本頁說明如何建立資料儲存庫,並將 Microsoft SharePoint 連結至 Gemini Enterprise。
事前準備
設定 Microsoft SharePoint 聯合連線前,請確認下列事項:
授予 Discovery Engine 編輯者角色 (
roles/discoveryengine.editor)。使用者必須具備這個角色,才能建立資料儲存庫。請按照下列步驟操作來授予這個角色:在 Microsoft Entra ID 中,將 Gemini Enterprise 註冊為 OAuth 2.0 應用程式,並取得下列憑證:
用戶端 ID
用戶端密鑰
用戶群 ID
執行個體 URI
取得 Microsoft SharePoint 管理員同意後,設定 Microsoft API 權限。
建立 Microsoft SharePoint 資料儲存庫
如要建立 Microsoft SharePoint 資料儲存庫,請按照下列步驟操作:
前往 Google Cloud 控制台的「Gemini Enterprise」頁面。
選取或建立 Google Cloud 專案。
點按導覽選單中的「Data Stores」(資料儲存庫)。
點按「 Create data store」(建立資料儲存庫)。
在「Source」(來源) 部分中,搜尋「Microsoft SharePoint」,然後按一下「Select」(選取)。
在「Data」(資料) 部分:
在「Connector mode」(連接器模式) 部分,選取「Federated search」(聯合搜尋) 或「Data ingestion」(資料擷取) 做為連線模式。
點按「Continue」(繼續)。
在「Authentication settings」(驗證設定) 部分,根據所選的連線模式,設定驗證。
- 視需要提供下列驗證詳細資料:
- 用戶端 ID:在貴機構的 Microsoft Entra ID 中註冊的應用程式專屬 ID。
- 用戶端密鑰:在 Microsoft Entra ID 中,註冊 OAuth 2.0 應用程式時產生的密鑰。
- 租戶 ID:Microsoft Entra 系統管理中心的貴機構專屬 ID。
- 執行個體 URI:Microsoft SharePoint 執行個體的基準網址 (例如
https://{your-domain}.sharepoint.com)。 - Microsoft SharePoint 環境類型:選取代管 Microsoft 365 租戶的環境:
- 如果您連線至標準商用 Microsoft 365 或 Government Community Cloud (GCC),請選取「標準」 (預設)。
- 如要連線至 Microsoft 365 美國政府機構主權雲端 (GCC High 或 DoD),請選取「美國政府機構」。
詳情請參閱「取得用戶端憑證」。
如果您選取「Data ingestion」(資料擷取),並使用「Federated credentials」(聯合憑證) 驗證方法,請複製「主體 ID」,並用來新增資料擷取的聯合憑證。
- 主體 ID:您打算使用的服務帳戶的專屬 ID。
如果選取「Federated Search」(聯合搜尋),請按一下「Login」(登入),然後完成第三方登入程序。
- 視需要提供下列驗證詳細資料:
點按「Continue」(繼續)。
如果選取「Federated Search」(聯合搜尋),系統會顯示「Destinations」(目的地) 部分。輸入網站的基準網址。
按一下「繼續」。
在「Advanced options」(進階選項) 部分,選取「Microsoft 365 Cloud Environment」(Microsoft 365 雲端環境):
- 如果連線至 Microsoft 365 美國政府機構執行個體,請選取相應選項:GCC、GCC High 或 DoD。
- 否則請保留預設值「全球」。
如果選取「Federated search」(聯合搜尋),可以在「Advanced options」(進階選項) 專區,指定要在搜尋和動作範圍中納入或排除哪些 Microsoft SharePoint 網站或特定路徑,藉此縮小範圍。您只能在包含的路徑中變動或擷取資料。要求超出範圍的資料時,系統會傳回失敗訊息或沒有結果。
您可以使用 Google Cloud 控制台或 API,將篩選器新增至資料儲存庫:
主控台
注意:輸入多個網站時,請以半形逗號分隔每個網址。您也可以直接從 CSV 檔案複製網址清單並貼到這裡。
- 在「Site filter」(網站篩選器) 專區:
- 選擇篩選器類型:「Include in search」(納入搜尋) 或「Exclude from search」(從搜尋中排除)。
- 在「Site URL Filter」(網站網址篩選器) 欄位中,輸入要篩選的 Microsoft SharePoint 網站網址,格式為
https://{your-tenant}.sharepoint.com/sites/{your-site-name}。注意:請輸入確切的網站網址。這個欄位不支援子路徑、資料夾或文件庫。
- 在「Path filter」(路徑篩選器) 專區:
- 選擇篩選器類型:「Include in search」(納入搜尋) 或「Exclude from search」(從搜尋中排除)。
- 在「Path filter」(路徑篩選器) 欄位中,輸入完整的 SharePoint 路徑。
注意:這個欄位支援子路徑、資料夾和文件庫,格式為
https://{your-tenant}.sharepoint.com/sites/{your-site-name}/{your-folder-name}/。系統會篩選指定路徑下的所有內容。
REST
如要在建立資料儲存庫時新增篩選器,請呼叫
setUpDataConnector方法。curl -X POST \ -H "Authorization: Bearer $(gcloud auth print-access-token)" \ -H "Content-Type: application/json" \ -H "X-Goog-User-Project: PROJECT_ID" \ "https://ENDPOINT_LOCATION-discoveryengine.googleapis.com/v1alpha/projects/PROJECT_ID/locations/LOCATION:setUpDataConnector" \ -d '{ "collectionId": "COLLECTION_ID", "collectionDisplayName": "COLLECTION_DISPLAY_NAME", "dataConnector": { "dataSource": "sharepoint_federated_search", "params": { "client_id": "CLIENT_ID", "client_secret": "CLIENT_SECRET", "instance_uri": "INSTANCE_URI", "tenant_id": "TENANT_ID", "FILTER_TYPE": { "FILTER_KEY": [ "FILTER_VALUE1", "FILTER_VALUE2" ] } }, "entities": [ { "entityName": "file" } ], "refreshInterval": "7200s", "connectorType": "THIRD_PARTY_FEDERATED", "connectorModes": [ "FEDERATED" ] } }'更改下列內容:
PROJECT_ID:專案的 ID。-
ENDPOINT_LOCATION:API 要求適用的多區域。請指定下列其中一個值:us適用於美國多區域eu代表歐盟多區域global適用於全域位置
-
LOCATION:資料儲存庫的多區域:global、us或eu -
COLLECTION_ID:資料儲存庫的專屬 ID。 -
COLLECTION_DISPLAY_NAME:資料儲存庫的顯示名稱。 -
CLIENT_ID:SharePoint 驗證的用戶端 ID。 -
CLIENT_SECRET:SharePoint 驗證的用戶端密鑰。 -
INSTANCE_URI:SharePoint 的執行個體 URI。 -
TENANT_ID:SharePoint 的租戶 ID。 -
FILTER_TYPE:新增至 Microsoft SharePoint 資料儲存庫的篩選器類型。詳情請參閱「篩選器類型」。 -
FILTER_KEY:篩選器的鍵,對應於資料中的欄位。詳情請參閱「篩選器鍵」。 -
FILTER_VALUES:要根據指定FILTER_KEY篩選的一或多個值。
- 在「Site filter」(網站篩選器) 專區:
如要進一步瞭解篩選器類型和新增篩選器,請參閱「將篩選器新增至 Microsoft SharePoint 資料儲存庫」。
點按「Continue」(繼續)。
- 在「Entities to search」(要搜尋的實體) (如果您已選取「Federated Search」(聯合搜尋)),或是「Entities to sync」(要同步的實體) (如果您已選取「Data ingestion」(資料擷取) ) 部分:
- 選取所有必要實體。
- 如果選取「Federated Search」(聯合搜尋),請繼續下一個步驟。
- 如果您選取「Data ingestion」(資料擷取),請繼續執行下列步驟:
- 選用:如要同步處理特定專案,請按照下列步驟操作:
- 按一下「Filter」(篩選器)。
- 如要從索引中篩除實體,請選取「Exclude from the index」(從索引中排除) 核取方塊,如要確保實體包含在索引中,請選取「Include to the index」(包含在索引中) 核取方塊。
- 輸入金鑰。每輸入一個金鑰,就按下 Enter 鍵。
- 點選「Save」(儲存)。
- 如要設定同步時間表,請按照下列步驟操作:
- 在「Sync frequency」(同步處理頻率) 清單中,選取同步頻率。
- 如要分別排定實體和身分資料的完整同步作業,請展開「Full sync」(完整同步) 部分的選單,然後選取「Custom options」(自訂選項)。
- 在「Incremental sync frequency」(增量同步頻率) 清單中,選取增量同步頻率。詳情請參閱同步時間表的相關說明。
- 在「Sync frequency」(同步處理頻率) 清單中,選取同步頻率。
- 選用:如要同步處理特定專案,請按照下列步驟操作:
- 在「Entities to search」(要搜尋的實體) (如果您已選取「Federated Search」(聯合搜尋)),或是「Entities to sync」(要同步的實體) (如果您已選取「Data ingestion」(資料擷取) ) 部分:
點選「Continue」(繼續)。
在「Actions」(動作) 部分中:
- 如果選取「Federated Search」(聯合搜尋):
- 在「Select Microsoft SharePoint actions to enable」(選取要啟用的 Microsoft SharePoint 動作) 中,選取類別中的動作,為連接器啟用這些動作。
如果選取「Data ingestion」(資料擷取):
在「Authentication settings」(驗證設定) 部分,根據所選的連線模式,設定驗證。
視需要提供下列驗證詳細資料:
- 用戶端 ID:在貴機構的 Microsoft Entra ID 中註冊的應用程式專屬 ID。
- 用戶端密鑰:在 Microsoft Entra ID 中,註冊 OAuth 2.0 應用程式時產生的密鑰。
- 租戶 ID:Microsoft Entra 系統管理中心的貴機構專屬 ID。
- 執行個體 URI:Microsoft SharePoint 執行個體的基準網址 (例如
https://{your-domain}.sharepoint.com)。
詳情請參閱「取得用戶端憑證」。
點按「Continue」(繼續)。
在「Destinations」(目的地) 部分,輸入網站的基準網址。
點按「Continue」(繼續)。
在「Select Microsoft SharePoint actions to enable」(選取要啟用的 Microsoft SharePoint 動作) 中,選取類別中的動作,為連接器啟用這些動作。
- 如果選取「Federated Search」(聯合搜尋):
點按「Continue」(繼續)。
如要管理動作清單,請參閱「管理動作」。
如果建立資料儲存庫流程顯示「進階選項」部分,您可以選取其中的「啟用靜態 IP 位址」核取方塊。這可確保資料儲存庫使用一組固定的 IP 位址來傳送輸出流量,適合在來源系統上加入允許清單。詳情請參閱「設定靜態 IP 位址輸出」。
在「Configuration」(設定) 部分:
- 從「Multi-region」(多區域) 清單中,選取資料連接器的位置。
- 在「Your data connector name」(資料連接器名稱) 欄位中,輸入連接器的名稱。
- 如果您選取
us或eu做為位置,請設定「Encryption settings」(加密設定):- 選用:如果尚未設定單一區域金鑰,請按一下「Go to settings page」(前往設定頁面)。詳情請參閱「為第三方連接器註冊單一區域金鑰」一文。
- 選取「Google-managed encryption key」(客戶自行管理的加密金鑰) 或「Cloud KMS key」(Cloud KMS 金鑰)。
- 如果您選取「Cloud KMS key」(Cloud KMS 金鑰):
- 在「Key management type」(金鑰管理類型) 清單中,選取適當的類型。
- 在「Cloud KMS key」(Cloud KMS 金鑰) 清單中,選取金鑰。
按一下「Continue」(繼續)。
在「Billing」(帳單) 部分,選取「General pricing」(一般計價模式) 或「Configurable pricing」(可設定的計價模式)。詳情請參閱「確認專案的帳單狀態」一文和「授權」一文。
按一下「Create」(建立)。Gemini Enterprise 會隨即建立資料儲存庫,並在「Data stores」(資料儲存庫) 頁面上顯示。
在「Data stores」(資料儲存庫) 頁面,點選資料儲存庫名稱即可查看狀態。資料儲存庫狀態從「Creating」(建立中) 變更為「Active」(運作中) 後,即可使用 Microsoft SharePoint 連接器。
如果是使用 Microsoft SharePoint 建立的擷取連接器,資料儲存庫狀態會在啟動同步作業時,從「Creating」(建立中) 轉換為「Running」(執行中)。擷取完成後,狀態會變更為「Active」(運作中),表示已完成設定資料儲存庫。視資料量而定,擷取作業可能需要數小時。
建立資料儲存庫後,請建立應用程式、將應用程式連結至 Microsoft SharePoint 資料儲存庫,然後授權 Gemini Enterprise 存取 Microsoft SharePoint,再執行任何查詢。
為資料擷取作業啟用即時同步功能
即時同步功能只會同步處理文件實體,不會同步處理與身分實體相關的資料。下表列出即時同步處理功能支援的文件事件。
| Microsoft SharePoint 實體 | 建立 | 更新 | 刪除 | 權限變更 |
|---|---|---|---|---|
| 附件 | ||||
| 註解 | ||||
| 活動 | ||||
| 檔案 | ||||
| 網頁 |
按照下列步驟操作,為資料儲存庫啟用即時同步處理功能。
前往 Google Cloud 控制台的「Gemini Enterprise」頁面。
點按導覽選單中的「Data Stores」(資料儲存庫)。
點按要啟用即時同步功能的 Microsoft SharePoint 資料儲存庫名稱。
在資料儲存庫的「Data」(資料) 頁面中,等待「Connector state」(連接器狀態) 轉變為「Active」(運作中)。
在「Real-time sync」(即時同步處理) 欄位中,點按「View/edit」(查看/編輯)。
點按「Enable real-time sync」(啟用即時同步處理) 切換鈕,啟用即時同步處理功能。
在「Client secret」(用戶端密鑰) 欄位中輸入值。這個值將用來驗證 Microsoft SharePoint Webhook 事件。建議使用長度為 20 個字元的字串。
點選「Save」(儲存)。
等待「Real-time sync」(即時同步處理) 欄位變更為「Running」(執行中)。
資料處理和查詢執行
本節說明 Gemini Enterprise 如何管理查詢,以及使用聯合資料儲存庫對隱私權造成的影響。
查詢執行
授權 Microsoft SharePoint 後,將搜尋查詢傳送至 Gemini Enterprise 時,會發生下列情況:
- Gemini Enterprise 會將搜尋查詢直接傳送至 Microsoft API。
- Gemini Enterprise 會結合各個連結資料來源的結果,並顯示詳盡的搜尋結果。
資料處理
使用第三方聯合搜尋功能時,適用下列資料處理規則:
- 查詢字串會傳送至第三方搜尋後端 (Microsoft API)。
- 這些第三方可能會將查詢與您的身分建立關聯。
- 如果啟用多個聯合搜尋資料來源,查詢可能會傳送至所有來源。
- 第三方系統收到資料後,這些資料就受到該系統的《服務條款》和《隱私權政策》規範。
後續步驟
- 如要提供使用者介面來查詢 Microsoft SharePoint 資料,請建立應用程式並連結至 Microsoft SharePoint 資料儲存庫。
- 如要管理動作清單,請參閱「管理動作」。
- 如要在設定應用程式後,預覽搜尋結果的顯示方式,請參閱「取得搜尋結果」。
- 如要為資料儲存庫啟用警告,請參閱「為第三方資料儲存庫設定警告」。
- 如要將篩選器新增至資料儲存庫,請參閱「將篩選器新增至 Microsoft SharePoint 資料儲存庫」。