设置 Microsoft SharePoint 数据存储区

本页面介绍了如何创建数据存储区并将 Microsoft SharePoint 关联到 Gemini Enterprise。

准备工作

在设置 Microsoft SharePoint 联合连接之前,确保满足以下条件:

  1. 授予 Discovery Engine Editor 角色 (roles/discoveryengine.editor)。用户必须拥有此角色才能创建数据存储区。如需授予此角色,请执行以下操作:

    1. 在 Google Cloud 控制台中,前往 IAM 页面。

      进入 IAM

    2. 找到相应用户账号,然后点击修改 修改
    3. 向用户授予 Discovery Engine Editor 角色。如需了解详情,请参阅 IAM 角色和权限

  2. 在 Microsoft Entra ID 中将 Gemini Enterprise 注册为 OAuth 2.0 应用,并获取以下凭证

    • 客户端 ID

    • 客户端密钥

    • 租户 ID

    • 实例 URI

  3. 获得 Microsoft SharePoint 管理员同意,配置 Microsoft API 应用权限

创建 Microsoft SharePoint 数据存储区

如需创建 Microsoft SharePoint 数据存储区,请执行以下操作:

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 页面。

    Gemini Enterprise

  2. 选择或创建 Google Cloud 项目。

  3. 在导航菜单中,点击数据存储区

  4. 点击 创建数据存储区

  5. 来源部分中,搜索 Microsoft SharePoint,然后点击选择

  6. 数据部分中:

    1. 连接器模式部分中,选择联合搜索数据注入作为连接模式。

    2. 点击继续

    3. 身份验证设置部分中,根据您选择的连接模式配置身份验证。

      1. 根据需要提供以下身份验证详细信息:
        • 客户端 ID:在您组织的 Microsoft Entra ID 中注册的应用的唯一标识符。
        • 客户端密钥:在 Microsoft Entra ID 中执行 OAuth 2.0 应用注册流程期间生成的密钥。
        • 租户 ID:Microsoft Entra 管理中心内组织的唯一标识符。
        • 实例 URI:Microsoft SharePoint 实例的基础网址(例如 https://{your-domain}.sharepoint.com)。
        • Microsoft SharePoint 环境类型:选择托管 Microsoft 365 租户的环境:
          • 如果您连接到标准商业版 Microsoft 365 或 Government Community Cloud (GCC),请选择标准(默认)。
          • 如果您连接到 Microsoft 365 美国政府主权云(GCC High 或 DoD),请选择美国政府

        如需了解详情,请参阅获取客户端凭证

      • 如果您选择采用联合凭证身份验证方法的数据注入,请复制主题标识符,并使用该标识符为数据注入添加联合凭证

        • 主题标识符:您计划使用的服务账号的唯一 ID。
      • 如果您选择了联合搜索,请点击登录并完成第三方登录。

    4. 点击继续

    5. 如果您选择了联合搜索,系统会显示目标部分。输入网站的基础网址。

    6. 点击继续

    7. 高级选项部分中,选择您的 Microsoft 365 云环境

      • 如果您连接到 Microsoft 365 美国政府版实例,请选择与之匹配的选项:GCCGCC HighDoD
      • 否则,请保留默认值 Global
    8. 如果您选择了联合搜索,则可以在高级选项部分中指定要在搜索结果和操作中包含或排除哪些 Microsoft SharePoint 网站或特定路径,从而缩小搜索范围。您只能在包含的路径中更改或检索数据。对超出范围的数据的请求会失败或不返回任何结果。

      您可以使用 Google Cloud 控制台或 API 向数据存储区添加过滤条件:

      控制台

      注意:输入多个网站时,用逗号分隔各个网址。您还可以直接从 CSV 文件复制并粘贴网址列表。

      1. 在“网站”过滤条件部分中:
        • 选择过滤条件类型:包含在搜索中从搜索中排除
        • 网站网址过滤条件字段中,输入要过滤的确切 Microsoft SharePoint 网站网址,格式为 https://{your-tenant}.sharepoint.com/sites/{your-site-name}

          注意:请输入确切的网站网址。此特定字段不支持子路径、文件夹或文档库。

      2. 在“路径过滤条件”部分中:
        • 选择过滤条件类型:包含在搜索中从搜索中排除
        • 路径过滤条件字段中,输入完整的 SharePoint 路径。

          注意:此字段支持子路径、文件夹和文档库,格式为 https://{your-tenant}.sharepoint.com/sites/{your-site-name}/{your-folder-name}/。系统会过滤掉指定路径下的所有内容。

      REST

      如需在创建数据存储区时添加过滤条件,请调用 setUpDataConnector 方法。

      curl -X POST \
              -H "Authorization: Bearer $(gcloud auth print-access-token)" \
              -H "Content-Type: application/json" \
              -H "X-Goog-User-Project: PROJECT_ID" \
              "https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_ID/locations/LOCATION:setUpDataConnector" \
              -d '{
              "collectionId": "COLLECTION_ID",
              "collectionDisplayName": "COLLECTION_DISPLAY_NAME",
              "dataConnector": {
                  "dataSource": "sharepoint_federated_search",
                  "params": {
                  "client_id": "CLIENT_ID",
                  "client_secret": "CLIENT_SECRET",
                  "instance_uri": "INSTANCE_URI",
                  "tenant_id": "TENANT_ID",
                  "FILTER_TYPE": {
                      "FILTER_KEY": [
                      "FILTER_VALUE1",
                      "FILTER_VALUE2"
                      ]
                  }
                  },
                  "entities": [
                  {
                      "entityName": "file"
                  }
                  ],
                  "refreshInterval": "7200s",
                  "connectorType": "THIRD_PARTY_FEDERATED",
                  "connectorModes": [
                  "FEDERATED"
                  ]
              }
              }'
              

      请替换以下内容:

      • PROJECT_ID:您的项目的 ID。
      • ENDPOINT_LOCATION:API 请求的多区域。请指定以下某个值:
        • us(表示美国多区域)
        • eu(表示欧盟多区域)
        • global(表示全球位置)
        如需了解详情,请参阅为数据存储区指定多区域
      • LOCATION:数据存储区的多区域:globaluseu
      • COLLECTION_ID:数据存储区的唯一 ID。
      • COLLECTION_DISPLAY_NAME:数据存储区的显示名称。
      • CLIENT_ID:用于 SharePoint 身份验证的客户端 ID。
      • CLIENT_SECRET:用于 SharePoint 身份验证的客户端密钥。
      • INSTANCE_URI:SharePoint 的实例 URI。
      • TENANT_ID:SharePoint 的租户 ID。
      • FILTER_TYPE:添加到 Microsoft SharePoint 数据存储区的过滤条件类型。如需了解详情,请参阅过滤条件类型
      • FILTER_KEY:过滤条件的键,对应于数据中的某个字段。如需了解详情,请参阅过滤键
      • FILTER_VALUES:要针对指定 FILTER_KEY 进行过滤的值。

    如需详细了解过滤条件类型和添加过滤条件,请参阅向 Microsoft SharePoint 数据存储区添加过滤条件

  7. 点击继续

    1. 要搜索的实体(如果您选择了联合搜索)或要同步的实体(如果您选择了数据注入)部分:
      1. 选择所有必需的实体。
      2. 如果您选择了联合搜索,请继续执行下一步。
      3. 如果您选择了数据注入,请继续执行以下步骤:
        1. (可选)如需同步特定项目,请执行以下操作:
          1. 点击过滤
          2. 如需将实体从索引中排除,请选中从索引中排除复选框;如需确保实体包含在索引中,请选中包含到索引中复选框。
          3. 输入键。每次输入键后按 Enter 键。
          4. 点击保存
        2. 如需配置同步时间表,请执行以下操作:
          1. 同步频率列表中,选择同步频率。
            • 如需分开安排实体数据和身份数据的完全同步,请展开完全同步部分中的菜单,然后选择自定义选项
          2. 增量同步频率列表中,选择增量同步频率。 如需了解详情,请参阅同步计划
  8. 点击继续

  9. 操作部分中:

    1. 如果您选择了联合搜索
      1. 选择要启用的 Microsoft SharePoint 操作中,选择相应类别的操作以针对连接器启用这些操作。
    2. 如果您选择了数据注入

      1. 身份验证设置部分中,根据您选择的连接模式配置身份验证。

        1. 根据需要提供以下身份验证详细信息:

          • 客户端 ID:在您组织的 Microsoft Entra ID 中注册的应用的唯一标识符。
          • 客户端密钥:在 Microsoft Entra ID 中执行 OAuth 2.0 应用注册流程期间生成的密钥。
          • 租户 ID:Microsoft Entra 管理中心内组织的唯一标识符。
          • 实例 URI:Microsoft SharePoint 实例的基础网址(例如 https://{your-domain}.sharepoint.com)。

          如需了解详情,请参阅获取客户端凭证

      2. 点击继续

      3. 目标位置部分中,输入网站的基础网址。

      4. 点击继续

      5. 选择要启用的 Microsoft SharePoint 操作中,选择相应类别的操作以针对连接器启用这些操作。

  10. 点击继续

    如需管理操作列表,请参阅管理操作

  11. 如果创建数据存储区的流程显示高级选项部分,您可以在其中选中启用静态 IP 地址复选框。这可确保数据存储区使用一组固定的 IP 地址来发送出站流量,适合在源系统上列入许可名单。如需了解详情,请参阅配置静态 IP 出站

  12. 配置部分中:

    1. 多区域列表中,选择数据连接器的位置。
    2. 数据连接器名称或 ID 字段中,为连接器输入名称。
    3. 如果您选择 useu 作为位置,请配置加密设置
      • 可选:如果您尚未配置单区域密钥,请点击前往设置页面进行配置。如需了解详情,请参阅为第三方连接器注册单区域密钥
      • 选择 Google管理的加密密钥Cloud KMS 密钥
      • 如果您选择的是 Cloud KMS 密钥
        • 密钥管理类型列表中,选择适当的类型。
        • Cloud KMS 密钥列表中,选择相应密钥。
      如需了解详情,请参客户管理的加密密钥

  13. 点击继续

  14. 结算部分中,选择一般价格可配置的价格。如需了解详情,请参阅验证项目的结算状态许可

  15. 点击创建。Gemini Enterprise 会为您创建数据存储区,并在数据存储区页面上显示您的数据存储区。

数据存储区页面上,点击数据存储区名称以查看状态。在数据存储区状态从正在创建更改为活跃后,Microsoft SharePoint 连接器即可供使用。

对于使用 Microsoft SharePoint 创建的注入连接器,数据存储区状态会在同步开始时从正在创建变为正在运行。注入完成后,状态会更改为活跃,表明数据存储区已完全配置完毕。根据数据量,注入过程可能需要数小时才能完成。

创建数据存储区后,创建应用将其连接到 Microsoft SharePoint 数据存储区,并在执行任何查询之前授权 Gemini Enterprise 访问 Microsoft SharePoint。

为数据注入启用实时同步

实时同步只会同步文档实体,不会同步与身份实体相关的数据。下表显示了哪些文档事件支持实时同步。

Microsoft SharePoint 实体 创建 更新 删除 权限更改
附件
评论
事件
文件
页面

如需为数据存储区启用实时同步,请按以下步骤操作。

  1. 在 Google Cloud 控制台中,前往 Gemini Enterprise 页面。

    Gemini Enterprise

  2. 在导航菜单中,点击数据存储区

  3. 点击要为其启用实时同步的 Microsoft SharePoint 数据存储区的名称。

  4. 在数据存储区的数据页面上,等待连接器状态变为活跃

  5. 实时同步字段中,点击查看/修改

  6. 如需启用实时同步,请点击启用实时同步切换开关。

  7. 客户端密钥字段中,输入一个值。此值用于验证 Microsoft SharePoint webhook 事件。我们建议使用 20 个字符的字符串。

  8. 点击保存

    等待实时同步字段变为正在运行

数据处理和查询执行

本部分介绍了 Gemini Enterprise 如何管理您的查询,以及使用联合数据存储区所涉及的隐私权问题。

查询执行

在您授权 Microsoft SharePoint 并向 Gemini Enterprise 发送搜索查询后:

  • Gemini Enterprise 会将您的搜索查询直接发送到 Microsoft API。
  • Gemini Enterprise 会将获得的结果与其他关联数据源的结果融合,然后显示全面的搜索结果。

数据处理

使用第三方联合搜索时,遵循以下数据处理规则:

  • 查询字符串会发送到第三方搜索后端 (Microsoft API)。
  • 这些第三方可能会将查询与您的身份关联。
  • 如果启用了多个联合搜索数据源,查询可能会发送到所有这些数据源。
  • 数据到达第三方系统后,将受该系统的服务条款和隐私权政策的约束。

后续步骤