

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 에이전트 워크스페이스에 타사 애플리케이션 통합
<a name="3p-apps"></a>

Connect Customer 에이전트 워크스페이스는 에이전트에게 문제를 신속하게 해결하고 필요한 교육을 줄이면서 더 나은 고객 경험을 제공할 수 있는 도구와 step-by-step 지침을 제공합니다. 에이전트 워크스페이스에는 Customer Profiles, Cases 및 에이전트 지원과 같은 네이티브 자사 애플리케이션이 포함되어 있습니다. 타사 애플리케이션을 통합할 수도 있습니다.

**참고**  
타사 애플리케이션은 Connect Customer 에이전트 워크스페이스에서만 지원되며 사용자 지정 에이전트 데스크톱에서는 지원되지 않습니다.

예를 들어 독점 예약 시스템 또는 타사 클레임 관리 시스템 대시보드를 에이전트 워크스페이스에 통합할 수 있습니다.

서드파티 애플리케이션 구축에 관심이 있는 개발자는 [에이전트 Workspace 개발자 안내서](https://docs.aws.amazon.com/agentworkspace/latest/devguide/getting-started.html)를 참조하세요.

**Topics**
+ [통합 유형](#3p-apps-integration-types)
+ [필수 IAM 권한](#onboard-3p-apps-requirements)
+ [3P 앱 추가](#onboard-3p-apps-how-to-integrate)
+ [통합 삭제](#delete-3p-apps)
+ [권한 할당](assign-security-profile-3p-apps.md)
+ [3P 앱에 대한 Iframe 권한](3p-apps-iframe-permissions.md)
+ [3P 앱에 대한 이벤트 및 요청](3p-apps-events-requests.md)
+ [에이전트 워크스페이스에서 3P 앱에 액세스](3p-apps-agent-workspace.md)
+ [3P 앱에 대한 SSO 페더레이션 설정](3p-apps-sso.md)
+ [Connect Customer 에이전트 워크스페이스에서 타사 애플리케이션의 화면 팝업 기능 사용](no-code-ui-builder-app-integration.md)
+ [서드파티 앱 구축을 위한 워크숍](https://catalog.workshops.aws/amazon-connect-agent-empowerment/en-US/third-party-applications/test)

## 통합 유형
<a name="3p-apps-integration-types"></a>

통합은 Connect Customer 외부의 사물을 인스턴스에 연결합니다. AWS 계정 및 리전에 대해 통합을 한 번 생성하고, 이를 하나 이상의 인스턴스와 연결하고, 권한을 부여합니다. 통합 **추가 페이지에서 통합** 유형을 선택합니다. 유형에 따라 구성하는 항목과 Connect Customer가 통합에 도달하는 방법이 결정됩니다.
+ **표준 애플리케이션**: Connect Customer가 에이전트 워크스페이스의 iframe에서 렌더링하는 웹 애플리케이션입니다. 에이전트가 **앱** 시작 관리자에서 엽니다. 애플리케이션이 새로 고칠 때가 설정하는 액세스 URL, iframe 권한 및 연락 범위를 제공합니다. 주문 조회 도구 또는 예약 앱과 같이 에이전트가 작업하는 애플리케이션에이 유형을 사용합니다.
+ **서비스**: 사용자가 빌드하고 에이전트 워크스페이스의 백그라운드에서 실행되는 헤드리스 애플리케이션입니다. 서비스는 에이전트 워크스페이스가 로드되고 나머지 세션 동안 활성 상태로 유지될 때 시작됩니다. 에이전트가 열 인터페이스가 없습니다. 연결, 연결 해제 및 고객 응대 작업 후와 같은 고객 응대 이벤트에 대응하거나, 조건이 충족되면 애플리케이션을 열거나, 세션이 시작되는 즉시 인증 흐름을 완료하는 등 자체적으로 실행되는 작업에이 유형을 사용합니다. 자세한 내용은 *에이전트 Workspace 개발자 안내서*의 [타사 서비스 구축](https://docs.aws.amazon.com/agentworkspace/latest/devguide/building-3P-services.html)을 참조하세요.
+ **MCP 서버**: Connect Customer의 AI 에이전트에게 호출할 도구 세트를 제공하는 모델 컨텍스트 프로토콜 서버입니다. 액세스 URL 대신 Bedrock AgentCore 게이트웨이를 통해 연결하면 각 게이트웨이가 하나의 MCP 서버를 제공합니다. 전체 절차는 [MCP 서버를 Connect 고객과 통합](3p-apps-mcp-server.md) 섹션을 참조하세요.

다음 단계에서는 표준 애플리케이션을 추가하는 방법을 설명합니다.

## 필수 IAM 권한
<a name="onboard-3p-apps-requirements"></a>

사용자 지정 IAM 정책을 사용하여 타사 애플리케이션에 대한 액세스를 관리하는 경우 사용자에게 추가 IAM 권한이 필요합니다. 외에도 `AmazonConnect_FullAccess`사용자에게는 다음이 필요합니다.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "app-integrations:CreateApplication",
                "app-integrations:GetApplication",
                "iam:GetRolePolicy",
                "iam:PutRolePolicy",
                "iam:DeleteRolePolicy"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application/*",
            "Effect": "Allow"
        }
    ]
}
```

------

## 타사 애플리케이션 추가
<a name="onboard-3p-apps-how-to-integrate"></a>

**참고**  
인스턴스에 통합을 추가하려면 인스턴스가 서비스 연결 역할(SLR)을 사용하고 있는지 확인합니다. 인스턴스가 현재 SLR을 사용하지 않지만 통합을 추가하려는 경우 SLR로 마이그레이션해야 합니다. 통합은 SLR을 사용하는 인스턴스에만 추가할 수 있습니다. 자세한 내용은 [2018년 10월 이전에 만든 인스턴스의 경우](connect-slr.md#migrate-slr) 단원을 참조하십시오.

1. Connect Customer [콘솔](https://console.aws.amazon.com/connect/)(https://console.aws.amazon.com/connect/)을 엽니다.

1. 탐색 창에서 **통합**을 선택합니다. 이 메뉴가 표시되지 않으면 해당 AWS 리전에서 3P 앱을 사용할 수 없습니다. 3P 앱을 사용할 수 있는 위치를 확인하려면 섹션을 참조하세요[리전별 Connect Customer 기능 가용성](regions.md).

1. **통합** 페이지에서 **통합 추가**를 선택합니다.  
![Connect Customer 콘솔의 통합 페이지.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/integrations-list.png)

1. **통합 추가** 페이지에서 **통합 정보** 필드를 작성합니다.
   + **표시 이름**: 3P 앱의 표시 이름입니다. 이름은 보안 프로필과 에이전트 워크스페이스의 탭에 표시됩니다. 나중에 변경할 수 있습니다.
   + **설명(선택 사항)**: 3P 앱에 대한 설명입니다. 에이전트는 설명을 볼 수 없습니다.
   + **통합 유형**: 통합이 표준 웹 애플리케이션(3P 앱), 서비스(3P 서비스) 또는 MCP 서버인지 여부를 나타냅니다. 유형은 에이전트가 통합과 상호 작용하는 방식을 결정합니다.
   + **통합 식별자**: 유형 표준 애플리케이션 또는 서비스의 통합을 위한 고유한 이름입니다. 액세스 URL당 애플리케이션이 하나만 있는 경우에는 액세스 URL의 오리진을 사용하는 것이 좋습니다. 이 이름은 변경할 수 없습니다.

   **통합 세부 정보** 필드를 작성합니다.
   + **고객 응대 범위**: 웹 애플리케이션이 각 고객 응대에 대해 새로 고칠지 아니면 새 브라우저 세션에 대해서만 새로 고칠지를 나타냅니다. 이 설정은 애플리케이션이 데이터를 업데이트하는 빈도에 영향을 줍니다.
   + **초기화 제한 시간**: 워크스페이스와의 연결을 설정하는 데 걸리는 밀리초 단위의 최대 시간입니다. 이 설정은 연결 문제를 관리하고 시기 적절한 애플리케이션 시작을 보장하는 데 도움이 됩니다.

   **액세스** 필드를 작성합니다.
   + **액세스 URL**: 애플리케이션이 호스팅되는 URL입니다. URL은 로컬 호스트가 `https`아닌 한 로 시작해야 합니다. 모든 URL이 iframe이 가능한 것은 아닙니다. 자세한 내용은 [URL을 iframed할 수 있는지 확인](#3p-apps-check-url-iframe) 단원을 참조하십시오.
   + **승인된 오리진(선택 사항)**: 액세스 URLs과 다른 경우 허용할 추가 URL입니다. 각 URL은 로컬 호스트가 `https`아닌 한 로 시작해야 합니다.

   [이벤트 및 요청에](3p-apps-events-requests.md) 권한을 추가하고 **Iframe 구성을** 설정합니다. 둘 다 선택 사항입니다.

   **인스턴스 연결**에서 애플리케이션을 사용할 수 있는 인스턴스를 선택합니다.
   + 이 AWS 계정 및 리전의 모든 인스턴스에 애플리케이션에 대한 액세스 권한을 부여할 수 있습니다.
   + 인스턴스와 통합을 연결하는 것은 선택 사항이지만, 연결하기 전까지는 애플리케이션을 사용할 수 없습니다.
**참고**  
MCP 서버의 경우 선택한 게이트웨이의 검색 URL로 구성된 인스턴스만 선택할 수 있습니다.

1. **통합 추가**(Add Integrations)를 선택합니다.

1. 통합이 성공적으로 생성되면 **통합 세부 정보** 페이지가 성공 배너와 함께 나타납니다.  
![성공 배너가 있는 통합 세부 정보 페이지.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/integrations-view.png)

   표시 이름, 액세스 URL 및 권한과 같은 기존 통합의 일부 속성을 편집할 수 있습니다.

   통합을 생성하거나 인스턴스와 연결하는 동안 오류가 발생하면 오류 메시지가 나타납니다. 메시지에 따라 문제를 해결합니다.

### URL을 iframed할 수 있는지 확인
<a name="3p-apps-check-url-iframe"></a>

모든 URL이 iframe이 가능한 것은 아닙니다. URL을 iframed할 수 있는지 확인하는 방법에는 두 가지가 있습니다.
+ 타사 도구[인 Iframe Tester](https://iframetester.com)를 사용하여 URL을 iframed할 수 있는지 확인합니다.
  + URL을 iframed할 수 있는 경우 페이지는 미리 보기를 렌더링합니다.
  + URL을 iframed할 수 없는 경우 페이지에 미리 보기에 오류가 표시됩니다. 앱이 에이전트 워크스페이스에 여전히 iframed될 수 있더라도 웹 사이트에 오류가 표시될 수 있습니다. 앱 개발자는 에이전트 워크스페이스에만 포함할 수 있도록 앱을 제한할 수 있습니다. 앱 개발자로부터 앱을 받은 경우에도 에이전트 워크스페이스에 통합해 보세요.
+ 기술 사용자: 통합하려는 애플리케이션의 보안 정책 콘텐츠를 확인합니다.
  + Firefox: 햄버거 메뉴를 연 다음 **추가 도구**, **웹 개발자 도구**, **네트워크를** 선택합니다.
  + Chrome: 점 3개 메뉴를 연 다음 **추가 도구**, **개발자 도구**, **네트워크를** 선택합니다.
  + 기타 브라우저: 개발자 도구에서 네트워크 설정을 찾습니다.

  `Content-Security-Policy frame-ancestors` 지시문은 여야 합니다`https://{{your-instance}}.my.connect.aws`. 지시문이 `same origin` 또는 `deny`인 경우 Connect Customer는 URL을 iframe할 수 없습니다.

다음은 앱을 이프라밍할 수 없는 경우 수행할 수 있는 작업입니다.
+ 앱 또는 URL을 제어하는 경우 앱의 콘텐츠 보안 정책을 업데이트합니다. 지침은 *에이전트 Workspace 개발자 안내서*의 [권장 사항 및 모범 사례를](https://docs.aws.amazon.com/agentworkspace/latest/devguide/recommendations-and-best-practices.html) 참조하세요.
+ 앱 또는 URL을 제어하지 않는 경우 앱 개발자에게 앱의 콘텐츠 보안 정책을 업데이트하도록 요청합니다.

### 예: 애플리케이션 추가 및 권한 할당
<a name="3p-apps-example-add-application"></a>

다음 예제에서는 새 애플리케이션을 온보딩하고에서 애플리케이션에 권한을 할당하는 방법을 보여줍니다 AWS Management Console. 이 예제에서는 애플리케이션에 6개의 권한을 할당합니다.

**기본 정보 및 액세스 세부 정보**

![통합 추가 페이지에는 기본 정보 및 액세스 필드가 표시됩니다.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/integrations-add-basic-info.png)


**워크스페이스 데이터 통합에 대한 권한**

![통합 추가 페이지의 권한 섹션입니다.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/integrations-add-permissions.png)


**iframe 구성**

![통합 추가 페이지의 iframe 구성 섹션입니다.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/integrations-add-iframe-config.png)


## 통합 삭제
<a name="delete-3p-apps"></a>

통합이 더 이상 필요하지 않은 경우 삭제할 수 있습니다. 통합 사용을 일시적으로 중지하려면 대신 인스턴스에서 연결을 해제합니다. 연결을 해제하면 통합을 다시 추가할 필요가 없습니다. 통합을 삭제하려면를 열고 통합을 AWS Management Console선택한 다음 **삭제**를 선택합니다.

### 문제 해결
<a name="delete-3p-apps-troubleshooting"></a>
+ 통합이 여전히 인스턴스와 연결되어 있으면 삭제에 실패합니다. 모든 인스턴스에서 통합을 연결 해제한 다음 삭제합니다.

**작은 정보**  
2023년 12월 15일 이전에 통합을 생성한 경우 인스턴스와의 연결을 업데이트하는 데 문제가 있을 수 있습니다. 먼저 IAM 정책을 업데이트해야 합니다.

![권한이 부족하여 통합을 삭제하려고 할 때 IAM 오류가 발생했습니다.](https://docs.aws.amazon.com/ko_kr/connect/latest/adminguide/images/delete-3p-apps.png)


다음 권한을 포함하도록 IAM 정책을 업데이트합니다.
+ `app-integrations:CreateApplicationAssociation`
+ `app-integrations:DeleteApplicationAssociation`

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Action": [
                "app-integrations:CreateApplication",
                "app-integrations:GetApplication"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application/*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "app-integrations:CreateApplicationAssociation",
                "app-integrations:DeleteApplicationAssociation"
            ],
            "Resource": "arn:aws:app-integrations:{{us-east-1}}:{{111122223333}}:application-association/*",
            "Effect": "Allow"
        },
        {
            "Action": [
                "iam:GetRolePolicy",
                "iam:PutRolePolicy",
                "iam:DeleteRolePolicy"
            ],
            "Resource": "arn:aws:iam::{{111122223333}}:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect_*",
            "Effect": "Allow"
        }
    ]
}
```

------