View a markdown version of this page

Hubungkan sumber OneDrive data - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Hubungkan sumber OneDrive data

Setelah Anda mengatur otentikasi dan menyimpan kredenSIAL Anda secara AWS Secrets Manager rahasia, buat sumber OneDrive data di basis pengetahuan Anda. Halaman ini menjelaskan cara membuat sumber data dengan Konsol Manajemen AWS atau API, diikuti dengan referensi untuk parameter konektor yang dapat Anda konfigurasi.

catatan

Selesaikan pengaturan otentikasi terlebih dahulu. Lihat User-managed pengaturan (3LO) (paling sederhana), Mengatur otentikasi Microsoft Entra App ID untuk OneDrive (direkomendasikan untuk kontrol akses tingkat dokumen), atau. Siapkan otentikasi OAuth 2.0 untuk OneDrive Untuk pengaturan yang dikelola pengguna (3LO), Anda masuk melalui konsol dan Amazon Bedrock membuat rahasia untuk Anda (dengan ARN yang dihasilkan sistem); Anda tidak memberikan ID rahasia atau penyewa. Untuk metode lain, Anda memerlukan ARN rahasia, ID penyewa Anda, dan (untuk kontrol akses tingkat dokumen) lokasi Amazon S3 sertifikat Anda.

Buat sumber data

Console
Untuk terhubung OneDrive ke basis pengetahuan terkelola Anda
  1. Di bawah Sumber data, berikan nama untuk sumber data Anda.

  2. Pilih OneDrive dari dropdown sumber data.

  3. Di bawah Sumber, masukkan ID OneDrive Penyewa Anda. Jika Anda menggunakan pengaturan yang dikelola pengguna (3LO), Anda tidak memberikan ID penyewa.

  4. Di bawah O ten tikasi, pilih User-managed pengaturan (3LO), Aplikasi Microsoft Entra ID, atau otentikasi OAuth 2.0. Untuk pengaturan yang dikelola pengguna (3LO), secara opsional masukkan awalan nama rahasia. Kemudian pilih Mas uk untuk masuk OneDrive dan otorisasi koneksi. Anda tidak memberikan ID rahasia atau penyewa. Amazon Bedrock menciptakan rahasia dengan ARN yang dihasilkan sistem untuk menyimpan token. Lihat perinciannya di User-managed pengaturan (3LO).

  5. Pilih atau buat AWS Secrets Manager rahasia untuk menyimpan kredenSIAL Anda.

  6. (Opsional) Untuk mengaktifkan kontrol akses tingkat dokumen, pilih Kontrol akses dokumen dengan ACL dan berikan jalur Sertifikat — jalur Amazon S3 ke file sertifikat Anda.p12. Opsi ini hanya tersedia dengan otentikasi Aplikasi Microsoft Entra ID dan tidak dapat diubah setelah pembuatan. Lihat perinciannya di Document-level kontrol akses.

  7. (Opsional) Perluas cakupan Sinkronisasi untuk memilih konten yang akan di-crawl. Dengan otentikasi Aplikasi Microsoft Entra ID, hanya drive pribadi yang dapat dirayapi.

  8. (Opsional) Perluas Email pengguna untuk menambahkan email tertentu dari pengguna yang datanya ingin Anda sertakan atau kecualikan.

  9. (Opsional) Perluas filter jalur file untuk menyertakan atau mengecualikan file dan folder tertentu.

  10. (Opsional) Perluas pola regex tipe Mime untuk menambahkan pola regex untuk menyertakan atau mengecualikan jenis MIME tertentu.

  11. (Opsional) Perluas sinkronisasi entitas berbasis tanggal untuk menentukan filter tanggal.

API

Untuk membuat sumber OneDrive data, kirim CreateDataSource permintaan dengan titik akhir waktu pembuatan Agen untuk Amazon Bedrock. AWS Command Line Interface Contoh berikut membuat sumber data yang menggunakan otentikasi ID Aplikasi Microsoft Entra. Untuk mengaktifkan kontrol akses tingkat dokumen, atur aclEnabled ke true dan tambahkan ke. certificateS3Path connectionConfiguration Untuk deskripsi setiap bidang, lihat referensi parameter konektor berikut.

aws bedrock-agent create-data-source \ --name "OneDrive-connector" \ --knowledge-base-id "your-knowledge-base-id" \ --data-source-configuration file://onedrive-managed-connector.json

onedrive-managed-connector.jsonFile berisi yang berikut ini:

{ "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR", "managedKnowledgeBaseConnectorConfiguration": { "connectorParameters": { "type": "ONEDRIVE", "version": "1", "aclEnabled": false, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID" }, "dataEntityConfiguration": { "crawlPersonalDrives": true } } } }

Untuk mengaktifkan kontrol akses tingkat dokumen, atur aclEnabled ke true dan tambahkan certificateS3Path ke: connectionConfiguration

{ "type": "ONEDRIVE", "version": "1", "aclEnabled": true, "connectionConfiguration": { "secretArn": "arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-onedrive-creds", "tenantId": "12345678-1234-1234-1234-123456789012", "authType": "ENTRA_APP_ID", "certificateS3Path": { "s3BucketName": "your-certificate-bucket", "s3KeyName": "certs/certificate.p12" } }, "dataEntityConfiguration": { "crawlPersonalDrives": true } }

Untuk sumber OAUTH2 data, atur authType ke OAUTH2 dan hilangkancertificateS3Path. Untuk pengaturan yang dikelola pengguna (3LO), atur authType ke MANAGED_OAUTH2 dan hilangkan. certificateS3Path Anda tidak dapat membuat rahasia 3LO melalui API: pertama masuk melalui konsol untuk membuat rahasia, lalu atur secretArn ke ARN rahasia itu. Lihat perinciannya di User-managed pengaturan (3LO).

Untuk basis pengetahuan terkelola, CreateDataSource tidak sinkron: transisi status sumber data dari CREATING ke AVAILABLE saat operasi selesai.

Parameter konektor

Konfigurasi sumber data menggunakan parameter konektor berikut. Untuk terhubung ke OneDrive, tentukan ONEDRIVE sebagai tipe konektorconnectorParameters. Untuk bidang yang membungkus connectorParameters (seperti deletionProtectionConfiguration danmediaExtractionConfiguration), lihatMenghubungkan sumber data.

KoneksiKonfigurasi
Bidang Diperlukan Deskripsi
secretArn Ya ARN AWS Secrets Manager rahasia yang berisi OneDrive kredensimalmu.
tenantId Ya ID penyewa Microsoft Entra (Azure AD).
authType Ya Jenis otentikasi: MANAGED_OAUTH2 (pengaturan yang dikelola pengguna, 3LO), ENTRA_APP_ID (disarankan), atau. OAUTH2 Lihat Metode autentikasi.
certificateS3Path Bersyarat Diper aclEnabled lukan kapan true (Otentikasi ID Aplikasi Microsoft Entra). Ber s3BucketName isi dan s3KeyName untuk file .p12 sertifikat di Amazon S3. Tidak digunakan untuk merayapi konten saja atau dengan. OAUTH2
data EntityConfiguration
Bidang Diperlukan Deskripsi
crawlPersonalDrives Tidak Apakah akan merayapi drive pribadi pengguna.
crawlSharedWithMe Tidak Apakah akan merayapi file yang dibagikan dengan pengguna yang masuk. Didukung hanya dengan OAUTH2 otentikasi. Otentikasi ID Aplikasi Microsoft Entra (khusus aplikasi) tidak dapat merayapi file bersama.
catatan

OneNote Notebook saat ini tidak didukung.

FilterConfiguration (opsional)
Bidang Diperlukan Deskripsi
inclusionUserEmailAddresses Tidak Alamat email pengguna yang drive-nya akan disertakan.
exclusionUserEmailAddresses Tidak Alamat email pengguna yang drivenya dikecualikan.
userFilterPath Tidak URL Amazon S3 menunjuk ke file yang mencantumkan pengguna untuk disertakan atau dikecualikan.
inclusionDriveItems Tidak Dorong jalur item untuk disertakan.
exclusionDriveItems Tidak Dorong jalur item untuk dikecualikan.
includeMimeTypes Tidak Jenis MIME untuk disertakan.
excludeMimeTypes Tidak Jenis MIME untuk dikecualikan.
absoluteDateBefore Tidak Hanya menyertakan konten yang dimodifikasi sebelum tanggal ini (ISO 8601).
absoluteDateAfter Tidak Hanya menyertakan konten yang dimodifikasi setelah tanggal ini (ISO 8601).
catatan

Dengan OAUTH2 otentikasi, konektor merayapi dalam konteks yang didelegasikan pengguna yang masuk. Filter berbasis pengguna (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) menentukan pengguna mana yang mendorong upaya konektor; drive yang tidak dapat diakses pengguna yang masuk dilewati secara diam-diam. Untuk merayapi setiap pengguna OneDrive di penyewa Anda terlepas dari izinnya, gunakan ENTRA_APP_ID otentikasi.

ACLEnabled (opsional)
Bidang Diperlukan Deskripsi
aclEnabled Tidak Setel true untuk mengaktifkan kontrol akses tingkat dokumen. Membutuhkan ENTRA_APP_ID otentikasi dan certificateS3Path masukconnectionConfiguration. Anda tidak dapat mengubah pengaturan ini setelah Anda membuat sumber data. Lihat perinciannya di Document-level kontrol akses.

Ubah metode otentikasi

Anda dapat mengubah metode otentikasi sumber data (misalnya, dari OAuth 2.0 ke ID Aplikasi Microsoft Entra) dengan memperbarui sumber data dengan yang baru authType dan kredenSIAL, menggunakan UpdateDataSource operasi atau. Konsol Manajemen AWS Pengaturan kontrol akses tingkat dokumen diperbaiki saat Anda membuat sumber data, jadi untuk menambah atau menghapus ACL, Anda harus membuat sumber data baru.

Langkah selanjutnya

Setelah Anda membuat sumber data, sinkronkan untuk menelan konten ke basis pengetahuan Anda. Lihat perinciannya di Menyinkronkan sumber data. Untuk memfilter hasil kueri berdasarkan izin pengguna, lihatDocument-level kontrol akses.