Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connecter une source SharePoint de données
Après avoir configuré l'authentification et enregistré vos informations d'identification de manière AWS Secrets Manager secrète, créez la source de SharePoint données dans votre base de connaissances. Cette page explique comment créer la source de données à l'aide de l'API Console de gestion AWS ou, suivie d'une référence pour les paramètres de connecteur que vous pouvez configurer.
Note
Terminez d'abord la configuration de l'authentification. Voir User-managed configuration (3LO) (le plus simple), Configurer l' App-Only authentification Microsoft Entra ID pour SharePoint (recommandé pour le contrôle d'accès au niveau des documents) ou. Configurer l'authentification OAuth 2.0 pour SharePoint Pour la configuration gérée par l'utilisateur (3LO), vous vous connectez via la console et Amazon Bedrock crée le secret pour vous (avec un ARN généré par le système) ; vous ne fournissez pas de secret ou d'identifiant de locataire. Pour les autres méthodes, vous avez besoin de l'ARN secret, de votre identifiant de locataire et (pour l' App-Only authentification Microsoft Entra ID) de l'emplacement Amazon S3 de votre certificat.
Création de la source de données
Paramètres du connecteur
La configuration de la source de données utilise les paramètres de connecteur suivants. Pour vous connecter à SharePoint, spécifiez SHAREPOINT le type de connecteur dansconnectorParameters. Pour les champs encapsulés connectorParameters (tels que deletionProtectionConfiguration etmediaExtractionConfiguration), consultezConnexion d’une sources de données.
| Champ | Obligatoire | Description |
|---|---|---|
secretArn |
Oui | L'ARN du AWS Secrets Manager secret contenant vos SharePoint informations d'identification. |
tenantId |
Oui | L'ID du locataire Microsoft Entra (Azure AD). |
authType |
Oui | Type d'authentification : MANAGED_OAUTH2 (configuration gérée par l'utilisateur, 3LO), ENTRA_ID_APP_ONLY (recommandé) ou. OAUTH2_APP Consultez Méthodes d’authentification. |
certificateS3Path |
Conditionnel | Nécessaire pour ENTRA_ID_APP_ONLY l'authentification, même lorsque les ACL sont désactivées. Contient s3BucketName et s3KeyName pour le fichier de certificat dans Amazon S3. Non utilisé avecOAUTH2_APP. |
| Champ | Obligatoire | Description |
|---|---|---|
siteUrls |
Oui | Liste des URL des SharePoint sites à explorer. Chaque URL est un point d'entrée du crawl et doit commencer https:// et pointer vers un site, un site d'équipe ou un site personnel. Le chemin doit commencer /sites/ par le nom du site ou être /personal/ suivi du nom du site (par exemple,https://contoso.sharepoint.com/sites/engineering). /teams/ *.sharepoint.comLes domaines standard et les domaines personnalisés (personnalisés) sont tous deux pris en charge. Au sein de chaque site, le connecteur explore les fichiers et les pages (voir crawlFiles etcrawlPages) ; pour cibler des éléments spécifiques, utilisezinclusionItemPaths. |
crawlFiles |
Non | S'il faut explorer les fichiers. La valeur par défaut est true . |
crawlPages |
Non | S'il faut explorer les pages. La valeur par défaut est true . |
| Champ | Obligatoire | Description |
|---|---|---|
modifiedDateBefore |
Non | N'incluez que le contenu modifié avant cette date (ISO 8601). |
modifiedDateAfter |
Non | N'incluez que le contenu modifié après cette date (ISO 8601). |
inclusionItemPaths |
Non | Chemins d'articles spécifiques à inclure. Lorsque vous les fournissezinclusionItemPaths, le connecteur analyse ces éléments et ne les valide siteUrls pas. |
| Champ | Obligatoire | Description |
|---|---|---|
aclEnabled |
Non | Définissez sur pour true activer le contrôle d'accès au niveau du document. Nécessite une ENTRA_ID_APP_ONLY authentification. Vous ne pouvez pas modifier ce paramètre après avoir créé la source de données. Pour en savoir plus, consultez Document-level contrôles d'accès. |
Modifier la méthode d'authentification
Vous pouvez modifier la méthode d'authentification d'une source de données (par exemple, de OAuth 2.0 à Microsoft Entra ID App-Only) en mettant à jour la source de données avec les nouvelles authType informations d'identification, à l'aide de l'UpdateDataSourceopération ou du. Console de gestion AWS Le paramètre de contrôle d'accès au niveau du document est fixe lorsque vous créez une source de données. Par conséquent, pour ajouter ou supprimer des ACL, vous devez créer une nouvelle source de données.
Étapes suivantes
Après avoir créé la source de données, synchronisez-la pour intégrer le contenu dans votre base de connaissances. Pour en savoir plus, consultez Synchronisation d’une source de données. Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultezDocument-level contrôles d'accès.