Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Microsoft SharePoint
Microsoft SharePoint adalah layanan berbasis web kolaboratif untuk mengerjakan dokumen, halaman web, situs web, daftar, dan lainnya. Anda dapat menghubungkan instans SharePoint Online Anda sebagai sumber data untuk basis pengetahuan terkelola Anda untuk merayapi file dan halaman dari satu atau beberapa SharePoint situs.
Fitur yang didukung
-
Merayapi file dan halaman dari beberapa SharePoint situs
-
Deteksi otomatis bidang dokumen umum (seperti judul, penulis, dan tanggal yang dibuat atau dimodifikasi)
-
Filter konten penyertaan menggunakan jalur item dan rentang tanggal
-
Konten tambahan disinkronkan untuk konten yang ditambahkan, diperbarui, dan dihapus
-
Microsoft Entra ID App-Only dan otentikasi OAuth 2.0
-
Document-level kontrol akses (ACL), dengan otentikasi Microsoft Entra ID App-Only
Kasus penggunaan dan izin yang diperlukan
Izin Microsoft yang dibutuhkan konektor tergantung pada kasus penggunaan Anda. Anda tidak perlu memberikan akses luas dan seluruh penyewa kecuali kasus penggunaan Anda memanggilnya — konektor mendukung konfigurasi hak istimewa paling sedikit yang membatasi akses hanya ke situs yang Anda pilih. Dua pilihan menentukan izin yang Anda tetapkan:
-
Situs mana yang akan dirayapi — Berikan akses hanya ke situs yang Anda pilih secara eksplisit (
Sites.Selected, opsi hak istimewa terkecil) atau ke semua SharePoint situs di penyewa Anda (semua situs). -
Apakah akan mengaktifkan kontrol akses tingkat dokumen (ACL) — Putuskan apakah sumber data memfilter hasil kueri berdasarkan izin setiap pengguna. SharePoint Perayapan ACL memerlukan Microsoft Graph dan SharePoint izin tambahan.
Pilihan ini bergabung menjadi empat kasus penggunaan umum. Izin di bawah ini berlaku untuk metode App-Only otentikasi Microsoft Entra ID yang direkomendasikan; berikan hanya izin yang tercantum untuk kasus penggunaan Anda. Konektor mengautentikasi ke dua sumber daya Microsoft: Microsoft Graph (untuk menghitung situs dan, untuk ACL, untuk menyelesaikan pengguna dan grup) dan SharePointREST API (untuk membaca konten situs dan, untuk ACL, izin tingkat item). Untuk prosedur penyiapan lengkap, lihatMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint.
Pilih tab untuk kasus penggunaan Anda untuk melihat Grafik Microsoft yang tepat dan SharePoint izin untuk ditetapkan.
catatan
Sites.FullControl.Allmemberikan akses luas ke setiap situs di penyewa. Jika organisasi Anda memerlukan hak istimewa paling sedikit, gunakan Sites.Selected dan berikan akses per situs. Untuk langkah hibah per situs, lihat. Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint
Metode autentikasi
Sumber SharePoint data mendukung dua metode otentikasi. Pilih satu sebelum Anda mulai, karena menentukan kredensyal yang Anda buat dan apakah Anda dapat menggunakan kontrol akses tingkat dokumen. Kami merekomendasikan App-Only otentikasi Microsoft Entra ID untuk sumber data baru.
| Metode | Bagaimana itu mengotentikasi | Kapan harus digunakan | Pengaturan |
|---|---|---|---|
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — direkomendasikan |
Aplikasi Microsoft Entra mengautentikasi dengan sertifikat. Tidak ada kredensyal pengguna dan tidak ada login interaktif. | Sebagian besar sumber data, dan sumber data apa pun yang menggunakan kontrol akses tingkat dokumen. | Mengatur otentikasi Entra ID App-Only |
OAuth 2.0 () OAUTH2_APP |
ID klien aplikasi dan rahasia, ditambah nama pengguna dan kata sandi akun pengguna Microsoft 365 yang memiliki akses ke situs yang ingin Anda jelajahi (kredensyal kata sandi pemilik sumber daya, atau aliran ROPC). | Gunakan hanya jika Anda tidak dapat menggunakan App-Only otentikasi Microsoft Entra ID. Akun tidak boleh memerlukan MFA atau Akses Bersyarat. Tidak didukung dengan kontrol akses tingkat dokumen. | Mengatur otentikasi OAuth 2.0 |
penting
OAUTH2_APPMetode masuk dengan nama pengguna dan kata sandi, sehingga tidak dapat menyelesaikan tantangan otentikasi multi-faktor (MFA) atau memenuhi kebijakan Akses Bersyarat yang memerlukannya. Jika akun memberlakukan MFA atau Akses Bersyarat, otentikasi gagal dan sumber data tidak dapat disinkronkan. Gunakan App-Only otentikasi Microsoft Entra ID kecuali Anda memiliki alasan khusus untuk menggunakannya. OAUTH2_APP
Prasyarat
Di Microsoft SharePoint, pastikan Anda:
-
Perhatikan URL SharePoint situs yang ingin dirayapi. Setiap URL adalah titik entri crawl dan harus dimulai dengan
https://dan menunjuk ke situs, situs tim, atau situs pribadi — jalur harus dimulai dengan/sites/,/teams/, atau/personal/diikuti oleh nama situs (misalnya,https://yourdomain.sharepoint.com/sites/mysite).*.sharepoint.comDomain standar dan domain kustom (vanity) keduanya didukung. Di setiap situs, konektor merayapi file dan halaman; Anda dapat mempersempit crawl ke item tertentu dengan filter jalur item saat Anda menghubungkan sumber data. -
Salin ID penyewa Microsoft 365 Anda. Anda dapat menemukan ID penyewa Anda di Properti portal Microsoft Entra Anda. Untuk detailnya, lihat Menemukan ID penyewa Microsoft 365 Anda
di situs web Microsoft Learn.
Di AWS akun Anda, pastikan Anda:
-
Simpan kredensyal otentikasi Anda secara AWS Secrets Manager rahasia dan catat Nama Sumber Daya Amazon (ARN) dari rahasianya.
-
Untuk pasangan nilai kunci yang tepat untuk disimpan dalam rahasia, lihat halaman penyiapan untuk metode otentikasi Anda: atau. Mengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint Siapkan otentikasi OAuth 2.0 untuk SharePoint
-
Sertakan izin yang diperlukan untuk terhubung ke sumber data Anda dalam role/permissions kebijakan AWS Identity and Access Management (IAM) untuk basis pengetahuan Anda. Untuk informasi tentang izin yang diperlukan, lihatIzin untuk mengakses sumber data Anda.
Cara mengatur sumber SharePoint data
Menyiapkan sumber SharePoint data melibatkan langkah-langkah berikut:
-
Mengatur otentikasi. Ikuti halaman untuk metode yang Anda pilih untuk mendaftarkan aplikasi Microsoft Entra, mengonfigurasi izin, dan menyimpan kredensyal Anda di: atau. AWSMengatur App-Only otentikasi Microsoft Entra ID untuk SharePoint Siapkan otentikasi OAuth 2.0 untuk SharePoint
-
Connect sumber data. Buat sumber SharePoint data di basis pengetahuan menggunakan AWS Management Console atau API. Lihat Connect sumber SharePoint data.
-
(Opsional) Aktifkan kontrol akses tingkat dokumen. Filter hasil kueri berdasarkan SharePoint izin masing-masing pengguna. Lihat Document-level kontrol akses.
Jika Anda mengalami masalah selama penyiapan atau sinkronisasi, lihatMemecahkan masalah sumber data SharePoint.