View a markdown version of this page

Admin-managed configuración (credenciales de servicio) - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Admin-managed configuración (credenciales de servicio)

Con la configuración gestionada por el administrador, un administrador configura una clave de firma de AWS KMS y un registro de la aplicación Microsoft Entra ID con credenciales basadas en certificados. Los usuarios individuales no necesitan autorizarse mediante el inicio de sesión. Amazon Quick rastrea el OneDrive contenido de todos los usuarios de tu organización.

Admin-managed La configuración incluye compatibilidad integrada con listas de control de acceso (ACL) a nivel de documento. Como la configuración gestionada por el administrador rastrea el OneDrive contenido de todos los usuarios, la ACL siempre está habilitada y no se puede desactivar. Amazon Quick sincroniza las ACL de cada OneDrive rastreo y verifica los permisos de cada usuario en el momento de la consulta, de modo que los usuarios solo vean las respuestas de los documentos a los que están autorizados a acceder. Para obtener más información, consulte Document-level controles de acceso.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Acceso de administrador a la consola de administración de Amazon Quick.

  • Acceso de administrador a Microsoft Entra ID para registrar una aplicación y conceder permisos de API.

  • Un inquilino de Microsoft 365 con OneDrive contenido para indexar.

Descripción general de la configuración

La configuración incluye las siguientes fases:

  1. Configure las credenciales del servicio: cree una clave de firma de KMS, genere un certificado, registre una aplicación en Entra y conceda permiso a Amazon Quick para usar la clave. Para obtener más información, consulte Configurar credenciales de servicio.

  2. Cree la base de conocimientos en Amazon Quick: cree una base de OneDrive conocimientos con las credenciales de servicio de la fase 1. Para obtener más información, consulte Cree la base de conocimientos en Amazon Quick.

Document-level el control de acceso se activa automáticamente para todas las bases de conocimiento gestionadas por el administrador. Para obtener más información sobre cómo funcionan los controles de acceso, consulte. Document-level controles de acceso

Limitaciones conocidas

  • OneNote los archivos no se rastrean en la configuración gestionada por el administrador. Microsoft retiró los tokens exclusivos de aplicaciones para OneNote las API el 31 de marzo de 2025. Para indexar OneNote contenido, utilice. User-managed configurar

  • Las carpetas compartidas no se rastrean. Las carpetas compartidas con un usuario se almacenan SharePoint y no se puede acceder a ellas con las credenciales de la aplicación utilizadas para la configuración gestionada por el administrador. Para sincronizar el contenido compartido, se recomienda crear un. Integración de la base de SharePoint conocimientos de Microsoft

Administra y soluciona problemas de las conexiones administradas por el administrador

Para editar, compartir o eliminar tu integración, consulta. Administrar las integraciones existentes

  • No se puede acceder a la clave KMS: compruebe el ARN y la región de la clave KMS. Confirma que la clave de KMS se ha añadido a la consola de administración de Amazon Quick, en Administrar cuenta, AWS recursos y Servicio de administración de AWS claves. Confirme que la clave esté habilitada y que no se haya programado su eliminación. Multi-Region las claves no se admiten actualmente.

  • No se pudo validar el certificado: compruebe la huella digital con el SHA-1 valor codificado en la URL en base64 del paso de generación del certificado. Asegúrese de que el certificado cargado en Entra no haya caducado.

  • ACL no aplicada: confirme que la aplicación Entra tenga Files.Read.AllSites.Read.All, User.Read.AllGroup.Read.All, y GroupMember.Read.All en Microsoft Graph. Re-run una sincronización completa después de fijar los permisos. Para obtener más información sobre la verificación del acceso a los documentos, consulteCompruebe el acceso a los documentos (verificación ACL).

  • No se rastrearon elementos: se completó la sincronización, pero no se indexó ningún documento. Esto suele indicar un problema de permisos. Compruebe que la aplicación Entra tenga los permisos de API correctos, incluso Sites.Read.All para que Amazon Quick pueda enumerar las OneDrive unidades alojadas en SharePoint ellas. Compruebe también que los usuarios tengan OneDrive contenido y que se haya otorgado el consentimiento del administrador.

  • Se produce un error en la sincronización tras la caducidad del certificado: si se produce un error en la sincronización en varias bases de conocimiento que comparten la misma conexión a la fuente de datos, es posible que el certificado cargado en Entra haya caducado. Genere un certificado nuevo (consultePaso 2: generar un certificado autofirmado), cárguelo en el registro de la aplicación Entra y actualice los detalles de la conexión. Un administrador de Amazon Quick puede reasignar la propiedad de la fuente de datos a través de Administrar activos si el creador original no está disponible. Para obtener más información, consulte Compartir conexiones a fuentes de datos.

  • No hay resultados de la base de ACL-enabled conocimientos: si los usuarios no reciben ningún resultado de una base de conocimientos gestionada por el administrador, es posible que no se haya otorgado el consentimiento del administrador para la aplicación de ACL en tiempo real. Es posible que su inquilino también bloquee el consentimiento del usuario. Otorgue el consentimiento del administrador mediante el enlace que se proporciona en la consola Amazon Quick, o consulteConsentimiento del administrador.

Para obtener información adicional sobre la solución de problemas, incluida la supervisión de la sincronización, los informes y la verificación de la ACL, consulteBases de OneDrive conocimiento para la solución.