

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 为 Confluence 数据中心设置基本或 PAT 身份验证
<a name="kb-managed-confluence-onprem-auth-setup"></a>

Confluence 数据中心数据源支持两种身份验证方法：基本身份验证和个人访问令牌 (PAT) 身份验证。无论采用哪种方法，您都可以创建一个保存凭据的 AWS Secrets Manager 密钥，然后在连接数据源时引用该机密 ARN。选择与您的 Confluence 数据中心实例配置方式相匹配的方法。

## 基本身份验证
<a name="kb-managed-confluence-onprem-basic"></a>

使用基本身份验证 (`BASIC`)，您可以创建一个包含用户名（用于登录 Confluence 的用户名）和密码（Confluence 数据中心密码）的密钥，以允许亚马逊 Bedrock 连接到您的 Confluence 服务器或数据中心实例。使用有权访问所有要抓取的空间、页面和博客文章的 Confluence 账户。

使用以下键值对将凭证存储在 AWS Secrets Manager 机密中：

```
{
    "username": "{{your-confluence-username}}",
    "password": "{{your-confluence-password}}"
}
```


**秘密字段（基本身份验证）**  

| 字段 | 说明 | 
| --- | --- | 
| username | 用于登录 Confluence 的用户名。 | 
| password | 该用户的 Confluence 数据中心密码。 | 

## 个人访问令牌 (PAT) 身份验证
<a name="kb-managed-confluence-onprem-pat"></a>

使用个人访问令牌身份验证 (`PERSONAL_TOKEN`)，您可以创建一个包含 Confluence 令牌的密钥，以允许 Amazon Bedrock 连接到您的 Confluence 数据中心实例。有关如何创建 PAT 的信息，请参阅 Atlassian 网站[上的](https://confluence.atlassian.com/enterprise/using-personal-access-tokens-1026032365.html)使用个人访问令牌。

使用以下键值对将令牌存储在 AWS Secrets Manager 机密中：

```
{
    "patToken": "{{your-confluence-data-center-personal-access-token}}"
}
```


**秘密字段（PAT 身份验证）**  

| 字段 | 说明 | 
| --- | --- | 
| patToken | Confluence 数据中心账户个人访问令牌。 | 

## 创建 Secrets Manager 密钥
<a name="kb-managed-confluence-onprem-create-secret"></a>

将所选方法的键值对存储在与知识库 AWS 区域 相同的 AWS Secrets Manager 密钥中。使用以下命令创建密钥 AWS Command Line Interface：

```
aws secretsmanager create-secret \
  --name {{bedrock-confluence-onprem-creds}} \
  --secret-string file://secret.json
```

记录响应中的秘密 ARN。您可以将其用作数据源`secretArn`。

## 后续步骤
<a name="kb-managed-confluence-onprem-auth-next"></a>

存储密钥后，创建`authType`设置为`BASIC`或`PERSONAL_TOKEN`匹配您存储的凭据的数据源。请参阅[连接 Confluence 数据中心数据源](kb-managed-ds-confluence-onprem-connect.md)。