

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Connecter une source de données Box
<a name="kb-managed-ds-box-connect"></a>

Après avoir configuré l'authentification et enregistré vos informations d'identification de manière AWS Secrets Manager secrète, créez la source de données Box dans votre base de connaissances. Cette page explique comment créer la source de données à l'aide de l'API Console de gestion AWS ou, suivie d'une référence pour les paramètres de connecteur que vous pouvez configurer.

**Note**  
Terminez d'abord la configuration de l'authentification. Voir [Configurer les informations d'identification du client Accorder l'authentification pour Box](kb-managed-box-ccg-setup.md) (recommandé) ou[Configurer l'authentification OAuth 2.0 pour Box](kb-managed-box-oauth2-setup.md). Vous avez besoin de l'ARN secret.

## Création de la source de données
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Pour connecter Box à votre base de connaissances gérée**

1. Sous Source de ** données**, donnez un nom à votre source de données.

1. Sélectionnez ** Box dans ** la liste déroulante des sources de données.

1. Dans ** Authentification**, sélectionnez votre méthode d'authentification et choisissez un secret. Client Credentials Grant (CCG) permet d'explorer le contenu de votre entreprise Box ; OAuth 2.0 permet d'explorer le contenu pour un utilisateur spécifique.

1. (Facultatif) Pour activer le contrôle d'accès au niveau des documents, sélectionnez ** Contrôler l'accès aux documents avec des ACL. ** Cette option n'est disponible qu'avec l'authentification d'autorisation des informations d'identification du client et ne peut pas être modifiée après sa création. Pour en savoir plus, consultez [Document-level contrôles d'accès](kb-managed-ds-box-acl.md).

1. (Facultatif) Pour les analyses OAuth 2.0, entrez les URL des fichiers et des dossiers spécifiques que vous souhaitez analyser.

------
#### [ API ]

Pour créer une source de données Box, envoyez une [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) demande avec un point de terminaison Agents for Amazon Bedrock build-time. L' AWS Command Line Interface exemple suivant crée une source de données qui utilise l'authentification Client Credentials Grant. Pour utiliser OAuth 2.0 à la place, passez `authType` à. `OAUTH2` Pour activer le contrôle d'accès au niveau du document, définissez sur`aclEnabled`. `true` Pour une description de chaque champ, reportez-vous à la référence des paramètres du connecteur qui suit.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

Le `box-managed-connector.json` fichier contient les éléments suivants :

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

Pour une source de données OAuth 2.0, définissez sur`authType`. `OAUTH2` Vous pouvez éventuellement ajouter un `dataEntityConfiguration` avec `inclusionFolderIds` et `inclusionFileIds` pour explorer des dossiers et des fichiers spécifiques :

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

Pour les bases de connaissances gérées, `CreateDataSource` est asynchrone : l'état de la source de données passe du statut de la source de données `CREATING` à la `AVAILABLE` fin de l'opération.

------

## Paramètres du connecteur
<a name="kb-managed-config-box"></a>

La configuration de la source de données utilise les paramètres de connecteur suivants. Pour vous connecter à Box, indiquez `BOX` comme type de connecteur`connectorParameters`. Pour les champs encapsulés `connectorParameters` (tels que `deletionProtectionConfiguration` et`mediaExtractionConfiguration`), consultez[Connexion d’une sources de données](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Champ | Obligatoire | Description | 
| --- | --- | --- | 
| secretArn | Oui | L'ARN du AWS Secrets Manager secret contenant vos informations d'identification Box. | 
| authType | Oui | Type d'authentification : CCG (recommandé) ouOAUTH2. Consultez [Méthodes d’authentification](kb-managed-ds-box.md#kb-managed-box-auth-methods). | 


**données EntityConfiguration (OAuth 2.0 uniquement)**  

| Champ | Obligatoire | Description | 
| --- | --- | --- | 
| inclusionFolderIds | Non | Liste des ID de dossiers à explorer. | 
| inclusionFileIds | Non | Liste des ID de fichiers à explorer. | 


**Configuration du filtre (facultatif)**  

| Champ | Obligatoire | Description | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | Non | Taille maximale, en mégaoctets, de tout fichier ingéré par le connecteur. Fournissez-la sous forme de chaîne numérique (par exemple,"500"). La valeur par défaut est "500" . | 


**ACL activé (facultatif)**  

| Champ | Obligatoire | Description | 
| --- | --- | --- | 
| aclEnabled | Non | Définissez sur pour true activer le contrôle d'accès au niveau du document. Nécessite une CCG authentification. Vous ne pouvez pas modifier ce paramètre après avoir créé la source de données. Pour en savoir plus, consultez [Document-level contrôles d'accès](kb-managed-ds-box-acl.md). | 

## Modifier la méthode d'authentification
<a name="kb-managed-ds-box-change-auth"></a>

Vous pouvez modifier la méthode d'authentification d'une source de données (par exemple, de OAuth 2.0 à Client Credentials Grant) en mettant à jour la source de données avec la nouvelle méthode `authType` et un secret contenant les informations d'identification correspondantes, à l'aide de l'[UpdateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html)opération ou du. Console de gestion AWS Le paramètre de contrôle d'accès au niveau du document est fixe lorsque vous créez une source de données. Par conséquent, pour ajouter ou supprimer des ACL, vous devez créer une nouvelle source de données.

## Étapes suivantes
<a name="kb-managed-ds-box-connect-next"></a>

Après avoir créé la source de données, synchronisez-la pour intégrer le contenu dans votre base de connaissances. Pour en savoir plus, consultez [Synchronisation d’une source de données](kb-managed-sync.md). Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultez[Document-level contrôles d'accès](kb-managed-ds-box-acl.md).