En esta página, se describe cómo configurar y configurar una configuración de terceros antes de crear el almacén de datos de OneDrive.
Configura la autenticación y los permisos
Debes configurar la autenticación y los permisos en Microsoft 365. Esto es fundamental para permitir que el conector acceda a los datos y los sincronice. El conector de OneDrive admite varios métodos de autenticación, como las credenciales de cliente de OAuth o los tokens de API.
Registra la app de Microsoft Entra para el conector de Microsoft OneDrive
Debes configurar un registro de aplicación de Entra para habilitar el acceso seguro a Microsoft OneDrive antes de crear el conector en Gemini Enterprise.
Para registrar Gemini Enterprise como una aplicación de OAuth 2.0 en Entra, haz lo siguiente:
- Navega al centro de administración de Microsoft Entra.
- En el menú de navegación, expande Entra ID y selecciona Registros de aplicaciones.
- En la página Registros de aplicaciones, haz clic en Nuevo registro.
En la página Registrar una aplicación, haz lo siguiente:
- En el campo Nombre, ingresa un nombre para tu app.
- En la sección Tipos de cuentas compatibles, selecciona Cuentas en este directorio de la organización solo.
- En la sección URI de redireccionamiento, haz lo siguiente:
- En la lista de plataformas, selecciona
Web. - En el campo URI de redireccionamiento, ingresa
https://vertexaisearch.cloud.google.com/console/oauth/default_oauth.html.
- En la lista de plataformas, selecciona
- Haz clic en Registrar. Microsoft Entra crea tu app y muestra la página de descripción general de la app.
En el menú de navegación de la app, haz clic en Autenticación.
Haz clic en Agregar URI de redireccionamiento.
En el panel de selección de plataforma, haz lo siguiente:
- Selecciona Web.
- En el campo URI de redireccionamiento, ingresa
https://vertexaisearch.cloud.google.com/oauth-redirect. - Haz clic en Configurar.
Agrega una credencial federada para la transferencia de datos
Si usas Transferencia de datos como modo de conexión y Credenciales federadas como método de autenticación, haz lo siguiente:
- En el menú de navegación de la app, haz clic en Certificados y secretos.
- Selecciona la pestaña Credenciales federadas.
- Haz clic en Agregar credencial.
- Selecciona Otro emisor en la lista Situación de credencial federada.
- En el campo Emisor, ingresa
https://accounts.google.com. - En el campo Identificador de asunto, ingresa el valor que obtienes de la Google Cloud consola. Este valor se genera durante la creación del almacén de datos de Microsoft OneDrive en la sección de datos.
- En el campo Nombre, ingresa una etiqueta única para la credencial federada.
- Haz clic en Agregar para otorgar acceso.
Crea una configuración de OAuth 2.0
Para crear una conexión con el método de autenticación de OAuth 2.0, debes obtener un ID de cliente, un secreto del cliente y tu ID de usuario de la página de registro de la aplicación de Microsoft Entra.
Obtén el ID de cliente y el secreto del cliente
Para obtener el ID de cliente, haz lo siguiente:
- En el menú de navegación de la app, selecciona Descripción general.
- Copia el ID de la aplicación (cliente).
Para obtener el secreto del cliente de la app, haz lo siguiente:
- En el menú de navegación de la app, selecciona Certificados y secretos.
- Haz clic en Nuevo secreto de cliente.
- En el panel de secreto del cliente, haz lo siguiente:
- En el campo Descripción, ingresa una descripción para el secreto.
- En la lista Vence, selecciona una duración de vencimiento.
- Haz clic en Agregar.
- Copia el secreto del cliente de la columna Valor.
Obtén el ID de usuario
Puedes encontrar tu ID de usuario en el cuadro ID de usuario de la página de descripción general en el centro de administración de Microsoft Entra.
Configura los permisos de la API de Microsoft
Para configurar los permisos de API necesarios para la app, haz lo siguiente:
- Navega a la página de la app.
En el menú de navegación de la app, selecciona Permisos de API.
Haz clic en Agregar permisos.
En el panel Solicitar permisos de API, selecciona Microsoft Graph.
Busca y selecciona los siguientes permisos según tu modo de conexión:
| Modo de conexión | Tipo | Alcance | Purpose |
|---|---|---|---|
| Búsqueda federada | Delegada | Files.Read.All |
Permite que el almacén de datos lea todos los archivos a los que el usuario puede acceder. |
| Delegada | Sites.Read.All |
Permite que el almacén de datos lea documentos y elementos de lista en todas las colecciones de sitios a las que el usuario puede acceder. | |
| Delegada | User.Read.All |
Permite que el almacén de datos resuelva las ubicaciones de la unidad del usuario para el descubrimiento de contenido. | |
| Transferencia de datos | Aplicación | Files.Read.All |
Permite que el almacén de datos lea y sincronice archivos en toda la organización sin un usuario que haya accedido. |
| Aplicación | Group.Read.All |
Permite que el almacén de datos lea las propiedades y las membresías de todos los grupos. | |
| Aplicación | GroupMember.Read.All |
Permite que el almacén de datos lea las membresías de todos los grupos para administrar la sincronización de la lista de control de acceso (ACL). | |
| Delegada | User.Read |
Permite que el almacén de datos lea el perfil y la información básica de la empresa de los usuarios que accedieron. | |
| Aplicación | Sites.FullControl.All |
Permite el control total de todas las colecciones de sitios. | |
| Aplicación | Sites.Selected |
Permite el acceso a un subconjunto específico de colecciones de sitios. | |
| Solo credenciales federadas | User.Read.All |
Permite que el almacén de datos lea los perfiles de usuario. | |
| Delegada | User.ReadBasic.All |
Permite leer un conjunto básico de propiedades de perfil para los usuarios de la organización. | |
| Actions | Delegada | Files.ReadWrite.AppFolder |
Permite que el almacén de datos lea, cree, actualice y borre archivos en la carpeta de Microsoft OneDrive. |
| Delegada | Files.ReadWrite |
Permite que el almacén de datos lea, descargue, cree, suba, actualice y borre los archivos a los que el usuario puede acceder. |
- Haz clic en Agregar permisos.