ติดตั้งใช้งานเครื่องมือเชื่อมต่อ Microsoft SharePoint ในองค์กร

คุณสามารถตั้งค่า Google Cloud Search ให้แสดงผลการค้นหาจากเนื้อหา SharePoint ในองค์กรนอกเหนือจากเนื้อหา Google Workspace ได้ ใช้เครื่องมือเชื่อมต่อ Cloud Search SharePoint ในองค์กรและกำหนดค่าให้เข้าถึงแหล่งข้อมูล SharePoint ที่เฉพาะเจาะจง

สิ่งสำคัญที่ต้องคำนึงถึง

โปรดคำนึงถึงข้อควรพิจารณาต่อไปนี้ก่อนที่จะติดตั้งใช้งานเครื่องมือเชื่อมต่อ SharePoint ในองค์กร

การตั้งค่า SharePoint ที่ระบบจะนำมาใช้

เครื่องมือเชื่อมต่อจะนำการตั้งค่าระดับการเข้าถึงในการค้นหา ใน SharePoint มาใช้เสมอ สำหรับเอกสารฉบับร่าง สิทธิ์ในบัญชีผู้ใช้ที่เครื่องมือเชื่อมต่อใช้เพื่อเข้าถึง SharePoint จะควบคุมเอกสารที่เครื่องมือเชื่อมต่อจัดทำดัชนีและแสดง หากบัญชีมีสิทธิ์ "อ่านทั้งหมด" เครื่องมือเชื่อมต่อจะนำการตั้งค่า "ระดับการเข้าถึงรายการฉบับร่าง" มาใช้

นอกจากนี้ คุณยังจำกัดผลการค้นหาตามสิทธิ์เข้าถึงบัญชีผู้ใช้ได้โดยใช้พรินซิเพิลของ Google และภายนอกเพื่อกำหนด ACL หากต้องการใช้การตัดแต่งความปลอดภัย ให้ซิงค์ข้อมูลประจำตัวภายนอกเหล่านี้กับ Google Cloud Directory ดังนี้

  • ผู้ใช้และกลุ่ม Active Directory
  • กลุ่มภายในของ SharePoint (โดยมีผู้ใช้และกลุ่ม Active Directory เป็นสมาชิก)

หากต้องการซิงค์ผู้ใช้และกลุ่ม AD ให้ใช้ Google Cloud Directory Sync และเปิดใช้กลุ่มที่แมปข้อมูลประจำตัว สำหรับกลุ่มภายในของ SharePoint ให้ใช้เครื่องมือเชื่อมต่อข้อมูลประจำตัวของ SharePoint

นอกจากนี้ เครื่องมือเชื่อมต่อยังทำการค้นหา Active Directory เพื่อดึงข้อมูลสำหรับการซิงค์พรินซิเพิล เช่น การแมป SID กับ sAMAccountName

การเพิ่มประสิทธิภาพการค้นหา

ปรับปรุงประสบการณ์การค้นหาโดยกำหนดค่าเครื่องมือเชื่อมต่อให้แสดงผลการค้นหาที่เกี่ยวข้อง ใช้พารามิเตอร์การสร้าง HTML ในไฟล์การกำหนดค่าเพื่อกำหนดระดับผลกระทบของช่อง

หากต้องการตั้งค่าสคีมา โปรดดูหัวข้อ สร้างและลงทะเบียนสคีมา เมื่อตั้งค่าสคีมา ให้ทำดังนี้

  • เครื่องมือเชื่อมต่อจะทำให้ประเภทเนื้อหา SharePoint เป็นชื่อคำจำกัดความออบเจ็กต์ที่ถูกต้อง (A-Z, a-z, 0-9) เช่น "บทความข่าว" จะกลายเป็น "NewsArticle"
  • หากเครื่องมือเชื่อมต่อไม่สามารถจับคู่คำจำกัดความออบเจ็กต์ได้ เครื่องมือเชื่อมต่อจะใช้ประเภทออบเจ็กต์สำรอง (itemMetadata.objectType) โปรดดู พารามิเตอร์การกำหนดค่าข้อมูลเมตา
  • เครื่องมือเชื่อมต่อจะทำให้ชื่อพร็อพเพอร์ตี้เป็นมาตรฐานโดยการถอดรหัสอักขระฐาน 16 และนำคำนำหน้า "ows_" ออก

การจัดการข้อความ Microsoft Outlook

เครื่องมือเชื่อมต่อจะลบล้างประเภทสื่อสำหรับไฟล์ .msg ของ Microsoft Outlook และจัดทำดัชนีไฟล์เหล่านั้นเป็น application/vnd.ms-outlook

การกำหนดค่าแบบหลายกลุ่มผู้ใช้

สำหรับการติดตั้งใช้งานแบบหลายกลุ่มผู้ใช้ ให้กำหนดค่าโหมดคอลเล็กชันเว็บไซต์ ดังนี้

  • ให้สิทธิ์ผู้ดูแลระบบคอลเล็กชันเว็บไซต์ แก่บัญชีเครื่องมือเชื่อมต่อ
  • ตั้งค่า sharepoint.server เป็น URL ของคอลเล็กชันเว็บไซต์ (เช่น http://sharepoint.example.com/sites/collection)
  • ตั้งค่า sharepoint.siteCollectionOnly เป็น true

กำหนดค่าเครื่องมือเชื่อมต่อ 1 อินสแตนซ์ต่อคอลเล็กชันเว็บไซต์

ข้อจำกัดที่ทราบ

  • เวลาในการตรวจหาการเปลี่ยนแปลงจะเพิ่มขึ้นตามจำนวนฐานข้อมูลที่ตรวจสอบ
  • การใช้หน่วยความจำจะเพิ่มขึ้นตามจำนวนผู้ใช้และกลุ่มที่ไม่ซ้ำกันใน ACL
  • เครื่องมือเชื่อมต่อรองรับข้อมูลประจำตัวจากโดเมน Active Directory เพียงโดเมนเดียว
  • การแจ้งเตือนการลบอาจใช้เวลามากกว่า 4 ชั่วโมงในการเผยแพร่

ข้อกำหนดของระบบ

ข้อกำหนดของระบบ
ระบบปฏิบัติการ Windows Server 2016, Ubuntu, Red Hat Enterprise Linux 5.0 หรือ SUSE Enterprise Linux 10 (64 บิต)
ซอฟต์แวร์ SharePoint Server 2013 หรือ 2016, Java JRE 1.8
การตรวจสอบสิทธิ์ NTLM, Kerberos, HTTP Basic หรือ ADFS

ติดตั้งใช้งานเครื่องมือเชื่อมต่อ

ทำตามขั้นตอนต่อไปนี้เพื่อติดตั้งใช้งานเครื่องมือเชื่อมต่อ SharePoint ในองค์กร

ข้อกำหนดเบื้องต้น

  1. สร้างคีย์ส่วนตัวของ Google Workspace ดูหัวข้อ กำหนดค่าการเข้าถึง Cloud Search API
  2. เพิ่มแหล่งข้อมูลเพื่อค้นหาและบันทึกรหัสของแหล่งข้อมูล ดูหัวข้อ เพิ่มแหล่งข้อมูลเพื่อค้นหา
  3. หากต้องการแสดงผลการค้นหาตาม ACL ผู้ดูแลระบบต้องสร้างแหล่งที่มาของข้อมูลประจำตัว 2 แหล่ง (1 แหล่งสำหรับ Active Directory และอีก 1 แหล่งสำหรับกลุ่มภายในของ SharePoint) และระบุรหัสลูกค้า Google Workspace ดูหัวข้อ แมปข้อมูลประจำตัวของผู้ใช้
  4. ตั้งค่าบัญชีผู้ใช้สำหรับเครื่องมือเชื่อมต่อที่มีสิทธิ์อ่านทั้งหมด
  5. ตรวจสอบว่าเว็บแอปพลิเคชัน SharePoint มีคอลเล็กชันเว็บไซต์ราก
  6. หากคอลเล็กชันเว็บไซต์ถูกล็อกไม่ให้เขียน ให้เรียกใช้ PrepareWriteLockedSites.ps1 สคริปต์

ขั้นตอนที่ 1 ติดตั้งซอฟต์แวร์เครื่องมือเชื่อมต่อ

  1. โคลนที่เก็บโดยใช้คำสั่งต่อไปนี้
    $ git clone https://github.com/google-cloudsearch/sharepoint-connector.git
    $ cd sharepoint-connector
  2. ตรวจสอบเวอร์ชันที่เลือก (เช่น v1-0.0.5) โดยใช้คำสั่งต่อไปนี้
    $ git checkout tags/v1-0.0.5
  3. สร้างเครื่องมือเชื่อมต่อโดยใช้คำสั่งต่อไปนี้
    $ mvn package
    หากต้องการข้ามการทดสอบ ให้ใช้คำสั่ง mvn package -DskipTests
  4. แตกไฟล์ ZIP ไปยังไดเรกทอรีการติดตั้ง

ขั้นตอนที่ 2 สร้างไฟล์การกำหนดค่า

สร้างไฟล์ connector-config.properties ในไดเรกทอรีการติดตั้ง เพิ่มพารามิเตอร์เป็นคู่คีย์-ค่าโดยใช้รูปแบบต่อไปนี้

api.sourceId=08ef8becd116faa4546b8ca2c84b2879
api.serviceAccountPrivateKeyFile=service_account.json
api.identitySourceId=08ef8becd116faa475de26d9b291fed9
sharepoint.server=http://sp-2016:32967/sites/collection
sharepoint.siteCollectionOnly=true
sharepoint.username=contoso\\admin
sharepoint.password=password
adLookup.host=dc.contoso.com
adLookup.username=contoso\\admin
adLookup.password=password

ดูรายละเอียดได้ในข้อมูลอ้างอิงหรือ พารามิเตอร์ที่ Google จัดหาให้

ขั้นตอนที่ 3 เพิ่ม SharePoint เป็นโฮสต์ที่เชื่อถือได้ (HTTPS)

หากใช้ HTTPS ให้ส่งออกใบรับรอง SharePoint และนำเข้าใบรับรองดังกล่าวไปยังที่เก็บคีย์ของเครื่องมือเชื่อมต่อโดยใช้คำสั่งต่อไปนี้

$ keytool -importcert -keystore cacerts.jks -storepass changeit -file sharepoint.crt -alias sharepoint

ขั้นตอนที่ 4 ตั้งค่าการบันทึก

สร้างโฟลเดอร์ logs และไฟล์ logging.properties ที่มีเนื้อหาต่อไปนี้: properties handlers = java.util.logging.ConsoleHandler,java.util.logging.FileHandler .level = INFO java.util.logging.ConsoleHandler.level = INFO java.util.logging.FileHandler.pattern=logs/connector-sharepoint.%g.log

ขั้นตอนที่ 5 กำหนดค่าเครื่องมือเชื่อมต่อข้อมูลประจำตัว

หากต้องการใช้ ACL ตามข้อมูลประจำตัว ให้สร้างไฟล์ sharepoint-onprem-identity-connector.config ที่มี api.customerId และพารามิเตอร์การเชื่อมต่ออื่นๆ

ขั้นตอนที่ 6 เปิดใช้เครื่องมือเชื่อมต่อ

  1. เรียกใช้ GCDS เพื่อซิงค์ผู้ใช้และกลุ่ม Active Directory
  2. เรียกใช้เครื่องมือเชื่อมต่อข้อมูลประจำตัวของ SharePoint เพื่อซิงค์กลุ่มคอลเล็กชันเว็บไซต์
  3. เรียกใช้เครื่องมือเชื่อมต่อ SharePoint ในองค์กรเพื่อจัดทำดัชนีเนื้อหา

ข้อมูลอ้างอิงพารามิเตอร์การกำหนดค่า

ส่วนต่อไปนี้แสดงรายการพารามิเตอร์การกำหนดค่าที่ใช้เพื่อกำหนดค่าเครื่องมือเชื่อมต่อ SharePoint ในองค์กร

การเข้าถึงแหล่งข้อมูล

การตั้งค่า พารามิเตอร์
รหัสแหล่งข้อมูล api.sourceId=ID
บัญชีบริการ api.serviceAccountPrivateKeyFile=path

การเข้าถึง SharePoint ในองค์กร

การตั้งค่า พารามิเตอร์
URL ของเซิร์ฟเวอร์ sharepoint.server=URL
ข้อมูลเข้าสู่ระบบ sharepoint.username และ sharepoint.password

การสร้างเนื้อหา HTML

การตั้งค่า พารามิเตอร์
ช่องชื่อ contentTemplate.sharePointItem.title=Title
ช่องคุณภาพ contentTemplate.sharePointItem.quality.high, medium หรือ low