As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Conectar uma fonte OneDrive de dados
Depois de configurar a autenticação e armazenar suas credenciais em AWS Secrets Manager segredo, crie a fonte de OneDrive dados em sua base de conhecimento. Esta página descreve como criar a fonte de dados com a Console de gerenciamento da AWS ou a API, seguida por uma referência para os parâmetros do conector que você pode configurar.
nota
Conclua primeiro a configuração da autenticação. Consulte User-managed configuração (3LO) (mais simples), Configurar a autenticação Microsoft Entra App ID para OneDrive (recomendado para controle de acesso em nível de documento) ou. Configure a autenticação OAuth 2.0 para OneDrive Para a configuração gerenciada pelo usuário (3LO), você faz login pelo console e o Amazon Bedrock cria o segredo para você (com um ARN gerado pelo sistema); você não fornece um segredo ou ID de locatário. Para os outros métodos, você precisa do ARN secreto, do seu ID de locatário e (para controle de acesso em nível de documento) da localização do seu certificado no Amazon S3.
Crie a fonte de dados
Parâmetros do conector
A configuração da fonte de dados usa os seguintes parâmetros do conector. Para se conectar OneDrive, especifique ONEDRIVE como o conector digitadoconnectorParameters. Para os campos que envolvem connectorParameters (como deletionProtectionConfiguration emediaExtractionConfiguration), consulteConectar uma fonte de dados.
| Campo | Obrigatório | Descrição |
|---|---|---|
secretArn |
Sim | O ARN do AWS Secrets Manager segredo contendo suas OneDrive credenciais. |
tenantId |
Sim | O ID do locatário do Microsoft Entra (Azure AD). |
authType |
Sim | O tipo de autenticação: MANAGED_OAUTH2 (configuração gerenciada pelo usuário, 3LO), ENTRA_APP_ID (recomendado) ou. OAUTH2 Consulte Métodos de autenticação. |
certificateS3Path |
Condicional | Exigido quando aclEnabled é true (autenticação do Microsoft Entra App ID). Contém s3BucketName e s3KeyName para o arquivo .p12 de certificado no Amazon S3. Não é usado para rastreamento somente de conteúdo ou com. OAUTH2 |
| Campo | Obrigatório | Description |
|---|---|---|
crawlPersonalDrives |
Não | Se você deve rastrear os drives pessoais dos usuários. |
crawlSharedWithMe |
Não | Se os arquivos compartilhados com o usuário conectado devem ser rastreados. Compatível somente com OAUTH2 autenticação. A autenticação do Microsoft Entra App ID (somente aplicativo) não pode rastrear arquivos compartilhados. |
nota
OneNote notebooks não são suportados atualmente.
| Campo | Obrigatório | Description |
|---|---|---|
inclusionUserEmailAddresses |
Não | Endereços de e-mail do usuário cujos drives devem ser incluídos. |
exclusionUserEmailAddresses |
Não | Endereços de e-mail do usuário cujas unidades devem ser excluídas. |
userFilterPath |
Não | Uma URL do Amazon S3 apontando para um arquivo que lista os usuários a serem incluídos ou excluídos. |
inclusionDriveItems |
Não | Direcione os caminhos dos itens a serem incluídos. |
exclusionDriveItems |
Não | Direcione caminhos de itens a serem excluídos. |
includeMimeTypes |
Não | Tipos de MIME a serem incluídos. |
excludeMimeTypes |
Não | Tipos de MIME a serem excluídos. |
absoluteDateBefore |
Não | Inclua somente conteúdo modificado antes dessa data (ISO 8601). |
absoluteDateAfter |
Não | Inclua somente conteúdo modificado após essa data (ISO 8601). |
nota
Com a OAUTH2 autenticação, o conector é rastreado no contexto delegado do usuário conectado. Os filtros baseados no usuário (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) determinam quais drives do usuário o conector tenta; os drives que o usuário conectado não pode acessar são ignorados silenciosamente. Para rastrear todos os usuários OneDrive em seu locatário, independentemente das permissões, use ENTRA_APP_ID a autenticação.
| Campo | Obrigatório | Description |
|---|---|---|
aclEnabled |
Não | Defina como true para ativar o controle de acesso em nível de documento. Requer ENTRA_APP_ID autenticação e certificateS3Path entradaconnectionConfiguration. Você não pode alterar essa configuração depois de criar a fonte de dados. Para obter detalhes, consulte Document-level controles de acesso. |
Alterar o método de autenticação
Você pode alterar o método de autenticação de uma fonte de dados (por exemplo, de OAuth 2.0 para Microsoft Entra App ID) atualizando a fonte de dados com a nova authType e as credenciais, usando a UpdateDataSource operação ou o. Console de gerenciamento da AWS A configuração de controle de acesso no nível do documento é fixa quando você cria uma fonte de dados, portanto, para adicionar ou remover ACLs, você deve criar uma nova fonte de dados.
Próximas etapas
Depois de criar a fonte de dados, sincronize-a para ingerir conteúdo em sua base de conhecimento. Para obter detalhes, consulte Sincronizar uma fonte de dados. Para filtrar os resultados da consulta por permissões de usuário, consulteDocument-level controles de acesso.