

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# エージェントワークスペースにサードパーティーアプリケーションを統合する
<a name="3p-apps"></a>

Connect Customer エージェントワークスペースは、エージェントにツールとstep-by-stepガイダンスを提供し、問題を迅速に解決し、より少ないトレーニングでより良いカスタマーエクスペリエンスを提供します。エージェントワークスペースには、Customer Profiles、Cases、エージェントアシストなどのネイティブのファーストパーティーアプリケーションが含まれます。サードパーティーのアプリケーションを統合することもできます。

**注記**  
サードパーティーアプリケーションは、Connect Customer エージェントワークスペースでのみサポートされています。カスタムエージェントデスクトップではサポートされていません。

たとえば、独自の予約システムまたはサードパーティーのクレーム管理システムダッシュボードをエージェントワークスペースに統合できます。

サードパーティーアプリケーションの構築に関心のあるデベロッパーは、「[エージェントワークスペースデベロッパーガイド](https://docs.aws.amazon.com/agentworkspace/latest/devguide/getting-started.html)」を参照してください。

**Topics**
+ [統合タイプ](#3p-apps-integration-types)
+ [必要な IAM 許可](#onboard-3p-apps-requirements)
+ [3P アプリを追加する](#onboard-3p-apps-how-to-integrate)
+ [統合を削除する](#delete-3p-apps)
+ [アクセス許可の割り当て](assign-security-profile-3p-apps.md)
+ [3P アプリの Iframe アクセス許可](3p-apps-iframe-permissions.md)
+ [3P アプリのイベントとリクエスト](3p-apps-events-requests.md)
+ [エージェントワークスペースで 3P アプリケーションにアクセスする](3p-apps-agent-workspace.md)
+ [3P アプリの SSO フェデレーションを設定する](3p-apps-sso.md)
+ [Connect Customer エージェントワークスペースでサードパーティーアプリケーションのスクリーンポップ機能を使用する](no-code-ui-builder-app-integration.md)
+ [サードパーティーアプリケーション構築のためのワークショップ](https://catalog.workshops.aws/amazon-connect-agent-empowerment/en-US/third-party-applications/test)

## 統合タイプ
<a name="3p-apps-integration-types"></a>

統合は、Connect Customer の外部にあるものをインスタンスに接続します。 AWS アカウントとリージョンの統合を 1 回作成し、1 つ以上のインスタンスに関連付けて、アクセス許可を付与します。統合**の追加ページで統合**タイプを選択します。タイプは、設定内容と Connect Customer が統合に到達する方法を決定します。
+ **標準アプリケーション**: Connect Customer がエージェントワークスペースの iframe でレンダリングするウェブアプリケーション。エージェントは **Apps** ランチャーから開きます。アクセス URL、iframe アクセス許可、およびアプリケーションの更新時に が設定する問い合わせスコープを付与します。このタイプは、注文検索ツールやスケジューリングアプリなど、エージェントが作業するアプリケーションに使用します。
+ **サービス**: ビルドし、エージェントワークスペースのバックグラウンドで実行されるヘッドレスアプリケーション。サービスは、エージェントワークスペースがロードされたときに開始され、セッションの残りの間はアクティブのままになります。エージェントが開くためのインターフェイスはありません。このタイプは、接続、切断、問い合わせ作業後の問い合わせイベントへの対応、条件が満たされたときにアプリケーションを開く、セッションが開始されるとすぐに認証フローを完了するなど、単独で実行される作業に使用します。詳細については、*「 エージェントワークスペースデベロッパーガイド*」の[「サードパーティーサービスの構築](https://docs.aws.amazon.com/agentworkspace/latest/devguide/building-3P-services.html)」を参照してください。
+ **MCP サーバー**: Connect Customer の AI エージェントに呼び出す一連のツールを提供するモデルコンテキストプロトコルサーバー。アクセス URL の代わりに Bedrock AgentCore ゲートウェイを介して接続し、各ゲートウェイは 1 つの MCP サーバーを提供します。完全な手順については、「[MCP サーバーを Connect Customer と統合する](3p-apps-mcp-server.md)」を参照してください。

以下のステップでは、標準アプリケーションを追加する方法について説明します。

## 必要な IAM 許可
<a name="onboard-3p-apps-requirements"></a>

カスタム IAM ポリシーを使用してサードパーティーアプリケーションへのアクセスを管理する場合、ユーザーには追加の IAM アクセス許可が必要です。に加えて`AmazonConnect_FullAccess`、ユーザーには以下が必要です。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "app-integrations:CreateApplication",
                "app-integrations:GetApplication",
                "iam:GetRolePolicy",
                "iam:PutRolePolicy",
                "iam:DeleteRolePolicy"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application/*",
            "Effect": "Allow"
        }
    ]
}
```

------

## サードパーティーアプリケーションを追加する
<a name="onboard-3p-apps-how-to-integrate"></a>

**注記**  
インスタンスに統合を追加するには、インスタンスがサービスにリンクされたロール (SLR) を使用していることを確認します。インスタンスが現在 SLR を使用していないが、統合を追加する場合は、SLR に移行する必要があります。統合は、SLR を使用しているインスタンスにのみ追加できます。詳細については、「[2018 年 10 月より前に作成されたインスタンスの場合](connect-slr.md#migrate-slr)」を参照してください。

1. Connect Customer [コンソール](https://console.aws.amazon.com/connect/) (https://console.aws.amazon.com/connect/) を開きます。

1. ナビゲーションペインで、**[統合]** を選択します。このメニューが表示されない場合、リージョンでは 3P アプリを使用できません AWS 。3P アプリが利用可能な場所を確認するには、「」を参照してください[リージョン別の Connect Customer 機能の可用性](regions.md)。

1. **統合**ページで、**統合の追加**を選択します。  
![Connect Customer コンソールの統合ページ。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/integrations-list.png)

1. **統合の追加**ページで、**統合情報**フィールドに入力します。
   + **表示名**: 3P アプリのわかりやすい名前。名前は、セキュリティプロファイルとエージェントワークスペースのタブに表示されます。後で変更できます。
   + **説明 (オプション)**: 3P アプリの説明。エージェントには説明が表示されません。
   + **統合タイプ**: 統合が標準ウェブアプリケーション (3P アプリケーション）、サービス (3P サービス）、または MCP サーバーであるかどうかを示します。タイプは、エージェントが統合とやり取りする方法を決定します。
   + **統合識別子**: タイプの標準アプリケーションまたはサービスの統合の一意の名前。アクセス URL ごとにアプリケーションが 1 つだけの場合は、アクセス URL のオリジンを使用することをお勧めします。この名前を変更することはできません。

   **統合の詳細**フィールドに入力します。
   + **問い合わせ範囲**: ウェブアプリケーションが問い合わせごとに更新されるか、新しいブラウザセッションごとにのみ更新されるかを示します。この設定は、アプリケーションがデータを更新する頻度に影響します。
   + **初期化タイムアウト**: ワークスペースとの接続を確立するためのミリ秒単位の最大時間。この設定は、接続の問題を管理し、アプリケーションのタイムリーな起動を確保するのに役立ちます。

   **アクセス**フィールドに入力します。
   + **アクセス URL**: アプリケーションがホストされている URL。URL は、ローカルホストでない限り`https`、 で始まる必要があります。すべての URL に iframe を設定できるとは限りません。詳細については、「[URL を iframed できるかどうかの確認](#3p-apps-check-url-iframe)」を参照してください。
   + **承認されたオリジン (オプション)**: アクセス URLs と異なる場合に許可する追加の URL。ローカルホストでない限り`https`、各 URL は で始まる必要があります。

   [イベントとリクエスト](3p-apps-events-requests.md)にアクセス許可を追加し、**Iframe 設定**を設定します。どちらもオプションです。

   **インスタンスの関連付け**で、アプリケーションを使用できるインスタンスを選択します。
   + この AWS アカウントとリージョンの任意のインスタンスにアプリケーションへのアクセスを許可できます。
   + 統合とインスタンスの関連付けはオプションですが、これを行うまでアプリケーションを使用することはできません。
**注記**  
MCP サーバーでは、選択したゲートウェイの検出 URL で設定されたインスタンスのみを選択できます。

1. [**Add integration**] (統合の追加) を選択します。

1. 統合が正常に作成されると、**統合の詳細**ページに成功バナーが表示されます。  
![成功バナーを含む統合の詳細ページ。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/integrations-view.png)

   表示名、アクセス URL、アクセス許可など、既存の統合の一部の属性を編集できます。

   統合の作成中またはインスタンスとの関連付け中にエラーが発生した場合は、エラーメッセージが表示されます。メッセージに従って問題を修正します。

### URL を iframed できるかどうかの確認
<a name="3p-apps-check-url-iframe"></a>

すべての URL に iframe を設定できるとは限りません。URL を iframed できるかどうかをチェックするには、次の 2 つの方法があります。
+ サードパーティーのツール[である Iframe Tester](https://iframetester.com) を使用して、URL を iframed できるかどうかをチェックします。
  + URL を iframed できる場合、ページはプレビューをレンダリングします。
  + URL を iframed できない場合、ページにはプレビューにエラーが表示されます。ウェブサイトには、エージェントワークスペースでアプリをiframedしてもエラーが表示される場合があります。アプリ開発者は、エージェントワークスペースにのみ埋め込むことができるようにアプリを制限できます。アプリ開発者からアプリを受け取った場合でも、エージェントワークスペースに統合してみてください。
+ 技術ユーザーの場合: 統合するアプリケーションのセキュリティポリシーの内容を確認します。
  + Firefox: ハンバーガーメニューを開き、**その他のツール**、**ウェブ開発者ツール**、**ネットワーク**を選択します。
  + Chrome: 3 つのドットのメニューを開き、**その他のツール**、**開発者ツール**、**ネットワーク**を選択します。
  + その他のブラウザ: デベロッパーツールでネットワーク設定を見つけます。

  `Content-Security-Policy frame-ancestors` ディレクティブは である必要があります`https://{{your-instance}}.my.connect.aws`。ディレクティブが `same origin`または の場合`deny`、Connect Customer は URL を iframe できません。

アプリをイフレーミングできない場合にできることは次のとおりです。
+ アプリまたは URL を制御する場合は、アプリのコンテンツセキュリティポリシーを更新します。ガイダンスについては、*「 エージェントワークスペースデベロッパーガイド*[」の「推奨事項とベストプラクティス](https://docs.aws.amazon.com/agentworkspace/latest/devguide/recommendations-and-best-practices.html)」を参照してください。
+ アプリまたは URL を制御しない場合は、アプリ開発者にアプリのコンテンツセキュリティポリシーの更新を依頼してください。

### 例: アプリケーションを追加してアクセス許可を割り当てる
<a name="3p-apps-example-add-application"></a>

次の例は、新しいアプリケーションをオンボードし、 でそのアプリケーションにアクセス許可を割り当てる方法を示しています AWS マネジメントコンソール。この例では、アプリケーションに 6 つのアクセス許可を割り当てます。

**基本情報とアクセスの詳細**

![基本情報とアクセスフィールドを示す統合の追加ページ。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/integrations-add-basic-info.png)


**ワークスペースデータ統合のアクセス許可**

![統合の追加ページのアクセス許可セクション。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/integrations-add-permissions.png)


**Iframe 設定**

![統合の追加ページの iframe 設定セクション。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/integrations-add-iframe-config.png)


## 統合を削除する
<a name="delete-3p-apps"></a>

統合が不要になった場合は、削除できます。統合の使用を一時的に停止するには、代わりにインスタンスから関連付けを解除します。関連付けを解除すると、統合を再度追加する必要がなくなります。統合を削除するには、 を開き AWS マネジメントコンソール、統合を選択し、**削除**を選択します。

### トラブルシューティング
<a name="delete-3p-apps-troubleshooting"></a>
+ 統合がまだインスタンスに関連付けられている場合、削除は失敗します。すべてのインスタンスから統合の関連付けを解除し、削除します。

**ヒント**  
2023 年 12 月 15 日より前に統合を作成した場合、インスタンスとの関連付けの更新に問題がある可能性があります。まず IAM ポリシーを更新する必要があります。

![アクセス許可が不足しているため、統合を削除しようとすると IAM エラーが発生します。](https://docs.aws.amazon.com/ja_jp/connect/latest/adminguide/images/delete-3p-apps.png)


IAM ポリシーを更新して、次のアクセス許可を含めます。
+ `app-integrations:CreateApplicationAssociation`
+ `app-integrations:DeleteApplicationAssociation`

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "app-integrations:CreateApplication",
                "app-integrations:GetApplication"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application/*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "app-integrations:CreateApplicationAssociation",
                "app-integrations:DeleteApplicationAssociation"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application-association/*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "iam:GetRolePolicy",
                "iam:PutRolePolicy",
                "iam:DeleteRolePolicy"
            ],
            "Resource": "arn:aws:iam::{{111122223333}}:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect_*",
            "Effect": "Allow"
        }
    ]
}
```

------