Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Microsoft SharePoint
Microsoft SharePoint è un servizio collaborativo basato sul Web per lavorare su documenti, pagine Web, siti Web, elenchi e altro. È possibile collegare l'istanza SharePoint Online come fonte di dati per la knowledge base gestita per eseguire la scansione di file e pagine da uno o più siti. SharePoint
Funzionalità supportate
-
Scansiona file e pagine da più siti SharePoint
-
Rilevamento automatico di campi comuni del documento (come titolo, autore e date di creazione o modifica)
-
Filtri dei contenuti di inclusione utilizzando i percorsi degli elementi e gli intervalli di date
-
Sincronizzazione incrementale dei contenuti per contenuti aggiunti, aggiornati ed eliminati
-
ID Microsoft Entra App-Only e autenticazione OAuth 2.0
-
Document-level controllo degli accessi (ACL), con autenticazione Microsoft Entra ID App-Only
Casi d'uso e autorizzazioni richieste
Le autorizzazioni Microsoft necessarie al connettore dipendono dal caso d'uso. Non è necessario concedere un accesso ampio e a livello di tenant, a meno che il caso d'uso non lo richieda: il connettore supporta configurazioni con privilegi minimi che limitano l'accesso solo ai siti scelti dall'utente. Due scelte determinano le autorizzazioni da assegnare:
-
Quali siti sottoporre a scansione: concedi l'accesso solo ai siti che scegli esplicitamente (opzione con il privilegio
Sites.Selectedminimo) o a tutti i siti del tuo tenant (tutti i SharePoint siti). -
Se abilitare il controllo degli accessi a livello di documento (ACL): decidi se l'origine dati filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint La scansione ACL richiede Microsoft Graph e autorizzazioni aggiuntive. SharePoint
Queste scelte si combinano in quattro casi d'uso comuni. Le autorizzazioni seguenti si applicano al metodo di App-Only autenticazione ID Microsoft Entra consigliato; concedi solo le autorizzazioni elencate per il tuo caso d'uso. Il connettore esegue l'autenticazione su due risorse Microsoft: Microsoft Graph (per enumerare i siti e, per gli ACL, per risolvere utenti e gruppi) e l'API SharePointREST (per leggere il contenuto del sito e, per gli ACL, le autorizzazioni a livello di elemento). Per la Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint procedura di configurazione completa, vedere.
Seleziona la scheda relativa al tuo caso d'uso per visualizzare l'esatto Microsoft Graph e SharePoint le autorizzazioni da assegnare.
Nota
Sites.FullControl.Allgarantisce un ampio accesso a tutti i siti del locatario. Se la tua organizzazione richiede il minimo privilegio, utilizza Sites.Selected e concedi l'accesso per sito. Per i passaggi di concessione per sito, consulta. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint
Metodi di autenticazione
Un'origine SharePoint dati supporta due metodi di autenticazione. Scegline una prima di iniziare, perché determina le credenziali da creare e se è possibile utilizzare il controllo degli accessi a livello di documento. Consigliamo l' App-Only autenticazione Microsoft Entra ID per nuove fonti di dati.
| Metodo | Come si autentica | Quando utilizzarlo | Configurazione |
|---|---|---|---|
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — consigliato |
Un'applicazione Microsoft Entra si autentica con un certificato. Nessuna credenziale utente e nessun accesso interattivo. | La maggior parte delle fonti di dati e qualsiasi fonte di dati che utilizza il controllo degli accessi a livello di documento. | Configurare l' App-Only autenticazione Entra ID |
OAuth 2.0 () OAUTH2_APP |
Un ID client e un segreto dell'applicazione, oltre al nome utente e alla password di un account utente di Microsoft 365 che ha accesso ai siti da sottoporre a scansione (le credenziali della password del proprietario della risorsa, o ROPC, flow). | Utilizzare solo se non è possibile utilizzare l' App-Only autenticazione Microsoft Entra ID. L'account non deve richiedere l'autenticazione a più fattori o l'accesso condizionale. Non supportato con il controllo degli accessi a livello di documento. | Configurare l'autenticazione OAuth 2.0 |
Importante
Il OAUTH2_APP metodo accede con un nome utente e una password, quindi non può completare una sfida di autenticazione a più fattori (MFA) o soddisfare una politica di accesso condizionale che ne richiede una. Se l'account applica la MFA o l'accesso condizionale, l'autenticazione fallisce e l'origine dati non può essere sincronizzata. Utilizza l' App-Only autenticazione Microsoft Entra ID a meno che tu non abbia un motivo specifico per utilizzarlaOAUTH2_APP.
Prerequisiti
In Microsoft SharePoint, assicurati di:
-
Annota gli URL dei SharePoint siti che desideri sottoporre a scansione. Ogni URL è un punto di ingresso per la scansione e deve iniziare con
https://e puntare a un sito, un sito del team o un sito personale. Il percorso deve iniziare con o/personal/seguito dal nome del sito (ad esempio/sites//teams/,).https://yourdomain.sharepoint.com/sites/mysiteSono supportati sia*.sharepoint.comi domini standard che i domini personalizzati (vanity). All'interno di ogni sito, il connettore esegue la scansione di file e pagine; puoi restringere la ricerca a elementi specifici con i filtri del percorso degli elementi quando colleghi l'origine dati. -
Copia l’ID del tenant Microsoft 365. È possibile trovare l’ID del tenant nelle proprietà del portale di Microsoft Entra. Per i dettagli, vedi Trova il tuo ID tenant di Microsoft 365
sul sito Web Microsoft Learn.
Nel tuo AWS account, assicurati di:
-
Archivia le credenziali di autenticazione in un segreto di AWS Secrets Manager e prendi nota del nome della risorsa Amazon (ARN) del segreto stesso.
-
Per le coppie chiave-valore esatte da memorizzare nel segreto, consulta la pagina di configurazione del metodo di autenticazione: Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint o. Configurare l'autenticazione OAuth 2.0 per SharePoint
-
Includi le autorizzazioni necessarie per connetterti alla tua fonte di dati nella role/permissions policy AWS Identity and Access Management (IAM) per la tua knowledge base. Per informazioni sulle autorizzazioni richieste, consulta. Autorizzazioni per accedere alle origini dati
Come configurare una fonte di SharePoint dati
La configurazione di un'origine SharePoint dati prevede i seguenti passaggi:
-
Configurare l'autenticazione. Segui la pagina relativa al metodo scelto per registrare un'applicazione Microsoft Entra, configurare le autorizzazioni e archiviare le credenziali in AWS: Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint o. Configurare l'autenticazione OAuth 2.0 per SharePoint
-
Connect la fonte di dati. Crea la fonte di SharePoint dati nella knowledge base utilizzando AWS Management Console o l'API. Per informazioni, consulta Connect una fonte di SharePoint dati.
-
(Facoltativo) Abilita il controllo degli accessi a livello di documento. Filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint Per informazioni, consulta Document-level controlli di accesso.
Se riscontri problemi durante la configurazione o la sincronizzazione, consulta. Risolvere i problemi relativi a un'origine dati SharePoint