View a markdown version of this page

Admin-managed configuração (credenciais de serviço) - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Admin-managed configuração (credenciais de serviço)

Com a configuração gerenciada pelo administrador, um administrador configura uma chave de assinatura AWS KMS e um registro do aplicativo Microsoft Entra ID com credenciais baseadas em certificado. Usuários individuais não precisam se autorizar por meio do login. O Amazon Quick rastreia o OneDrive conteúdo de cada usuário em sua organização.

Admin-managed a configuração inclui suporte integrado à lista de controle de acesso (ACL) em nível de documento. Como a configuração gerenciada pelo administrador rastreia o OneDrive conteúdo de todos os usuários, a ACL está sempre ativada e não pode ser desativada. O Amazon Quick sincroniza as ACLs OneDrive durante cada rastreamento e verifica as permissões de cada usuário no momento da consulta, para que os usuários vejam as respostas somente dos documentos que estão autorizados a acessar. Para obter mais informações, consulte Document-level controles de acesso.

Pré-requisitos

Antes de começar, verifique se você tem o seguinte:

  • Acesso de administrador ao console de administração do Amazon Quick.

  • Acesso de administrador ao Microsoft Entra ID para registrar um aplicativo e conceder permissões de API.

  • Um inquilino do Microsoft 365 com OneDrive conteúdo para indexar.

Visão geral da configuração

A configuração envolve as seguintes fases:

  1. Configurar credenciais de serviço — Crie uma chave de assinatura KMS, gere um certificado, registre um aplicativo no Entra e conceda permissão ao Amazon Quick para usar a chave. Para obter mais informações, consulte Configurar credenciais de serviço.

  2. Crie a base de conhecimento no Amazon Quick — Crie uma base de OneDrive conhecimento usando as credenciais de serviço da Fase 1. Para obter mais informações, consulte Crie a base de conhecimento no Amazon Quick.

Document-level o controle de acesso é ativado automaticamente para todas as bases de conhecimento gerenciadas pelo administrador. Para obter mais informações sobre como os controles de acesso funcionam, consulteDocument-level controles de acesso.

Limitações conhecidas

  • OneNote os arquivos não são rastreados na configuração gerenciada pelo administrador. A Microsoft retirou os tokens somente de aplicativos para as OneNote APIs em 31 de março de 2025. Para indexar OneNote conteúdo, useUser-managed configuração.

  • As pastas compartilhadas não são rastreadas. As pastas compartilhadas com um usuário são armazenadas SharePoint e não podem ser acessadas com as credenciais do aplicativo usadas para configuração gerenciada pelo administrador. Para sincronizar conteúdo compartilhado, recomendamos criar umIntegração da base de SharePoint conhecimento da Microsoft.

Gerencie e solucione problemas de conexões gerenciadas pelo administrador

Para editar, compartilhar ou excluir sua integração, consulteGerenciando integrações existentes.

  • Não é possível acessar a chave KMS — Verifique o ARN e a região da chave KMS. Confirme se a chave KMS foi adicionada no console de administração do Amazon Quick em Gerenciar conta, AWS recursos, serviço de gerenciamento de AWS chaves. Confirme se a chave está ativada e não foi programada para exclusão. Multi-Region as chaves não são suportadas atualmente.

  • Falha na validação do certificado — Verifique a impressão digital usando o valor codificado em base64url SHA-1 da etapa de geração do certificado. Certifique-se de que o certificado enviado para a Entra não tenha expirado.

  • ACL não aplicada — Confirme se o aplicativo Entra temFiles.Read.All,, Sites.Read.All User.Read.AllGroup.Read.All, e no GroupMember.Read.All Microsoft Graph. Re-run uma sincronização completa após corrigir as permissões. Para obter mais informações sobre como verificar o acesso a documentos, consulteVerifique o acesso ao documento (verificação da ACL).

  • Nenhum item rastreado — A sincronização foi concluída, mas nenhum documento foi indexado. Isso normalmente indica um problema de permissões. Verifique se o aplicativo Entra tem as permissões de API corretas, inclusive Sites.Read.All para que o Amazon Quick possa enumerar as OneDrive unidades hospedadas. SharePoint Verifique também se os usuários têm OneDrive conteúdo e se o consentimento do administrador foi concedido.

  • Falha nas sincronizações após a expiração do certificado — Se as sincronizações falharem em várias bases de conhecimento que compartilham a mesma conexão de fonte de dados, o certificado enviado para o Entra pode ter expirado. Gere um novo certificado (consulteEtapa 2: gerar um certificado autoassinado), carregue-o no registro do aplicativo Entra e atualize os detalhes da conexão. Um administrador do Amazon Quick pode reatribuir a propriedade da fonte de dados por meio de Gerenciar ativos se o criador original não estiver disponível. Para obter mais informações, consulte Compartilhamento de conexões de fontes de dados.

  • Nenhum resultado da base de ACL-enabled conhecimento — Se os usuários não receberem resultados de uma base de conhecimento gerenciada pelo administrador, o consentimento do administrador para o aplicativo de ACL em tempo real pode não ter sido concedido. Seu inquilino também pode bloquear o consentimento do usuário. Conceda o consentimento do administrador usando o link fornecido no console do Amazon Quick ou consulteConsentimento do administrador.

Para obter mais soluções de problemas, incluindo monitoramento de sincronização, relatórios e verificação de ACL, consulteBases de OneDrive conhecimento sobre solução de.