Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Hubungkan sumber OneDrive data
Setelah Anda mengatur otentikasi dan menyimpan kredenSIAL Anda secara AWS Secrets Manager rahasia, buat sumber OneDrive data di basis pengetahuan Anda. Halaman ini menjelaskan cara membuat sumber data dengan Konsol Manajemen AWS atau API, diikuti dengan referensi untuk parameter konektor yang dapat Anda konfigurasi.
catatan
Selesaikan pengaturan otentikasi terlebih dahulu. Lihat User-managed pengaturan (3LO) (paling sederhana), Mengatur otentikasi Microsoft Entra App ID untuk OneDrive (direkomendasikan untuk kontrol akses tingkat dokumen), atau. Siapkan otentikasi OAuth 2.0 untuk OneDrive Untuk pengaturan yang dikelola pengguna (3LO), Anda masuk melalui konsol dan Amazon Bedrock membuat rahasia untuk Anda (dengan ARN yang dihasilkan sistem); Anda tidak memberikan ID rahasia atau penyewa. Untuk metode lain, Anda memerlukan ARN rahasia, ID penyewa Anda, dan (untuk kontrol akses tingkat dokumen) lokasi Amazon S3 sertifikat Anda.
Buat sumber data
Parameter konektor
Konfigurasi sumber data menggunakan parameter konektor berikut. Untuk terhubung ke OneDrive, tentukan ONEDRIVE sebagai tipe konektorconnectorParameters. Untuk bidang yang membungkus connectorParameters (seperti deletionProtectionConfiguration danmediaExtractionConfiguration), lihatMenghubungkan sumber data.
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
secretArn |
Ya | ARN AWS Secrets Manager rahasia yang berisi OneDrive kredensimalmu. |
tenantId |
Ya | ID penyewa Microsoft Entra (Azure AD). |
authType |
Ya | Jenis otentikasi: MANAGED_OAUTH2 (pengaturan yang dikelola pengguna, 3LO), ENTRA_APP_ID (disarankan), atau. OAUTH2 Lihat Metode autentikasi. |
certificateS3Path |
Bersyarat | Diper aclEnabled lukan kapan true (Otentikasi ID Aplikasi Microsoft Entra). Ber s3BucketName isi dan s3KeyName untuk file .p12 sertifikat di Amazon S3. Tidak digunakan untuk merayapi konten saja atau dengan. OAUTH2 |
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
crawlPersonalDrives |
Tidak | Apakah akan merayapi drive pribadi pengguna. |
crawlSharedWithMe |
Tidak | Apakah akan merayapi file yang dibagikan dengan pengguna yang masuk. Didukung hanya dengan OAUTH2 otentikasi. Otentikasi ID Aplikasi Microsoft Entra (khusus aplikasi) tidak dapat merayapi file bersama. |
catatan
OneNote Notebook saat ini tidak didukung.
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
inclusionUserEmailAddresses |
Tidak | Alamat email pengguna yang drive-nya akan disertakan. |
exclusionUserEmailAddresses |
Tidak | Alamat email pengguna yang drivenya dikecualikan. |
userFilterPath |
Tidak | URL Amazon S3 menunjuk ke file yang mencantumkan pengguna untuk disertakan atau dikecualikan. |
inclusionDriveItems |
Tidak | Dorong jalur item untuk disertakan. |
exclusionDriveItems |
Tidak | Dorong jalur item untuk dikecualikan. |
includeMimeTypes |
Tidak | Jenis MIME untuk disertakan. |
excludeMimeTypes |
Tidak | Jenis MIME untuk dikecualikan. |
absoluteDateBefore |
Tidak | Hanya menyertakan konten yang dimodifikasi sebelum tanggal ini (ISO 8601). |
absoluteDateAfter |
Tidak | Hanya menyertakan konten yang dimodifikasi setelah tanggal ini (ISO 8601). |
catatan
Dengan OAUTH2 otentikasi, konektor merayapi dalam konteks yang didelegasikan pengguna yang masuk. Filter berbasis pengguna (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) menentukan pengguna mana yang mendorong upaya konektor; drive yang tidak dapat diakses pengguna yang masuk dilewati secara diam-diam. Untuk merayapi setiap pengguna OneDrive di penyewa Anda terlepas dari izinnya, gunakan ENTRA_APP_ID otentikasi.
| Bidang | Diperlukan | Deskripsi |
|---|---|---|
aclEnabled |
Tidak | Setel true untuk mengaktifkan kontrol akses tingkat dokumen. Membutuhkan ENTRA_APP_ID otentikasi dan certificateS3Path masukconnectionConfiguration. Anda tidak dapat mengubah pengaturan ini setelah Anda membuat sumber data. Lihat perinciannya di Document-level kontrol akses. |
Ubah metode otentikasi
Anda dapat mengubah metode otentikasi sumber data (misalnya, dari OAuth 2.0 ke ID Aplikasi Microsoft Entra) dengan memperbarui sumber data dengan yang baru authType dan kredenSIAL, menggunakan UpdateDataSource operasi atau. Konsol Manajemen AWS Pengaturan kontrol akses tingkat dokumen diperbaiki saat Anda membuat sumber data, jadi untuk menambah atau menghapus ACL, Anda harus membuat sumber data baru.
Langkah selanjutnya
Setelah Anda membuat sumber data, sinkronkan untuk menelan konten ke basis pengetahuan Anda. Lihat perinciannya di Menyinkronkan sumber data. Untuk memfilter hasil kueri berdasarkan izin pengguna, lihatDocument-level kontrol akses.