本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Microsoft Teams
Microsoft Teams 是用於傳訊、會議和檔案共用的企業協作工具。如果您是 Microsoft Teams 使用者,您可以使用 Amazon Kendra為 Microsoft Teams 資料來源編製索引。
您可以使用 Amazon Kendra主控台
如需對 Amazon KendraMicrosoft Teams 資料來源連接器進行故障診斷,請參閱 對資料來源進行故障診斷。
支援的功能
-
欄位對應
-
使用者存取控制
-
包含/排除篩選條件
-
完整和增量內容同步
-
虛擬私有雲端 (VPC)
先決條件
在您可以使用 Amazon Kendra為 Microsoft Teams 資料來源編製索引之前,請在 Microsoft Teams 和AWS帳戶中進行這些變更。
在 Microsoft Teams 中,請確定您有:
-
在 Office 365 中建立 Microsoft Teams 帳戶。
-
記下您的 Microsoft 365 租用戶 ID。您可以在 Azure Active Directory 入口網站的 屬性或 OAuth 應用程式中找到租用戶 ID。
-
在 Azure 入口網站中設定 OAuth 應用程式,並記下用戶端 ID 和用戶端秘密或用戶端登入資料。如需詳細資訊,請參閱 Microsoft 教學
課程和註冊應用程式範例 。 注意
當您在 Azure 入口網站中建立或註冊應用程式時,秘密 ID 代表實際的秘密值。建立秘密和應用程式時,您必須立即記下或儲存實際的秘密值。您可以在 Azure 入口網站中選取應用程式的名稱,然後導覽至憑證和秘密上的選單選項,以存取您的秘密。
您可以在 Azure 入口網站中選取應用程式的名稱,然後導覽至概觀頁面,以存取您的用戶端 ID。應用程式 (用戶端) ID 是用戶端 ID。
注意
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級,以確保自身安全。我們不建議您在資料來源以及連接器 1.0 和 2.0 版 (如適用) 之間重複使用登入資料和秘密。
-
已新增必要的許可。您可以選擇新增所有許可,也可以根據您要抓取的實體選取較少的許可來限制範圍。下表列出對應實體的應用程式層級許可:
實體 資料同步所需的許可 身分同步所需的許可 頻道貼文 -
ChannelMessage.Read.All
-
Group.Read.All
-
User.Read
-
User.Read.All
TeamMember.Read.All 頻道附件 -
ChannelMessage.Read.All
-
Group.Read.All
-
User.Read
-
User.Read.All
TeamMember.Read.All 頻道 Wiki -
Group.Read.All
-
User.Read
-
User.Read.All
TeamMember.Read.All 聊天訊息 -
Chat.Read.All
-
ChatMessage.Read.All
-
ChatMember.Read.All
-
User.Read
-
User.Read.All
-
Group.Read.All
TeamMember.Read.All 會議聊天 -
Chat.Read.All
-
ChatMessage.Read
-
ChatMember.Read.All
-
User.Read
-
User.Read.All
-
Group.Read.All
TeamMember.Read.All 聊天附件 -
Chat.Read.All
-
ChatMessage.Read
-
ChatMember.Read.All
-
User.Read
-
User.Read.All
-
Group.Read.All
TeamMember.Read.All 會議檔案 -
Chat.Read.All
-
ChatMessage.Read.All
-
ChatMember.Read.All
-
User.Read
-
User.Read.All
-
Group.Read.All
-
Files.Read.All
TeamMember.Read.All 行事曆會議 -
Chat.Read.All
-
ChatMessage.Read.All
-
ChatMember.Read.All
-
User.Read
-
User.Read.All
-
Group.Read.All
-
Files.Read.All
TeamMember.Read.All 會議備註 -
User.Read
-
User.Read.All
-
Group.Read.All
-
Files.Read.All
TeamMember.Read.All -
-
檢查每個文件在 Microsoft Teams 和您計劃用於相同索引的其他資料來源中都是唯一的。您要用於索引的每個資料來源不得包含跨資料來源的相同文件。文件 IDs是索引的全域 ID,且每個索引必須是唯一的。
在您的 中AWS 帳戶,請確定您有:
-
建立Amazon Kendra索引,如果使用 API, 會記下索引 ID。
-
為您的資料來源建立 IAM角色,如果使用 API, 會記下IAM角色的 ARN。
注意
如果您變更身分驗證類型和登入資料,則必須更新您的IAM角色以存取正確的AWS Secrets Manager秘密 ID。
-
將您的 Microsoft Teams 身分驗證憑證存放在AWS Secrets Manager秘密中,如果使用 API, 會記下秘密的 ARN。
注意
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級,以確保自身安全。我們不建議您在資料來源和連接器版本 1.0 和 2.0 (如適用) 之間重複使用登入資料和秘密。
如果您沒有現有的IAM角色或秘密,則可以在將 Microsoft Teams 資料來源連線到 時,使用 主控台建立新的IAM角色和Secrets Manager秘密Amazon Kendra。如果您使用的是 API,則必須提供現有IAM角色和Secrets Manager秘密的 ARN,以及索引 ID。
連線指示
若要Amazon Kendra連線至 Microsoft Teams 資料來源,您必須提供 Microsoft Teams 資料來源的必要詳細資訊,以便 Amazon Kendra可以存取您的資料。如果您尚未為 設定 Microsoft TeamsAmazon Kendra,請參閱 先決條件。
進一步了解
若要進一步了解Amazon Kendra如何與您的 Microsoft Teams 資料來源整合,請參閱:
備註
-
啟用存取控制清單 (ACLs) 時,由於 Microsoft Teams API 限制,無法使用「僅同步新的或修改的內容」選項。建議改用「完整同步」或「新增/修改/刪除內容同步」模式;若需使用此模式,請停用 ACL。