Microsoft Sentinel MCP-Tools zu KI-Agenten in Microsoft Copilot Studio hinzufügen (Vorschau)

Wichtig

Diese Informationen beziehen sich auf ein Vorabversionsprodukt, das vor der Veröffentlichung erheblich geändert werden kann. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

In diesem Artikel erfahren Sie, wie Sie die Sammlung von Sicherheitstools für das Model Context Protocol (MCP) von Microsoft Sentinel oder Ihre eigenen benutzerdefinierten Tools Ihren KI-Agenten in Microsoft Copilot Studio hinzufügen.

Für Informationen zum Start mit MCP-Tools siehe Get Start with Microsoft Sentinel MCP Server und Create and Use custom Microsoft Sentinel MCP Tools.

Tipp

Um die beste Leistung mit MCP-Tools zu erzielen, verwenden Sie GPT-5 oder eine höhere Version mit einem höheren Kontextfenster.

Hinzufügen einer Microsoft Sentinel Toolsammlung

Führen Sie die folgenden Schritte aus, um eine Microsoft Sentinel Toolsammlung in Copilot Studio hinzuzufügen:

  1. Wechseln Sie zu Copilot Studio, und erstellen Sie einen neuen Agent, oder wählen Sie einen vorhandenen Agent aus.

  2. Navigieren Sie nach der Bereitstellung Ihres Agents auf der Seite Übersicht Ihres Agents zu Tools , und wählen Sie Tool hinzufügen aus.

    Screenshot der Seite

  3. Suchen Sie im Popupfenster Tool hinzufügen nachSentinel, und wählen Sie dann eine der verfügbaren Sentinel MCP-Toolsammlung aus, die Ihren Anforderungen entspricht.

    Screenshot des Popupfensters

  4. Stellen Sie sicher, dass der Authentifizierungstyp auf Microsoft Entra ID Integriert festgelegt ist, und wählen Sie dann Erstellen aus.

    Screenshot des Popupfensters

  5. Wählen Sie Hinzufügen und konfigurieren aus.

    Screenshot des Popupfensters

Ihr Agent ist jetzt mit Sentinels verfügbarer Tool-Sammlung verbunden. Sie können ihren Agent auffordern und die Tools verwenden, um Ergebnisse zu liefern.

Hinzufügen einer benutzerdefinierten Toolsammlung

Mit benutzerdefinierten MCP-Tools können Sie deterministische Workflows erstellen, indem Sie genau festlegen, was Daten-Agents auswerten können. Führen Sie die folgenden Schritte aus, um Ihre benutzerdefinierte Toolsammlung in Copilot Studio hinzuzufügen:

Tipp

Öffnen Sie zwei Browserregisterkarten oder Fenster, da Sie zwischen dem Azure-Portal Ihres Mandanten und Ihrer Copilot Studio-Seite wechseln.

Schritt 1: Registrieren einer App in Azure-Portal

Registrieren Sie eine Microsoft Entra Anwendung, die Copilot Studio für die Authentifizierung mit Ihrem benutzerdefinierten MCP-Tool verwendet.

  1. Öffnen Sie die Azure-Portal Ihres Mandanten, und wechseln Sie dann zu App-Registrierungen>Neue Registrierung.

    Screenshot: Azure-Portal mit hervorgehobener Option

  2. Geben Sie auf der Seite Anwendung registrieren einen benutzerfreundlichen Namen für die App ein, und wählen Sie dann Registrieren aus.

    Screenshot der Neuen Anwendungsregistrierungsseite in Azure-Portal.

  3. Wechseln Sie auf der Seite Ihrer neu registrierten App zuAPI-Berechtigungen>, und wählen Sie dann Berechtigung hinzufügen aus.

    Screenshot der Seite

  4. Wechseln Sie im angezeigten Flyoutbereich zur Registerkarte APIs, die meine Organisation verwendet, und suchen Sie nach Sentinel Platform Services.

    Screenshot der Registerkarte

  5. Wählen Sie SentinelPlatform.DelegatedAccess und dann Berechtigungen hinzufügen aus.

    Screenshot des Bereichs

  6. Wechseln Sie zurück auf der Seite Ihrer App zuZertifikate & Geheimnisse>, und wählen Sie dann die Registerkarte Geheime Clientschlüssel aus.

  7. Wählen Sie Neues Clientgeheimnis aus. Fügen Sie im daraufhin angezeigten Flyoutbereich eine Beschreibung hinzu, und wählen Sie dann Hinzufügen aus.

    Screenshot der Seite

    Tipp

    Erstellen Sie eine einzelne App für alle Sentinel benutzerdefinierten Tools, aber erstellen Sie separate geheime Clientschlüssel für jede benutzerdefinierte Sammlung, die Sie Ihrem Agent hinzufügen möchten.

    Wichtig

    Sobald das Client-Geheimnis hinzugefügt wurde, kopieren und speichern Sie seinen Wert. Du verwendest es als Client-Geheimnis, wenn du das Tool in Copilot Studio hinzufügst.

  8. Gehe zurück zur Übersichtsseite des Azure-Portals und kopiere und speichere die folgenden Werte, um sie in den Copilot Studio OAuth-Einstellungen zu verwenden:

    • Anwendungs-ID (Client-ID)
    • Verzeichnis-ID (Mandant)

    Screenshot der Seite

Schritt 2: Fügen Sie einem Agenten Ihr benutzerdefiniertes MCP-Tool hinzu

Erstellen Sie in Copilot Studio einen neuen MCP-Tooleintrag für das benutzerdefinierte Tool, das Sie in Azure registriert haben.

  1. Öffnen Sie Copilot Studio, und wählen Sie den Agent aus, dem Sie Ihr benutzerdefiniertes Tool hinzufügen möchten. Wechseln Sie auf der Seite Übersicht des Agenten zum Abschnitt Tools und wählen Sie + Tool hinzufügen.

  2. Wählen Sie im eingeblendeten Popupfenster + Neues Tool aus.

    Screenshot von Copilot Studio mit geöffnetem Dialogfeld „Tool hinzufügen“.

  3. Wählen Sie Modellkontextprotokoll aus, und fügen Sie die Details Ihrer benutzerdefinierten Toolsammlung hinzu. Stellen Sie sicher, dass Sie die folgenden OAuth-Einstellungen ordnungsgemäß hinzufügen:

    • Typ: Manuell
    • Client-ID: Verwenden Sie den Wert der Anwendungs-ID (Client), den Sie zuvor gespeichert haben.
    • Client-Geheimnis: Verwenden Sie den Geheimniswert, den Sie zuvor gespeichert haben.
    • Autorisierungs-URL: Verwenden Sie das folgende Format, und ersetzen Sie durch <tenant ID> den Wert der Verzeichnis-ID (Mandanten-ID), den Sie zuvor gespeichert haben:
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/authorize
      
    • Token-URL-Vorlage und Aktualisierungs-URL: Verwenden Sie das folgende Format, und ersetzen Sie durch <tenant ID> den Wert der Verzeichnis-ID (Mandant), den Sie zuvor gespeichert haben:
      https://login.microsoftonline.com/<tenant ID>/oauth2/v2.0/token
      
    • Umfang: Verwenden Sie Folgendes:
      4500ebfb-89b6-4b14-a480-7f749797bfcd/.default
      

    Screenshot der MCP-Details in Copilot Studio Tool-Setup hinzufügen.

  4. Wählen Sie Erstellen aus. Ihr Tool wurde erfolgreich erstellt, und eine Umleitungs-URL wird generiert. Kopieren und speichern Sie diese URL, und lassen Sie das Popupfenster vorerst geöffnet.

    Screenshot der URL-Umleitungsdetails in der Einrichtung des Tools zum Hinzufügen von Copilot Studio.

Schritt 3: Konfigurieren Sie eine Redirect-URI, um Copilot Studio zu authentifizieren

Konfigurieren Sie einen Umleitungs-URI, damit Copilot Studio sich bei Ihrem benutzerdefinierten MCP-Tool authentifizieren kann.

  1. Zurück zum Azure-Portal Ihres Mandanten und in die App, die Sie gerade hinzugefügt haben, und wählen Sie dann Umleitungs-URI hinzufügen aus.

  2. Wählen Sie + Plattform hinzufügen>Web aus.

    Screenshot der Seite

  3. Fügen Sie im Textfeld Umleitungs-URIs die kopierte Umleitungs-URL hinzu, und wählen Sie dann Konfigurieren aus.

  4. Kehren Sie zum Dialogfeld "Tool hinzufügen" in Copilot Studio zurück, in dem die Umleitungs-URL generiert wurde, und wählen Sie "Weiter" aus.

  5. Wählen Sie Neue Verbindung erstellen aus. Wenn das Tool erfolgreich eine Verbindung herstellt, wird neben der Verbindung ein grünes Häkchen angezeigt.

    Screenshot der Verbindungsdetails bei der Einrichtung von „Tool hinzufügen“ in Copilot Studio.

  6. Wählen Sie Hinzufügen und konfigurieren aus.