

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 微软 OneNote 集成
<a name="microsoft-onenote-integration"></a>

借助 Microsoft OneNote 操作连接器，你可以通过自然语言直接在 Amazon Quick 中管理你的 Microsoft 365 账户中的笔记本、分区和页面。连接器使用 Microsoft Graph 进行 OneNote操作。

Amazon Quick 支持微软的两种身份验证方法 OneNote。选择最适合您组织安全要求的方法。
+ **默认 OAuth 应用程序**-使用 AWS由托管的 OAuth 应用程序。无需其他凭证。用户直接使用其微软 365 帐户进行身份验证。
+ **自定义 OAuth 应用程序** — 使用在 Microsoft Entra ID 中注册的客户管理的应用程序。此选项可让您的组织完全控制 OAuth 配置。

有关 Amazon Quick 支持的身份验证方法的更多信息，请参阅[身份验证方法](quick-action-auth.md)。

## 开始前的准备工作
<a name="microsoft-onenote-prerequisites"></a>

在设置集成之前，请确保您具备以下条件。
+ 一个活跃的 Microsoft 365 帐户，可以访问你要使用的 OneNote笔记本电脑。
+ 对于**自定义 OAuth 应用程序**：访问微软 Entra ID（前身为 Azure Active Directory）注册应用程序并为其配置微软 Graph 权限。 OneNote
+ 有关 Amazon Quick 订阅要求，请参阅[在控制台中设置集成](integration-console-setup-process.md)。

## 配置微软 Entra ID
<a name="microsoft-onenote-source-setup"></a>

如果您使用的是**默认 OAuth 应用程序**身份验证，请跳过本节并继续。[在 Amazon Quick 中设置连接器](#microsoft-onenote-quicksuite-setup)

要进行自定义 OAuth 应用程序身份验证，请在微软 Ent [ra 管理中心注册应用程序，然后配置 Micros](https://entra.microsoft.com/) oft Graph 的委托权限。 OneNote将 Amazon Quick 回传网址添加`https://{{{region}}}.quicksight.aws.amazon.com/sn/oauthcallback`为重定向 URI。{{{region}}}替换为您 AWS 所在的地区（例如，`us-east-1`）。有关分步说明，请参阅 Microsoft Graph 文档中的[身份验证和授权基础知识](https://learn.microsoft.com/en-us/graph/auth/auth-concepts)。记录应用程序（客户端）ID 和客户端密钥值，您在配置 Amazon Quick 时需要它们。

在您的 Entra 应用程序注册中添加以下内容作为委托权限。有关完整权限参考，请参阅[微软文档中的微软 Graph 权限参考](https://learn.microsoft.com/en-us/graph/permissions-reference)。


**OneNote 操作集成-委派权限**  

| 权限 | 说明 | 
| --- | --- | 
| Notes.Create | 允许该应用程序代表登录用户创建 OneNote 笔记本。 | 
| Notes.Read | 允许该应用程序代表登录用户读取 OneNote 笔记本。 | 
| Notes.Read.All | 允许该应用程序读取登录用户有权访问的所有 OneNote 笔记本。 | 
| Notes.ReadWrite | 允许该应用程序代表登录用户读写 OneNote 笔记本。 | 
| Notes.ReadWrite.All | 允许该应用程序读取和写入登录用户有权访问的所有 OneNote 笔记本。 | 
| Notes.ReadWrite.CreatedByApp | 允许该应用程序读取和写入由该应用程序代表登录用户创建的 OneNote 笔记本。 | 
| offline\_access | 允许应用程序刷新访问令牌，而无需用户再次登录。这减少了用户需要重新进行身份验证的频率。 | 
| Sites.Read.All | 允许该应用程序代表登录用户读取所有网站集中的文档和列出所有网站集中的项目。 | 
| Team.ReadBasic.All | 允许该应用代表登录用户读取团队的名称和描述。 | 
| User.Read | 允许该应用读取已登录用户的个人资料。 | 
| User.ReadBasic.All | 允许该应用程序代表登录用户读取所有用户的一组基本个人资料属性。 | 

## 在 Amazon Quick 中设置连接器
<a name="microsoft-onenote-quicksuite-setup"></a>

### 从 “可用” 选项卡连接
<a name="microsoft-onenote-quick-connect"></a>

如果要使用默认 OAuth 应用程序身份验证，则无需额外配置即可直接从 “**可用**” 选项卡进行连接。

1. 在 Amazon Quick 控制台中，选择**连接器**。

1. 在 “**可用**” 选项卡上，找到**OneNote**并选择 **Connect**。

1. 完成 Microsoft 登录流程并授予所请求的权限。

要改为使用自定义 OAuth 应用程序配置连接器，请使用**为团队创建**选项卡，如下所述。

### 从 “为你的团队创建” 选项卡创建
<a name="microsoft-onenote-full-setup"></a>

1. 在 Amazon Quick 控制台中，选择**连接器**。

1. 选择 “**为你的团队创建**” 选项卡。

1. 查找并选择**OneNote**。

1. 输入连接器的**名称**。（可选）选择 **\+ 添加描述**以添加描述。

1. 对于**连接类型**，请选择**公共网络**。

1. 对于 **OAuth 配置**，请选择以下身份验证方法之一并配置必填字段。

   1. 对于**默认 OAuth 应用程序：**

      无需其他凭证。选择**下一步**以继续。

   1. 对于**自定义 OAuth 应用程序**，请配置以下字段：
      + **基本网址**（可选）— 微软 Graph 基础网址。示例：`https://graph.microsoft.com/v1.0`
      + **客户端 ID** — 来自你的 Microsoft Entra ID 应用程序注册的应用程序（客户端）ID。
      + **公共 OAuth 客户端**（可选）— 如果您的 Microsoft Entra ID 应用程序配置为公共客户端（无客户端密钥），请选择此选项。
      + **客户密钥** — 来自你的 Microsoft Entra ID 应用程序注册的客户机密值。
      + **令牌网址** — 微软身份平台令牌端点。示例：`https://login.microsoftonline.com/common/oauth2/v2.0/token`
      + **授权网址**-微软身份平台授权端点。示例：`https://login.microsoftonline.com/common/oauth2/v2.0/authorize`
      + **重定向 URL** — Pre-filled 使用 Amazon 快速回传网址。
**注意**  
要进行特定于租户的身份验证，请在令牌网址和授权网址`common`中替换为您的 Microsoft Entra ID 租户 ID。

1. 选择**下一步**。

1. 微软登录窗口打开。查看请求的权限并选择 “**接受**”。

1. 在 “**查看**” 页面上，查看连接器的可用操作。选择**下一步**。

1. 在 “**发布**” 页面上，选择谁可以访问连接器。您可以为组织中的所有人启用访问权限，也可以搜索特定的团队或群组。

1. 选择**发布**。

## 可用操作
<a name="microsoft-onenote-actions"></a>

设置连接器后，显示的操作便可 OneNote 用。要查看连接器的当前操作集，请转至 Amazon Quick 控制台中连接器的**可用操作**视图。

## 管理和故障排除
<a name="microsoft-onenote-troubleshooting"></a>

要编辑、共享或删除您的连接器，请参阅[管理现有集成](integration-workflows.md#managing-existing-integrations)。

### 身份验证问题
<a name="microsoft-onenote-troubleshooting-auth"></a>
+ **Sign-in 失败（默认 OAuth 应用程序或自定义 OAuth 应用程序）**— 验证你的 Microsoft 365 帐户是否处于活动状态并且可以直接在网络 OneNote 上登录。对于自定义 OAuth 应用程序，请确认你的 Microsoft Entra ID 应用程序中的重定向 URI 是否与 Amazon Quick 回调网址相匹配。
+ **权限不足** — 验证在你的 Microsoft Entra ID 应用程序上配置的 Microsoft Graph 权限是否包括你要使用的操作所需的 OneNote 范围，并且在需要时已授予管理员同意。
+ **无效的客户端凭据（自定义 OAuth 应用程序）**-验证客户端 ID 和客户端密钥是否与你的 Microsoft Entra ID 应用程序注册中的值相匹配。确认客户端密钥尚未过期。