Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Admin-managed Einrichtung (Dienstanmeldedaten)
Bei einem vom Administrator verwalteten Setup konfiguriert ein Administrator einen AWS KMS-Signaturschlüssel und eine Microsoft Entra ID-App-Registrierung mit zertifikatsbasierten Anmeldeinformationen. Einzelne Benutzer müssen sich nicht per Anmeldung autorisieren. Amazon Quick crawlt die OneDrive Inhalte aller Benutzer in Ihrer Organisation.
Admin-managed Das Setup umfasst eine integrierte Unterstützung für Zugriffskontrolllisten (ACL) auf Dokumentebene. Da das vom Administrator verwaltete Setup den OneDrive Inhalt aller Benutzer crawlt, ist ACL immer aktiviert und kann nicht deaktiviert werden. Amazon Quick synchronisiert ACLs OneDrive bei jedem Crawl und überprüft die Berechtigungen jedes Benutzers zum Zeitpunkt der Abfrage, sodass Benutzer nur Antworten von Dokumenten sehen, auf die sie zugreifen dürfen. Weitere Informationen finden Sie unter Document-level Zugriffskontrollen.
Voraussetzungen
Stellen Sie vor dem Beginn sicher, dass Sie über Folgendes verfügen:
-
Administratorzugriff auf die Amazon Quick Admin-Konsole.
-
Administratorzugriff auf Microsoft Entra ID, um eine Anwendung zu registrieren und API-Berechtigungen zu gewähren.
-
Ein Microsoft 365-Mandant mit zu indizierenden OneDrive Inhalten.
Übersicht über die Einrichtung
Die Einrichtung umfasst die folgenden Phasen:
-
Service-Anmeldeinformationen einrichten — Erstellen Sie einen KMS-Signaturschlüssel, generieren Sie ein Zertifikat, registrieren Sie eine Anwendung in Entra und erteilen Sie Amazon Quick die Erlaubnis, den Schlüssel zu verwenden. Weitere Informationen finden Sie unter Dienstanmeldedaten einrichten.
-
Erstellen Sie die Wissensdatenbank in Amazon Quick — Erstellen Sie eine OneDrive Wissensdatenbank mit den Service-Anmeldeinformationen aus Phase 1. Weitere Informationen finden Sie unter Erstellen Sie die Wissensdatenbank in Amazon Quick.
Document-level Die Zugriffskontrolle wird automatisch für alle vom Administrator verwalteten Wissensdatenbanken aktiviert. Weitere Informationen zur Funktionsweise der Zugriffskontrollen finden Sie unter. Document-level Zugriffskontrollen
Bekannte Beschränkungen
-
OneNote Dateien werden in einem vom Administrator verwalteten Setup nicht gecrawlt. Microsoft hat die reinen App-Token für die OneNote APIs am 31. März 2025 eingestellt. Um OneNote Inhalte zu indizieren, verwenden Sie. User-managed einrichten
-
Geteilte Ordner werden nicht gecrawlt. Ordner, die für einen Benutzer freigegeben wurden, werden in den Anwendungsanmeldedaten gespeichert, die für das vom Administrator verwaltete Setup verwendet wurden, SharePoint und auf sie kann nicht zugegriffen werden. Um gemeinsam genutzte Inhalte zu synchronisieren, empfehlen wir, eine zu erstellen. Integration der SharePoint Microsoft-Wissensdatenbank
Vom Administrator verwaltete Verbindungen verwalten und Fehler beheben
Informationen zum Bearbeiten, Teilen oder Löschen Ihrer Integration finden Sie unter. Verwaltung vorhandener Integrationen
-
Auf den KMS-Schlüssel kann nicht zugegriffen werden — Überprüfen Sie den ARN und die Region des KMS-Schlüssels. Vergewissern Sie sich, dass der KMS-Schlüssel in der Amazon Quick Admin-Konsole unter Konto verwalten, AWS Ressourcen und AWS Key Management Service hinzugefügt wurde. Vergewissern Sie sich, dass der Schlüssel aktiviert ist und nicht für die Löschung geplant ist. Multi-Region Schlüssel werden derzeit nicht unterstützt.
-
Die Zertifikatsvalidierung ist fehlgeschlagen — Überprüfen Sie den Fingerabdruck anhand des base64url-codierten SHA-1 Werts aus dem Schritt zur Zertifikatsgenerierung. Stellen Sie sicher, dass das auf Entra hochgeladene Zertifikat nicht abgelaufen ist.
-
ACL nicht erzwungen — Vergewissern Sie sich, dass die Entra-App
Files.Read.All,,Sites.Read.AllUser.Read.AllGroup.Read.All, und in MicrosoftGroupMember.Read.AllGraph hat. Re-run eine vollständige Synchronisierung nach dem Korrigieren der Berechtigungen. Weitere Informationen zur Überprüfung des Dokumentenzugriffs finden Sie unterÜberprüfen Sie den Zugriff auf Dokumente (ACL-Überprüfung). -
Es wurden keine Elemente gecrawlt — Die Synchronisierung wurde abgeschlossen, aber es wurden keine Dokumente indexiert. Dies deutet in der Regel auf ein Berechtigungsproblem hin. Stellen Sie sicher, dass die Entra-App über die richtigen API-Berechtigungen verfügt, auch
Sites.Read.Alldamit Amazon Quick die OneDrive Laufwerke auflisten kann, auf denen gehostet wird. SharePoint Stellen Sie außerdem sicher, dass die Benutzer über OneDrive Inhalte verfügen und dass die Zustimmung des Administrators erteilt wurde. -
Synchronisierungen schlagen nach Ablauf des Zertifikats fehl — Wenn Synchronisierungen in mehreren Wissensdatenbanken fehlschlagen, die dieselbe Datenquellenverbindung verwenden, ist das auf Entra hochgeladene Zertifikat möglicherweise abgelaufen. Generieren Sie ein neues Zertifikat (sieheSchritt 2: Generieren Sie ein selbstsigniertes Zertifikat), laden Sie es in die Registrierung der Entra-App hoch und aktualisieren Sie die Verbindungsdetails. Ein Amazon Quick-Administrator kann die Inhaberschaft der Datenquelle über „Assets verwalten“ neu zuweisen, falls der ursprüngliche Ersteller nicht verfügbar ist. Weitere Informationen finden Sie unter Datenquellenverbindungen gemeinsam nutzen.
-
Keine Ergebnisse aus der ACL-enabled Wissensdatenbank — Wenn Benutzer keine Ergebnisse aus einer vom Administrator verwalteten Wissensdatenbank erhalten, wurde möglicherweise keine Zustimmung des Administrators für die Echtzeit-ACL-Anwendung erteilt. Ihr Mandant könnte auch die Zustimmung des Benutzers blockieren. Erteilen Sie über den Link in der Amazon Quick-Konsole die Zustimmung des Administrators oder lesen Sie weiterZustimmung des Administrators.
Weitere Informationen zur Fehlerbehebung, einschließlich Synchronisierungsüberwachung, Berichten und ACL-Überprüfung, finden Sie unterOneDrive Wissensdatenbanken zur Fehlerbehebung.