本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Microsoft OneDrive 連接器 V1.0
Microsoft OneDrive 是一種雲端儲存服務,可用來存放、共用和託管您的內容。您可以使用 Amazon Kendra為 Microsoft OneDrive 資料來源編製索引。
注意
對 OneDrive 連接器 V1.0 / Microsft OneDrive API 的支援預計在 2023 年 6 月結束。建議使用 OneDrive 連接器 V2.0 / TemplateConfiguration API。
如需對Amazon KendraOneDrive 資料來源連接器進行故障診斷,請參閱 對資料來源進行故障診斷。
支援的功能
-
欄位對應
-
包含/排除篩選條件
先決條件
在您可以使用 Amazon Kendra為 OneDrive 資料來源編製索引之前,請在 OneDrive 和AWS帳戶中進行這些變更。
在 Azure Active Directory (AD) 中,請確定您有:
-
已建立 Azure Active Directory (AD) 應用程式。
-
使用 AD 應用程式 ID 在 AD 網站上註冊應用程式的私密金鑰。私密金鑰必須包含應用程式 ID 和私密金鑰。
-
已複製組織的 AD 網域。
-
在 Microsoft 圖形選項中,將下列應用程式許可新增至 AD 應用程式:
-
讀取所有網站集合中的檔案 (File.Read.All)
-
讀取所有使用者的完整設定檔 (User.Read.All)
-
讀取目錄資料 (Directory.Read.All)
-
讀取所有群組 (Group.Read.All)
-
讀取所有網站集合中的項目 (Site.Read.All)
-
-
已複製其文件必須編製索引的使用者清單。您可以選擇提供使用者名稱清單,也可以在存放在 的檔案中提供使用者名稱Amazon S3。建立資料來源之後,您可以:
-
修改使用者清單。
-
從使用者清單變更為存放在 Amazon S3儲存貯體中的清單。
-
變更使用者清單的Amazon S3儲存貯體位置。如果您變更儲存貯體位置,您還必須更新資料來源IAM的角色,使其可以存取儲存貯體。
注意
如果您將使用者名稱清單存放在 Amazon S3儲存貯體中,資料來源IAM的政策必須提供儲存貯體的存取權,以及存取儲存貯體加密所用的金鑰,如果有的話。
-
-
檢查每個文件在 OneDrive 中以及您計劃用於相同索引的其他資料來源中都是唯一的。您要用於索引的每個資料來源不得包含跨資料來源的相同文件。文件 IDs是索引的全域 ID,且每個索引必須是唯一的。
在您的 中AWS 帳戶,請確定您有:
-
建立Amazon Kendra索引,如果使用 API, 會記下索引 ID。
-
為您的資料來源建立 IAM角色,如果使用 API, 會記下IAM角色的 ARN。
注意
如果您變更身分驗證類型和登入資料,則必須更新您的IAM角色以存取正確的AWS Secrets Manager秘密 ID。
-
將您的 OneDrive 身分驗證憑證存放在AWS Secrets Manager秘密中,如果使用 API, 會記下秘密的 ARN。
注意
建議定期更新或輪換憑證與機密。僅授予作業所需的最低存取層級,以確保自身安全。我們不建議您在資料來源和連接器版本 1.0 和 2.0 (如適用) 之間重複使用登入資料和秘密。
如果您沒有現有的IAM角色或秘密,您可以在連接 OneDrive 資料來源時,使用 主控台建立新的IAM角色和Secrets Manager秘密Amazon Kendra。如果您使用的是 API,則必須提供現有IAM角色和Secrets Manager秘密的 ARN,以及索引 ID。
連線指示
若要Amazon Kendra連線至 OneDrive 資料來源,您必須提供 OneDrive 登入資料的詳細資訊,讓 Amazon Kendra可以存取您的資料。如果您尚未為 設定 OneDrive,Amazon Kendra請參閱 先決條件。