Aperçu de la certification Microsoft MCP Server (aperçu)

Note

Cet article décrit les caractéristiques utilisées dans les agents ou flux d’agents alimentés par le faisceau standard.

Important

Cet article contient la documentation en préversion de Microsoft Copilot Studio et est susceptible d'être modifié.

Les fonctionnalités en version préliminaire ne sont pas destinées à une utilisation en production et peuvent être restreintes. Ces fonctionnalités sont disponibles avant une publication officielle afin que vous puissiez y accéder en avant-première et fournir des commentaires.

Si vous créez un assistant prêt pour la production, consultez Vue d’ensemble de Microsoft Copilot Studio.

Les serveurs Model Context Protocol (MCP) sont des services qui fournissent des outils et des actions que les agents peuvent utiliser à travers Microsoft 365 Copilot et d’autres expériences alimentées par l’IA. La certification donne aux clients et aux administrateurs la confiance qu’un service externe répond aux attentes de Microsoft en matière de fiabilité, sécurité, conformité et fonctionnement responsable avant d’être largement disponible. Les serveurs MCP certifiés fournissent des conseils clairs pour la configuration, une exécution fiable des outils, une authentification appropriée et une documentation qui aide les créateurs et administrateurs à comprendre comment utiliser le serveur en toute sécurité.

Ce processus mis à jour conserve les bases de base de la certification : les éditeurs vérifiés soumettent un paquet MCP, Microsoft valide le paquet et le comportement à l’exécution, corrige les problèmes avant l’approbation, et les éditeurs restent responsables de la maintenance de l’expérience certifiée après publication.

Important

À l’avenir, utilisez le type d’offre Partners Center Apps and Agents for M365 et Copilot pour les soumissions de certification serveur MCP Microsoft. Vous n’avez pas besoin de soumettre à nouveau des serveurs MCP certifiés via le processus précédent uniquement à cause de ce changement. Si une action est nécessaire, Microsoft s’en chargera. Microsoft fera passer les MCP certifiés existants vers le nouveau processus de traitement. Si vous rencontrez des difficultés, vous pouvez utiliser l’ancienne voie jusqu’à fin juillet 2026. Pour plus d’informations, voir la certification serveur Microsoft MCP - Microsoft Copilot Studio.

Serveurs MCP certifiés

Chaque serveur MCP certifié fournit du contenu de référence pour prendre en charge la configuration des outils et des actions qui s’intègrent à Microsoft 365 Copilot et à d’autres expériences IA. Pour voir la liste filtrée des serveurs MCP actuellement certifiés, accédez à MCP servers Liste de tous les serveurs MCP.

Prerequisites

Avant de soumettre un serveur MCP pour certification, assurez-vous que votre organisation et votre package respectent les exigences de base en matière d’éligibilité, de technique et de conformité :

  • Éligibilité Publisher : Vous devez être un publisher vérifié et posséder ou contrôler le point de terminaison serveur MCP que vous soumettez.
  • Préparation de l’authentification : Soutenir une méthode d’authentification approuvée et fournir des détails de configuration pour la validation.
  • Complétude du package : Incluez le package MCP, les métadonnées, la documentation publique, les icônes, ainsi que les liens de support, de confidentialité et de termes.
  • Préparation aux tests : Testez les outils MCP avant la soumission et incluez les preuves d’évaluation lorsque disponibles.

Éligibilité des éditeurs

Pour soumettre des serveurs MCP à la certification, vous devez être un éditeur vérifié. Votre organisation doit :

  • Disposez d’un compte Microsoft Partner Center avec vérification métier terminée.
  • Inscrivez-vous au programme Microsoft 365 et Copilot.
  • Posséder ou contrôler le point de terminaison serveur MCP que vous soumettez.

Si vous êtes un éditeur indépendant qui ne possède pas le service sous-jacent, vous n’êtes pas éligible pour soumettre directement votre message. Vous devez vous associer au titulaire du service ou effectuer une vérification avant de poursuivre la certification.

Qu’est-ce qui change

Le processus de certification mis à jour introduit des modifications des chemins de soumission, des exigences du paquet et des surfaces de publication.

Area Directives mises à jour
Type d’offre dans le Centre partenaire Utilisez Applications et agents pour M365 et Copilot pour toute nouvelle soumission de certification MCP.
Paquet Toutes les soumissions MCP nécessitent désormais un fichier manifeste, un fichier outil, intro.md un fichier et une configuration d’authentification Azure Key Vault.
MCP certifiés existants Les MCP certifiés via le processus précédent n'ont pas besoin d'agir uniquement à cause du changement de processus ; Microsoft les fait passer à cette nouvelle voie.
Surfaces de publication Des serveurs MCP certifiés devraient être disponibles dans Azure Foundry en plus de Copilot Studio, avec des surfaces plus larges pour la découverte et la gouvernance du centre Administration Microsoft 365 selon les cas.
Définitions des packages Incluez un lien vers les instructions sur les packages et icônes Microsoft afin que les éditeurs respectent les exigences correctes en matière de taille, de branding, de zone sécurisée, de contraste et d’image. Voir Préparer la soumission au magasin Teams.

Processus de certification

Le parcours de haut niveau est simple : préparer le dossier, le soumettre dans le Centre de Partenaires, réussir la validation et la relecture, puis publier et maintenir le serveur MCP certifié.

Étape Étape Que se passe-t-il ?
1 Préparez votre colis Assemblez le package serveur MCP, incluant le manifeste, les définitions des outils, les détails d’authentification, les métadonnées requises, la documentation publique, les icônes et tout artefact de soutien.
2 Soumettre via le Centre Partenaire Créez une nouvelle offre à l’aide du type d’offre Applications et agents pour M365 et Copilot. Téléchargez le paquet et fournissez les informations commerciales, juridiques, de soutien et de l’éditeur requises.
3 Validation automatisée Microsoft valide la structure du paquet, les champs requis, la correction du schéma, la complétude des métadonnées et la préparation des politiques de base. Vous devez corriger les problèmes de blocage avant que la relecture puisse continuer.
4 Revue fonctionnelle et de sécurité Microsoft examine le serveur MCP pour ses fonctionnalités, son comportement des terminaux, son authentification, sa sécurité, sa conformité, sa préparation à la télémétrie et les considérations responsables de l’IA. La preuve d’évaluation peut aider à accélérer la révision.
5 Approbation et publication Après approbation, le serveur MCP certifié est publié sur les surfaces de découverte et d’exécution Microsoft prises en charge. Les MCP certifiés devraient être détectables dans Copilot Studio et Azure Foundry, avec un support de gouvernance d’administrateur Microsoft 365 selon le cas.
6 Entretien et mise à jour Gardez l’implémentation alignée sur le package certifié. Resoumettre les mises à jour lors de l’introduction de nouveaux outils, des changements importants de métadonnées ou des modifications de package qui affectent l’expérience certifiée.

Définitions des packages et image de marque

Pour les éléments de paquet tels que la taille des icônes, les règles de zone de sécurité, le branding et le contraste, utilisez les guides de paquet Microsoft 365 / Teams comme référence pour la préparation à la soumission. Voir Préparer la soumission au magasin Teams.

Zone de colis Consignes publiques à inclure
Fichiers de manifestes et de définition d’outils Décrivez le serveur MCP, les outils, les invites/ressources si applicables, la configuration du point de terminaison et les schémas des outils.
Authentification et configuration des tests Inclure les détails d’authentification pris en charge, les identifiants de test ou les instructions de configuration, ainsi que toute configuration d’environnement requise pour la validation.
Métadonnées et documentation publique Fournissez le nom d’affichage, des descriptions courtes et détaillées, des catégories, des informations sur l’éditeur, des liens de soutien, des liens sur la confidentialité/termes, ainsi que la documentation d’introduction.
Image de marque et actifs d’application Utilisez les instructions requises sur les icônes et images des paquets Microsoft 365/Teams pour les icônes de couleur, les icônes de contour/par défaut, la taille, les zones sécurisées, le contraste et le branding. Voir Préparer la soumission au magasin Teams.
Preuves d’évaluation, si disponibles Inclure des preuves représentatives de tests fonctionnels et de sécurité. Ces preuves sont utiles pour valider les comportements attendus et accélérer la révision, en particulier pour les actions à risque élevé ou les comportements pilotés par l’IA.

Important

Microsoft ne prend en charge que les noms et valeurs d’en-tête American Standard Code for Information Interchange (ASCII) dans les fichiers de manifestes et de définition d’outils. Les caractères non-ASCII peuvent provoquer des échecs de validation.

Fichier manifeste

Le fichier manifest est un fichier JSON contenant la définition du serveur MCP, les définitions d’outils, la configuration d’authentification, les métadonnées, la documentation publique et tout artefact de soutien. Le fichier doit suivre la structure requise et inclure toutes les informations nécessaires pour que Microsoft valide le serveur MCP lors de la certification. Voici un exemple de structure du fichier manifest :

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Fichier d’introduction

Créez un intro.md (ou Readme.md) fichier pour documenter les fonctionnalités et les fonctionnalités de votre serveur MCP. Pour voir des exemples de intro.md fichiers, rendez-vous sur Readme.md. Vous pouvez aussi consulter d’autres intro.md fichiers dans le dépôt GitHub de Power Platform Connectors.

Tip

Incluez une section Problèmes connus et limitations dans votre fichier intro.md pour tenir vos utilisateurs informés et les aider à éviter les problèmes courants. Par exemple, si votre serveur MCP présente un problème connu avec un outil ou une action spécifique, documentez-le dans cette section ainsi que les solutions de contournement.

Publication et disponibilité

Après approbation de la certification, le serveur MCP est publié sur les surfaces de découverte et d’exécution Microsoft prises en charge. Des MCP certifiés sont disponibles chez Azure Foundry en plus de Copilot Studio. Lorsque cela est pertinent, les MCP certifiés doivent également s’aligner sur les expériences de gouvernance et de découverte des administrateurs Microsoft 365 utilisées pour activer, déployer ou gérer des agents et outils pour une organisation.

Responsabilités post-certification

Après la certification, les éditeurs sont responsables de maintenir l’expérience certifiée :

  • Gardez l’implémentation MCP alignée avec le paquet certifié et la documentation publique.
  • Maintenez des liens précis pour le support, la confidentialité, les termes et les métadonnées.
  • Surveillez l’état du service, la télémétrie et la qualité du temps d’exécution afin que l’expérience certifiée reste fiable.
  • Soumettez à nouveau les mises à jour des paquets lors de l’ajout d’outils, de la modification des métadonnées certifiées ou en cas de modifications importantes du comportement.

FAQ

Comment puis-je installer le Key Vault ?

Pour configurer l’authentification avec Azure Key Vault, suivez ces étapes :

  1. Créez un Azure Key Vault dans votre locataire Azure en utilisant le portail Azure.

  2. Stockez les secrets suivants dans le Key Vault :

    Secrets obligatoires :

    • ClientId
    • ClientSecret
    • TokenUrl

    Secrets optionnels (selon la configuration du fournisseur d’identité) :

    • AuthorizationUrl (requis pour OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (requis pour AAD IdentityProvider)
  3. Créer un principal de service pour l’application Microsoft :

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Accordez à ce principal de service le rôle Key Vault Secrets User (ou un accès en lecture RBAC équivalent) sur Azure Key Vault afin que le service de certification puisse récupérer les secrets lors de la validation.

  4. Ajoutez l’URI Key Vault au manifeste MCP :

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId doit être l’URI du coffre de clés Azure.

    Exemple :

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Constituez et soumettez le dossier de certification MCP.

Lors de la validation de la certification, le service récupère en toute sécurité la configuration OAuth depuis Azure Key Vault référencé.

Quelles sont les exigences du fournisseur d’identité ?

Le tableau suivant liste les secrets Key Vault requis pour chaque type de fournisseur d’identité :

Fournisseur d’identité Secrets requis AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Token de rafraîchissement ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 avec portées Ajouter Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Les noms secrets sont-ils sensibles à la casse ?

Oui. Les noms secrets sont sensibles à la casse et doivent correspondre exactement à :

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Quelle valeur devrais-je utiliser pour authorization.referenceID ?

Utilisez l’URI Key Vault (pas un URI secret) pour authorization.referenceId.