Możesz skonfigurować Google Cloud Search tak, aby oprócz treści Google Workspace zwracał wyniki z treści lokalnych SharePoint w Twojej organizacji. Użyj oprogramowania sprzęgającego Cloud Search SharePoint On-premises i skonfiguruj je tak, aby uzyskiwać dostęp do określonego źródła danych SharePoint.
Istotne kwestie
Zanim wdrożysz oprogramowanie sprzęgające SharePoint On-premises, zapoznaj się z tymi kwestiami.
Ustawienia SharePoint
Oprogramowanie sprzęgające zawsze uwzględnia ustawienie Widoczność w wyszukiwarce w SharePoint. W przypadku dokumentów roboczych uprawnienia na koncie użytkownika, którego oprogramowanie sprzęgające używa do uzyskiwania dostępu do SharePoint, określają, które dokumenty są indeksowane i zwracane. Jeśli konto ma uprawnienia „Pełny odczyt”, oprogramowanie sprzęgające uwzględnia ustawienia „Widoczność elementu roboczego”.
Możesz też ograniczyć wyniki na podstawie dostępu do konta użytkownika, używając podmiotów zabezpieczeń Google i zewnętrznych do definiowania list ACL. Aby zastosować przycinanie zabezpieczeń, zsynchronizuj te tożsamości zewnętrzne z Google Cloud Directory:
- użytkownicy i grupy Active Directory;
- grupy lokalne SharePoint (z użytkownikami i grupami Active Directory jako członkami).
Aby zsynchronizować użytkowników i grupy Active Directory, użyj Google Cloud Directory Sync i włącz grupy zmapowane na tożsamości. W przypadku grup lokalnych SharePoint użyj oprogramowania sprzęgającego tożsamości SharePoint.
Oprogramowanie sprzęgające wykonuje też wyszukiwania w Active Directory, aby pobierać informacje do synchronizowania podmiotów zabezpieczeń, np. mapowania identyfikatorów SID na sAMAccountNames.
Optymalizacja wyszukiwania
Popraw jakość wyszukiwania, konfigurując oprogramowanie sprzęgające tak, aby zwracało trafne wyniki. Użyj parametrów generowania kodu HTML w pliku konfiguracji, aby ustawić poziomy wpływu pól.
Aby skonfigurować schemat, przeczytaj artykuł Tworzenie schematu i rejestrowanie go. Podczas konfigurowania schematu:
- Oprogramowanie sprzęgające normalizuje typy treści SharePoint do prawidłowych nazw definicji obiektów (A–Z, a–z, 0–9). Na przykład „News Article” (Artykuł) staje się „NewsArticle”.
- Jeśli oprogramowanie sprzęgające nie może dopasować definicji obiektu, używa rezerwowego
typu obiektu (
itemMetadata.objectType). Więcej informacji znajdziesz w sekcji Parametry konfiguracji metadanych. - Oprogramowanie sprzęgające normalizuje nazwy właściwości, dekodując znaki szesnastkowe i usuwając prefiksy „ows_”.
Obsługa wiadomości Microsoft Outlook
Oprogramowanie sprzęgające zastępuje typ multimediów dla plików .msg Microsoft Outlook i indeksuje je jako application/vnd.ms-outlook.
Konfiguracje wielu najemców
W przypadku wdrożeń z wieloma najemcami skonfiguruj tryb zbioru witryn:
- Przyznaj oprogramowaniu sprzęgającemu uprawnienia administratora zbioru witryn.
- Ustaw
sharepoint.serverna adres URL zbioru witryn (np.http://sharepoint.example.com/sites/collection). - Ustaw
sharepoint.siteCollectionOnlynatrue.
Skonfiguruj 1 instancję oprogramowania sprzęgającego na zbiór witryn.
Znane ograniczenia
- Czas wykrywania zmian rośnie wraz z liczbą monitorowanych baz danych.
- Zużycie pamięci rośnie wraz z liczbą unikalnych użytkowników i grup na listach ACL.
- Oprogramowanie sprzęgające obsługuje tylko tożsamości z 1 domeny Active Directory.
- Rozpowszechnianie powiadomień o usunięciu może potrwać ponad 4 godziny.
Wymagania systemowe
| Wymagania systemowe | |
|---|---|
| System operacyjny | Windows Server 2016, Ubuntu, Red Hat Enterprise Linux 5.0 lub SUSE Enterprise Linux 10 (64-bitowy). |
| Oprogramowanie | SharePoint Server 2013 lub 2016; Java JRE 1.8. |
| Uwierzytelnianie | NTLM, Kerberos, HTTP Basic lub ADFS. |
Wdrażanie oprogramowania sprzęgającego
Aby wdrożyć oprogramowanie sprzęgające SharePoint lokalny, wykonaj te czynności.
Wymagania wstępne
- Utwórz klucz prywatny Google Workspace. Więcej informacji znajdziesz w artykule Konfigurowanie dostępu do Cloud Search API.
- Dodaj źródło danych do wyszukiwania i zapisz jego identyfikator. Więcej informacji znajdziesz w artykule Dodawanie źródła danych do wyszukiwania.
- W przypadku wyników opartych na listach ACL administrator musi utworzyć 2 źródła tożsamości (1 dla Active Directory i 1 dla grup lokalnych SharePoint) oraz podać identyfikator klienta Google Workspace. Więcej informacji znajdziesz w artykule Mapowanie tożsamości użytkowników.
- Skonfiguruj konto użytkownika dla oprogramowania sprzęgającego z uprawnieniami Pełny odczyt.
- Upewnij się, że aplikacja internetowa SharePoint ma zbiór witryn głównych.
- Jeśli zbiory witryn są zablokowane przed zapisem, uruchom
PrepareWriteLockedSites.ps1skrypt.
Krok 1. Zainstaluj oprogramowanie sprzęgające
- Sklonuj repozytorium:
$ git clone https://github.com/google-cloudsearch/sharepoint-connector.git $ cd sharepoint-connector
- Sprawdź wybraną wersję (np.
v1-0.0.5):$ git checkout tags/v1-0.0.5 - Utwórz oprogramowanie sprzęgające:
Aby pominąć testy, użyj polecenia$ mvn packagemvn package -DskipTests. - Wyodrębnij plik ZIP do katalogu instalacyjnego.
Krok 2. Utwórz plik konfiguracji
Utwórz plik connector-config.properties w katalogu instalacyjnym. Dodaj parametry jako pary klucz-wartość:
api.sourceId=08ef8becd116faa4546b8ca2c84b2879
api.serviceAccountPrivateKeyFile=service_account.json
api.identitySourceId=08ef8becd116faa475de26d9b291fed9
sharepoint.server=http://sp-2016:32967/sites/collection
sharepoint.siteCollectionOnly=true
sharepoint.username=contoso\\admin
sharepoint.password=password
adLookup.host=dc.contoso.com
adLookup.username=contoso\\admin
adLookup.password=password
Szczegółowe informacje znajdziesz w dokumentacji lub w parametrach dostarczonych przez Google.
Krok 3. Dodaj SharePoint jako zaufanego hosta (HTTPS)
Jeśli używasz protokołu HTTPS, wyeksportuj certyfikat SharePoint i zaimportuj go do magazynu kluczy oprogramowania sprzęgającego:
$ keytool -importcert -keystore cacerts.jks -storepass changeit -file sharepoint.crt -alias sharepointKrok 4. Skonfiguruj logowanie
Utwórz folder logs i plik logging.properties z tą zawartością:
properties
handlers = java.util.logging.ConsoleHandler,java.util.logging.FileHandler
.level = INFO
java.util.logging.ConsoleHandler.level = INFO
java.util.logging.FileHandler.pattern=logs/connector-sharepoint.%g.log
Krok 5. Skonfiguruj oprogramowanie sprzęgające tożsamości
Aby zastosować listy ACL oparte na tożsamościach, utwórz plik sharepoint-onprem-identity-connector.config z parametrem api.customerId i innymi parametrami połączenia.
Krok 6. Uruchom oprogramowanie sprzęgające
- Uruchom GCDS, aby zsynchronizować użytkowników i grupy Active Directory.
- Uruchom oprogramowanie sprzęgające tożsamości SharePoint, aby zsynchronizować grupy zbiorów witryn.
- Uruchom oprogramowanie sprzęgające SharePoint On-premises, aby zindeksować treści.
Informacje o parametrach konfiguracji
W kolejnych sekcjach znajdziesz listę parametrów konfiguracji używanych do konfigurowania oprogramowania sprzęgającego SharePoint On-premises.
Dostęp do źródła danych
| Ustawienie | Parametr |
| Identyfikator źródła danych | api.sourceId=ID |
| Konto usługi | api.serviceAccountPrivateKeyFile=path |
Dostęp do lokalnego SharePoint
| Ustawienie | Parametr |
| URL serwera | sharepoint.server=URL |
| Dane logowania | sharepoint.username i sharepoint.password |
Generowanie treści HTML
| Ustawienie | Parametr |
| Pole tytułu | contentTemplate.sharePointItem.title=Title |
| Pola jakości | contentTemplate.sharePointItem.quality.high, medium lub low |