View a markdown version of this page

Microsoft SharePoint - Amazon Bedrock

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Microsoft SharePoint

Microsoft SharePoint è un servizio collaborativo basato sul Web per lavorare su documenti, pagine Web, siti Web, elenchi e altro. È possibile collegare l'istanza SharePoint Online come fonte di dati per la knowledge base gestita per eseguire la scansione di file e pagine da uno o più siti. SharePoint

Funzionalità supportate

  • Scansiona file e pagine da più siti SharePoint

  • Rilevamento automatico di campi comuni del documento (come titolo, autore e date di creazione o modifica)

  • Filtri dei contenuti di inclusione utilizzando i percorsi degli elementi e gli intervalli di date

  • Sincronizzazione incrementale dei contenuti per contenuti aggiunti, aggiornati ed eliminati

  • ID Microsoft Entra App-Only e autenticazione OAuth 2.0

  • Document-level controllo degli accessi (ACL), con autenticazione Microsoft Entra ID App-Only

Casi d'uso e autorizzazioni richieste

Le autorizzazioni Microsoft necessarie al connettore dipendono dal caso d'uso. Non è necessario concedere un accesso ampio e a livello di tenant, a meno che il caso d'uso non lo richieda: il connettore supporta configurazioni con privilegi minimi che limitano l'accesso solo ai siti scelti dall'utente. Due scelte determinano le autorizzazioni da assegnare:

  • Quali siti sottoporre a scansione: concedi l'accesso solo ai siti che scegli esplicitamente (opzione con il privilegio Sites.Selected minimo) o a tutti i siti del tuo tenant (tutti i SharePoint siti).

  • Se abilitare il controllo degli accessi a livello di documento (ACL): decidi se l'origine dati filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint La scansione ACL richiede Microsoft Graph e autorizzazioni aggiuntive. SharePoint

Queste scelte si combinano in quattro casi d'uso comuni. Le autorizzazioni seguenti si applicano al metodo di App-Only autenticazione ID Microsoft Entra consigliato; concedi solo le autorizzazioni elencate per il tuo caso d'uso. Il connettore esegue l'autenticazione su due risorse Microsoft: Microsoft Graph (per enumerare i siti e, per gli ACL, per risolvere utenti e gruppi) e l'API SharePointREST (per leggere il contenuto del sito e, per gli ACL, le autorizzazioni a livello di elemento). Per la Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint procedura di configurazione completa, vedere.

Seleziona la scheda relativa al tuo caso d'uso per visualizzare l'esatto Microsoft Graph e SharePoint le autorizzazioni da assegnare.

Sites.Selected, no ACLs

Utilizzala quando desideri eseguire la scansione solo di siti specifici di tua scelta, senza filtrare i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint Questa è la configurazione con il privilegio minimo.

Sites.Selected, solo contenuto
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Selected Accedi solo ai siti che concedi esplicitamente (Microsoft Graph).
SharePoint Sites.Selected Accedi solo ai siti che concedi esplicitamente (SharePoint REST). Concedi il read ruolo per sito.
Sites.Selected, with ACLs

Utilizzalo quando desideri eseguire la scansione solo di siti specifici scelti e filtrare i risultati delle query in base alle SharePoint autorizzazioni di ciascun utente.

Sites.Selected, con ACL
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Selected Accedi solo ai siti che concedi esplicitamente (Microsoft Graph).
Microsoft Graph User.Read.All Risolvi gli utenti per gli ACL a livello di documento.
Microsoft Graph GroupMember.Read.All Risolvi l'appartenenza ai gruppi per gli ACL a livello di documento.
SharePoint Sites.Selected Accedi solo ai siti che concedi esplicitamente. Concedi il fullcontrol ruolo per sito (necessario per leggere le autorizzazioni a livello di elemento per gli ACL).
All sites, no ACLs

Utilizzalo quando desideri eseguire la scansione di tutti i SharePoint siti del tuo tenant, senza filtrare i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint

Tutti i siti, solo contenuti
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Read.All Enumera e leggi tutti i siti. SharePoint
SharePoint Sites.Read.All Leggi il contenuto del sito tramite l'API REST. SharePoint
All sites, with ACLs

Utilizzala quando desideri eseguire la scansione di tutti i SharePoint siti del tuo tenant e filtrare i risultati delle query in base alle autorizzazioni di SharePoint ciascun utente.

Tutti i siti, con ACL
"Hello, World!" Autorizzazione Scopo
Microsoft Graph Sites.Read.All Enumera e leggi tutti i siti. SharePoint
Microsoft Graph User.Read.All Risolvi gli utenti per gli ACL a livello di documento.
Microsoft Graph GroupMember.Read.All Risolvi l'appartenenza ai gruppi per gli ACL a livello di documento.
SharePoint Sites.FullControl.All Leggi le autorizzazioni a livello di elemento per la scansione degli ACL e verifica l'accesso al momento della query. Sites.Read.Allnon è sufficiente per questo controllo.
Nota

Sites.FullControl.Allgarantisce un ampio accesso a tutti i siti del locatario. Se la tua organizzazione richiede il minimo privilegio, utilizza Sites.Selected e concedi l'accesso per sito. Per i passaggi di concessione per sito, consulta. Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint

Metodi di autenticazione

Un'origine SharePoint dati supporta due metodi di autenticazione. Scegline una prima di iniziare, perché determina le credenziali da creare e se è possibile utilizzare il controllo degli accessi a livello di documento. Consigliamo l' App-Only autenticazione Microsoft Entra ID per nuove fonti di dati.

SharePoint metodi di autenticazione
Metodo Come si autentica Quando utilizzarlo Configurazione
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — consigliato Un'applicazione Microsoft Entra si autentica con un certificato. Nessuna credenziale utente e nessun accesso interattivo. La maggior parte delle fonti di dati e qualsiasi fonte di dati che utilizza il controllo degli accessi a livello di documento. Configurare l' App-Only autenticazione Entra ID
OAuth 2.0 () OAUTH2_APP Un ID client e un segreto dell'applicazione, oltre al nome utente e alla password di un account utente di Microsoft 365 che ha accesso ai siti da sottoporre a scansione (le credenziali della password del proprietario della risorsa, o ROPC, flow). Utilizzare solo se non è possibile utilizzare l' App-Only autenticazione Microsoft Entra ID. L'account non deve richiedere l'autenticazione a più fattori o l'accesso condizionale. Non supportato con il controllo degli accessi a livello di documento. Configurare l'autenticazione OAuth 2.0
Importante

Il OAUTH2_APP metodo accede con un nome utente e una password, quindi non può completare una sfida di autenticazione a più fattori (MFA) o soddisfare una politica di accesso condizionale che ne richiede una. Se l'account applica la MFA o l'accesso condizionale, l'autenticazione fallisce e l'origine dati non può essere sincronizzata. Utilizza l' App-Only autenticazione Microsoft Entra ID a meno che tu non abbia un motivo specifico per utilizzarlaOAUTH2_APP.

Prerequisiti

In Microsoft SharePoint, assicurati di:

  • Annota gli URL dei SharePoint siti che desideri sottoporre a scansione. Ogni URL è un punto di ingresso per la scansione e deve iniziare con https:// e puntare a un sito, un sito del team o un sito personale. Il percorso deve iniziare con o /personal/ seguito dal nome del sito (ad esempio /sites//teams/,). https://yourdomain.sharepoint.com/sites/mysite Sono supportati sia *.sharepoint.com i domini standard che i domini personalizzati (vanity). All'interno di ogni sito, il connettore esegue la scansione di file e pagine; puoi restringere la ricerca a elementi specifici con i filtri del percorso degli elementi quando colleghi l'origine dati.

  • Copia l’ID del tenant Microsoft 365. È possibile trovare l’ID del tenant nelle proprietà del portale di Microsoft Entra. Per i dettagli, vedi Trova il tuo ID tenant di Microsoft 365 sul sito Web Microsoft Learn.

Nel tuo AWS account, assicurati di:

Come configurare una fonte di SharePoint dati

La configurazione di un'origine SharePoint dati prevede i seguenti passaggi:

  1. Configurare l'autenticazione. Segui la pagina relativa al metodo scelto per registrare un'applicazione Microsoft Entra, configurare le autorizzazioni e archiviare le credenziali in AWS: Configurare l' App-Only autenticazione Microsoft Entra ID per SharePoint o. Configurare l'autenticazione OAuth 2.0 per SharePoint

  2. Connect la fonte di dati. Crea la fonte di SharePoint dati nella knowledge base utilizzando AWS Management Console o l'API. Per informazioni, consulta Connect una fonte di SharePoint dati.

  3. (Facoltativo) Abilita il controllo degli accessi a livello di documento. Filtra i risultati delle query in base alle autorizzazioni di ciascun utente. SharePoint Per informazioni, consulta Document-level controlli di accesso.

Se riscontri problemi durante la configurazione o la sincronizzazione, consulta. Risolvere i problemi relativi a un'origine dati SharePoint