View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Microsoft SharePoint

Microsoft SharePoint adalah layanan berbasis web kolaboratif untuk mengerjakan dokumen, halaman web, situs web, daftar, dan lainnya. Anda dapat menghubungkan instans SharePoint Online Anda sebagai sumber data untuk basis pengetahuan terkelola Anda untuk merayapi file dan halaman dari satu atau beberapa SharePoint situs.

Fitur yang didukung

  • Merayapi file dan halaman dari beberapa SharePoint situs

  • Deteksi otomatis bidang dokumen umum (seperti judul, penulis, dan tanggal yang dibuat atau dimodifikasi)

  • Filter konten penyertaan menggunakan jalur item dan rentang tanggal

  • Konten tambahan disinkronkan untuk konten yang ditambahkan, diperbarui, dan dihapus

  • Microsoft Entra ID App-Only dan otentikasi OAuth 2.0

  • Document-level kontrol akses (ACL), dengan otentikasi Microsoft Entra ID App-Only

Kasus penggunaan dan izin yang diperlukan

Izin Microsoft yang dibutuhkan konektor tergantung pada kasus penggunaan Anda. Anda tidak perlu memberikan akses luas dan seluruh penyewa kecuali kasus penggunaan Anda memanggilnya — konektor mendukung konfigurasi hak istimewa paling sedikit yang membatasi akses hanya ke situs yang Anda pilih. Dua pilihan menentukan izin yang Anda tetapkan:

  • Situs mana yang akan dirayapi — Berikan akses hanya ke situs yang Anda pilih secara eksplisit (Sites.Selected, opsi hak istimewa terkecil) atau ke semua SharePoint situs di penyewa Anda (semua situs).

  • Apakah akan mengaktifkan kontrol akses tingkat dokumen (ACL) — Putuskan apakah sumber data memfilter hasil kueri berdasarkan izin setiap pengguna. SharePoint Perayapan ACL memerlukan Microsoft Graph dan SharePoint izin tambahan.

Pilihan ini bergabung menjadi empat kasus penggunaan umum. Izin di bawah ini berlaku untuk metode App-Only otentikasi Microsoft Entra ID yang direkomendasikan; berikan hanya izin yang tercantum untuk kasus penggunaan Anda. Konektor mengautentikasi ke dua sumber daya Microsoft: Microsoft Graph (untuk menghitung situs dan, untuk ACL, untuk menyelesaikan pengguna dan grup) dan SharePointREST API (untuk membaca konten situs dan, untuk ACL, izin tingkat item). Untuk prosedur penyiapan lengkap, lihatMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint.

Pilih tab untuk kasus penggunaan Anda untuk melihat Grafik Microsoft yang tepat dan SharePoint izin untuk ditetapkan.

Sites.Selected, no ACLs

Gunakan ini saat Anda ingin merayapi hanya situs tertentu yang Anda pilih, tanpa memfilter hasil kueri berdasarkan izin setiap pengguna SharePoint . Ini adalah konfigurasi paling tidak memiliki hak istimewa.

Sites.Selected, konten saja
API Izin Tujuan
Grafik Microsoft Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph).
SharePoint Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (SharePoint REST). Berikan read peran per situs.
Sites.Selected, with ACLs

Gunakan ini saat Anda ingin merayapi hanya situs tertentu yang Anda pilih dan memfilter hasil kueri berdasarkan SharePoint izin masing-masing pengguna.

Sites.Selected, dengan ACL
API Izin Tujuan
Grafik Microsoft Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit (Microsoft Graph).
Grafik Microsoft User.Read.All Selesaikan pengguna untuk ACL tingkat dokumen.
Grafik Microsoft GroupMember.Read.All Selesaikan keanggotaan grup untuk ACL tingkat dokumen.
SharePoint Sites.Selected Akses hanya situs yang Anda berikan secara eksplisit. Berikan fullcontrol peran per situs (diperlukan untuk membaca izin tingkat item untuk ACL).
All sites, no ACLs

Gunakan ini saat Anda ingin merayapi semua SharePoint situs di penyewa Anda, tanpa memfilter hasil kueri berdasarkan izin setiap pengguna. SharePoint

Semua situs, hanya konten
API Izin Tujuan
Grafik Microsoft Sites.Read.All Hitung dan baca semua situs. SharePoint
SharePoint Sites.Read.All Baca konten situs melalui SharePoint REST API.
All sites, with ACLs

Gunakan ini saat Anda ingin merayapi semua SharePoint situs di penyewa dan memfilter hasil kueri berdasarkan izin setiap pengguna SharePoint .

Semua situs, dengan ACL
API Izin Tujuan
Grafik Microsoft Sites.Read.All Hitung dan baca semua situs. SharePoint
Grafik Microsoft User.Read.All Selesaikan pengguna untuk ACL tingkat dokumen.
Grafik Microsoft GroupMember.Read.All Selesaikan keanggotaan grup untuk ACL tingkat dokumen.
SharePoint Sites.FullControl.All Baca izin tingkat item untuk perayapan ACL dan verifikasi akses pada waktu kueri. Sites.Read.AllTidak cukup untuk pemeriksaan ini.
catatan

Sites.FullControl.Allmemberikan akses luas ke setiap situs di penyewa. Jika organisasi Anda memerlukan hak istimewa paling sedikit, gunakan Sites.Selected dan berikan akses per situs. Untuk langkah hibah per situs, lihat. Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint

Metode autentikasi

Sumber SharePoint data mendukung dua metode otentikasi. Pilih satu sebelum Anda mulai, karena menentukan kredensyal yang Anda buat dan apakah Anda dapat menggunakan kontrol akses tingkat dokumen. Kami merekomendasikan App-Only otentikasi Microsoft Entra ID untuk sumber data baru.

SharePoint metode otentikasi
Metode Bagaimana itu mengotentikasi Kapan harus digunakan Pengaturan
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — direkomendasikan Aplikasi Microsoft Entra mengautentikasi dengan sertifikat. Tidak ada kredensyal pengguna dan tidak ada login interaktif. Sebagian besar sumber data, dan sumber data apa pun yang menggunakan kontrol akses tingkat dokumen. Mengatur otentikasi Entra ID App-Only
OAuth 2.0 () OAUTH2_APP ID klien aplikasi dan rahasia, ditambah nama pengguna dan kata sandi akun pengguna Microsoft 365 yang memiliki akses ke situs yang ingin Anda jelajahi (kredensyal kata sandi pemilik sumber daya, atau aliran ROPC). Gunakan hanya jika Anda tidak dapat menggunakan App-Only otentikasi Microsoft Entra ID. Akun tidak boleh memerlukan MFA atau Akses Bersyarat. Tidak didukung dengan kontrol akses tingkat dokumen. Mengatur otentikasi OAuth 2.0
penting

OAUTH2_APPMetode masuk dengan nama pengguna dan kata sandi, sehingga tidak dapat menyelesaikan tantangan otentikasi multi-faktor (MFA) atau memenuhi kebijakan Akses Bersyarat yang memerlukannya. Jika akun memberlakukan MFA atau Akses Bersyarat, otentikasi gagal dan sumber data tidak dapat disinkronkan. Gunakan App-Only otentikasi Microsoft Entra ID kecuali Anda memiliki alasan khusus untuk menggunakannya. OAUTH2_APP

Prasyarat

Di Microsoft SharePoint, pastikan Anda:

  • Perhatikan URL SharePoint situs yang ingin dirayapi. Setiap URL adalah titik entri crawl dan harus dimulai dengan https:// dan menunjuk ke situs, situs tim, atau situs pribadi — jalur harus dimulai dengan/sites/,/teams/, atau /personal/ diikuti oleh nama situs (misalnya,https://yourdomain.sharepoint.com/sites/mysite). *.sharepoint.comDomain standar dan domain kustom (vanity) keduanya didukung. Di setiap situs, konektor merayapi file dan halaman; Anda dapat mempersempit crawl ke item tertentu dengan filter jalur item saat Anda menghubungkan sumber data.

  • Salin ID penyewa Microsoft 365 Anda. Anda dapat menemukan ID penyewa Anda di Properti portal Microsoft Entra Anda. Untuk detailnya, lihat Menemukan ID penyewa Microsoft 365 Anda di situs web Microsoft Learn.

Di AWS akun Anda, pastikan Anda:

Cara mengatur sumber SharePoint data

Menyiapkan sumber SharePoint data melibatkan langkah-langkah berikut:

  1. Mengatur otentikasi. Ikuti halaman untuk metode yang Anda pilih untuk mendaftarkan aplikasi Microsoft Entra, mengonfigurasi izin, dan menyimpan kredensyal Anda di: atau. AWSMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint Siapkan otentikasi OAuth 2.0 untuk SharePoint

  2. Connect sumber data. Buat sumber SharePoint data di basis pengetahuan menggunakan AWS Management Console atau API. Lihat Connect sumber SharePoint data.

  3. (Opsional) Aktifkan kontrol akses tingkat dokumen. Filter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Lihat Document-level kontrol akses.

Jika Anda mengalami masalah selama penyiapan atau sinkronisasi, lihatMemecahkan masalah sumber data SharePoint.