View a markdown version of this page

管理員受管設定 (服務登入資料) - Amazon Quick

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

管理員受管設定 (服務登入資料)

透過管理員受管設定,管理員會使用憑證型憑證設定AWS KMS 簽署金鑰和 Microsoft Entra ID 應用程式註冊。個別使用者不需要透過登入進行授權。Amazon Quick 會編目組織中每個使用者的 OneDrive 內容。

管理員受管設定包含內建的文件層級存取控制清單 (ACL) 支援。由於管理員受管設定會編目所有使用者的 OneDrive 內容,因此 ACL 一律會啟用且無法關閉。Amazon Quick 會在每個網路爬取期間從 OneDrive 同步 ACLs,並在查詢時驗證每個使用者的許可,讓使用者只會看到他們獲授權存取的文件的答案。如需詳細資訊,請參閱文件層級存取控制

先決條件

開始前,請確定您有下列項目:

  • 管理員存取 Amazon Quick 管理員主控台。

  • 管理員存取 Microsoft Entra ID 以註冊應用程式並授予 API 許可。

  • 具有要編製索引之 OneDrive 內容的 Microsoft 365 租用戶。

設定概觀

設定包含下列階段:

  1. 設定服務登入資料 – 建立 KMS 簽署金鑰、產生憑證、在 Entra 中註冊應用程式,以及授予 Amazon Quick 使用該金鑰的許可。如需詳細資訊,請參閱設定服務登入資料

  2. 在 Amazon Quick 中建立知識庫 – 使用階段 1 的服務登入資料建立 OneDrive 知識庫。如需詳細資訊,請參閱在 Amazon Quick 中建立知識庫

所有管理員管理的知識庫都會自動啟用文件層級存取控制。如需存取控制如何運作的詳細資訊,請參閱 文件層級存取控制

已知限制

  • OneNote 檔案不會在管理員受管設定中爬取。Microsoft 已於 2025 年 3 月 31 日淘汰 OneNote APIs 的應用程式限定權杖。若要為 OneNote 內容編製索引,請使用 使用者受管設定

  • 共用資料夾不會編目。與使用者共用的資料夾會存放在 SharePoint 中,且無法使用用於管理員受管設定的應用程式登入資料來存取。若要同步共用內容,建議您建立 Microsoft SharePoint 知識庫整合

管理和疑難排解受管連線

若要編輯、共用或刪除整合,請參閱 管理現有的整合

  • 無法存取 KMS 金鑰 – 驗證 KMS 金鑰 ARN 和區域。確認 KMS 金鑰已新增至管理帳戶AWS資源AWS金鑰管理服務下的 Amazon Quick admin 主控台。確認金鑰已啟用,且尚未排定刪除。目前不支援多區域金鑰。

  • 憑證驗證失敗 – 使用來自憑證產生步驟的 base64url 編碼 SHA-1 值驗證指紋。確保上傳至 Entra 的憑證尚未過期。

  • 未強制執行 ACL – 確認 Entra 應用程式在 Microsoft Graph GroupMember.Read.All上有 Files.Read.AllGroup.Read.All、、 Sites.Read.All User.Read.All和 。修正許可後重新執行完整同步。如需驗證文件存取的詳細資訊,請參閱 檢查文件存取 (ACL 驗證)

  • 爬取零項目 – 已完成同步,但未編製文件索引。這通常表示許可問題。確認 Entra 應用程式具有正確的 API 許可,包括 ,Sites.Read.All以便 Amazon Quick 可以列舉在 SharePoint 上託管的 OneDrive 磁碟機。同時驗證使用者是否具有 OneDrive 內容,以及是否已授予管理員同意。

  • 憑證過期後同步失敗 – 如果跨共用相同資料來源連線的多個知識庫同步失敗,則上傳至 Entra 的憑證可能已過期。產生新憑證 (請參閱 步驟 2:產生自我簽署憑證),將其上傳至 Entra 應用程式註冊,然後更新連線詳細資訊。如果原始建立者無法使用,Amazon Quick 管理員可以透過管理資產重新指派資料來源擁有權。如需詳細資訊,請參閱共用資料來源連線

  • 無啟用 ACL 知識庫的結果 – 如果使用者未收到來自管理員受管知識庫的結果,則可能無法授予即時 ACL 應用程式的管理員同意。您的租戶也可能封鎖使用者同意。使用 Amazon Quick 主控台中提供的連結授予管理員同意,或請參閱 管理員同意

如需其他故障診斷,包括同步監控、報告和 ACL 驗證,請參閱 故障診斷 OneDrive 知識庫