本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Microsoft Exchange
Microsoft Exchange 是一款用于消息、会议和文件共享的企业协作工具。如果你是微软 Exchange 用户,你可以使用Amazon Kendra索引你的微软 Exchange 数据源。
你可以使用Amazon Kendra控制台
有关Amazon Kendra微软 Exchange 数据源连接器的疑难解答,请参阅数据来源故障排除。
支持的功能
-
字段映射
-
用户访问控制
-
包含/排除筛选条件
-
完整和增量内容同步
-
虚拟私有云(VPC)
先决条件
在使用Amazon Kendra索引微软 Exchange 数据源之前,请在微软 Exchange 和AWS账户中进行这些更改。
在 Microsoft Exchange 中,请确保:
-
在 Office 365 中创建了一个 Microsoft Exchange 账户。
-
记下了您的 Microsoft 365 租户 ID。你可以在 Azure Active Directory 门户的属性或 OAuth应用程序中找到你的租户 ID。
-
在 Azure 门户中配置了 OAuth 应用程序,并记下了客户端 ID 和客户端密钥或客户端凭据。有关更多信息,请参阅 Microsoft 教程
和注册应用程序示例 。 注意
当您在 Azure 门户中创建或注册应用程序时,密钥 ID 代表实际的密钥值。在创建密钥和应用程序时,您必须立即记下或保存该实际的密钥值。您可以通过在 Azure 门户中选择应用程序名称,然后导航到有关证书和密钥的菜单选项来访问您的密钥。
您可以通过在 Azure 门户中选择应用程序名称,然后导航到概述页面来访问您的客户端 ID。其中的“应用程序(客户端)ID”即是客户端 ID。
注意
我们建议您定期刷新或轮换您的凭证和密码。为了安全起见,请仅提供必要的访问权限级别。我们建议不要跨数据来源以及连接器版本 1.0 和 2.0(如果适用)重复使用凭证和密钥。
-
为连接器应用程序添加了以下权限:
Microsoft Graph Office 365 Exchange Online -
Mail.Read(应用程序)
-
邮件。 ReadBasic (应用程序)
-
邮件。 ReadBasic.All(应用程序)
-
Calendars.Read(应用程序)
-
User.Read.All(应用程序)
-
Contacts.Read(应用程序)
-
Notes.Read.All(应用程序)
-
Directory.Read.All(应用程序)
-
新闻。 AccessAsUser.All(已委托)
full_access_as_app(应用程序) -
-
在 Microsoft Exchange 以及计划用于编制同一索引的其他数据来源中,已检查每个文档都是唯一的。您要用于编制索引的每个数据来源在所有数据来源中都不能包含相同的文档。文档对索引来说 IDs 是全局的,并且每个索引必须是唯一的。
在你的AWS 账户,请确保你有:
-
已创建Amazon Kendra索引,如果使用 API,则记下索引 ID。
-
为您的数据源@@ 创建了一个IAM角色,如果使用 API,请记下该角色的 ARN。IAM
注意
如果您更改了身份验证类型和证书,则必须更新您的IAM角色才能访问正确的AWS Secrets Manager密钥 ID。
-
将您的 Microsoft Exchange 身份验证凭证存储在 AWS Secrets Manager 密钥中,如果使用 API,请记下密钥的 ARN。
注意
我们建议您定期刷新或轮换您的凭证和密码。为了安全起见,请仅提供必要的访问权限级别。我们建议不要跨数据来源以及连接器版本 1.0 和 2.0(如果适用)重复使用凭证和密钥。
如果你没有现有的IAM角色或密钥,则可以在将 Microsoft Exchange 数据源连接到时使用控制台创建新的IAM角色和Secrets Manager密钥Amazon Kendra。如果您使用的是 API,则必须提供现有IAM角色和Secrets Manager密钥的 ARN 以及索引 ID。
连接说明
Amazon Kendra要连接到你的 Microsoft Exchange 数据源,你必须提供微软 Exchange 数据源的必要细节,这样Amazon Kendra才能访问你的数据。如果你尚未为 Microsoft Exchange 进行配置Amazon Kendra,请参阅先决条件。
了解详情
要了解有关Amazon Kendra与你的 Microsoft Exchange 数据源集成的更多信息,请参阅:
注意
-
启用访问控制列表 (ACLs) 后,由于 Microsoft Exchange API 的限制,“仅同步新内容或修改过的内容” 选项不可用。我们建议改用 “完全同步” 或 “新建、修改或删除的内容同步” 模式,或者 ACLs 如果您需要使用此同步模式,则将其禁用。