View a markdown version of this page

Admin-managed configurazione (credenziali di servizio) - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Admin-managed configurazione (credenziali di servizio)

Con la configurazione gestita dall'amministratore, un amministratore configura una chiave di firma AWS KMS e una registrazione dell'app Microsoft Entra ID con credenziali basate su certificati. I singoli utenti non devono autorizzarsi tramite l'accesso. Amazon Quick esegue la scansione dei OneDrive contenuti di ogni utente della tua organizzazione.

Admin-managed la configurazione include il supporto integrato per la lista di controllo degli accessi (ACL) a livello di documento. Poiché la configurazione gestita dall'amministratore esegue la scansione del OneDrive contenuto di tutti gli utenti, l'ACL è sempre abilitato e non può essere disattivato. Amazon Quick sincronizza gli ACL OneDrive durante ogni scansione e verifica le autorizzazioni di ogni utente al momento della query, in modo che gli utenti vedano le risposte solo dai documenti a cui sono autorizzati ad accedere. Per ulteriori informazioni, consulta Document-level controlli di accesso.

Prerequisiti

Prima di iniziare, assicurati di disporre di:

  • Accesso da amministratore alla console di amministrazione di Amazon Quick.

  • Accesso da amministratore a Microsoft Entra ID per registrare un'applicazione e concedere le autorizzazioni API.

  • Un tenant di Microsoft 365 con OneDrive contenuti da indicizzare.

Panoramica della configurazione

La configurazione prevede le seguenti fasi:

  1. Configura le credenziali del servizio: crea una chiave di firma KMS, genera un certificato, registra un'applicazione in Entra e concedi ad Amazon Quick l'autorizzazione all'uso della chiave. Per ulteriori informazioni, consulta Configurare le credenziali del servizio.

  2. Crea la knowledge base in Amazon Quick: crea una OneDrive knowledge base utilizzando le credenziali di servizio della Fase 1. Per ulteriori informazioni, consulta Crea la knowledge base in Amazon Quick.

Document-level il controllo degli accessi è abilitato automaticamente per tutte le knowledge base gestite dall'amministratore. Per ulteriori informazioni su come funzionano i controlli di accesso, consulta. Document-level controlli di accesso

Limiti noti

  • OneNote i file non vengono sottoposti a scansione nelle configurazioni gestite dall'amministratore. Microsoft ha ritirato i token solo per le app per le OneNote API il 31 marzo 2025. Per indicizzare i contenuti, usa. OneNote User-managed configurazione

  • Le cartelle condivise non vengono sottoposte a scansione. Le cartelle condivise con un utente sono archiviate SharePoint e non sono accessibili con le credenziali dell'applicazione utilizzate per la configurazione gestita dall'amministratore. Per sincronizzare i contenuti condivisi, consigliamo di creare un file. Integrazione con SharePoint la Knowledge Base di Microsoft

Gestisci e risolvi i problemi delle connessioni gestite dagli amministratori

Per modificare, condividere o eliminare la tua integrazione, consulta. Gestione delle integrazioni esistenti

  • Impossibile accedere alla chiave KMS: verifica l'ARN e la regione della chiave KMS. Verifica che la chiave KMS sia stata aggiunta nella console di amministrazione di Amazon Quick in Gestisci account, AWS risorse, servizio di gestione delle AWS chiavi. Verifica che la chiave sia abilitata e non ne sia stata pianificata l'eliminazione. Multi-Region le chiavi non sono attualmente supportate.

  • Convalida del certificato non riuscita: verifica l'impronta personale utilizzando il valore con codifica base64url SHA-1 della fase di generazione del certificato. Assicurati che il certificato caricato su Entra non sia scaduto.

  • ACL non applicato: conferma che l'app Entra abbiaFiles.Read.All,, Sites.Read.All User.Read.AllGroup.Read.All, e su GroupMember.Read.All Microsoft Graph. Re-run una sincronizzazione completa dopo aver corretto le autorizzazioni. Per ulteriori informazioni sulla verifica dell'accesso ai documenti, vedere. Verifica l'accesso ai documenti (verifica ACL)

  • Zero elementi sottoposti a scansione: la sincronizzazione è stata completata ma nessun documento è stato indicizzato. Ciò indica in genere un problema di autorizzazioni. Verifica che l'app Entra disponga delle autorizzazioni API corrette, anche Sites.Read.All in modo che Amazon Quick possa enumerare le OneDrive unità ospitate su. SharePoint Verifica inoltre che gli utenti dispongano di OneDrive contenuti e che sia stato concesso il consenso dell'amministratore.

  • Sincronizzazione non riuscita dopo la scadenza del certificato: se le sincronizzazioni non riescono su più knowledge base che condividono la stessa connessione alla fonte di dati, il certificato caricato su Entra potrebbe essere scaduto. Genera un nuovo certificato (vediFase 2: Generazione di un certificato autofirmato), caricalo nella registrazione dell'app Entra e aggiorna i dettagli della connessione. Un amministratore di Amazon Quick può riassegnare la proprietà dell'origine dati tramite Gestisci risorse se l'autore originale non è disponibile. Per ulteriori informazioni, consulta Condivisione delle connessioni alle fonti di dati.

  • Nessun risultato dalla ACL-enabled knowledge base: se gli utenti non ricevono alcun risultato da una knowledge base gestita dall'amministratore, è possibile che il consenso dell'amministratore per l'applicazione ACL in tempo reale non sia stato concesso. Il tuo inquilino potrebbe anche bloccare il consenso dell'utente. Concedi il consenso dell'amministratore utilizzando il link fornito nella console Amazon Quick oppure consultaConsenso dell'amministratore.

Per ulteriori informazioni sulla risoluzione dei problemi, tra cui il monitoraggio della sincronizzazione, i report e la verifica ACL, consultaOneDrive Knowledge base per la risoluzione.