

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# En savoir plus sur l'accès des agents WorkSpaces
<a name="agent-access-setup"></a>

Amazon WorkSpaces Applications permet aux agents de se connecter à des sessions de streaming et d'interagir avec des applications de bureau via un service MCP (Model Context Protocol) géré. Cette rubrique explique comment les agents accèdent aux WorkSpaces applications et les fonctionnalités que vous pouvez configurer.

## Conditions préalables
<a name="agent-access-before-you-begin"></a>

Pour utiliser l'accès aux agents, vous devez disposer des éléments suivants :
+ Un parc Amazon WorkSpaces Applications actif (Always-On ou On-Demand). Si vous n'avez pas créé de flotte, consultez[Démarrez avec les WorkSpaces applications Amazon : configuration à l'aide d'exemples d'applications](getting-started.md).
+ Une pile associée à une flotte. Les agents ne peuvent pas se connecter à une pile sans flotte associée.
+ Un AWS compte autorisé à créer et à gérer WorkSpaces des piles Amazon Applications.
+ Si vous prévoyez d'activer le stockage des captures d'écran, un compartiment Amazon S3. La politique des compartiments doit accorder au AppStream service principal l'accès aux compartiments de liste. L'agent qui se connecte au service MCP doit disposer de l'`s3:PutObject`autorisation sur le bucket.
+ Si vous prévoyez d'activer les dossiers personnels, les mêmes exigences d'accès à Amazon S3 s'appliquent.
+ Une flotte utilisant le dernier agent WorkSpaces d'applications. Pour en savoir plus sur la mise à jour de votre agent d' WorkSpaces applications, consultez[Conservez l'image de vos WorkSpaces applications Amazon Up-to-Date](keep-image-updated.md).

**Limites**

WorkSpaces les configurations d'accès aux agents présentent les limites suivantes :
+ Seules les images Windows Server sont prises en charge.
+ Domain-joined les flottes ne sont pas prises en charge.
+ Les points de terminaison de VPC ne sont pas pris en charge.
+ Multi-session les flottes ne sont pas prises en charge.
+ Les flottes élastiques ne sont pas prises en charge.

## Comment fonctionne l'accès aux agents
<a name="agent-access-how-it-works"></a>

Vous activez l'accès des agents lorsque vous créez une pile. Lorsque l'accès aux agents est activé, la pile est configurée avec des paramètres spécifiques à l'agent au lieu de la configuration standard d'Amazon WorkSpaces Applications pour les utilisateurs humains. Vous pouvez activer l'accès des agents via la console Amazon WorkSpaces Applications ou l'API. AWS CLI

## Entrée et vision par ordinateur
<a name="agent-access-input-vision"></a>

L'accès aux agents fournit deux fonctionnalités d'interaction que vous configurez au niveau de la pile :
+ **Saisie par ordinateur** : permet aux agents de cliquer sur des boutons, de saisir du texte et de faire défiler le texte sur le bureau pendant une session de streaming.
+ **Vision par ordinateur** : permet aux agents de voir le bureau en prenant des captures d'écran pendant une session de streaming.

Vous devez activer au moins l'une de ces fonctionnalités.

## stockage de captures d'écran
<a name="agent-access-screenshots"></a>

Vous pouvez éventuellement configurer le stockage des captures d'écran pour les sessions d'agent. Lorsque le stockage des captures d'écran est activé, les captures d'écran capturées pendant les sessions de l'agent sont stockées dans un compartiment Amazon S3. Le service MCP utilise les informations d'identification de l'agent de connexion pour télécharger des captures d'écran dans le compartiment. L'agent doit avoir l'`s3:PutObject`autorisation d'accéder au bucket.

## Disposition de l'écran de bureau
<a name="agent-access-screen-layout"></a>

Vous configurez la résolution d'écran et le format d'image pour l'environnement de streaming de l'agent :
+ **Résolution d'écran : résolution** d'affichage de l'environnement de streaming de l'agent. La résolution prise en charge est de 1280 x 720.
+ **Type d'image d'écran** : format d'image pour les captures d'écran de l'agent. Vous pouvez choisir le format PNG ou JPEG.

## Stockage du dossier d'accueil
<a name="agent-access-home-folders"></a>

Vous pouvez activer les dossiers personnels afin que les fichiers de l'agent soient enregistrés dans un compartiment Amazon S3 de votre AWS compte. Le parc WorkSpaces d'applications Amazon associé à la pile doit autoriser l'accès à Amazon S3 via Internet.

## Persistance des paramètres de l'application
<a name="agent-access-app-persistence"></a>

Vous pouvez éventuellement activer la persistance des paramètres de l'application. Lorsque cette option est activée, les personnalisations des applications et les paramètres Windows de votre agent sont enregistrés après chaque session de streaming et appliqués lors de la session suivante. Ces paramètres sont enregistrés dans un compartiment Amazon S3 de votre AWS compte. Le parc WorkSpaces d'applications Amazon associé à la pile doit autoriser l'accès à Amazon S3 via Internet.

## URL de diffusion
<a name="agent-access-streaming-url"></a>

Les agents se connectent aux WorkSpaces applications via une URL de streaming. Vous générez une URL de streaming à l'aide de l'`CreateStreamingURL`API. Aucun paramètre spécifique à l'agent n'est requis. Le comportement spécifique à l'agent est déterminé par la configuration d'accès aux agents de la pile. L'URL de diffusion est transmise au service MCP sous forme d'en-tête pour chaque demande.

Pour plus d'informations sur l'`CreateStreamingURL`API, consultez [CreateStreamingl'URL](https://docs.aws.amazon.com/appstream2/latest/APIReference/API_CreateStreamingURL.html) dans le manuel *Amazon AppStream 2.0 API Reference*.

## Proxy MCP pour AWS
<a name="agent-access-mcp-proxy"></a>

Pour connecter votre agent au service MCP géré, vous pouvez utiliser le `mcp-proxy-for-aws` transport pour créer un client MCP qui prend en charge la signature Sigv4 des requêtes MCP en Python. Si vous créez un agent dans une autre langue, vous devez écrire vous-même la logique de signature ou rechercher une bibliothèque disponible.

Pour plus d'informations, consultez [mcp-proxy-for-aws](https://github.com/aws/mcp-proxy-for-aws) sur. GitHub

## Contrôle
<a name="agent-access-monitoring"></a>

Vous pouvez surveiller l'activité des agents par le biais des services suivants :
+ **AWS CloudTrail**— Les événements de session de l'agent sont enregistrés CloudTrail. Vous pouvez voir quand les agents se connectent, quels outils ils utilisent et quand les sessions se terminent. Les appels d'outils sont des événements liés aux données et nécessitent que vous établissiez un suivi pour enregistrer les événements liés aux données. Pour plus d’informations, consultez [Journalisation des événements de données](https://docs.aws.amazon.com/awscloudtrail/latest/userguide/logging-data-events-with-cloudtrail.html) dans le *Guide de l’utilisateur CloudTrail *.
+ **CloudWatch**— Les mesures opérationnelles suivantes sont disponibles dans CloudWatch les sessions des agents :
  + `Invocations`
  + `Latency`
  + `ClientErrors`
  + `ServerErrors`
  + `SessionStart`
  + `SessionEnd`
+ **Amazon S3** — Si vous configurez le stockage des captures d'écran, les captures d'écran capturées pendant les sessions de l'agent sont disponibles dans le compartiment Amazon S3 que vous spécifiez.