View a markdown version of this page

微软 SharePoint - Amazon Bedrock

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

微软 SharePoint

Microsoft SharePoint 是一项基于 Web 的协作服务,用于处理文档、网页、网站、列表等。您可以将 On SharePoint line 实例作为托管知识库的数据源进行连接,以便从一个或多个 SharePoint 站点抓取文件和页面。

支持的功能

  • 从多个 SharePoint 站点抓取文件和页面

  • 自动检测常见文档字段(例如标题、作者以及创建或修改日期)

  • 使用项目路径和日期范围筛选包含内容

  • 对已添加、更新和删除的内容进行增量内容同步

  • 微软 Entra ID App-Only 和 OAuth 2.0 身份验证

  • Document-level 访问控制 (ACL),使用微软 Entra ID 身份验证 App-Only

用例和所需权限

连接器所需的 Microsoft 权限取决于你的用例。除非您的用例需要,否则您不必授予租户范围的广泛访问权限——连接器支持最低权限配置,仅允许访问您选择的站点。两个选项决定您分配的权限:

  • 要抓取哪些网站-仅授予访问您明确选择的站点(Sites.Selected最低权限选项)或租户中所有站点(所有 SharePoint 站点)的访问权限。

  • 是否启用文档级访问控制 (ACL)-决定数据源是否按每个用户的权限筛选查询结果。 SharePoint ACL 爬网需要额外的 Microsoft Graph 和 SharePoint 权限。

这些选择组合成四个常见用例。以下权限适用于推荐的 Microsoft Entra ID App-Only 身份验证方法;仅授予针对您的用例列出的权限。连接器对两个 Microsoft 资源进行身份验证:Microsoft Graph(用于枚举站点,对于 ACL,用于解析用户和群组)和 SharePointREST API(用于读取网站内容,对于 ACL,则为项目级权限)。有关完整的设置过程,请参见设置 Microsoft Entra ID App-Only 身份验证用于 SharePoint

选择您的用例对应的选项卡,查看要分配的确切的 Microsoft Graph 和 SharePoint 权限。

Sites.Selected, no ACLs

如果您只想抓取您选择的特定网站,而不想按每个用户的 SharePoint 权限筛选查询结果,请@@ 使用此选项。这是最低权限配置。

Sites.Selected,仅限内容
API 权限 用途
Microsoft Graph Sites.Selected 仅访问你明确授权的网站(Microsoft Graph)。
SharePoint Sites.Selected 仅访问您明确授予的网站 (SharePoint REST)。为每个站点授予该read角色。
Sites.Selected, with ACLs

如果您只想抓取您选择的特定网站并按每个用户的 SharePoint 权限筛选查询结果,请@@ 使用此选项。

Sites.Selected,使用 ACL
API 权限 用途
Microsoft Graph Sites.Selected 仅访问你明确授权的网站(Microsoft Graph)。
Microsoft Graph User.Read.All 为用户解析文档级 ACL。
Microsoft Graph GroupMember.Read.All 解决文档级 ACL 的群组成员资格问题。
SharePoint Sites.Selected 仅访问您明确授权的网站。为每个站点授予fullcontrol角色(读取 ACL 的项目级权限所必需的)。
All sites, no ACLs

如果您想抓取租户中的所有 SharePoint 网站,而不必按每个用户的 SharePoint 权限筛选查询结果,请@@ 使用此选项。

所有网站,仅限内容
API 权限 用途
Microsoft Graph Sites.Read.All 枚举并读取所有 SharePoint 站点。
SharePoint Sites.Read.All 通过 SharePoint REST API 阅读网站内容。
All sites, with ACLs

如果您想抓取租户中的所有 SharePoint 网站并按每个用户的 SharePoint 权限筛选查询结果,请@@ 使用此选项。

所有带有 ACL 的站点
API 权限 用途
Microsoft Graph Sites.Read.All 枚举并读取所有 SharePoint 站点。
Microsoft Graph User.Read.All 为用户解析文档级 ACL。
Microsoft Graph GroupMember.Read.All 解决文档级 ACL 的群组成员资格问题。
SharePoint Sites.FullControl.All 读取 ACL 搜索的项目级别权限,并在查询时验证访问权限。 Sites.Read.All不足以进行此项检查。
注意

Sites.FullControl.All授予对租户中每个站点的广泛访问权限。如果您的组织要求最低权限,请使用Sites.Selected并授予每个站点的访问权限。有关每个站点的授权步骤,请参阅设置 Microsoft Entra ID App-Only 身份验证用于 SharePoint

身份验证方法

SharePoint 数据源支持两种身份验证方法。在开始之前选择一个,因为它决定了您创建的凭据以及您是否可以使用文档级别的访问控制。我们建议对新的数据源进行微软 Entra ID App-Only 身份验证。

SharePoint 身份验证方法
方法 它如何进行身份验证 何时使用 设置
微软 Entra ID App-Only (ENTRA_ID_APP_ONLY) — 推荐 微软 Entra 应用程序使用证书进行身份验证。没有用户凭证,也没有交互式登录。 大多数数据源以及任何使用文档级访问控制的数据源。 设置 Entra ID 身份验证 App-Only
OAuth 2.0 () OAUTH2_APP 应用程序客户端 ID 和密钥,以及有权访问你要抓取的网站的 Microsoft 365 用户帐户的用户名和密码(资源所有者密码凭证,即 ROPC,流程)。 仅当你无法使用 Microsoft Entra ID App-Only 身份验证时才使用。该账户不得需要 MFA 或有条件访问权限。文档级访问控制不支持。 设置 OAuth 2.0 身份验证
重要

OAUTH2_APP方法使用用户名和密码登录,因此无法完成多因素身份验证 (MFA) 质询或满足需要多因素身份验证 (MFA) 质询的条件访问策略。如果账户强制执行 MFA 或条件访问,则身份验证失败且数据源无法同步。除非有特定的使用理由,否则请使用 Microsoft Entra ID App-Only 身份验证。OAUTH2_APP

先决条件

在微软中 SharePoint,请确保你

  • 记下你要抓取的 SharePoint 网站的网址。每个 URL 都是一个抓取入口点,必须以站点、团队网站或个人网站开头https://并指向该站点,路径必须以/sites//teams/、开头或/personal/后跟站点名称(例如,https://yourdomain.sharepoint.com/sites/mysite)。都支持标准*.sharepoint.com域名和自定义(虚名)域。在每个站点中,连接器会抓取文件和页面;连接数据源时,您可以使用项目路径筛选器将抓取范围缩小到特定项目。

  • 复制您的 Microsoft 365 租户 ID。您可以在 Microsoft Entra 管理门户的“属性”中找到租户 ID。有关详细信息,请参阅在 Microsoft Learn 网站上查找你的微软 365 租户 ID

在您的 AWS 账户中,请确保

如何设置 SharePoint 数据源

设置 SharePoint 数据源涉及以下步骤:

  1. 设置身份验证。按照您选择的方法页面进行注册 Microsoft Entra 应用程序、配置权限并将您的凭据存储在 AWS:设置 Microsoft Entra ID App-Only 身份验证用于 SharePoint为 OAuth 2.0 身份验证设置 SharePoint

  2. Connect 数据源。使用 AWS Management Console 或 API 在知识库中创建 SharePoint 数据源。请参阅Connect SharePoint 数据源

  3. (可选)启用文档级访问控制。按每个用户的 SharePoint 权限筛选查询结果。请参阅Document-level 访问控制

如果您在安装或同步过程中遇到问题,请参阅对 SharePoint 数据源进行故障排除