View a markdown version of this page

Connecter une source SharePoint de données - Amazon Bedrock

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connecter une source SharePoint de données

Après avoir configuré l'authentification et enregistré vos informations d'identification de manière AWS Secrets Manager secrète, créez la source de SharePoint données dans votre base de connaissances. Cette page explique comment créer la source de données à l'aide de l'API Console de gestion AWS ou, suivie d'une référence pour les paramètres de connecteur que vous pouvez configurer.

Note

Terminez d'abord la configuration de l'authentification. Voir User-managed configuration (3LO) (le plus simple), Configurer l' App-Only authentification Microsoft Entra ID pour SharePoint (recommandé pour le contrôle d'accès au niveau des documents) ou. Configurer l'authentification OAuth 2.0 pour SharePoint Pour la configuration gérée par l'utilisateur (3LO), vous vous connectez via la console et Amazon Bedrock crée le secret pour vous (avec un ARN généré par le système) ; vous ne fournissez pas de secret ou d'identifiant de locataire. Pour les autres méthodes, vous avez besoin de l'ARN secret, de votre identifiant de locataire et (pour l' App-Only authentification Microsoft Entra ID) de l'emplacement Amazon S3 de votre certificat.

Création de la source de données

Console
Pour vous connecter SharePoint à votre base de connaissances gérée
  1. Sous Source de données, donnez un nom à votre source de données.

  2. Sélectionnez dans SharePoint la liste déroulante des sources de données.

  3. Sous Source, saisissez les URL de votre site. Chaque URL doit commencer par https:// et pointer vers un site, un site d'équipe ou un site personnel (par exemplehttps://contoso.sharepoint.com/sites/engineering). Vous pouvez ajouter jusqu’à 100 URL.

  4. Sous Authentification, sélectionnez User-managed configuration (3LO), Microsoft Entra ID App-Only ou authentification OAuth 2.0. Pour une configuration gérée par l'utilisateur (3LO), entrez éventuellement un préfixe de nom secret. Choisissez ensuite Se connecter pour vous connecter SharePoint et autoriser la connexion. Vous ne fournissez pas d'identifiant secret ou de locataire. Amazon Bedrock crée un secret à l'aide d'un ARN généré par le système pour stocker le jeton. Pour en savoir plus, consultez User-managed configuration (3LO).

  5. Sélectionnez ou créez un AWS Secrets Manager secret pour stocker vos informations d'identification.

  6. Entrez votre identifiant de locataire.

  7. Si vous avez sélectionné l' App-Only authentification par identifiant Microsoft Entra, indiquez le chemin du certificat, c'est-à-dire le chemin Amazon S3 vers votre fichier de .p12 certificat.

  8. (Facultatif) Pour activer le contrôle d'accès au niveau des documents, sélectionnez Contrôler l'accès aux documents avec des ACL. Cette option est disponible uniquement avec l' App-Only authentification Microsoft Entra ID et ne peut pas être modifiée après sa création. Pour en savoir plus, consultez Document-level contrôles d'accès.

  9. (Facultatif) Étendez la portée de synchronisation pour configurer le contenu à analyser (fichiers, pages).

  10. (Facultatif) Développez la synchronisation des entités basée sur la date pour spécifier des filtres de date.

  11. (Facultatif) Développez le modèle de chemin des éléments pour ajouter des chemins spécifiques afin de filtrer les éléments à analyser.

API

Pour créer une source de SharePoint données, envoyez une CreateDataSource demande auprès d'un point de terminaison Agents for Amazon Bedrock build-time. L' AWS Command Line Interface exemple suivant crée une source de données qui utilise l' App-Only authentification Microsoft Entra ID. Pour activer le contrôle d'accès au niveau du document, définissez suraclEnabled. true Pour une description de chaque champ, reportez-vous à la référence des paramètres du connecteur qui suit.

aws bedrock-agent create-data-source \ --name "SharePoint-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://sharepoint-managed-connector.json

Le sharepoint-managed-connector.json fichier contient les éléments suivants :

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "SHAREPOINT", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-sharepoint-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_ID_APP_ONLY", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlFiles": true, "crawlPages": true, "siteUrls": [ "https://contoso.sharepoint.com/sites/engineering" ] } } } }

Pour une source OAUTH2_APP de données, définissez sur authType OAUTH2_APP et omettezcertificateS3Path. Pour une configuration gérée par l'utilisateur (3LO), définissez sur MANAGED_OAUTH2 et authType omettez. certificateS3Path Vous ne pouvez pas créer de secret 3LO via l'API : connectez-vous d'abord via la console pour créer le secret, puis configurez l'ARN secretArn de ce secret. Pour en savoir plus, consultez User-managed configuration (3LO).

Pour les bases de connaissances gérées, CreateDataSource est asynchrone : l'état de la source de données passe du statut de la source de données CREATING à la AVAILABLE fin de l'opération.

Paramètres du connecteur

La configuration de la source de données utilise les paramètres de connecteur suivants. Pour vous connecter à SharePoint, spécifiez SHAREPOINT le type de connecteur dansconnectorParameters. Pour les champs encapsulés connectorParameters (tels que deletionProtectionConfiguration etmediaExtractionConfiguration), consultezConnexion d’une sources de données.

connectionConfiguration
Champ Obligatoire Description
secretArn Oui L'ARN du AWS Secrets Manager secret contenant vos SharePoint informations d'identification.
tenantId Oui L'ID du locataire Microsoft Entra (Azure AD).
authType Oui Type d'authentification : MANAGED_OAUTH2 (configuration gérée par l'utilisateur, 3LO), ENTRA_ID_APP_ONLY (recommandé) ou. OAUTH2_APP Consultez Méthodes d’authentification.
certificateS3Path Conditionnel Nécessaire pour ENTRA_ID_APP_ONLY l'authentification, même lorsque les ACL sont désactivées. Contient s3BucketName et s3KeyName pour le fichier de certificat dans Amazon S3. Non utilisé avecOAUTH2_APP.
données EntityConfiguration
Champ Obligatoire Description
siteUrls Oui Liste des URL des SharePoint sites à explorer. Chaque URL est un point d'entrée du crawl et doit commencer https:// et pointer vers un site, un site d'équipe ou un site personnel. Le chemin doit commencer /sites/ par le nom du site ou être /personal/ suivi du nom du site (par exemple,https://contoso.sharepoint.com/sites/engineering). /teams/ *.sharepoint.comLes domaines standard et les domaines personnalisés (personnalisés) sont tous deux pris en charge. Au sein de chaque site, le connecteur explore les fichiers et les pages (voir crawlFiles etcrawlPages) ; pour cibler des éléments spécifiques, utilisezinclusionItemPaths.
crawlFiles Non S'il faut explorer les fichiers. La valeur par défaut est true .
crawlPages Non S'il faut explorer les pages. La valeur par défaut est true .
Configuration du filtre (facultatif)
Champ Obligatoire Description
modifiedDateBefore Non N'incluez que le contenu modifié avant cette date (ISO 8601).
modifiedDateAfter Non N'incluez que le contenu modifié après cette date (ISO 8601).
inclusionItemPaths Non Chemins d'articles spécifiques à inclure. Lorsque vous les fournissezinclusionItemPaths, le connecteur analyse ces éléments et ne les valide siteUrls pas.
ACL activé (facultatif)
Champ Obligatoire Description
aclEnabled Non Définissez sur pour true activer le contrôle d'accès au niveau du document. Nécessite une ENTRA_ID_APP_ONLY authentification. Vous ne pouvez pas modifier ce paramètre après avoir créé la source de données. Pour en savoir plus, consultez Document-level contrôles d'accès.

Modifier la méthode d'authentification

Vous pouvez modifier la méthode d'authentification d'une source de données (par exemple, de OAuth 2.0 à Microsoft Entra ID App-Only) en mettant à jour la source de données avec les nouvelles authType informations d'identification, à l'aide de l'UpdateDataSourceopération ou du. Console de gestion AWS Le paramètre de contrôle d'accès au niveau du document est fixe lorsque vous créez une source de données. Par conséquent, pour ajouter ou supprimer des ACL, vous devez créer une nouvelle source de données.

Étapes suivantes

Après avoir créé la source de données, synchronisez-la pour intégrer le contenu dans votre base de connaissances. Pour en savoir plus, consultez Synchronisation d’une source de données. Pour filtrer les résultats des requêtes en fonction des autorisations des utilisateurs, consultezDocument-level contrôles d'accès.