As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Admin-managed configuração (credenciais de serviço)
Com a configuração gerenciada pelo administrador, um administrador configura uma chave de assinatura AWS KMS e um registro do aplicativo Microsoft Entra ID com credenciais baseadas em certificado. Usuários individuais não precisam se autorizar por meio do login. O Amazon Quick rastreia o OneDrive conteúdo de cada usuário em sua organização.
Admin-managed a configuração inclui suporte integrado à lista de controle de acesso (ACL) em nível de documento. Como a configuração gerenciada pelo administrador rastreia o OneDrive conteúdo de todos os usuários, a ACL está sempre ativada e não pode ser desativada. O Amazon Quick sincroniza as ACLs OneDrive durante cada rastreamento e verifica as permissões de cada usuário no momento da consulta, para que os usuários vejam as respostas somente dos documentos que estão autorizados a acessar. Para obter mais informações, consulte Document-level controles de acesso.
Pré-requisitos
Antes de começar, verifique se você tem o seguinte:
-
Acesso de administrador ao console de administração do Amazon Quick.
-
Acesso de administrador ao Microsoft Entra ID para registrar um aplicativo e conceder permissões de API.
-
Um inquilino do Microsoft 365 com OneDrive conteúdo para indexar.
Visão geral da configuração
A configuração envolve as seguintes fases:
-
Configurar credenciais de serviço — Crie uma chave de assinatura KMS, gere um certificado, registre um aplicativo no Entra e conceda permissão ao Amazon Quick para usar a chave. Para obter mais informações, consulte Configurar credenciais de serviço.
-
Crie a base de conhecimento no Amazon Quick — Crie uma base de OneDrive conhecimento usando as credenciais de serviço da Fase 1. Para obter mais informações, consulte Crie a base de conhecimento no Amazon Quick.
Document-level o controle de acesso é ativado automaticamente para todas as bases de conhecimento gerenciadas pelo administrador. Para obter mais informações sobre como os controles de acesso funcionam, consulteDocument-level controles de acesso.
Limitações conhecidas
-
OneNote os arquivos não são rastreados na configuração gerenciada pelo administrador. A Microsoft retirou os tokens somente de aplicativos para as OneNote APIs em 31 de março de 2025. Para indexar OneNote conteúdo, useUser-managed configuração.
-
As pastas compartilhadas não são rastreadas. As pastas compartilhadas com um usuário são armazenadas SharePoint e não podem ser acessadas com as credenciais do aplicativo usadas para configuração gerenciada pelo administrador. Para sincronizar conteúdo compartilhado, recomendamos criar umIntegração da base de SharePoint conhecimento da Microsoft.
Gerencie e solucione problemas de conexões gerenciadas pelo administrador
Para editar, compartilhar ou excluir sua integração, consulteGerenciando integrações existentes.
-
Não é possível acessar a chave KMS — Verifique o ARN e a região da chave KMS. Confirme se a chave KMS foi adicionada no console de administração do Amazon Quick em Gerenciar conta, AWS recursos, serviço de gerenciamento de AWS chaves. Confirme se a chave está ativada e não foi programada para exclusão. Multi-Region as chaves não são suportadas atualmente.
-
Falha na validação do certificado — Verifique a impressão digital usando o valor codificado em base64url SHA-1 da etapa de geração do certificado. Certifique-se de que o certificado enviado para a Entra não tenha expirado.
-
ACL não aplicada — Confirme se o aplicativo Entra tem
Files.Read.All,,Sites.Read.AllUser.Read.AllGroup.Read.All, e noGroupMember.Read.AllMicrosoft Graph. Re-run uma sincronização completa após corrigir as permissões. Para obter mais informações sobre como verificar o acesso a documentos, consulteVerifique o acesso ao documento (verificação da ACL). -
Nenhum item rastreado — A sincronização foi concluída, mas nenhum documento foi indexado. Isso normalmente indica um problema de permissões. Verifique se o aplicativo Entra tem as permissões de API corretas, inclusive
Sites.Read.Allpara que o Amazon Quick possa enumerar as OneDrive unidades hospedadas. SharePoint Verifique também se os usuários têm OneDrive conteúdo e se o consentimento do administrador foi concedido. -
Falha nas sincronizações após a expiração do certificado — Se as sincronizações falharem em várias bases de conhecimento que compartilham a mesma conexão de fonte de dados, o certificado enviado para o Entra pode ter expirado. Gere um novo certificado (consulteEtapa 2: gerar um certificado autoassinado), carregue-o no registro do aplicativo Entra e atualize os detalhes da conexão. Um administrador do Amazon Quick pode reatribuir a propriedade da fonte de dados por meio de Gerenciar ativos se o criador original não estiver disponível. Para obter mais informações, consulte Compartilhamento de conexões de fontes de dados.
-
Nenhum resultado da base de ACL-enabled conhecimento — Se os usuários não receberem resultados de uma base de conhecimento gerenciada pelo administrador, o consentimento do administrador para o aplicativo de ACL em tempo real pode não ter sido concedido. Seu inquilino também pode bloquear o consentimento do usuário. Conceda o consentimento do administrador usando o link fornecido no console do Amazon Quick ou consulteConsentimento do administrador.
Para obter mais soluções de problemas, incluindo monitoramento de sincronização, relatórios e verificação de ACL, consulteBases de OneDrive conhecimento sobre solução de.