Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conectar una fuente OneDrive de datos
Después de configurar la autenticación y almacenar sus credenciales en AWS Secrets Manager secreto, cree la fuente de OneDrive datos en su base de conocimientos. En esta página se describe cómo crear la fuente de datos con la API Consola de administración de AWS o la API, seguida de una referencia para los parámetros del conector que puede configurar.
nota
Complete primero la configuración de la autenticación. Consulte User-managed configuración (3LO) (la más sencilla), Configurar la autenticación de Microsoft Entra App ID para OneDrive (recomendada para el control de acceso a nivel de documento), o. Configurar la autenticación OAuth 2.0 para OneDrive En el caso de la configuración gestionada por el usuario (3LO), debe iniciar sesión a través de la consola y Amazon Bedrock crea el secreto automáticamente (con un ARN generado por el sistema); usted no proporciona un identificador secreto ni de inquilino. Para los demás métodos, necesita el ARN secreto, su ID de inquilino y (para el control de acceso a nivel de documento) la ubicación de Amazon S3 de su certificado.
Cree la fuente de datos
Parámetros de conector
La configuración de la fuente de datos usa los siguientes parámetros de conector. Para conectarse OneDrive, especifique ONEDRIVE el tipo de conectorconnectorParameters. Para ver los campos que se connectorParameters agrupan (como deletionProtectionConfiguration ymediaExtractionConfiguration), consulteConexión de un origen de datos.
| Campo | Obligatorio | Descripción |
|---|---|---|
secretArn |
Sí | El ARN del AWS Secrets Manager secreto que contiene sus OneDrive credenciales. |
tenantId |
Sí | El ID de inquilino de Microsoft Entra (Azure AD). |
authType |
Sí | El tipo de autenticación: MANAGED_OAUTH2 (configuración administrada por el usuario, 3LO), ENTRA_APP_ID (recomendado) o. OAUTH2 Consulte Métodos de autenticación. |
certificateS3Path |
Condicional | Obligatorio cuando aclEnabled es true (autenticación de Microsoft Entra App ID). Contiene s3BucketName y s3KeyName para el archivo de .p12 certificado de Amazon S3. No se usa para rastrear solo contenido ni con. OAUTH2 |
| Campo | Obligatorio | Description (Descripción) |
|---|---|---|
crawlPersonalDrives |
No | Si se deben rastrear las unidades personales de los usuarios. |
crawlSharedWithMe |
No | Si se deben rastrear los archivos compartidos con el usuario que ha iniciado sesión. Solo se admite con la autenticación. OAUTH2 La autenticación con el ID de Microsoft Entra App (solo para aplicaciones) no puede rastrear los archivos compartidos. |
nota
OneNote Los ordenadores portátiles no son compatibles actualmente.
| Campo | Obligatorio | Description (Descripción) |
|---|---|---|
inclusionUserEmailAddresses |
No | Direcciones de correo electrónico de los usuarios cuyas unidades se van a incluir. |
exclusionUserEmailAddresses |
No | Direcciones de correo electrónico de los usuarios cuyas unidades se van a excluir. |
userFilterPath |
No | Una URL de Amazon S3 que apunta a un archivo en el que figuran los usuarios que se deben incluir o excluir. |
inclusionDriveItems |
No | Indique las rutas de los artículos que desea incluir. |
exclusionDriveItems |
No | Indique las rutas de los elementos para excluirlos. |
includeMimeTypes |
No | Tipos MIME que se van a incluir. |
excludeMimeTypes |
No | Tipos MIME que se van a excluir. |
absoluteDateBefore |
No | Incluya solo el contenido modificado antes de esta fecha (ISO 8601). |
absoluteDateAfter |
No | Incluya únicamente el contenido modificado después de esta fecha (ISO 8601). |
nota
Con la OAUTH2 autenticación, el conector se arrastra en el contexto delegado del usuario que ha iniciado sesión. Los filtros basados en el usuario (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) determinan qué usuarios controlan los intentos del conector; las unidades a las que el usuario que ha iniciado sesión no puede acceder se omiten de forma silenciosa. Para rastrear todos los usuarios de tu inquilino, independientemente de sus OneDrive permisos, usa la autenticación. ENTRA_APP_ID
| Campo | Obligatorio | Description (Descripción) |
|---|---|---|
aclEnabled |
No | Configúrelo en para habilitar true el control de acceso a nivel de documento. Requiere ENTRA_APP_ID autenticación y una certificateS3Path entrada. connectionConfiguration No puede cambiar esta configuración después de crear la fuente de datos. Para obtener más información, consulte Document-level controles de acceso. |
Cambie el método de autenticación
Puede cambiar el método de autenticación de una fuente de datos (por ejemplo, de OAuth 2.0 a Microsoft Entra App ID) actualizando la fuente de datos con las nuevas credenciales authType y, mediante la UpdateDataSource operación o la. Consola de administración de AWS La configuración de control de acceso a nivel de documento es fija al crear una fuente de datos, por lo que para agregar o eliminar las ACL, debe crear una nueva fuente de datos.
Siguientes pasos
Después de crear la fuente de datos, sincronícela para incorporar contenido a la base de conocimientos. Para obtener más información, consulte Sincronización de un origen de datos. Para filtrar los resultados de las consultas por permisos de usuario, consulteDocument-level controles de acceso.