Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Use este guia para conectar o Amazon Bedrock Agents Classic ou o Amazon Bedrock AgentCore ao Microsoft Agent 365.
Antes de começar
- Confirme se o administrador de IA do Agent 365 pode criar conexões no Centro de administração do Microsoft 365.
- Peça ao administrador da plataforma um ID da chave de acesso AWS e uma chave secreta de acesso.
- Identifique as Regiões AWS que contêm os agentes que você deseja sincronizar.
- Conceda apenas as permissões necessárias para os ambientes que você usa.
Permissões necessárias para sincronização
Para Agents Classic, conceda:
bedrock:ListAgents
bedrock:GetAgent
ec2:DescribeRegions
Para o AgentCore, conceda:
bedrock-agentcore:ListHarnesses
bedrock-agentcore:GetHarness
bedrock-agentcore:ListAgentRuntimes
bedrock-agentcore:GetAgentRuntime
ec2:DescribeRegions
bedrock:ListAgents e as operações de listagem do AgentCore descobrem agentes nas regiões selecionadas. As operações GET recuperam os detalhes do agente. Runtimes do AgentCore que pertencem a um harness são pulados para que um agente não seja listado duas vezes.
Configurar a atividade Amazon Bedrock Classic
Para coletar atividades do Agents Classic:
- Ative a captura de rastreamento para cada agente no console do Amazon Bedrock.
- Selecione um bucket de atividades para o S3.
- Armazene a atividade em
observability-store/<agent-id>/, onde<agent-id>é o ID do agente Bedrock. - Conceder
s3:ListBucketno bucket de atividades. - Conceder
s3:GetObjectem objetos no bucket de atividades.
Agente 365 lê atividade. Ele não invoca agentes, não grava registros de atividade nem exclui registros de atividade.
Se o bucket usa uma chave gerenciada pelo cliente, também conceda kms:Decrypt para essa chave.
Configurar a atividade do Amazon Bedrock AgentCore
A atividade do AgentCore é armazenada nos Logs do Amazon CloudWatch. Grant:
logs:StartQuery
logs:GetQueryResults
Conceda logs:DescribeLogGroups para permitir que o Agent 365 encontre endpoints de agentes personalizados. Sem ele, apenas o endpoint padrão é lido.
Ative a Busca de Transações no console Amazon CloudWatch. A atividade do AgentCore só pode ser consultada após a Busca de Transações ser ativada para a conta AWS.
Permissões opcionais
Conceda essas permissões apenas quando a conexão precisar dos detalhes correspondentes:
| Capability | Permissions |
|---|---|
| Mostrar ferramentas, colaboradores e fontes de conhecimento clássicas |
bedrock:ListAgentActionGroups, bedrock:GetAgentActionGroup, bedrock:ListAgentCollaborators, bedrock:ListAgentKnowledgeBases, bedrock:ListDataSources, bedrock:GetDataSource |
| Mostrar ferramentas do AgentCore, servidores MCP e agentes conectados |
bedrock-agentcore:GetGateway, bedrock-agentcore:ListGatewayTargets, bedrock-agentcore:GetGatewayTarget |
| Conecte todas as contas em uma organização AWS |
organizations:ListAccounts, sts:AssumeRole |
Não conceda permissão de exclusão para uma conexão de somente leitura. Se você conceder bedrock:DeleteAgent, bedrock-agentcore:DeleteHarness, ou bedrock-agentcore:DeleteAgentRuntime, o Agente 365 pode remover o agente correspondente quando um administrador executar explicitamente essa ação.
Criar a conexão
- Abra o Centro de administração do Microsoft 365.
- Selecionar Agentes>Todos os Agentes.
- Nas plataformas conectadas, selecione Gerenciar.
- Selecione + Conecte uma plataforma e escolha Amazon Bedrock.
- Insira o nome da conexão, o ID da chave de acesso da AWS, a chave de acesso secreta e as Regiões selecionadas.
- Valide as credenciais.
- Salve a conexão.
- Selecione Sincronizar agentes.
Verificar a conexão
Abra a conexão e verifique o status da sincronização e o número de agentes. Abra um agente importado para verificar seus metadados. Para observabilidade, abra o agente e selecione Atividade após configurar a plataforma de origem e a atividade estiver disponível.
Troubleshoot
| Sintoma | Causa provável | Resolução |
|---|---|---|
| Falha na validação da conexão | Credenciais ausentes ec2:DescribeRegions, inválidas ou desativadas |
Confirme as credenciais e conceda ec2:DescribeRegions |
| Os agentes possuem metadados limitados | Está faltando bedrock:GetAgent ou a operação get do AgentCore |
Conceda permissão ao relevante para obter permissão. |
| Agentes clássicos não têm atividade | Captura de rastreamento incorreta, localização do bucket, caminho do bucket ou permissões do S3 | Ative a captura de rastreio e verifique as permissões do bucket e do objeto. |
| Agentes AgentCore não têm atividade | Falta de permissões para pesquisar transações ou acessar os logs do CloudWatch | Ative a Busca de Transações e conceda logs:StartQuery e logs:GetQueryResults. |
| A atividade do AgentCore está incompleta | Faltando logs:DescribeLogGroups |
Conceda a permissão quando forem usados endpoints personalizados. |
Para problemas de conexão que não sejam específicos da Amazon Bedrock, veja Solucionar problemas em plataformas conectadas.