Guide de référencement des partenaires du Magasin de sécurité : Publier vos solutions SaaS

Le guide de référencement des partenaires security Store fournit aux partenaires une feuille de route complète pour la publication de solutions et d’agents SaaS (Software as a Service) dans l’écosystème Sécurité Microsoft Store.

Conçu pour simplifier le processus d’intégration et de référencement, ce guide décrit les étapes essentielles pour :

  • Création d'un compte Espace partenaires
  • Inscription au Microsoft AI Cloud Partner Program (MAICPP)
  • Préparation des offres pour la publication.

Les partenaires peuvent répertorier les solutions qui s’intègrent aux services Sécurité Microsoft, notamment Microsoft Sentinel, Security Copilot et Entra.

Le guide est ce dont vous avez besoin si vous souhaitez savoir comment faire des choses comme :

  • Publier de nouvelles offres SaaS
  • Mettre à jour les offres SaaS existantes
  • Intégrer des métadonnées propres à Security Store
  • Utiliser les intégrations d’API*
  • Prendre en charge les événements de cycle de vie, le contrôle et l’approvisionnement

Il inclut également des instructions sur la liaison d’offres, la gestion des licences client et la façon de signaler votre conformité avec des infrastructures telles que NIST CSF 2.0.

En suivant ce guide, les partenaires peuvent s'assurer que leurs solutions sont détectables, approuvées et alignées sur les normes de sécurité et de place de marché de Microsoft.

Étapes de publication

La publication dans le Magasin de sécurité implique un processus structuré et multistep conçu pour garantir que les solutions partenaires répondent aux normes de sécurité -integration de Microsoft.

Les principales étapes pour les partenaires sont les suivantes :

  • Vérifiez que vous avez rempli les conditions préalables requises.
  • Publiez vos offres ou agents SaaS, soit en tant que nouvelle description, soit en mettant à jour une offre Place de marché Azure existante avec les métadonnées du Magasin de sécurité.
  • Complétez les champs de métadonnées spécifiques au Magasin de sécurité, notamment le type d’intégration, les prérequis, l’inclusion de l’agent et les certifications de conformité facultatives.

Les partenaires sont encouragés à utiliser des outils tels que l’accélérateur SaaS sur GitHub et les services pour la prise en charge de l’intégration des API. En outre, Security Store offre une option d’auto-attestation pour l’alignement avec le framework NIST CSF 2.0, qui améliore la détectabilité et la crédibilité.

Durant l’aperçu public de Security Store, les partenaires peuvent demander à être ajoutés à une liste d’attente pour publier leur offre sur Security Store en remplissant un formulaire sur https://securitystore.microsoft.com/partners. Le formulaire vous demande l’ID de votre vendeur, une description de la solution que vous envisagez de répertorier et vos intégrations avec Sécurité Microsoft produits. L’équipe produit examine votre demande et vous envoie un e-mail pour vous indiquer les prochaines étapes.

Étape 1. Prerequisites

Vérifiez que vous avez d’abord rempli les conditions préalables nécessaires . Il s’agit notamment de la création de votre compte Espace partenaires et de l’inscription dans le Microsoft AI Cloud Partner Program (MAICPP).

Étape 2. Publier une nouvelle offre SaaS ou mettre à jour une offre SaaS existante

Si vous avez une offre SaaS qui répond aux critères de participation, mais n'est pas déjà répertoriée sur Place de marché Azure, commencez par publier une offre SaaS.

Si vous disposez déjà d’une offre SaaS éligible sur Place de marché Azure, mettez à jour cette offre avec les métadonnées du Magasin de sécurité pour continuer.

  • Commencez par créer l’offre SaaS.
  • Intégrez-vous aux API SaaS. Il est important de noter que les entreprises tierces peuvent aider à créer les intégrations d’API et à répertorier la gestion en tant que service, et vous pouvez également obtenir de l’aide du programme ISV Success.
  • Remplissez les métadonnées spécifiques du Magasin de sécurité (voir les sections suivantes).
  • Testez et publiez via l’Espace partenaires.
    • Le recours à la plateforme Azure n'est pas nécessaire pour Security Store.
      • Lorsque vous avez demandé si votre SaaS est hébergé sur Azure dans la section Contenu supplémentaire du processus de publication d'offre, sélectionnez qu'il n'est pas hébergé sur Azure.
      • Dans le champ Notes, précisez que la fiche concerne Security Store. Avant le lancement du Magasin de sécurité, vous pouvez afficher un aperçu de votre description sur Place de marché Azure en ajoutant un public en préversion.

Capture d'écran des offres de la Place de marché dans l'Espace partenaires, montrant que la solution SaaS n'est pas hébergée dans Azure et le champ Notes indiquant qu'il se trouve dans le Magasin de sécurité.

Une fois ces étapes terminées, publiez votre agent.

Étape 3. Mettre à jour une offre avec les métadonnées de Security Store

Commencez par accéder à la section Configuration de l’offre et cochez la case indiquant que votre solution s’intègre à Sécurité Microsoft services.

Note

Cette option s’affiche uniquement si votre compte est ajouté à la liste d’autorisation de Security Store.

Capture d’écran de la section des intégrations Microsoft avec l’option « Mon offre s’intègre à Sécurité Microsoft Services » sélectionnée

Une fois que vous avez sélectionné Enregistrer le brouillon, un nouvel élément de menu appelé Sécurité Microsoft services apparaît dans le volet de navigation de gauche.

Sélectionnez-le pour accéder à une nouvelle page, puis attendez l’étape permettant de saisir des métadonnées spécifiques à Security Store.

Capture d’écran de l’écran Sécurité Microsoft Services, dans laquelle vous entrez vos métadonnées spécifiques au Magasin de sécurité.

Voici les descriptions des champs de métadonnées :

Métadonnées Input
Services intégrés (obligatoire) Sélectionnez l’intégration principale que vous avez avec Sécurité Microsoft ; par exemple, Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra.
Services requis (facultatif) Sélectionnez les autres prérequis dont votre solution a besoin. Par exemple, votre intégration principale pourrait être un agent Security Copilot, mais cet agent nécessite Microsoft Sentinel comme prérequis pour remplir sa fonction.
L’offre inclut l’agent Cochez la case si vous publiez un agent. Cette case à cocher garantit que votre offre est détectable dans la catégorie agents du Magasin de sécurité et sur Security Copilot.
Identifiant de l’offre liée Lorsque vous répertoriez une solution SaaS, vous pouvez lier votre solution SaaS à une solution déployable ; par exemple, une solution Microsoft Sentinel ou un agent Security Copilot.
Pour ce faire, entrez l’ID d’offre de votre solution liée. Vous pouvez localiser l’ID d’offre de votre solution liée dans l’Espace partenaires en recherchant votre offre liée dans les offres de la Place de marché, en accédant à l’onglet Configuration de l’offre et en copiant l’ID de l’offre dans la section Informations sur l’offre .
Certifications (facultatif) Sélectionnez les certifications de conformité (par exemple, SOC2 Type 2, ISO 27001, RGPD, PCI DSS, FedRamp) dont vous disposez. Pour fournir plus d’informations, ajoutez un lien vers votre documentation. Les informations sont présentées aux clients du Magasin de sécurité pour les aider à créer une confiance dans votre solution.

Ajouter une auto-attestation NIST CSF 2.0 CSF à la liste de vos offres agentiques