AIエージェントのインポート用にAWS Identity and Access Managementを構成する
AWS Identity and Access Management(IAM)からAIエージェントをインポートするには、OktaがアプリのAIエージェントを取得できるように権限ポリシーを作成する必要があります。その後、その権限ポリシーをAWS IAMユーザーアカウントに適用する必要があります。
これらの構成が完了したら、「アプリのAIエージェントのインポートを有効にする」の手順に従います。
権限ポリシーを作成する
- AWS IAMテナントにサインインします。
- を選択します。
- ユーザー名を
okta-ai-agent-importに設定します。 - 前の手順で作成したユーザーを選択し、権限(Permissions)をクリックします。
- インラインポリシーを追加(Add inline policy)をクリックします。
- JSONタブに移動します。
- Amazon Berock AgentsとAmazon Berock AgentCoreの両方の権限ポリシーを構成するには、次のテキストを入力します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "OktaAIAgentImport", "Effect": "Allow", "Action": [ "sts:GetCallerIdentity", "bedrock:GetAgent", "bedrock:ListAgents", "bedrock-agentcore:ListAgentRuntimes", "bedrock-agentcore:GetAgentRuntime" ], "Resource": "*" } ] } - Amazon Berock Agentsのみに権限ポリシーを構成するには、次のテキストを入力します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "OktaAIAgentImport", "Effect": "Allow", "Action": [ "sts:GetCallerIdentity", "bedrock:GetAgent", "bedrock:ListAgents" ], "Resource": "*" } ] } - AWS Bedrock AgentCoreのみに権限ポリシーを構成するには、次のテキストを入力します。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "OktaAIAgentImport", "Effect": "Allow", "Action": [ "sts:GetCallerIdentity", "bedrock-agentcore:ListAgentRuntimes", "bedrock-agentcore:GetAgentRuntime" ], "Resource": "*" } ] }
- Amazon Berock AgentsとAmazon Berock AgentCoreの両方の権限ポリシーを構成するには、次のテキストを入力します。
アクセスキーとシークレットアクセスキーを生成する
- AWS IAMで、前のセクションで作成したユーザーを選択します。
- を選択します。
- アクセスキーとシークレットアクセスキーをコピーし、安全な場所に保管します。
次の手順