Oversigt over Microsoft MCP-servercertificering (forhåndsversion)

Bemærkning

Denne artikel beskriver funktioner, der anvendes i agenter eller agentstrømme, drevet af standardledningsnettet.

Vigtigt!

Denne artikel indeholder dokumentation til prøveversionen af Microsoft Copilot Studio. Der kan forekomme ændringer.

Prøveversionsfunktioner er ikke beregnet til produktionsbrug og kan have begrænset funktionalitet. Disse funktioner er tilgængelige før en officiel udgivelse, så du kan få tidlig adgang og give feedback.

Hvis du skal bygge en produktionsklar agent, kan du se Oversigt over Microsoft Copilot Studio.

Model Context Protocol (MCP)-servere er tjenester, der leverer værktøjer og handlinger, som agenter kan bruge på tværs af Microsoft 365 Copilot og andre AI-drevne oplevelser. Certificering giver kunder og administratorer tillid til, at en ekstern tjeneste opfylder Microsofts forventninger til pålidelighed, sikkerhed, overholdelse og ansvarlig drift, før den er bredt tilgængelig. Certificerede MCP-servere giver klar opsætningsvejledning, pålidelig værktøjsudførelse, passende autentificering og dokumentation, der hjælper skabere og administratorer med at forstå, hvordan man bruger serveren sikkert.

Denne opdaterede proces bevarer de grundlæggende certificeringsprincipper: verificerede udgivere indsender en MCP-pakke, Microsoft validerer pakken og runtime-adfærden, udbedrer problemer før godkendelse, og udgivere forbliver ansvarlige for at vedligeholde den certificerede oplevelse efter udgivelse.

Vigtigt!

Fremover kan du bruge Partner Center-tilbudstypen Apps and Agents for M365 og Copilot til indsendelser til Microsoft MCP servercertificering. Du behøver ikke at genindsende MCP-servere, der er certificeret gennem den tidligere proces, udelukkende på grund af denne ændring. Hvis der er behov for handling, vil Microsoft tage kontakt. Microsoft vil overføre eksisterende certificerede MCP'er til den nye processpor. Hvis du har problemer, kan du bruge den gamle sti indtil slutningen af juli 2026. Du kan finde flere oplysninger i Microsoft MCP-servercertificering - Microsoft Copilot Studio.

Certificerede MCP-servere

Hver certificeret MCP-server indeholder referenceindhold, der understøtter konfiguration af de værktøjer og handlinger, der integreres med Microsoft 365 Copilot og andre AI-oplevelser. Hvis du vil se den filtrerede liste over MCP-servere, der er certificeret i øjeblikket, skal du gå til MCP-servere Liste over alle MCP-servere.

Forudsætninger

Før du indsender en MCP-server til certificering, skal du sikre, at din organisation og pakke opfylder standardkravene til berettigelse, teknik og overholdelse:

  • Udgiverberettigelse: Du skal være en verificeret udgiver og eje eller kontrollere det MCP-serverslutpunkt, du indsender.
  • Godkendelsesparathed: Understøt en godkendt godkendelsesmetode og angiv konfigurationsdetaljer til validering.
  • Pakkefuldstændighed: Inkluder MCP-pakken, metadata, offentlig dokumentation, ikoner samt links til support, privatliv og vilkår.
  • Testparathed: Test MCP-værktøjer før indsendelse og inkluder evalueringsbeviser, når de er tilgængelige.

Udgiverkvalifikation

Hvis du vil indsende MCP-servere til certificering, skal du være en godkende udgiver. Din organisation skal:

  • Hav en Microsoft Partner Center-konto med fuldført virksomhedsbekræftelse.
  • Være tilmeldt Microsoft 365- og Copilot-programmet.
  • Ejer eller styrer det MCP-serverslutpunkt, du sender.

Hvis du er en uafhængig udgiver, der ikke ejer den underliggende tjeneste, er du ikke berettiget til at indsende direkte. Du skal indgå et partnerskab med ejeren af tjenesten eller fuldføre bekræftelsen, før du gennemfører certificeringen.

Hvad er ved at ændre sig?

Den opdaterede certificeringsproces introducerer ændringer i indsendelsesveje, pakkekrav og publiceringsoverflader.

Område Opdaterede retningslinjer
Tilbudstype i Partnercenter Brug Apps and Agents til M365 og Copilot til nye MCP-certificeringsindsendelser.
Pakke Alle MCP-indsendelser kræver nu en manifestfil, værktøjsfil, intro.md-fil og Azure Key Vault-godkendelseskonfiguration.
Eksisterende certificerede MCP'er MCP'er, der er certificeret gennem den tidligere proces, behøver ikke at foretage sig noget udelukkende på grund af procesændringen. Microsoft overfører dem til den nye sti.
Udgivelsesoverflader Certificerede MCP-servere forventes at være tilgængelige i Azure Foundry ud over Copilot Studio, med bredere Microsoft 365 Administrationistration-opdagelses- og styringsgrænseflader, efter behov.
Pakkedefinitioner Inkluder et link til Microsoft-pakke- og ikonvejledning, så udgivere følger korrekte krav til størrelse, branding, sikkert område, kontrast og billedkrav. Se Forbered dig til indsendelse til Teams-butikken.

Certificeringsproces

Den overordnede rejse er ligetil: forbered pakken, indsend den i Partnercenter, bestå validering og gennemgang, og publicer og vedligehold derefter den certificerede MCP-server.

Trin Fase Hvad sker der?
1 Forbered din pakke Saml MCP-serverpakken, inklusive manifestet, værktøjsdefinitioner, godkendelsesdetaljer, påkrævet metadata, offentlig dokumentation, ikoner og eventuelle understøttende artefakter.
2 Indsend via Partnercenter Opret et nyt tilbud ved at bruge Apps and Agents for M365 og Copilot tilbudstypen. Upload pakken og angiv de nødvendige kommercielle, juridiske, support- og udgiveroplysninger.
3 Automatiseret validering Microsoft validerer pakkestruktur, nødvendige felter, skemakorrekthed, metadata-fuldstændighed og baseline-politikparathed. Du skal rette blokeringsproblemer, før gennemgangen kan fortsætte.
4 Funktionel og sikkerhedsmæssig gennemgang Microsoft gennemgår MCP-serveren for funktionalitet, slutpunkt, godkendelse, sikkerhed, overholdelse af angivne standarder, telemetriparathed og ansvarlige AI-overvejelser. Evalueringsbevis kan hjælpe med at fremskynde gennemgangen.
5 Godkendelse og publicering Efter godkendelse publiceres den certificerede MCP-server på understøttede Microsoft discovery- og runtime-grænseflader. Certificerede MCP'er forventes at kunne findes i Copilot Studio og Azure Foundry, med understøttelse af Microsoft 365 Administrator-styring efter behov.
6 Vedligeholde og opdatere Hold implementeringen i overensstemmelse med den certificerede pakke. Genindsend opdateringer, når nye værktøjer, væsentlige metadataændringer eller pakkeændringer, der påvirker den certificerede oplevelse, introduceres.

Pakkedefinitioner og branding

For pakkeaktiver som ikonstørrelser, regler for sikre områder, branding og kontrast, brug Microsoft 365-/Teams-pakkevejledning som reference for indsendelsesparathed. Se Forbered dig til indsendelse til Teams-butikken.

Pakkeområde Offentlig vejledning omfatter
Manifest- og værktøjsdefinitionsfiler Beskriv MCP-serveren, værktøjer, prompts/ressourcer hvis relevant, slutpunktkonfiguration og værktøjsskemaer.
Godkendelse og testkonfiguration Inkluder understøttede godkendelsesdetaljer, testoplysninger eller opsætningsinstruktioner samt eventuel nødvendig miljøkonfiguration til validering.
Metadata og offentlig dokumentation Angiv visningsnavn, korte og lange beskrivelser, kategorier, udgiverinformation, supportlinks, links til beskyttelse af personlige oplysninger/vilkår samt introduktionsdokumentation.
Branding og app-aktiver Brug det nødvendige Microsoft 365/Teams pakkeikon og billedvejledning til farveikoner, omrids/standardikoner, størrelse, sikre områder, kontrast og branding. Se Forbered dig til indsendelse til Teams-butikken.
Evalueringsbeviser, hvis tilgængelige Inkluder repræsentative funktionelle og sikkerhedstestbeviser. Disse beviser er nyttige til at validere forventet adfærd og fremskynde gennemgang, især for handlinger med højere risiko eller AI-drevet funktionsmåde.

Vigtigt!

Microsoft understøtter kun American Standard Code for Information Interchange (ASCII) headernavne og værdier i manifest- og værktøjsdefinitionsfilerne. Ikke-ASCII-tegn kan forårsage valideringsfejl.

Manifestfil

Manifestfilen er en JSON-fil, der indeholder MCP-serverdefinitionen, værktøjsdefinitioner, autentificeringskonfiguration, metadata, offentlig dokumentation og eventuelle understøttende artefakter. Filen skal følge den nødvendige struktur og indeholde alle nødvendige oplysninger for, at Microsoft kan validere MCP-serveren under certificeringen. Her er en eksempelstruktur til manifestfilen:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Introduktionsfil

Opret en intro.md (eller Readme.md) fil til at dokumentere din MCP-servers funktioner og funktionalitet. For at se eksempler på intro.md filer, skal du gå til Readme.md. Du kan også kigge på andre intro.md filer i Power Platform Connectors GitHub-lageret.

Tip

Inkluder en sektion om kendte problemer og begrænsninger i din intro.md-fil for at holde dine brugere informerede og hjælpe dem med at undgå almindelige problemer. Hvis din MCP-server f.eks. har et kendt problem med et bestemt værktøj eller en handling, så dokumenter det i dette afsnit sammen med eventuelle løsninger.

Udgivelse og tilgængelighed

Efter certificeringsgodkendelse publiceres den certificerede MCP-server på understøttede Microsoft-discovery- og -runtime-grænseflader. Certificerede MCP'er er tilgængelige i Azure Foundry ud over i Copilot Studio. Hvor det er relevant, bør certificerede MCP'er også være i overensstemmelse med Microsoft 365 Administrator-styring og søgningsoplevelser, der bruges til at muliggøre, implementere eller administrere agenter og værktøjer for en organisation.

Eftercertificeringsansvar

Efter certificering er udgiverne ansvarlige for at vedligeholde den certificerede oplevelse:

  • Hold MCP-implementeringen i overensstemmelse med den certificerede pakke og offentlige dokumentation.
  • Oprethold nøjagtige links til support, beskyttelse af personlige oplysninger, vilkår og metadata.
  • Overvåg servicetilstand, telemetri og kørselskvalitet, så den certificerede oplevelse forbliver pålidelig.
  • Genindsend pakkeopdateringer, når der tilføjes værktøjer, ændres certificeret metadata eller foretages væsentlige ændringer i funktionsmåde.

ofte stillede spørgsmål

Hvordan kan jeg oprette Key Vault'en?

Følg disse trin for at opsætte godkendelse med Azure Key Vault:

  1. Opret et Azure Key Vault i din Azure-lejer ved brug af Azure-portalen.

  2. Opbevar følgende hemmeligheder i Key Vault'en:

    Påkrævede hemmeligheder:

    • ClientId
    • ClientSecret
    • TokenUrl

    Valgfrie hemmeligheder (afhængigt af konfiguration af identitetsudbyderen):

    • AuthorizationUrl (påkrævet for OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (påkrævet for AAD IdentityProvider)
  3. Opret en service principal til Microsoft-applikationen:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Giv denne servicesikkerhedskonto Key Vault Secrets User (eller tilsvarende RBAC-læseadgang) til Azure Key Vault, så certificeringstjenesten kan hente hemmelighederne under valideringen.

  4. Tilføj Key Vault URI'en til MCP-manifestet:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Det authorization.referenceId skal være Azure Key Vault URI.

    Eksempel:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Pak og indsend MCP-certificeringspakken.

Under certificeringsvalideringen henter tjenesten på en sikker måde OAuth-konfigurationen fra den refererede Azure Key Vault.

Hvad er kravene til identitetsudbyderen?

Følgende tabel viser de nødvendige Key Vault-hemmeligheder for hver identitetsudbydertype:

Identitetsudbyder Nødvendige AzureKey Vault-hemmeligheder
OAuth2 ClientId, , ClientSecretAuthorizationUrl,TokenUrl
OAuth2 + Refresh Token ClientId, , ClientSecretAuthorizationUrl, TokenUrlRefreshUrl
OAuth2 med omfang Tilføje Scopes
Azure AD ClientId, , ClientSecretTokenUrl,AzureActiveDirectoryResourceId

Skelnes der mellem store og små bogstaver i hemmelighedsnavne?

Ja. Hemmelige navne skelner mellem store og små bogstaver og skal stemme nøjagtigt overens:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Hvilken værdi skal jeg bruge for authorization.referenceId?

Brug Key Vault URI'en (ikke en hemmelig URI) til authorization.referenceId.