Conecte o Amazon Bedrock ao Microsoft Agent 365

Use este guia para conectar o Amazon Bedrock Agents Classic ou o Amazon Bedrock AgentCore ao Microsoft Agent 365.

Antes de começar

  • Confirme se o administrador de IA do Agent 365 pode criar conexões no Centro de administração do Microsoft 365.
  • Peça ao administrador da plataforma um ID da chave de acesso AWS e uma chave secreta de acesso.
  • Identifique as Regiões AWS que contêm os agentes que você deseja sincronizar.
  • Conceda apenas as permissões necessárias para os ambientes que você usa.

Permissões necessárias para sincronização

Para Agents Classic, conceda:

bedrock:ListAgents
bedrock:GetAgent
ec2:DescribeRegions

Para o AgentCore, conceda:

bedrock-agentcore:ListHarnesses
bedrock-agentcore:GetHarness
bedrock-agentcore:ListAgentRuntimes
bedrock-agentcore:GetAgentRuntime
ec2:DescribeRegions

bedrock:ListAgents e as operações de listagem do AgentCore descobrem agentes nas regiões selecionadas. As operações GET recuperam os detalhes do agente. Runtimes do AgentCore que pertencem a um harness são pulados para que um agente não seja listado duas vezes.

Configurar a atividade Amazon Bedrock Classic

Para coletar atividades do Agents Classic:

  1. Ative a captura de rastreamento para cada agente no console do Amazon Bedrock.
  2. Selecione um bucket de atividades para o S3.
  3. Armazene a atividade em observability-store/<agent-id>/, onde <agent-id> é o ID do agente Bedrock.
  4. Conceder s3:ListBucket no bucket de atividades.
  5. Conceder s3:GetObject em objetos no bucket de atividades.

Agente 365 lê atividade. Ele não invoca agentes, não grava registros de atividade nem exclui registros de atividade.

Se o bucket usa uma chave gerenciada pelo cliente, também conceda kms:Decrypt para essa chave.

Configurar a atividade do Amazon Bedrock AgentCore

A atividade do AgentCore é armazenada nos Logs do Amazon CloudWatch. Grant:

logs:StartQuery
logs:GetQueryResults

Conceda logs:DescribeLogGroups para permitir que o Agent 365 encontre endpoints de agentes personalizados. Sem ele, apenas o endpoint padrão é lido.

Ative a Busca de Transações no console Amazon CloudWatch. A atividade do AgentCore só pode ser consultada após a Busca de Transações ser ativada para a conta AWS.

Permissões opcionais

Conceda essas permissões apenas quando a conexão precisar dos detalhes correspondentes:

Capability Permissions
Mostrar ferramentas, colaboradores e fontes de conhecimento clássicas bedrock:ListAgentActionGroups, bedrock:GetAgentActionGroup, bedrock:ListAgentCollaborators, bedrock:ListAgentKnowledgeBases, bedrock:ListDataSources, bedrock:GetDataSource
Mostrar ferramentas do AgentCore, servidores MCP e agentes conectados bedrock-agentcore:GetGateway, bedrock-agentcore:ListGatewayTargets, bedrock-agentcore:GetGatewayTarget
Conecte todas as contas em uma organização AWS organizations:ListAccounts, sts:AssumeRole

Não conceda permissão de exclusão para uma conexão de somente leitura. Se você conceder bedrock:DeleteAgent, bedrock-agentcore:DeleteHarness, ou bedrock-agentcore:DeleteAgentRuntime, o Agente 365 pode remover o agente correspondente quando um administrador executar explicitamente essa ação.

Criar a conexão

  1. Abra o Centro de administração do Microsoft 365.
  2. Selecionar Agentes>Todos os Agentes.
  3. Nas plataformas conectadas, selecione Gerenciar.
  4. Selecione + Conecte uma plataforma e escolha Amazon Bedrock.
  5. Insira o nome da conexão, o ID da chave de acesso da AWS, a chave de acesso secreta e as Regiões selecionadas.
  6. Valide as credenciais.
  7. Salve a conexão.
  8. Selecione Sincronizar agentes.

Verificar a conexão

Abra a conexão e verifique o status da sincronização e o número de agentes. Abra um agente importado para verificar seus metadados. Para observabilidade, abra o agente e selecione Atividade após configurar a plataforma de origem e a atividade estiver disponível.

Troubleshoot

Sintoma Causa provável Resolução
Falha na validação da conexão Credenciais ausentes ec2:DescribeRegions, inválidas ou desativadas Confirme as credenciais e conceda ec2:DescribeRegions
Os agentes possuem metadados limitados Está faltando bedrock:GetAgent ou a operação get do AgentCore Conceda permissão ao relevante para obter permissão.
Agentes clássicos não têm atividade Captura de rastreamento incorreta, localização do bucket, caminho do bucket ou permissões do S3 Ative a captura de rastreio e verifique as permissões do bucket e do objeto.
Agentes AgentCore não têm atividade Falta de permissões para pesquisar transações ou acessar os logs do CloudWatch Ative a Busca de Transações e conceda logs:StartQuery e logs:GetQueryResults.
A atividade do AgentCore está incompleta Faltando logs:DescribeLogGroups Conceda a permissão quando forem usados endpoints personalizados.

Para problemas de conexão que não sejam específicos da Amazon Bedrock, veja Solucionar problemas em plataformas conectadas.