本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
连接 OneDrive 数据源
设置身份验证并将凭据存储在 AWS Secrets Manager 密钥中后,在知识库中创建 OneDrive 数据源。本页介绍如何使用 AWS 管理控制台 或 API 创建数据源,然后介绍您可以配置的连接器参数。
注意
首先完成身份验证设置。请参阅User-managed 设置 (3LO)(最简单)、设置 Microsoft Entra 应用程序 ID 身份验证 OneDrive(推荐用于文档级访问控制)或。为 OAuth 2.0 身份验证设置 OneDrive对于用户管理的设置 (3LO),您通过控制台登录,Amazon Bedrock 会为您创建密钥(使用系统生成的 ARN);您不提供密钥或租户 ID。对于其他方法,您需要秘密 ARN、租户 ID 以及(用于文档级访问控制)证书的 Amazon S3 位置。
创建数据源
连接器参数
数据源配置使用以下连接器参数。要连接到 OneDrive,请在中指定ONEDRIVE为连接器类型connectorParameters。有关换行字段connectorParameters(例如deletionProtectionConfiguration和mediaExtractionConfiguration),请参阅连接数据来源。
| 字段 | 必填 | 描述 |
|---|---|---|
secretArn |
是 | 包含您的 OneDrive 证书的 AWS Secrets Manager 密钥的 ARN。 |
tenantId |
是 | 微软 Entra (Azure AD) 租户 ID。 |
authType |
是 | 身份验证类型:MANAGED_OAUTH2(用户管理的设置,3LO)、ENTRA_APP_ID(推荐)或。OAUTH2请参阅身份验证方法。 |
certificateS3Path |
有条件 | aclEnabled为true(微软 Entra 应用程序 ID 身份验证)时为必填项。包含s3BucketName和,s3KeyName用于 Amazon S3 中的.p12证书文件。不用于仅限内容的抓取或搭配。OAUTH2 |
| 字段 | 必填 | 说明 |
|---|---|---|
crawlPersonalDrives |
否 | 是否抓取用户的个人驱动器。 |
crawlSharedWithMe |
否 | 是否抓取与登录用户共享的文件。仅支持OAUTH2身份验证。微软 Entra 应用程序 ID(仅限应用程序)身份验证无法抓取共享文件。 |
注意
OneNote 目前不支持笔记本电脑。
| 字段 | 必填 | 说明 |
|---|---|---|
inclusionUserEmailAddresses |
否 | 要包含其驱动器的用户电子邮件地址。 |
exclusionUserEmailAddresses |
否 | 要排除其驱动器的用户电子邮件地址。 |
userFilterPath |
否 | 一个 Amazon S3 网址,指向一个列出要包含或排除的用户的文件。 |
inclusionDriveItems |
否 | 驱动要包含的项目路径。 |
exclusionDriveItems |
否 | 驱动要排除的项目路径。 |
includeMimeTypes |
否 | 要包括的 MIME 类型。 |
excludeMimeTypes |
否 | 要排除的 MIME 类型。 |
absoluteDateBefore |
否 | 仅包括在此日期之前修改的内容 (ISO 8601)。 |
absoluteDateAfter |
否 | 仅包括在此日期之后修改的内容 (ISO 8601)。 |
注意
通过OAUTH2身份验证,连接器会在登录用户的委托上下文中爬行。基于用户的筛选器 (inclusionUserEmailAddresses,exclusionUserEmailAddresses,userFilterPath) 决定连接器尝试使用哪些用户的驱动器;登录用户无法访问的驱动器将被静默跳过。要抓取租户 OneDrive 中的所有用户,无论其权限如何,请使用ENTRA_APP_ID身份验证。
| 字段 | 必填 | 说明 |
|---|---|---|
aclEnabled |
否 | 设置为true以启用文档级访问控制。需要ENTRA_APP_ID身份验证和输certificateS3Path入connectionConfiguration。创建数据源后,您无法更改此设置。有关更多信息,请参阅 Document-level 访问控制。 |
更改身份验证方法
你可以更改数据源的身份验证方法(例如,从 OAuth 2.0 更改为 Microsoft Entra 应用程序 ID),方法是使用新的authType和凭据更新数据源,使用UpdateDataSource操作或。 AWS 管理控制台创建数据源时,文档级访问控制设置是固定的,因此要添加或删除 ACL,必须创建新的数据源。
后续步骤
创建数据源后,将其同步以将内容摄取到您的知识库中。有关更多信息,请参阅 同步数据来源。要按用户权限筛选查询结果,请参阅Document-level 访问控制。