Planen Sie Ihre Veröffentlichung für Security Store

Partner wie unabhängige Softwareanbieter (ISVs) und Managed Security Service Providers (MSSPs) können Security Copilot Agents erstellen und veröffentlichen. Diese Agenten werden in Microsoft Security Copilot als neue Art von Fähigkeiten behandelt.

Zum Veröffentlichen müssen Sie zuerst ein Partner Center-Konto erstellen und sich für den Microsoft AI Cloud Partner Program (MAICPP) registrieren. Partner können diese Arten von Lösungen auflisten:

  • Security Copilot-Agenten: Kostenpflichtige Security Copilot-Agenten auflisten.
  • SaaS Security- oder Compliance-Lösungen: Diese Lösungen sind in Microsoft Security Dienste integriert:
    • Verknüpft mit einem Security Copilot-Agent, einem Microsoft Sentinel-Contentangebot oder einem Microsoft Sentinel Data Lake-Jobangebot.
    • Von der Microsoft Intelligent Security Association (MISA) verifizierte SaaS-Lösungen (z. B. integriert mit Microsoft Entra Verified ID oder External ID), die im MISA-Katalog enthalten sind.
  • Microsoft Sentinel Content Hub-Lösungen: Diese Lösungen werden automatisch aufgelistet, nachdem Sie die Schritte in SIEM-Lösungen (Veröffentlichen von Sicherheitsinformationen und Ereignisverwaltung) für Microsoft Sentinel ausgeführt haben.
  • Sentinel Data Lake-Notizbuchaufträge

Transaktionsumgebung im Security Store

Alle im Security Store aufgeführten Angebote werden direkt über den Security Store erworben und verarbeitet.

Wenn ein Angebot (einschließlich SaaS-Lösungen, Agents oder bereitstellungsfähige Pakete) im Security Store aufgeführt ist, schließen Kunden die Transaktion und Bereitstellung (sofern zutreffend) im Security Store ab, auch wenn das Angebot über Microsoft (Azure) Marketplace entdeckt oder initiiert wird.

In diesen Fällen werden Kunden von Azure Marketplace zum Security Store umgeleitet, um die Transaktion abzuschließen. Diese Umleitung ist das standardmäßige Verhalten für im Security Store gelistete Angebote und ist nicht optional.

Dieser Ansatz ermöglicht ein konsistentes, sicherheitsoptimiertes Nutzungserlebnis bei Transaktionen und Bereitstellungen (falls zutreffend). Sie unterstützt auch die Post-Purchase-Verwaltung mithilfe der kommerziellen Plattform Microsoft Marketplace für einheitliche Abrechnung und Rechnungsstellung.

Erfahren Sie mehr über die Kundenkauferfahrung und Umleitung.

Note

Diese Transaktionserfahrung ändert die Erstellung von Partnerangeboten nicht im Partner Center, in der Umsatzerkennung oder bei der Abrechnung von Kunden, die weiterhin Microsoft Marketplace-Standards entsprechen. Kunden können weiterhin die Abrechnungsoptionen von Microsoft, einschließlich Azure Consumption Commitment (MACC), für Käufe nutzen, die über öffentliche oder private Angebote im Security Store für Azure-Vorteile infrage kommen.

Eintrag planen

Bevor Sie die Veröffentlichung veröffentlichen, müssen Sie die Voraussetzungen erfüllen und Zertifizierungsrichtlinien überprüfen.

Entscheiden Sie zwischen:

  • Plan 1: Eine vom ISV gehostete SaaS-Lösung
  • Plan 2: Eine bereitstellungsfähige Lösung (z. B. Security Copilot-Agent, Microsoft Sentinel Data Lake-Notizbuchauftrag)

Lösungstypleitfaden:

  • SaaS-Lösungen: Folgen Sie dem SaaS-Veröffentlichungsprozess.
  • Bereitstellbare Lösungen: Folgen Sie dem Prozess der Veröffentlichung von Agents und Notebookaufträgen.

Die nächste Entscheidung besteht darin, zu bestimmen, wie Sie die Teile organisieren, aus denen Ihr Produkt besteht, einschließlich Beschreibungen, Screenshots, Preisinformationen und Codedateien.

Die Komponenten, die Sie berücksichtigen sollten:

Angebot:

  • Hauptcontainer für das Produkt
  • Enthält Titel, Logo, Screenshots, Beschreibungen und Dokumentationslinks
  • Wird auf den Suchergebnisseiten und Produktdetailseiten des Security Store angezeigt

Plan:

  • Varianten des Produkts mit unterschiedlichen Features, Preisen und Marktverfügbarkeit
  • Pläne können private Pläne für bestimmte Kunden enthalten

Paket:

  • Eine .zip Datei mit:
    • Agentmanifest: Eine YAML-Datei, die den Agent und seine abhängigen Fähigkeiten definiert.

    • Azure Ressourcendefinitionen.

    • Microsoft Sentinel Data Lake-Notebook-Aufträge.

    • Agentmanifest:

      • Diese Datei ist der Code, der Ihren Agent definiert.
      • Die Datei muss alle erforderlichen abhängigen Fähigkeiten enthalten.
    • Sentinel-Data Lake-Notizbuchaufträge

      • Automatisiert Datenverarbeitungsaufgaben in Microsoft Sentinel Data Lake:
        • Zusammenfassen von Daten
        • Transformieren von Daten
        • Daten analysieren

Diese Aufgaben sind verknüpft, wie in der folgenden Abbildung dargestellt:

Diese Abbildung zeigt, wie die SaaS-Angebote Plan 1 und Plan 2 mit dem Paket (einer ZIP-Datei) zusammenhängen und dass diese ZIP-Datei die Agentmanifest- und Notebook-Auftragsdateien enthält.

Voraussetzungen beim Erstellen von Angeboten für den Security Store

Um Ihre Lösung im Microsoft Security Store auflisten zu können, müssen Sie den Agent über Microsoft Partner Center veröffentlichen. Partner Center stellt die Tools für Microsoft Partner bereit, um ihre Beziehung zu Microsoft und ihren Kunden zu verwalten.

Der erste Schritt zur Bereitschaft zum Security Store besteht darin, das erste Setup im Microsoft Partner Center zu durchlaufen.

Schritt 1: Erstellen eines Partner Center-Kontos und Registrieren bei der Microsoft AI Cloud Partner Program (MAICPP)

Wenn Sie noch nicht über ein Microsoft Partner Center Konto verfügen, besteht der erste Schritt darin, die ersteinrichtung im Partner Center abzuschließen. Stellen Sie bei der Registrierung sicher, dass Sie sowohl die Optionen "Partner " als auch " Build " auswählen.

Wenn Sie noch nicht mit Partner Center arbeiten, kann die Validierung und die Vertragsverarbeitung bis zu zwei Wochen dauern. Nachdem Sie genehmigt wurden, erhalten Sie eine Microsoft-Partner Netzwerkidentifikationsnummer (MPN-ID). Sie können diese ID verwenden, um sich für das ISV-Erfolgsprogramm zu bewerben und Lösungen im Commercial Marketplace (einschließlich Security Store) im Partner Center zu veröffentlichen.

Schritt 2: Überprüfen von Zertifizierungsrichtlinien

Alle veröffentlichten Auflistungen werden über einen automatisierten und manuellen Prozess zur Qualität überprüft, bevor sie für Kunden verfügbar sind.

  • Ihr Angebot muss in den Kategorien "Sicherheit" oder "Compliance & Recht" enthalten sein.
  • Sie müssen angeben, mit welchem Microsoft Security Service Ihr Angebot integriert wird.
  • Sie müssen die erforderlichen Metadaten und/oder Pakete für den ausgewählten Microsoft Sicherheitsdienst bereitstellen.
  • Wenn Sie sich in Microsoft Sentinel integrieren, müssen Sie dem offiziellen Microsoft Sentinel Integrationsleitfaden folgen.
  • Microsoft Sentinel Lösungspakete müssen das richtige Manifestschema verwenden.
  • Wenn Sie eine Integration mit Microsoft Security Copilot-Agents ausführen, müssen Sie die Microsoft Security Copilot Richtlinien für Entwicklerinhalte befolgen und das erforderliche Manifestschema verwenden.
  • Angebote mit Security Copilot Agenten müssen eindeutig angeben, dass sie Agenten für Security Copilot in ihrer Einreichung enthalten.
  • Security Copilot Agents müssen den Microsoft Überprüfungsprozess für Sicherheit und Funktion bestehen.
  • Wenn Sie eine Integration mit Microsoft Entra oder Purview durchführen, müssen Sie deren offiziellen Integrationsanforderungen einhalten.
  • Verknüpfte Angebote müssen gültige Angebots-IDs haben, die sich im Besitz desselben Herausgebers befinden.
  • Transactable SaaS-Lösungen müssen über eine gültige Integration mit Microsoft Entra, Purview, Security Copilot-Agent oder Microsoft Sentinel Lösung verfügen.
  • Wenn Microsoft Lizenzen für Ihre Security Copilot-Agent verwaltet, müssen Sie die technischen Parameter verwenden, die von Microsoft bereitgestellt werden.
  • Von Microsoft verwaltete Lizenzen unterstützen nur Vertragspreise.
  • Alle Zertifizierungen, für die Sie bestätigen, müssen gültige URLs verwenden.
  • Alle Pakete müssen frei von Schadsoftware sein.

Zertifizierung im Microsoft Security Store

Leitfaden für das Partnerverzeichnis im Security Store

Leitfaden für die Aktivierung privater Angebote in Security Story