View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Microsoft SharePoint

Microsoft SharePoint es un servicio colaborativo basado en la web para trabajar en documentos, páginas web, sitios web, listas y mucho más. Puede conectar su instancia SharePoint en línea como fuente de datos para su base de conocimientos administrada para rastrear archivos y páginas de uno o más SharePoint sitios.

Características admitidas

  • Rastrea archivos y páginas de varios sitios SharePoint

  • Detección automática de campos de documentos comunes (como el título, el autor y las fechas de creación o modificación)

  • El contenido de inclusión filtra mediante rutas e intervalos de fechas de los elementos

  • El contenido incremental se sincroniza para el contenido agregado, actualizado y eliminado

  • Autenticación Microsoft Entra ID App-Only y OAuth 2.0

  • Document-level control de acceso (ACL), con autenticación Microsoft Entra ID App-Only

Casos de uso y permisos necesarios

Los permisos de Microsoft que necesita el conector dependen del caso de uso. No tiene que conceder un acceso amplio para todos los inquilinos, a menos que su caso de uso lo exija: el conector admite configuraciones con privilegios mínimos que limitan el acceso únicamente a los sitios que elija. Hay dos opciones que determinan los permisos que debe asignar:

  • Qué sitios rastrear: conceda acceso solo a los sitios que elija explícitamente (Sites.Selectedla opción con menos privilegios) o a todos los SharePoint sitios de su inquilino (todos los sitios).

  • Si se debe habilitar el control de acceso a nivel de documento (ACL): decida si la fuente de datos filtra los resultados de las consultas según los permisos de cada usuario. SharePoint El rastreo de ACL requiere SharePoint permisos y Microsoft Graph adicionales.

Estas opciones se combinan en cuatro casos de uso comunes. Los permisos que se indican a continuación se aplican al método de App-Only autenticación de Microsoft Entra ID recomendado; conceda únicamente los permisos que se indican para su caso de uso. El conector se autentica en dos recursos de Microsoft: Microsoft Graph (para enumerar sitios y, en el caso de las ACL, para resolver usuarios y grupos) y la API SharePointREST (para leer el contenido del sitio y, en el caso de las ACL, los permisos a nivel de elemento). Para ver el procedimiento de configuración completo, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint

Seleccione la pestaña correspondiente a su caso de uso para ver la cantidad exacta de Microsoft Graph y SharePoint los permisos que debe asignar.

Sites.Selected, no ACLs

Utilícela cuando desee rastrear solo los sitios específicos que elija, sin filtrar los resultados de las consultas según los SharePoint permisos de cada usuario. Esta es la configuración con privilegios mínimos.

Sites.Selected, solo contenido
API Permiso Finalidad
Microsoft Graph Sites.Selected Acceda solo a los sitios que haya concedido explícitamente (Microsoft Graph).
SharePoint Sites.Selected Acceda solo a los sitios que haya concedido de forma explícita (SharePoint REST). Otorgue el read rol por sitio.
Sites.Selected, with ACLs

Úselo cuando desee rastrear solo los sitios específicos que elija y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.

Sites.Selected, con ACL
API Permiso Finalidad
Microsoft Graph Sites.Selected Acceda solo a los sitios que haya concedido explícitamente (Microsoft Graph).
Microsoft Graph User.Read.All Resuelva las ACL a nivel de documento de los usuarios.
Microsoft Graph GroupMember.Read.All Resuelva la pertenencia a grupos para las ACL a nivel de documento.
SharePoint Sites.Selected Acceda solo a los sitios que haya concedido explícitamente. Otorgue el fullcontrol rol por sitio (obligatorio para leer los permisos a nivel de elemento para las ACL).
All sites, no ACLs

Úselo cuando desee rastrear todos los SharePoint sitios de su inquilino, sin filtrar los resultados de las consultas según los permisos de cada usuario. SharePoint

Todos los sitios, solo el contenido
API Permiso Finalidad
Microsoft Graph Sites.Read.All Enumere y lea todos los SharePoint sitios.
SharePoint Sites.Read.All Lea el contenido del sitio a través de la API SharePoint REST.
All sites, with ACLs

Utilícela cuando desee rastrear todos los SharePoint sitios de su inquilino y filtrar los resultados de las consultas según los SharePoint permisos de cada usuario.

Todos los sitios, con ACL
API Permiso Finalidad
Microsoft Graph Sites.Read.All Enumere y lea todos los SharePoint sitios.
Microsoft Graph User.Read.All Resuelva las ACL a nivel de documento de los usuarios.
Microsoft Graph GroupMember.Read.All Resuelva la pertenencia a grupos para las ACL a nivel de documento.
SharePoint Sites.FullControl.All Lea los permisos a nivel de elemento para el rastreo de las ACL y verifique el acceso en el momento de la consulta. Sites.Read.Allno es suficiente para esta comprobación.
nota

Sites.FullControl.Allotorga un amplio acceso a todos los sitios del inquilino. Si su organización requiere el mínimo de privilegios, utilice Sites.Selected y conceda el acceso por sitio. Para conocer los pasos de concesión por sitio, consulte. Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint

Métodos de autenticación

Una fuente SharePoint de datos admite dos métodos de autenticación. Elija uno antes de empezar, ya que determina las credenciales que debe crear y si puede utilizar el control de acceso a nivel de documento. Recomendamos la App-Only autenticación de Microsoft Entra ID para las nuevas fuentes de datos.

SharePoint métodos de autenticación
Método Cómo se autentica Cuándo se debe usar Configuración
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY): recomendado Una aplicación Microsoft Entra se autentica con un certificado. Sin credenciales de usuario ni inicio de sesión interactivo. La mayoría de las fuentes de datos y cualquier fuente de datos que utilice un control de acceso a nivel de documento. Configure la App-Only autenticación de Entra ID
OAuth 2.0 () OAUTH2_APP Un identificador y un secreto de cliente de la aplicación, además del nombre de usuario y la contraseña de una cuenta de usuario de Microsoft 365 que tenga acceso a los sitios que desee rastrear (el flujo de credenciales de contraseña del propietario del recurso, o ROPC). Úselo solo si no puede usar la App-Only autenticación de Microsoft Entra ID. La cuenta no debe requerir MFA ni acceso condicional. No se admite con el control de acceso a nivel de documento. Configura la autenticación de OAuth 2.0
importante

El OAUTH2_APP método inicia sesión con un nombre de usuario y una contraseña, por lo que no puede completar un desafío de autenticación multifactor (MFA) ni cumplir con una política de acceso condicional que lo requiera. Si la cuenta aplica MFA o acceso condicional, la autenticación falla y la fuente de datos no se puede sincronizar. Utilice la App-Only autenticación Microsoft Entra ID a menos que tenga un motivo específico para utilizarlaOAUTH2_APP.

Requisitos previos

En Microsoft SharePoint, asegúrate de:

  • Anote las direcciones URL de los SharePoint sitios que desee rastrear. Cada URL es un punto de entrada para el rastreo y debe empezar por un sitio, un sitio de grupo o un sitio personal https:// y apuntar a él; la ruta debe empezar por o /personal/ ir seguida del nombre del sitio (por ejemplo /sites//teams/,). https://yourdomain.sharepoint.com/sites/mysite Se *.sharepoint.com admiten tanto los dominios estándar como los dominios personalizados (personalizados). Dentro de cada sitio, el conector rastrea archivos y páginas; al conectar la fuente de datos, puede restringir el rastreo a elementos específicos con filtros de ruta de elementos.

  • Copie su ID de inquilino de Microsoft 365. Puede encontrar su ID de inquilino en las propiedades de su portal de Microsoft Entra. Para obtener más información, consulta Encuentra tu ID de inquilino de Microsoft 365 en el sitio web de Microsoft Learn.

En tu AWS cuenta, asegúrate de:

Cómo configurar una fuente SharePoint de datos

La configuración de una fuente de SharePoint datos implica los siguientes pasos:

  1. Configure la autenticación. Siga la página del método que elija para registrar una aplicación Microsoft Entra, configurar los permisos y almacenar sus credenciales en AWS: Configurar la App-Only autenticación de Microsoft Entra ID para SharePoint oConfigurar la autenticación OAuth 2.0 para SharePoint.

  2. Conecte la fuente de datos. Cree la fuente de SharePoint datos en la base de conocimientos mediante la AWS Management Console o la API. Consulte Conectar una fuente SharePoint de datos.

  3. (Opcional) Habilite el control de acceso a nivel de documento. Filtre los resultados de las consultas según los permisos de SharePoint cada usuario. Consulte Document-level controles de acceso.

Si tiene problemas durante la configuración o la sincronización, consulteSolucionar problemas de una fuente SharePoint de datos.