Conecta Amazon Q Business a Microsoft SharePoint Online Usando Controles de Acceso de Menor Privilegio

Publicado el 30 julio 2024 por Lauratuero @incubaweb

Amazon Q Business, el asistente de inteligencia artificial generativa de Amazon, ahora puede conectarse con Microsoft SharePoint Online para proporcionar respuestas, resumir contenido y generar perspectivas a partir de los datos almacenados en SharePoint. Esto es posible gracias a los conectores de Amazon Q Business, que permiten integrar las capacidades de SharePoint y Amazon Q de manera segura y eficiente.

Este artículo describe cómo configurar una aplicación de Amazon Q Business que se conecta a los sitios de SharePoint Online utilizando el conector prediseñado de Amazon Q Business y configurarlo con el permiso de aplicación “Sites.Selected”. Este permiso es crucial porque muchas organizaciones tienen políticas que evitan otorgar acceso de lectura a todos los sitios o control total a cualquier conector.

La solución respeta las identidades, roles y permisos existentes de los usuarios mediante la habilitación de listas de control de acceso (ACL) y rastreo de identidad en el conector de Amazon Q Business para SharePoint Online, utilizando credenciales seguras facilitadas por el gestor de secretos de AWS. Esto significa que si un usuario no tiene permisos para acceder a ciertos datos sin Amazon Q Business, tampoco podrá acceder a ellos a través del asistente de inteligencia artificial.

Para desplegar esta solución, se necesita una cuenta de AWS con un rol de IAM, una aplicación de Amazon Q Business, una cuenta de Microsoft y una suscripción a SharePoint Online. Además, es necesario registrar una nueva aplicación en el portal de Microsoft Azure para obtener los permisos adecuados, que incluyen “Sites.Selected” y otros permisos relacionados.

A través de una serie de pasos detallados, se guía a los usuarios a registrar la aplicación en Azure, obtener los identificadores necesarios, asignar permisos con Microsoft Graph utilizando herramientas como Postman, y finalmente, configurar el conector en la consola de Amazon Q Business.

Después de la configuración, los empleados pueden comenzar a interactuar con los datos de su organización en SharePoint usando lenguaje natural, lo que facilita la búsqueda de información relevante, la extracción de puntos clave y la obtención de valiosas perspectivas. Esto tiene el potencial de mejorar considerablemente la productividad, la toma de decisiones y el intercambio de conocimiento dentro de la organización.

Si solo se está experimentando, es recomendable eliminar la aplicación de Azure y el conector de Amazon Q Business para evitar costos innecesarios. La integración entre Amazon Q Business y SharePoint Online representa un avance significativo en la utilización de datos internos para generar inteligencia operativa de manera segura y efectiva.