Wdrażanie oprogramowania sprzęgającego Microsoft SharePoint On-premises

Możesz skonfigurować Google Cloud Search tak, aby oprócz treści Google Workspace zwracał wyniki z treści lokalnych SharePointa w Twojej organizacji. Użyj oprogramowania sprzęgającego Cloud Search SharePoint On-premises i skonfiguruj je tak, aby uzyskiwać dostęp do określonego źródła danych SharePoint.

Istotne kwestie

Zanim wdrożysz oprogramowanie sprzęgające SharePoint On-premises, zapoznaj się z tymi kwestiami.

Ustawienia SharePointa

Oprogramowanie sprzęgające zawsze uwzględnia ustawienie Widoczność w wyszukiwarce w SharePointe. W przypadku dokumentów roboczych uprawnienia na koncie użytkownika, którego oprogramowanie sprzęgające używa do uzyskiwania dostępu do SharePointa, określają, które dokumenty są indeksowane i zwracane. Jeśli konto ma uprawnienia „Pełny odczyt”, oprogramowanie sprzęgające uwzględnia ustawienia „Widoczność elementu roboczego”.

Możesz też ograniczyć wyniki na podstawie dostępu do konta użytkownika, używając podmiotów zabezpieczeń Google i zewnętrznych do definiowania list ACL. Aby zastosować przycinanie zabezpieczeń, zsynchronizuj te tożsamości zewnętrzne z Google Cloud Directory:

  • użytkownicy i grupy Active Directory;
  • lokalne grupy SharePointa (z użytkownikami i grupami Active Directory jako członkami).

Aby zsynchronizować użytkowników i grupy Active Directory, użyj Google Cloud Directory Sync i włącz grupy zmapowane na tożsamości. W przypadku lokalnych grup SharePointa użyj oprogramowania sprzęgającego tożsamości SharePoint.

Oprogramowanie sprzęgające wykonuje też wyszukiwania w Active Directory, aby pobierać informacje do synchronizowania podmiotów zabezpieczeń, np. mapowania identyfikatorów SID na sAMAccountNames.

Optymalizacja wyszukiwania

Popraw jakość wyszukiwania, konfigurując oprogramowanie sprzęgające tak, aby zwracało trafne wyniki. Użyj parametrów generowania kodu HTML w pliku konfiguracji, aby ustawić poziomy wpływu pól.

Aby skonfigurować schemat, przeczytaj artykuł Tworzenie schematu i rejestrowanie go. Podczas konfigurowania schematu:

  • Oprogramowanie sprzęgające normalizuje typy treści SharePointa do prawidłowych nazw definicji obiektów (A–Z, a–z, 0–9). Na przykład „News Article” (Artykuł) staje się „NewsArticle”.
  • Jeśli oprogramowanie sprzęgające nie może dopasować definicji obiektu, używa rezerwowego typu obiektu (itemMetadata.objectType). Więcej informacji znajdziesz w artykule Parametry konfiguracji metadanych.
  • Oprogramowanie sprzęgające normalizuje nazwy właściwości, dekodując znaki szesnastkowe i usuwając prefiksy „ows_”.

Obsługa wiadomości Microsoft Outlook

Oprogramowanie sprzęgające zastępuje typ MIME plików .msg programu Microsoft Outlook i indeksuje je jako application/vnd.ms-outlook.

Konfiguracje wielu najemców

W przypadku wdrożeń z wieloma najemcami skonfiguruj tryb zbioru witryn:

  • Przyznaj oprogramowaniu sprzęgającemu uprawnienia administratora zbioru witryn.
  • Ustaw sharepoint.server na adres URL zbioru witryn (np. http://sharepoint.example.com/sites/collection).
  • Ustaw sharepoint.siteCollectionOnly na true.

Skonfiguruj 1 instancję oprogramowania sprzęgającego na zbiór witryn.

Znane ograniczenia

  • Czas wykrywania zmian rośnie wraz z liczbą monitorowanych baz danych.
  • Zużycie pamięci rośnie wraz z liczbą unikalnych użytkowników i grup na listach ACL.
  • Oprogramowanie sprzęgające obsługuje tylko tożsamości z 1 domeny Active Directory.
  • Rozpowszechnianie powiadomień o usunięciu może potrwać ponad 4 godziny.

Wymagania systemowe

Wymagania systemowe
System operacyjny Windows Server 2016, Ubuntu, Red Hat Enterprise Linux 5.0 lub SUSE Enterprise Linux 10 (64-bitowy).
Oprogramowanie SharePoint Server 2013 lub 2016; Java JRE 1.8.
Uwierzytelnianie NTLM, Kerberos, HTTP Basic lub ADFS.

Wdrażanie oprogramowania sprzęgającego

Aby wdrożyć oprogramowanie sprzęgające SharePoint lokalny, wykonaj te czynności.

Wymagania wstępne

  1. Utwórz klucz prywatny Google Workspace. Przeczytaj artykuł Konfigurowanie dostępu do Cloud Search API.
  2. Dodaj źródło danych do wyszukiwania i zapisz jego identyfikator. Przeczytaj artykuł Dodawanie źródła danych do wyszukiwania.
  3. W przypadku wyników opartych na listach ACL administrator musi utworzyć 2 źródła tożsamości (1 dla Active Directory i 1 dla lokalnych grup SharePointa) oraz podać identyfikator klienta Google Workspace. Przeczytaj artykuł Mapowanie tożsamości użytkowników.
  4. Skonfiguruj konto użytkownika dla oprogramowania sprzęgającego z uprawnieniami Pełny odczyt.
  5. Upewnij się, że aplikacja internetowa SharePoint ma zbiór witryn głównych.
  6. Jeśli zbiory witryn są zablokowane przed zapisem, uruchom PrepareWriteLockedSites.ps1 skrypt.

Krok 1. Zainstaluj oprogramowanie sprzęgające

  1. Sklonuj repozytorium:
    $ git clone https://github.com/google-cloudsearch/sharepoint-connector.git
    $ cd sharepoint-connector
  2. Sprawdź wybraną wersję (np. v1-0.0.5):
    $ git checkout tags/v1-0.0.5
  3. Utwórz oprogramowanie sprzęgające:
    $ mvn package
    Aby pominąć testy, użyj polecenia mvn package -DskipTests.
  4. Rozpakuj plik ZIP do katalogu instalacyjnego.

Krok 2. Utwórz plik konfiguracji

Utwórz plik connector-config.properties w katalogu instalacyjnym. Dodaj parametry jako pary klucz-wartość:

api.sourceId=08ef8becd116faa4546b8ca2c84b2879
api.serviceAccountPrivateKeyFile=service_account.json
api.identitySourceId=08ef8becd116faa475de26d9b291fed9
sharepoint.server=http://sp-2016:32967/sites/collection
sharepoint.siteCollectionOnly=true
sharepoint.username=contoso\\admin
sharepoint.password=password
adLookup.host=dc.contoso.com
adLookup.username=contoso\\admin
adLookup.password=password

Szczegółowe informacje znajdziesz w dokumentacji lub w parametrach dostarczonych przez Google.

Krok 3. Dodaj SharePointa jako zaufanego hosta (HTTPS)

Jeśli używasz protokołu HTTPS, wyeksportuj certyfikat SharePointa i zaimportuj go do magazynu kluczy oprogramowania sprzęgającego:

$ keytool -importcert -keystore cacerts.jks -storepass changeit -file sharepoint.crt -alias sharepoint

Krok 4. Skonfiguruj logowanie

Utwórz folder logs i plik logging.properties z tą treścią: properties handlers = java.util.logging.ConsoleHandler,java.util.logging.FileHandler .level = INFO java.util.logging.ConsoleHandler.level = INFO java.util.logging.FileHandler.pattern=logs/connector-sharepoint.%g.log

Krok 5. Skonfiguruj oprogramowanie sprzęgające tożsamości

Aby zastosować listy ACL oparte na tożsamościach, utwórz plik sharepoint-onprem-identity-connector.config z parametrem api.customerId i innymi parametrami połączenia.

Krok 6. Uruchom oprogramowanie sprzęgające

  1. Uruchom GCDS, aby zsynchronizować użytkowników i grupy Active Directory.
  2. Uruchom oprogramowanie sprzęgające tożsamości SharePoint, aby zsynchronizować grupy zbiorów witryn.
  3. Uruchom oprogramowanie sprzęgające SharePoint On-premises, aby indeksować treści.

Informacje o parametrach konfiguracji

W sekcjach poniżej znajdziesz listę parametrów konfiguracji używanych do konfigurowania oprogramowania sprzęgającego SharePoint On-premises.

Dostęp do źródła danych

Ustawienie Parametr
Identyfikator źródła danych api.sourceId=ID
Konto usługi api.serviceAccountPrivateKeyFile=path

Dostęp do lokalnego SharePointa

Ustawienie Parametr
URL serwera sharepoint.server=URL
Dane logowania sharepoint.username i sharepoint.password

Generowanie treści HTML

Ustawienie Parametr
Pole tytułu contentTemplate.sharePointItem.title=Title
Pola jakości contentTemplate.sharePointItem.quality.high, medium lub low