Konfigurieren der Authentifizierung für MCP- und API-Plug-Ins in Agents

Agents in Microsoft 365 Copilot stellen über Plug-Ins eine Verbindung mit Back-End-Diensten her. Ein Plug-In kann einen MCP-Server (Model Context Protocol) oder eine API, die durch ein OpenAPI-Dokument beschrieben wird, umschließen. Damit ein Plug-In auf einen geschützten MCP-Server oder eine geschützte API zugreifen kann, konfigurieren Sie ein Authentifizierungsschema, damit Microsoft 365 Copilot die richtigen Anmeldeinformationen im Namen des angemeldeten Benutzers abrufen und senden kann.

In diesem Dokumentationssatz werden MCP-Plug-Ins (auch als MCP-Server oder MCP-Aktionen bezeichnet) als Standardvorgehensweise verwendet. Die gleichen Konfigurationsschritte gelten für API-Plug-Ins, die aus einem OpenAPI-Dokument erstellt wurden, sofern nicht in jedem Artikel angegeben.

Unterstützte Authentifizierungsschemas

Wählen Sie das Authentifizierungsschema aus, das der Art und Weise entspricht, wie Ihr MCP-Server oder Ihre API seine Endpunkte schützt:

Authentifizierungsschema MCP-Plugins API-Plug-Ins Artikel
Microsoft Entra einmaliges Anmelden (SSO) Unterstützt Unterstützt Konfigurieren der Microsoft Entra SSO-Authentifizierung
Dynamische Clientregistrierung (DCR) Unterstützt Nicht unterstützt Konfigurieren der dynamischen Clientregistrierung
OAuth 2.0-Autorisierungscodefluss Unterstützt Unterstützt OAuth 2.0-Authentifizierung konfigurieren
API-Schlüssel Nicht unterstützt Unterstützt API-Schlüssel-Authentifizierung konfigurieren
Keine Authentifizierung (anonym) Unterstützt Unterstützt Keine Authentifizierung konfigurieren (anonym)

Hinweis

Dieser Artikel behandelt die Authentifizierung für Plug-Ins, die Sie im Plug-In-Manifest konfigurieren. Das Registrieren eines MCP-Servers als Agent-Connector ist eine andere Oberfläche: Sie deklarieren die Autorisierung für den agentConnectors Knoten im Microsoft 365-App-Manifest. Die unterstützten Autorisierungstypen unterscheiden sich von den Plug-In-Schemas in dieser Tabelle. Beispielsweise wird die API-Schlüsselauthentifizierung nur für API-Plug-Ins und nicht für MCP-Plug-Ins unterstützt. Dieser Unterschied zwischen den beiden Manifesten wird erwartet und ist kein Fehler. Informationen zur Autorisierung von Agent-Connectors finden Sie unter Registrieren von MCP-Servern als Agent-Connectors.

Funktionsweise der Plug-In-Authentifizierung

Jedes Schema basiert auf einer Authentifizierungskonfiguration (Authentifizierungskonfiguration) – einem im Microsoft Enterprise-Tokenspeicher gespeicherten Eintrag, der die Anmeldeinformationen oder Clientdetails enthält, die für die Authentifizierung bei Ihrem MCP-Server oder Ihrer API erforderlich sind. Sie können die Authentifizierungskonfiguration auf eine von drei Arten erstellen:

  • Das Microsoft 365 Agents Toolkit erstellt die Authentifizierungskonfiguration und aktualisiert Ihr Plug-In-Manifest automatisch, wenn Sie den Agent erstellen.
  • Der Entwicklerskill "Deklarativer Agent" (nur MCP-Plug-Ins) erstellt die Authentifizierungskonfiguration und aktualisiert das Manifest für Sie über Anweisungen in natürlicher Sprache.
  • Im Microsoft Teams-Entwicklerportal können Sie die Authentifizierungskonfiguration manuell erstellen oder ein von Agents, Toolkit oder den erstellten Skill verwalten.

Ihr Plug-In-Manifest verweist auf die Authentifizierungskonfiguration anhand ihrer ID im Laufzeitauthentifizierungsobjekt. Zur Laufzeit verwendet Microsoft 365 Copilot die Authentifizierungskonfiguration, um ein Token oder einen API-Schlüssel aus dem Tokenspeicher abzurufen, und fügt es ein, wenn das Plug-In Ihren MCP-Server oder Ihre API aufruft.

Befolgen Sie den Artikel für das von Ihnen ausgewählte Authentifizierungsschema, um diesen spezifischen Typ zu konfigurieren.

Hinweis

Folgen Sie für Cowork MCP-Plug-Ins demselben Authentifizierungskonfigurationsmodell, das in diesen Artikeln beschrieben wird. Wenn Ihr OAuth-Anbieter die Microsoft Identity Platform verwendet und das Plug-In eine automatische Tokenaktualisierung benötigt, schließen Sie sie in das Feld Bereich mit allen API-spezifischen delegierten Bereichen einoffline_access.