Compartir a través de


Configuración del servicio local de Confluence para la ingesta de conectores

El conector local de Confluence permite a Microsoft 365 indexar y recuperar contenido de instancias autohospedadas de Confluence Data Center o Server. Incluye contenido wiki empresarial en Microsoft Search y Copilot, lo que mejora la visibilidad y la facilidad de uso dentro del ecosistema de Microsoft 365.

En este artículo se proporciona información sobre los pasos de configuración que los administradores de Confluence deben completar para que su organización implemente el conector local de Confluence para su organización, incluida la configuración del entorno y la configuración de requisitos previos para el conector local de Confluence.

Para obtener información sobre cómo implementar el conector, consulte Implementación del conector local de Confluence.

Lista de comprobación de configuración

En las siguientes listas de comprobación se enumeran los pasos necesarios para configurar el entorno y configurar los requisitos previos del conector.

Configurar el entorno

Tarea Role
Identificación de la dirección URL de la instancia Administrador de Confluence
Revisar la configuración de espacios y páginas Administrador de Confluence
Definición de la asignación de atributos Administrador de Confluence
Configuración de permisos de acceso de usuario Administrador de Confluence
Adición de descripciones a espacios y páginas Administrador de Confluence
Configuración de servidores para alta disponibilidad Administrador de Confluence
Habilitación de JavaScript en el servidor Apache Administrador de Confluence
Configuración de la sincronización de id. de entra en crowd Administrador de Confluence
Comprobación de las configuraciones de limitación de API Administrador de Confluence

Configuración de requisitos previos

Tarea Role
Creación de una cuenta de servicio Administrador de Confluence
Identificación del recuento de elementos para la ingesta Administrador de Confluence
Aprovisionamiento de un punto de conexión de OAuth Administrador de Confluence
Agregar dirección IP a la lista de permitidos Administrador de confluencia/administrador de red
Instalación del complemento del conector de Confluence Administrador de Confluence
Validación de la indexación de Copilot Administrador de Confluence

Configuración del entorno de Confluence

En las secciones siguientes se describen las tareas de administración para configurar el entorno de Confluence con el fin de habilitar y optimizar la conexión.

Identificación de la dirección URL de la instancia de Confluence

La dirección URL de la instancia local de Confluence generalmente tiene el siguiente formato:

  • https://<your-company-domain>/confluence

Para identificar la dirección URL de instancia de Confluence local:

  • En la consola de administración de Confluence, vaya a Configuración general>Dirección URL base del servidor.

Como alternativa, para obtener la dirección URL de la instancia:

  • Abra Confluence en el explorador web.
  • Copie la dirección de la barra de direcciones del explorador.
    • Si ve el panel, la dirección URL del sitio forma parte de la dirección anterior /index-action o /# (por ejemplo, /#popular, /#recently-worked).
    • Si va a ver una página o una entrada de blog, la dirección URL del sitio es la parte de la dirección que aparece antes /display o /pages.

A continuación se muestran ejemplos de direcciones URL de sitio local de Confluence:

  • https://www.myconfluence.com
  • https://confluence.mycompany.com
  • https://mycompany.com/confluence
  • https://myjirasite.com/wiki
  • https://confluence.mycompany:443

Nota:

Si la dirección URL de Confluence incluye https://<organization_name>.atlassian.net, usa Confluence Cloud, no Confluence On-premises.

Revisión de la configuración de espacios y páginas de Confluence

Para optimizar la indexación y los resultados de búsqueda, revise la configuración de espacios y páginas tanto en Confluence Cloud como en El Centro de datos de Confluence. Esto ayuda a garantizar que los resultados de la búsqueda en Microsoft 365 sean completos, seguros y estén alineados con las expectativas del usuario.

En el Centro de datos de Confluence, compruebe que el complemento necesario está instalado y que el agente del conector de Microsoft Graph puede acceder a los espacios y páginas que desea indexar. Confirme que los permisos, el estado de página (publicado o borrador) y el uso de etiquetas se establecen para incluir solo el contenido pertinente.

Definición de la asignación de atributos de Confluence

El método predeterminado para asignar las identidades del origen de datos a Microsoft Entra ID es determinar si la dirección de correo electrónico de cada usuario de Confluence coincide con el nombre principal de usuario (UPN) o la dirección de correo electrónico en Microsoft Entra ID. Si esta asignación predeterminada no satisface las necesidades de su organización, puede definir una fórmula de asignación personalizada.

Para obtener más información sobre la asignación de identidades que no están en Microsoft Entra ID, consulte Asignación de identidades de AD que no son Azure.

Configuración de permisos de acceso de usuario

Los administradores de Confluence pueden integrar directorios LDAP, como Microsoft Entra ID, para administrar de forma centralizada el acceso y los permisos de los usuarios. Al sincronizar grupos LDAP en Confluence, los administradores pueden asignar esos grupos a espacios y páginas para controlar el acceso de visualización y edición para alinearse con la gobernanza de identidades de toda la empresa.

Puede usar grupos anidados sincronizados para administrar listas de control de acceso (ACL), siempre que los miembros del grupo anidado formen parte de un grupo de usuarios de Confluence.

En la tabla siguiente se proporciona una comparación de los grupos LDAP y los grupos nativos de Confluence para los permisos de acceso de usuario de Confluence.

Característica Grupos LDAP Grupos nativos de confluencia
Origen Administrado en un directorio externo Administrado en Confluence
Sincronizar Sincronización periódica a través de la configuración del directorio de usuario Creados y mantenidos manualmente por los administradores de Confluence
Escalabilidad Altamente escalable para uso empresarial Adecuado para equipos pequeños o configuraciones solo de Confluence
Control de acceso Refleja automáticamente los cambios en el directorio Requiere actualizaciones manuales
Auditoría y cumplimiento Alineación con las directivas de TI y los marcos de cumplimiento Control descentralizado

Adición de descripciones para espacios y páginas

Copilot usa las descripciones y descripciones breves de Confluence para buscar coincidencias semánticas entre espacios y páginas con avisos del usuario. Si faltan descripciones, se reduce la relevancia de las respuestas de Copilot. Asegúrese de agregar descripciones y descripciones breves para espacios y páginas en la instancia de Confluence.

Configuración de servidores de Confluence para alta disponibilidad

Puede implementar Confluence Data Center en una configuración de alta disponibilidad mediante un equilibrador de carga de hardware. Asegúrese de registrar la dirección URL web de Confluence y compruebe que todos los clientes de la red interna puedan acceder a ella.

El agente del conector de Microsoft Graph debe configurarse para comunicarse con la dirección URL web de Confluence con equilibrio de carga, no con nodos individuales. Esto garantiza un acceso coherente y compatibilidad con la conmutación por error. Compruebe que la dirección URL con equilibrio de carga es accesible desde la red interna donde se hospeda el agente del conector de Graph.

Para obtener más información, consulte Agrupación en clústeres con el Centro de datos de Confluence.

Habilitación de JavaScript en el servidor Apache

Para asegurarse de que la pantalla de consentimiento de Confluence se muestra correctamente, compruebe la configuración del conector TCP para la interfaz web de la aplicación en el <confluence-install-dir>/conf/server.xml archivo.

Abra el <confluence-install-dir>/conf/server.xml archivo y agregue el atributo que falta secure="true" al conector asociado a la dirección URL base de Confluence, como se muestra en el ejemplo siguiente.

<Connector port="8090" connectionTimeout="20000" redirectPort="8443"
    maxThreads="48" minSpareThreads="10"
    enableLookups="false" acceptCount="10" debug="0" URIEncoding="UTF-8"
    protocol="org.apache.coyote.http11.Http11NioProtocol"
    scheme="https" secure="true" proxyName="<CONFLUENCE_PROXY_NAME_HERE>" proxyPort="443"
    compression="on" compressibleMimeType="text/html,text/xml,text/plain,text/css,applicat" />

Configuración de la sincronización de id. de entra en crowd

Puede configurar Microsoft Entra ID como directorio en Crowd. Al configurar Microsoft Entra ID, todos los cambios en los usuarios, grupos y pertenencias se sincronizan entre Microsoft Entra ID y Crowd periódicamente, o siempre que lo solicite. Puede ver información sobre los usuarios directamente en Crowd mediante el explorador de usuarios y el explorador de grupos.

Para obtener más información, consulte Configuración de Microsoft Entra ID.

Comprobación de las configuraciones de limitación de API para administrar recursos de proceso

Los conectores copilot limitan las solicitudes a una velocidad de 25 solicitudes por segundo. Si configuró la limitación de API para limitar el volumen de solicitudes, esta configuración puede afectar a la duración de un rastreo completo.

Para reducir el número de solicitudes enviadas por el conector, puede enviar una solicitud de soporte técnico. Asegúrese de incluir los siguientes detalles de configuración del servidor del Centro de datos de Confluence:

  • Solicitudes permitidas por nodo
  • Número máximo de solicitudes

Configuración de requisitos previos

En las secciones siguientes se describen los pasos previos que se van a completar antes de implementar el conector de Confluence.

Creación de una cuenta de servicio

Para permitir que el conector de Confluence actualice los elementos con regularidad, configure una cuenta de servicio con acceso de lectura a tablas de conocimiento de Confluence específicas.

Asegúrese de que la cuenta de servicio tiene permisos de lectura para las siguientes tablas necesarias:

  • Espacios

Conceda permisos de lectura en todas las tablas aplicables. Para obtener más información, vea Conceder permisos de administrador a los usuarios.

Importante

Convierta la cuenta de servicio en administrador global de Confluence. Los administradores globales de Confluence tienen permisos administrativos completos. Para comprobar los permisos:

  • Vaya a Administración>Permisos globales de configuración> general.
  • Busque el grupo Confluence-administrators. Este grupo tiene todos los permisos habilitados: Puede usar, Espacio personal, Crear espacio, Administrador de Confluence y Administrador del sistema.

Cualquier usuario que cree un token debe ser miembro de este grupo.

Nota:

Los cambios en la cuenta de servicio pueden afectar a la sincronización de datos con Microsoft 365. Si se modifica la cuenta, es posible que tenga que volver a autenticar el conector en Microsoft 365.

Error de OAuth debido a credenciales no válidas

Si el administrador de Microsoft 365 tampoco es un administrador local de Confluence, se produce un error en la autorización de conexión con el error "Credenciales de conexión no válidas". Para resolver este error, el administrador de Microsoft 365 puede seguir estos pasos:

  1. Abra una ventana de exploración de InPrivate e inicie sesión en el portal de administración con sus credenciales.
  2. En el portal de administración, seleccione el origen de datos de Confluence y comience a crear la conexión.
  3. En Autenticación, seleccione OAuth 2.0.
  4. Escriba el identificador de cliente y el secreto de cliente de la aplicación creada por el administrador de Confluence.
  5. Seleccione Autorizar. Se abre una ventana emergente.
  6. Copie la dirección URL del elemento emergente y compárela con el administrador de Confluence.
  7. Pida al administrador de Confluence que inicie sesión en su cuenta de Confluence y apruebe la solicitud. Después de la aprobación, aparece una pantalla en blanco, lo que confirma que se ha realizado correctamente.
  8. Una vez que el administrador de Confluence confirme la aprobación, vuelva a la ventana emergente.
  9. Haga clic con el botón derecho en la ventana emergente y seleccione Inspeccionar>consola.
  10. En la consola, pegue el siguiente comando: window.opener.postMessage({type: 'oauthFinish', isSuccess: true}, '*')

    Nota:

    Si el pegado está deshabilitado, escriba allow pasting primero en la consola y, a continuación, pegue el comando de nuevo.

  11. Aparece un mensaje correcto en la pantalla de creación de la conexión y el botón Crear se activa.
  12. Ahora puede cerrar la ventana emergente.

Identificación del recuento de elementos para la ingesta

Para comprobar el recuento de elementos esperado para la ingesta en todos los conectores aplicables en la instancia local de Confluence:

  1. Vaya a Administración>de Confluence.
  2. Seleccione Configuración general.
  3. Elija Información del sistema.
  4. Busque Uso de Confluence. En esta sección se proporcionan métricas detalladas sobre la instancia de Confluence.

También puede acceder a la información del sistema directamente en: https://<yoursitename>/confluence/admin/systeminfo.action.

Aprovisionamiento de un punto de conexión de OAuth

Para autenticar y sincronizar contenido desde Confluence local, puede elegir entre tres métodos admitidos:

  • OAuth 2.0 (recomendado): registre una aplicación y configure un vínculo entrante.
  • Autenticación básica : use el nombre de usuario y la contraseña de Confluence.
  • OAuth 1.0a : genere un par de claves pública y privada y configure un vínculo de aplicación en Confluence.

Para configurar OAuth 2.0 (recomendado):

  1. Vaya a Administración>Configuración> generalVínculos de aplicación.
  2. Seleccione Crear vínculo.
  3. Elija Aplicación externa y, a continuación, seleccione Entrante como dirección.
  4. Establezca el ámbito en Administración.
  5. Escriba la dirección URL de redireccionamiento: https://gcs.office.com/v1.0/admin/oauth/callback.

Agregar dirección IP a la lista de permitidos

Para asegurarse de que el conector puede acceder a las API de Confluence, agregue las direcciones IP de Microsoft 365 necesarias a la lista de permitidos en el firewall, proxy u otras configuraciones de red.

En el caso de Confluence local, asegúrese de que el servidor que hospeda la instancia local de Confluence puede llegar a todas las direcciones IP y direcciones URL de Microsoft 365 necesarias. Para obtener más información, consulte Reglas de firewall de IP.

Configuración de una máquina para el agente del conector

Para conectarse a Confluence Local, implemente una máquina virtual o física para el agente del conector de Microsoft Graph. Asegúrese de que la máquina puede conectarse al equilibrador de carga de Confluence y cumple los siguientes requisitos de hardware y software.

Sistemas operativos admitidos

  • Windows 10
  • Windows Server 2016 R2 y versiones posteriores

Software necesario

  • .NET Framework 4.7.2
  • Entorno de ejecución de escritorio de .NET Core 8.0 (x64)

Requisitos de hardware

  • 8 núcleos a 3 GHz
  • 16 GB de RAM
  • 40 GB de espacio en disco para hasta 5 millones de elementos
  • 7 GB adicionales por millón de elementos más allá de los 5 millones iniciales

Requisitos de la red

  • Acceso de red al origen de datos de Confluence
  • Acceso a Internet a través del puerto 443

Instalación del complemento del conector de Confluence

Para conectar Confluence Data Center al conector de Confluence, debe instalar el complemento Confluence Graph Connector. Dado que El Centro de datos de Confluence está hospedado en el entorno local y no admite api de nube nativas, el complemento es necesario para habilitar la indexación externa segura. El complemento actúa como un puente entre el Agente del conector de Microsoft Graph y la instancia de Confluence. Permite al agente autenticar, acceder y extraer contenido estructurado(incluidos espacios, páginas, títulos, metadatos y etiquetas), a la vez que respeta el modelo de permisos de Confluence.

Sin el complemento, el conector no puede consultar el contenido del Centro de datos de Confluence de forma estructurada o compatible con permisos. El complemento garantiza que Copilot, Copilot Search y Microsoft Search ofrecen experiencias de búsqueda seguras, relevantes y personalizadas en Microsoft 365.

Para instalar el complemento:

  1. Descarga de la aplicación desde Microsoft Graph Connectors for Confluence On-prem | Atlassian Marketplace.
  2. Inicie sesión en el sistema de Confluence.
  3. Vaya a Configuración>Administrar aplicaciones.
  4. Elija Cargar aplicación.
  5. Elija el archivo descargado y continúe.

Nota:

El complemento es compatible con versiones de Confluence posteriores a la 8.0.

Validación de la indexación de Copilot para Confluence

Para confirmar que Microsoft 365 Copilot puede acceder al contenido necesario desde Confluence, siga estos pasos de validación:

  1. Revise si todos los elementos necesarios se sincronizan con Microsoft, en función de los requisitos previos.
  2. Vaya a la página Detalles del conector .
  3. Compruebe que el recuento de índices coincide con el recuento de páginas en el espacio confluence configurado.

Paso siguiente