Możesz skonfigurować Google Cloud Search tak, aby oprócz treści Google Workspace zwracał wyniki z treści lokalnych SharePointa w Twojej organizacji. Użyj oprogramowania sprzęgającego Cloud Search SharePoint On-premises i skonfiguruj je tak, aby uzyskiwać dostęp do określonego źródła danych SharePoint.
Istotne kwestie
Zanim wdrożysz oprogramowanie sprzęgające SharePoint On-premises, zapoznaj się z tymi kwestiami.
Ustawienia SharePointa
Oprogramowanie sprzęgające zawsze uwzględnia ustawienie Widoczność w wyszukiwarce w SharePointe. W przypadku dokumentów roboczych uprawnienia na koncie użytkownika, którego oprogramowanie sprzęgające używa do uzyskiwania dostępu do SharePointa, określają, które dokumenty są indeksowane i zwracane. Jeśli konto ma uprawnienia „Pełny odczyt”, oprogramowanie sprzęgające uwzględnia ustawienia „Widoczność elementu roboczego”.
Możesz też ograniczyć wyniki na podstawie dostępu do konta użytkownika, używając podmiotów zabezpieczeń Google i zewnętrznych do definiowania list ACL. Aby zastosować przycinanie zabezpieczeń, zsynchronizuj te tożsamości zewnętrzne z Google Cloud Directory:
- użytkownicy i grupy Active Directory;
- lokalne grupy SharePointa (z użytkownikami i grupami Active Directory jako członkami).
Aby zsynchronizować użytkowników i grupy Active Directory, użyj Google Cloud Directory Sync i włącz grupy zmapowane na tożsamości. W przypadku lokalnych grup SharePointa użyj oprogramowania sprzęgającego tożsamości SharePoint.
Oprogramowanie sprzęgające wykonuje też wyszukiwania w Active Directory, aby pobierać informacje do synchronizowania podmiotów zabezpieczeń, np. mapowania identyfikatorów SID na sAMAccountNames.
Optymalizacja wyszukiwania
Popraw jakość wyszukiwania, konfigurując oprogramowanie sprzęgające tak, aby zwracało trafne wyniki. Użyj parametrów generowania kodu HTML w pliku konfiguracji, aby ustawić poziomy wpływu pól.
Aby skonfigurować schemat, przeczytaj artykuł Tworzenie schematu i rejestrowanie go. Podczas konfigurowania schematu:
- Oprogramowanie sprzęgające normalizuje typy treści SharePointa do prawidłowych nazw definicji obiektów (A–Z, a–z, 0–9). Na przykład „News Article” (Artykuł) staje się „NewsArticle”.
- Jeśli oprogramowanie sprzęgające nie może dopasować definicji obiektu, używa rezerwowego
typu obiektu (
itemMetadata.objectType). Więcej informacji znajdziesz w artykule Parametry konfiguracji metadanych. - Oprogramowanie sprzęgające normalizuje nazwy właściwości, dekodując znaki szesnastkowe i usuwając prefiksy „ows_”.
Obsługa wiadomości Microsoft Outlook
Oprogramowanie sprzęgające zastępuje typ MIME plików .msg programu Microsoft Outlook i indeksuje je jako application/vnd.ms-outlook.
Konfiguracje wielu najemców
W przypadku wdrożeń z wieloma najemcami skonfiguruj tryb zbioru witryn:
- Przyznaj oprogramowaniu sprzęgającemu uprawnienia administratora zbioru witryn.
- Ustaw
sharepoint.serverna adres URL zbioru witryn (np.http://sharepoint.example.com/sites/collection). - Ustaw
sharepoint.siteCollectionOnlynatrue.
Skonfiguruj 1 instancję oprogramowania sprzęgającego na zbiór witryn.
Znane ograniczenia
- Czas wykrywania zmian rośnie wraz z liczbą monitorowanych baz danych.
- Zużycie pamięci rośnie wraz z liczbą unikalnych użytkowników i grup na listach ACL.
- Oprogramowanie sprzęgające obsługuje tylko tożsamości z 1 domeny Active Directory.
- Rozpowszechnianie powiadomień o usunięciu może potrwać ponad 4 godziny.
Wymagania systemowe
| Wymagania systemowe | |
|---|---|
| System operacyjny | Windows Server 2016, Ubuntu, Red Hat Enterprise Linux 5.0 lub SUSE Enterprise Linux 10 (64-bitowy). |
| Oprogramowanie | SharePoint Server 2013 lub 2016; Java JRE 1.8. |
| Uwierzytelnianie | NTLM, Kerberos, HTTP Basic lub ADFS. |
Wdrażanie oprogramowania sprzęgającego
Aby wdrożyć oprogramowanie sprzęgające SharePoint lokalny, wykonaj te czynności.
Wymagania wstępne
- Utwórz klucz prywatny Google Workspace. Przeczytaj artykuł Konfigurowanie dostępu do Cloud Search API.
- Dodaj źródło danych do wyszukiwania i zapisz jego identyfikator. Przeczytaj artykuł Dodawanie źródła danych do wyszukiwania.
- W przypadku wyników opartych na listach ACL administrator musi utworzyć 2 źródła tożsamości (1 dla Active Directory i 1 dla lokalnych grup SharePointa) oraz podać identyfikator klienta Google Workspace. Przeczytaj artykuł Mapowanie tożsamości użytkowników.
- Skonfiguruj konto użytkownika dla oprogramowania sprzęgającego z uprawnieniami Pełny odczyt.
- Upewnij się, że aplikacja internetowa SharePoint ma zbiór witryn głównych.
- Jeśli zbiory witryn są zablokowane przed zapisem, uruchom
PrepareWriteLockedSites.ps1skrypt.
Krok 1. Zainstaluj oprogramowanie sprzęgające
- Sklonuj repozytorium:
$ git clone https://github.com/google-cloudsearch/sharepoint-connector.git $ cd sharepoint-connector
- Sprawdź wybraną wersję (np.
v1-0.0.5):$ git checkout tags/v1-0.0.5 - Utwórz oprogramowanie sprzęgające:
Aby pominąć testy, użyj polecenia$ mvn packagemvn package -DskipTests. - Rozpakuj plik ZIP do katalogu instalacyjnego.
Krok 2. Utwórz plik konfiguracji
Utwórz plik connector-config.properties w katalogu instalacyjnym. Dodaj parametry jako pary klucz-wartość:
api.sourceId=08ef8becd116faa4546b8ca2c84b2879
api.serviceAccountPrivateKeyFile=service_account.json
api.identitySourceId=08ef8becd116faa475de26d9b291fed9
sharepoint.server=http://sp-2016:32967/sites/collection
sharepoint.siteCollectionOnly=true
sharepoint.username=contoso\\admin
sharepoint.password=password
adLookup.host=dc.contoso.com
adLookup.username=contoso\\admin
adLookup.password=password
Szczegółowe informacje znajdziesz w dokumentacji lub w parametrach dostarczonych przez Google.
Krok 3. Dodaj SharePointa jako zaufanego hosta (HTTPS)
Jeśli używasz protokołu HTTPS, wyeksportuj certyfikat SharePointa i zaimportuj go do magazynu kluczy oprogramowania sprzęgającego:
$ keytool -importcert -keystore cacerts.jks -storepass changeit -file sharepoint.crt -alias sharepointKrok 4. Skonfiguruj logowanie
Utwórz folder logs i plik logging.properties z tą treścią:
properties
handlers = java.util.logging.ConsoleHandler,java.util.logging.FileHandler
.level = INFO
java.util.logging.ConsoleHandler.level = INFO
java.util.logging.FileHandler.pattern=logs/connector-sharepoint.%g.log
Krok 5. Skonfiguruj oprogramowanie sprzęgające tożsamości
Aby zastosować listy ACL oparte na tożsamościach, utwórz plik sharepoint-onprem-identity-connector.config z parametrem api.customerId i innymi parametrami połączenia.
Krok 6. Uruchom oprogramowanie sprzęgające
- Uruchom GCDS, aby zsynchronizować użytkowników i grupy Active Directory.
- Uruchom oprogramowanie sprzęgające tożsamości SharePoint, aby zsynchronizować grupy zbiorów witryn.
- Uruchom oprogramowanie sprzęgające SharePoint On-premises, aby indeksować treści.
Informacje o parametrach konfiguracji
W sekcjach poniżej znajdziesz listę parametrów konfiguracji używanych do konfigurowania oprogramowania sprzęgającego SharePoint On-premises.
Dostęp do źródła danych
| Ustawienie | Parametr |
| Identyfikator źródła danych | api.sourceId=ID |
| Konto usługi | api.serviceAccountPrivateKeyFile=path |
Dostęp do lokalnego SharePointa
| Ustawienie | Parametr |
| URL serwera | sharepoint.server=URL |
| Dane logowania | sharepoint.username i sharepoint.password |
Generowanie treści HTML
| Ustawienie | Parametr |
| Pole tytułu | contentTemplate.sharePointItem.title=Title |
| Pola jakości | contentTemplate.sharePointItem.quality.high, medium lub low |