

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conectar uma fonte de dados do Box
<a name="kb-managed-ds-box-connect"></a>

Depois de configurar a autenticação e armazenar suas credenciais em AWS Secrets Manager segredo, crie a fonte de dados do Box em sua base de conhecimento. Esta página descreve como criar a fonte de dados com a Console de gerenciamento da AWS ou a API, seguida por uma referência para os parâmetros do conector que você pode configurar.

**nota**  
Conclua primeiro a configuração da autenticação. Consulte [Configurar credenciais do cliente Conceder autenticação para Box](kb-managed-box-ccg-setup.md) (recomendado) ou[Configurar a autenticação OAuth 2.0 para Box](kb-managed-box-oauth2-setup.md). Você precisa do ARN secreto.

## Crie a fonte de dados
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**Para conectar o Box à sua base de conhecimento gerenciada**

1. Em Fonte ** de dados**, forneça um nome para sua fonte de dados.

1. Selecione ** Caixa ** no menu suspenso da fonte de dados.

1. Em ** Autenticação**, selecione seu método de autenticação e escolha um segredo. O Client Credentials Grant (CCG) é para rastrear conteúdo em toda a sua empresa Box; o OAuth 2.0 é para rastrear conteúdo para um usuário específico.

1. (Opcional) Para ativar o controle de acesso no nível do documento, selecione ** Controlar o acesso ao documento com ACLs. ** Essa opção está disponível somente com a autenticação Client Credentials Grant e não pode ser alterada após a criação. Para obter detalhes, consulte [Document-level controles de acesso](kb-managed-ds-box-acl.md).

1. (Opcional) Para rastreamentos do OAuth 2.0, insira URLs específicos de arquivos e pastas que você deseja rastrear.

------
#### [ API ]

Para criar uma fonte de dados Box, envie uma [ CreateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) solicitação com um endpoint de tempo de construção Agents for Amazon Bedrock. O AWS Command Line Interface exemplo a seguir cria uma fonte de dados que usa a autenticação Client Credentials Grant. Para usar o OAuth 2.0 em vez disso, `authType` mude para. `OAUTH2` Para ativar o controle de acesso em nível de documento, defina como`aclEnabled`. `true` Para obter uma descrição de cada campo, consulte a referência de parâmetros do conector a seguir.

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

O `box-managed-connector.json` arquivo contém o seguinte:

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

Para uma fonte de dados OAuth 2.0, `authType` defina como. `OAUTH2` Opcionalmente, você pode adicionar um `dataEntityConfiguration` com `inclusionFolderIds` e `inclusionFileIds` rastrear pastas e arquivos específicos:

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

Para bases de conhecimento gerenciadas, `CreateDataSource` é assíncrono: o status da fonte de dados muda de `CREATING` para `AVAILABLE` quando a operação é concluída.

------

## Parâmetros do conector
<a name="kb-managed-config-box"></a>

A configuração da fonte de dados usa os seguintes parâmetros do conector. Para se conectar ao Box, especifique `BOX` como o conector digitado`connectorParameters`. Para os campos que envolvem `connectorParameters` (como `deletionProtectionConfiguration` e`mediaExtractionConfiguration`), consulte[Conectar uma fonte de dados](kb-managed-connect-ds.md).


**connectionConfiguration**  

| Campo | Obrigatório | Descrição | 
| --- | --- | --- | 
| secretArn | Sim | O ARN do AWS Secrets Manager segredo contendo suas credenciais do Box. | 
| authType | Sim | O tipo de autenticação: CCG (recomendado) ouOAUTH2. Consulte [Métodos de autenticação](kb-managed-ds-box.md#kb-managed-box-auth-methods). | 


**dados EntityConfiguration (somente OAuth 2.0)**  

| Campo | Obrigatório | Description | 
| --- | --- | --- | 
| inclusionFolderIds | Não | Uma lista de IDs de pastas a serem rastreadas. | 
| inclusionFileIds | Não | Uma lista de IDs de arquivos a serem rastreados. | 


**Configuração do filtro (opcional)**  

| Campo | Obrigatório | Description | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | Não | Tamanho máximo, em megabytes, de qualquer arquivo individual que o conector ingere. Forneça como uma string numérica (por exemplo,"500"). O padrão é "500". | 


**Ativado para ACL (opcional)**  

| Campo | Obrigatório | Description | 
| --- | --- | --- | 
| aclEnabled | Não | Defina como true para ativar o controle de acesso em nível de documento. Requer CCG autenticação. Você não pode alterar essa configuração depois de criar a fonte de dados. Para obter detalhes, consulte [Document-level controles de acesso](kb-managed-ds-box-acl.md). | 

## Alterar o método de autenticação
<a name="kb-managed-ds-box-change-auth"></a>

Você pode alterar o método de autenticação de uma fonte de dados (por exemplo, de OAuth 2.0 para Concessão de credenciais de cliente) atualizando a fonte de dados com o novo `authType` e um segredo que contém as credenciais correspondentes, usando a [ UpdateDataSource ](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) operação ou o. Console de gerenciamento da AWS A configuração de controle de acesso no nível do documento é fixa quando você cria uma fonte de dados, portanto, para adicionar ou remover ACLs, você deve criar uma nova fonte de dados.

## Próximas etapas
<a name="kb-managed-ds-box-connect-next"></a>

Depois de criar a fonte de dados, sincronize-a para ingerir conteúdo em sua base de conhecimento. Para obter detalhes, consulte [Sincronizar uma fonte de dados](kb-managed-sync.md). Para filtrar os resultados da consulta por permissões de usuário, consulte[Document-level controles de acesso](kb-managed-ds-box-acl.md).