As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Microsoft SharePoint
A Microsoft SharePoint é um serviço colaborativo baseado na Web para trabalhar em documentos, páginas da Web, sites, listas e muito mais. Você pode conectar sua instância SharePoint online como uma fonte de dados para sua base de conhecimento gerenciada para rastrear arquivos e páginas de um ou mais SharePoint sites.
Recursos compatíveis
-
Rastreie arquivos e páginas de vários sites SharePoint
-
Detecção automática de campos comuns do documento (como título, autor e datas de criação ou modificação)
-
Filtros de conteúdo de inclusão usando caminhos de itens e intervalos de datas
-
Sincronizações incrementais de conteúdo para conteúdo adicionado, atualizado e excluído
-
Microsoft Entra ID App-Only e autenticação OAuth 2.0
-
Document-level controle de acesso (ACLs), com autenticação Microsoft Entra ID App-Only
Casos de uso e permissões necessárias
As permissões da Microsoft que o conector precisa dependem do seu caso de uso. Você não precisa conceder acesso amplo para todo o locatário, a menos que seu caso de uso exija isso — o conector oferece suporte a configurações de privilégios mínimos que limitam o acesso somente aos sites que você escolher. Duas opções determinam quais permissões você atribui:
-
Quais sites rastrear — conceda acesso somente aos sites que você escolher explicitamente (
Sites.Selected, a opção de menor privilégio) ou a todos os sites do seu locatário (todos os SharePoint sites). -
Se deseja ativar o controle de acesso (ACLs) em nível de documento — Decida se a fonte de dados filtra os resultados da consulta de acordo com as permissões de cada usuário. SharePoint O rastreamento de ACL requer permissões e Microsoft Graph adicionais. SharePoint
Essas opções se combinam em quatro casos de uso comuns. As permissões abaixo se aplicam ao método recomendado de App-Only autenticação Microsoft Entra ID; conceda somente as permissões listadas para seu caso de uso. O conector se autentica em dois recursos da Microsoft: Microsoft Graph (para enumerar sites e, para ACLs, para resolver usuários e grupos) e a API SharePointREST (para ler o conteúdo do site e, para ACLs, permissões em nível de item). Para obter o procedimento completo de configuração, consulteConfigurar a App-Only autenticação Microsoft Entra ID para SharePoint.
Selecione a guia do seu caso de uso para ver o Microsoft Graph exato e SharePoint as permissões a serem atribuídas.
nota
Sites.FullControl.Allconcede amplo acesso a todos os sites do inquilino. Se sua organização exigir menos privilégios, use Sites.Selected e conceda acesso por site. Para as etapas de concessão por site, consulteConfigurar a App-Only autenticação Microsoft Entra ID para SharePoint.
Métodos de autenticação
Uma fonte SharePoint de dados oferece suporte a dois métodos de autenticação. Escolha uma antes de começar, pois ela determina as credenciais que você cria e se você pode usar o controle de acesso em nível de documento. Recomendamos a App-Only autenticação Microsoft Entra ID para novas fontes de dados.
| Método | Como ele se autentica | Quando usar | Configuração |
|---|---|---|---|
Microsoft Entra ID App-Only (ENTRA_ID_APP_ONLY) — recomendado |
Um aplicativo Microsoft Entra é autenticado com um certificado. Sem credenciais de usuário e sem login interativo. | A maioria das fontes de dados e qualquer fonte de dados que use controle de acesso em nível de documento. | Configurar a App-Only autenticação Entra ID |
OAuth 2.0 () OAUTH2_APP |
Um ID e um segredo do cliente do aplicativo, além do nome de usuário e senha de uma conta de usuário do Microsoft 365 que tem acesso aos sites que você deseja rastrear (as credenciais da senha do proprietário do recurso, ou ROPC, fluxo). | Use somente se você não puder usar a App-Only autenticação Microsoft Entra ID. A conta não deve exigir MFA ou acesso condicional. Não é compatível com controle de acesso em nível de documento. | Configurar a autenticação OAuth 2.0 |
Importante
O OAUTH2_APP método faz login com um nome de usuário e senha, portanto, não pode concluir um desafio de autenticação multifator (MFA) nem satisfazer uma política de acesso condicional que exija uma. Se a conta aplicar MFA ou acesso condicional, a autenticação falhará e a fonte de dados não poderá ser sincronizada. Use a App-Only autenticação Microsoft Entra ID, a menos que você tenha um motivo específico para usarOAUTH2_APP.
Pré-requisitos
Na Microsoft SharePoint, certifique-se de:
-
Anote os URLs dos SharePoint sites que você deseja rastrear. Cada URL é um ponto de entrada de rastreamento e deve começar
https://e apontar para um site, site de equipe ou site pessoal — o caminho deve começar com/sites//teams/, ou/personal/seguido pelo nome do site (por exemplo,https://yourdomain.sharepoint.com/sites/mysite). Tanto*.sharepoint.comos domínios padrão quanto os personalizados (personalizados) são suportados. Em cada site, o conector rastreia arquivos e páginas; você pode restringir o rastreamento a itens específicos com filtros de caminho de itens ao conectar a fonte de dados. -
Copie o ID de locatário do Microsoft 365. Encontre o ID de locatário em “Properties” no portal do Microsoft Entra. Para obter detalhes, consulte Encontre sua ID de locatário do Microsoft 365
no site do Microsoft Learn.
Em sua AWS conta, certifique-se de:
-
Armazenar as credenciais de autenticação em um segredo do AWS Secrets Manager e anotar o nome do recurso da Amazon (ARN) do segredo.
-
Para ver os pares exatos de valores-chave a serem armazenados no segredo, consulte a página de configuração do seu método de autenticação: Configurar a App-Only autenticação Microsoft Entra ID para SharePoint ou. Configure a autenticação OAuth 2.0 para SharePoint
-
Inclua as permissões necessárias para se conectar à sua fonte de dados na role/permissions política AWS Identity and Access Management (IAM) da sua base de conhecimento. Para obter informações sobre as permissões necessárias, consultePermissões para acessar as fontes de dados.
Como configurar uma fonte SharePoint de dados
A configuração de uma fonte de SharePoint dados envolve as seguintes etapas:
-
Configure a autenticação. Siga a página do método escolhido para registrar um aplicativo Microsoft Entra, configurar permissões e armazenar suas credenciais em AWS: Configurar a App-Only autenticação Microsoft Entra ID para SharePoint ouConfigure a autenticação OAuth 2.0 para SharePoint.
-
Conecte a fonte de dados. Crie a fonte de SharePoint dados na base de conhecimento usando a AWS Management Console ou a API. Consulte Conectar uma fonte SharePoint de dados.
-
(Opcional) Ative o controle de acesso em nível de documento. Filtre os resultados da consulta de acordo com SharePoint as permissões de cada usuário. Consulte Document-level controles de acesso.
Se você tiver problemas durante a configuração ou a sincronização, consulteSolucionar problemas de uma fonte SharePoint de dados.