

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 連接 Box 資料來源
<a name="kb-managed-ds-box-connect"></a>

設定身分驗證並將登入資料存放在 AWS Secrets Manager 秘密之後，請在知識庫中建立 Box 資料來源。此頁面說明如何使用 AWS 管理主控台 或 API 建立資料來源，後面接著您可以設定的連接器參數參考。

**注意**  
請先完成身分驗證設定。請參閱 [設定用戶端登入資料 授予 Box 的身分驗證](kb-managed-box-ccg-setup.md)（建議） 或 [設定 Box 的 OAuth 2.0 身分驗證](kb-managed-box-oauth2-setup.md)。您需要秘密 ARN。

## 建立資料來源
<a name="kb-managed-ds-box-create"></a>

------
#### [ Console ]

**將 Box 連接至受管知識庫**

1. 在**資料來源**下，提供資料來源的名稱。

1. 從資料來源下拉式清單中選取**方塊**。

1. 在**身分驗證**下，選取您的身分驗證方法，然後選擇秘密。用戶端登入資料授予 (CCG) 用於跨 Box 企業爬取內容；OAuth 2.0 用於爬取特定使用者的內容。

1. （選用） 若要啟用文件層級存取控制，請選取**使用 ACLs 控制文件存取**。此選項僅適用於用戶端登入資料授予身分驗證，建立後無法變更。如需詳細資訊，請參閱[文件層級存取控制](kb-managed-ds-box-acl.md)。

1. （選用） 對於 OAuth 2.0 爬蟲，輸入您要爬蟲的特定檔案和資料夾 URLs。

------
#### [ API ]

若要建立 Box 資料來源，請傳送 [CreateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_CreateDataSource.html) 請求與 Amazon Bedrock 建置時間端點的代理程式。下列 AWS Command Line Interface 範例會建立使用用戶端登入資料授予身分驗證的資料來源。若要改用 OAuth 2.0，請將 `authType`變更為 `OAUTH2`。若要啟用文件層級存取控制，請將 `aclEnabled`設定為 `true`。如需每個欄位的說明，請參閱以下連接器參數參考。

```
aws bedrock-agent create-data-source \
 --name "{{Box-connector}}" \
 --knowledge-base-id "{{your-knowledge-base-id}}" \
 --data-source-configuration file://box-managed-connector.json
```

`box-managed-connector.json` 檔案包含下列項目：

```
{
    "type": "MANAGED_KNOWLEDGE_BASE_CONNECTOR",
    "managedKnowledgeBaseConnectorConfiguration": {
        "connectorParameters": {
            "type": "BOX",
            "version": "1",
            "aclEnabled": false,
            "connectionConfiguration": {
                "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-ccg-creds}}",
                "authType": "CCG"
            },
            "filterConfiguration": {
                "maxFileSizeInMegaBytes": "500"
            }
        }
    }
}
```

對於 OAuth 2.0 資料來源，將 `authType`設定為 `OAUTH2`。您可以選擇性地`dataEntityConfiguration`使用 `inclusionFolderIds`和 新增 `inclusionFileIds`，以編目特定資料夾和檔案：

```
{
    "type": "BOX",
    "version": "1",
    "connectionConfiguration": {
        "secretArn": "{{arn:aws:secretsmanager:us-west-2:123456789012:secret:bedrock-box-oauth2-creds}}",
        "authType": "OAUTH2"
    },
    "dataEntityConfiguration": {
        "inclusionFolderIds": ["{{123456789}}"],
        "inclusionFileIds": ["{{987654321}}"]
    }
}
```

對於受管知識庫， `CreateDataSource`是非同步的：當操作完成`CREATING``AVAILABLE`時，資料來源狀態會從 轉換為 。

------

## 連接器參數
<a name="kb-managed-config-box"></a>

資料來源組態使用下列連接器參數。若要連線至 Box，請在 中指定 `BOX`做為連接器類型`connectorParameters`。如需包裝的欄位 `connectorParameters`（例如 `deletionProtectionConfiguration`和 `mediaExtractionConfiguration`)，請參閱 [連接資料來源](kb-managed-connect-ds.md)。


**connectionConfiguration**  

| 欄位 | 必要 | 描述 | 
| --- | --- | --- | 
| secretArn | 是 | 包含您 Box 登入資料的 AWS Secrets Manager 秘密 ARN。 | 
| authType | 是 | 身分驗證類型： CCG（建議） 或 OAUTH2。請參閱 [身分驗證方法](kb-managed-ds-box.md#kb-managed-box-auth-methods)。 | 


**dataEntityConfiguration （僅限 OAuth 2.0)**  

| 欄位 | 必要 | 說明 | 
| --- | --- | --- | 
| inclusionFolderIds | 否 | 要抓取的資料夾 IDs清單。 | 
| inclusionFileIds | 否 | 要抓取的檔案 IDs清單。 | 


**filterConfiguration （選用）**  

| 欄位 | 必要 | 說明 | 
| --- | --- | --- | 
| maxFileSizeInMegaBytes | 否 | 連接器擷取之任何單一檔案的大小上限，以 MB 為單位。提供 做為數值字串 （例如，"500")。預設為 "500"。 | 


**aclEnabled （選用）**  

| 欄位 | 必要 | 說明 | 
| --- | --- | --- | 
| aclEnabled | 否 | 設定為 true以啟用文件層級存取控制。需要CCG身分驗證。您無法在建立資料來源後變更此設定。如需詳細資訊，請參閱[文件層級存取控制](kb-managed-ds-box-acl.md)。 | 

## 變更身分驗證方法
<a name="kb-managed-ds-box-change-auth"></a>

您可以使用 [UpdateDataSource](https://docs.aws.amazon.com/bedrock/latest/APIReference/API_agent_UpdateDataSource.html) 操作或 ，使用新的 `authType`和包含相符憑證的秘密更新資料來源，以變更資料來源的身分驗證方法 （例如，從 OAuth 2.0 變更為用戶端憑證授予） AWS 管理主控台。文件層級存取控制設定會在您建立資料來源時修正，因此若要新增或移除 ACLs，您必須建立新的資料來源。

## 後續步驟
<a name="kb-managed-ds-box-connect-next"></a>

建立資料來源之後，請同步資料來源，以將內容擷取到您的知識庫。如需詳細資訊，請參閱[同步資料來源](kb-managed-sync.md)。若要依使用者許可篩選查詢結果，請參閱 [文件層級存取控制](kb-managed-ds-box-acl.md)。