Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connecter une source OneDrive de données
Après avoir configuré l'authentification et enregistré vos informations d'identification de manière AWS Secrets Manager secrète, créez la source de OneDrive données dans votre base de connaissances. Cette page explique comment créer la source de données à l'aide de l'API Console de gestion AWS ou, suivie d'une référence pour les paramètres de connecteur que vous pouvez configurer.
Note
Terminez d'abord la configuration de l'authentification. Voir User-managed configuration (3LO) (le plus simple), Configurer l'authentification Microsoft Entra App ID pour OneDrive (recommandé pour le contrôle d'accès au niveau des documents) ou. Configurer l'authentification OAuth 2.0 pour OneDrive Pour la configuration gérée par l'utilisateur (3LO), vous vous connectez via la console et Amazon Bedrock crée le secret pour vous (avec un ARN généré par le système) ; vous ne fournissez pas de secret ou d'identifiant de locataire. Pour les autres méthodes, vous avez besoin de l'ARN secret, de votre identifiant de locataire et (pour le contrôle d'accès au niveau des documents) de l'emplacement Amazon S3 de votre certificat.
Création de la source de données
Paramètres du connecteur
La configuration de la source de données utilise les paramètres de connecteur suivants. Pour vous connecter à OneDrive, spécifiez ONEDRIVE le type de connecteur dansconnectorParameters. Pour les champs encapsulés connectorParameters (tels que deletionProtectionConfiguration etmediaExtractionConfiguration), consultezConnexion d’une sources de données.
| Champ | Obligatoire | Description |
|---|---|---|
secretArn |
Oui | L'ARN du AWS Secrets Manager secret contenant vos OneDrive informations d'identification. |
tenantId |
Oui | L'ID du locataire Microsoft Entra (Azure AD). |
authType |
Oui | Type d'authentification : MANAGED_OAUTH2 (configuration gérée par l'utilisateur, 3LO), ENTRA_APP_ID (recommandé) ou. OAUTH2 Consultez Méthodes d’authentification. |
certificateS3Path |
Conditionnel | Obligatoire lorsque aclEnabled c'est le cas true (authentification par identifiant d'application Microsoft Entra). Contient s3BucketName et s3KeyName pour le fichier de .p12 certificat dans Amazon S3. Non utilisé pour l'exploration de contenu uniquement ou avec. OAUTH2 |
| Champ | Obligatoire | Description |
|---|---|---|
crawlPersonalDrives |
Non | S'il faut explorer les disques personnels des utilisateurs. |
crawlSharedWithMe |
Non | S'il faut analyser les fichiers partagés avec l'utilisateur connecté. Pris en charge uniquement avec OAUTH2 authentification. L'authentification Microsoft Entra App ID (application uniquement) ne peut pas analyser les fichiers partagés. |
Note
OneNote les ordinateurs portables ne sont pas pris en charge pour le moment.
| Champ | Obligatoire | Description |
|---|---|---|
inclusionUserEmailAddresses |
Non | Adresses e-mail des utilisateurs dont les lecteurs doivent être inclus. |
exclusionUserEmailAddresses |
Non | Adresses e-mail des utilisateurs dont les lecteurs doivent être exclus. |
userFilterPath |
Non | URL Amazon S3 pointant vers un fichier répertoriant les utilisateurs à inclure ou à exclure. |
inclusionDriveItems |
Non | Conduisez les chemins d'accès aux éléments à inclure. |
exclusionDriveItems |
Non | Tracez les chemins des éléments à exclure. |
includeMimeTypes |
Non | Types MIME à inclure. |
excludeMimeTypes |
Non | Types MIME à exclure. |
absoluteDateBefore |
Non | N'incluez que le contenu modifié avant cette date (ISO 8601). |
absoluteDateAfter |
Non | N'incluez que le contenu modifié après cette date (ISO 8601). |
Note
Avec OAUTH2 l'authentification, le connecteur explore le contexte délégué de l'utilisateur connecté. Les filtres basés sur l'utilisateur (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) déterminent les lecteurs utilisés par le connecteur ; les lecteurs auxquels l'utilisateur connecté ne peut pas accéder sont ignorés en silence. Pour explorer tous les utilisateurs de OneDrive votre locataire, quelles que soient leurs autorisations, utilisez l'ENTRA_APP_IDauthentification.
| Champ | Obligatoire | Description |
|---|---|---|
aclEnabled |
Non | Définissez sur pour true activer le contrôle d'accès au niveau du document. Nécessite une ENTRA_APP_ID authentification et une certificateS3Path entréeconnectionConfiguration. Vous ne pouvez pas modifier ce paramètre après avoir créé la source de données. Pour en savoir plus, consultez Document-level contrôles d'accès. |
Modifier la méthode d'authentification
Vous pouvez modifier la méthode d'authentification d'une source de données (par exemple, de OAuth 2.0 à Microsoft Entra App ID) en mettant à jour la source de données avec les nouvelles authType informations d'identification, à l'aide de l'UpdateDataSourceopération ou du. Console de gestion AWS Le paramètre de contrôle d'accès au niveau du document est fixe lorsque vous créez une source de données. Par conséquent, pour ajouter ou supprimer des ACL, vous devez créer une nouvelle source de données.
Étapes suivantes
Après avoir créé la source de données, synchronisez-la pour intégrer le contenu dans votre base de connaissances. Pour en savoir plus, consultez Synchronisation d’une source de données. Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultezDocument-level contrôles d'accès.