Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Pour publier correctement une solution de sécurité assistant Copilot ou d'analytique, il est essentiel de empaqueter vos fichiers de déploiement dans un format structuré et conforme.
Lisez cet article pour connaître les étapes de création d’un package de .zip valide incluant votre manifeste d’agent, Microsoft Sentinel lac de données notebooks et toutes les ressources Microsoft Azure requises. Il fournit également des instructions pour les utilisateurs Mac afin d’éviter les fichiers système masqués susceptibles de perturber par inadvertance le processus de publication.
En suivant les exigences recommandées en matière de structure de dossiers et de métadonnées, votre solution est prête à être listée dans le Magasin de sécurité à l’aide du type d’offre SaaS (Software as a Service).
Créer le package
Après avoir créé votre solution d’agent ou d’analyse, placez le manifeste YAML de votre agent, ainsi que d’autres dépendances telles que les notebooks Microsoft Sentinel lac de données et les ressources Microsoft Azure, dans la structure de votre fichier .zip.
Chaque package doit contenir un manifeste d’agent. Placez tous les sous-dossiers requis directement à la racine du fichier .zip, au lieu d’un dossier parent.
Note
Pour les utilisateurs mac : dans ce cas, vous ne pouvez pas utiliser l’outil d’archivage/zip macOS par défaut, car il ajoute des fichiers et dossiers supplémentaires et inattendus. Lors de la création d’archives ZIP, vous pouvez utiliser la commande zip pour compresser/compresser des fichiers zip sans aucun fichier masqué comme .DS_Store et __MACOSX.
- Ouvrez l’application Terminal.
- Accédez au dossier qui contient les fichiers que vous souhaitez compresser.
- Tapez ou collez la commande suivante dans Terminal :
zip -r data.zip . -x ".*" -x "__MACOSX". - Appuyez sur Entrée pour exécuter.
| Chemins d'accès au fichier | Description | Documentation supplémentaire |
|---|---|---|
PackageManifest.yaml [Obligatoire] |
Le fichier manifeste dans le dossier racine décrit la structure des dossiers de l'.zip et les types de fichiers de déploiement qui se trouvent dans chaque dossier. Répertoriez les sous-dossiers dans le fichier zip et le type (par exemple, assistant Copilot) pour chacun d’eux. Suivez ce schéma :
|
- |
| [CopilotAgentName]/AgentManifest.yaml [Obligatoire] | La définition de l’agent comprend une description détaillée du périmètre de l’agent. Il ne doit y avoir qu’un seul fichier manifeste d’agent par package. Il peut inclure plusieurs agents et toutes les sous-compétences (telles que le plug-in ou GPT) nécessaires par l’agent de niveau supérieur. Les fichiers de spécification GPT, KQL et OpenAPI sont inclus dans le même dossier et référencés par le fichier manifeste de l’agent. Ce fichier peut être au format .yaml ou .json. | - |
| [CopilotAgentName]/openapispec_<votre numéro>.yaml [Facultatif] | Spécification facultative du plug-in d’API copilot. Ce fichier peut être au format .yaml ou .json. | Plug-ins d’API dans Microsoft Security Copilot |
| [CopilotAgentName]/template_<votre numéro>.txt [Facultatif] | Spécifications facultatives du module externe Copilot GPT ou KQL | Module externe GPT dans Microsoft Security Copilot, et modules externes de Langage de requête Kusto (KQL) dans Microsoft Security Copilot |
| [SentinelLakeFolderName]/ | Placez vos fichiers de déploiement Microsoft Sentinel lac de données ici. Si vous utilisez l'extension Microsoft Sentinel lac de données VS Code, elle crée l'intégralité de la .zip. | - |
| [AzureResourcesFolderName]/mainTemplate.json [Facultatif] | Ce modèle de ressource Azure décrit les ressources Azure (par exemple, les applications logiques) dont votre agent a besoin pour fonctionner. | En savoir plus sur les modèles ARM si vous envisagez de déployer des ressources Azure |
Publier une offre dans l’Espace partenaires
Commencez à répertorier votre application dans le Magasin de sécurité en créant une offre.
Ensuite, lorsque vous sélectionnez le type d’offre, choisissez Logiciel en tant que service. Même si vous référençiez un agent, SaaS reste le type d’offre utilisé pour toutes les applications de sécurité dans Security Store. Le type d’offre SaaS repose sur un framework extensible qui facilite la monétisation des agents et l’orchestration du déploiement.
Lorsque vous y êtes invité, choisissez un alias convivial et descriptif pour mémoriser le nom de l’offre et ce que fait l’offre.
- Voulez-vous vendre via Microsoft ? Choisissez Oui. Security Store prend uniquement en charge cette option. Si vous envisagez de ne pas facturer votre solution, vous pouvez définir un prix de 0 USD.
- Voulez-vous utiliser Microsoft service de gestion des licences ? Sélectionnez Non. Cette question est spécifique aux applications métier intégrées à Microsoft Graph/Microsoft 365.
- Prospects clients : vous pouvez choisir de connecter votre CRM pour stocker des prospects provenant d’essais gratuits de votre solution. En savoir plus dans Gestion des prospects de la marketplace commerciale de Microsoft - éditeur de la marketplace.
- Microsoft intégrations : cochez la case indiquant que l’offre s’intègre aux services Sécurité Microsoft. Ne cochez aucune autre case.
Tip
Une fois que vous avez enregistré le brouillon, le menu de gauche affiche Sécurité Microsoft Services.
Remplir les propriétés des métadonnées
- Catégories : sélectionnez Sécurité ou conformité dans votre catégorie principale.
- Industries : laissez cette option vide. Les industries ne sont pertinentes que pour AppSource.
Vous pouvez choisir d’utiliser le Contrat standard qui codifie les conditions communes, ou fournir le vôtre.
L’annonce de l’offre
Renseignez les détails de la description de votre offre. Dans le résumé des résultats de la recherche, résumez ce que fait votre agent dans une seule ligne (vous pouvez utiliser Copilot pour vous aider à résumer). Dans la description, incluez :
- Tâches de l’agent : les tâches doivent être séparées par des virgules.
-
Flux de travail de l’agent : effectuez deux sections :
- Entrée : séparez cette section par des virgules.
- Sortie : séparez cette section par des virgules.
Passez en revue la fiche de votre offre afin d’y repérer d’éventuelles erreurs, en particulier dans le workflow Agent.
Ajouter des métadonnées du Security Store et proposer un fichier .zip
Accédez à l’installation de l’offre et cochez la case indiquant que votre solution s’intègre à Sécurité Microsoft services.
Cliquez sur Enregistrer comme brouillon. Un nouvel élément de menu apparaît dans le menu de gauche appelé Sécurité Microsoft services.
Sélectionnez Sécurité Microsoft services. Une nouvelle page s’affiche pour vous demander d’entrer des métadonnées spécifiques au Magasin de sécurité.
| Métadonnées | Input |
|---|---|
| Services de sécurité intégrés (obligatoire) | Sélectionnez les principales intégrations que vous avez avec Sécurité Microsoft ; par exemple, Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. Pour les agents, Microsoft Security Copilot doit toujours être coché. |
| Prérequis du produit Sécurité Microsoft (facultatif) | Sélectionnez les autres prérequis dont votre solution a besoin. Par exemple, si votre intégration principale est un agent Security Copilot, mais que cet agent nécessite Microsoft Sentinel comme prérequis pour fonctionner, indiquez-le. |
| Certifications (facultatif) | Sélectionnez les certifications de conformité (par exemple, SOC2 Type 2, ISO 27001, PCI DSS, FedRamp) que vous avez et ajoutez un lien vers votre documentation pour fournir plus d’informations. Ces informations sont présentées aux clients du Magasin de sécurité pour les aider à créer une confiance dans votre solution. |
| Type de solution (obligatoire) | Solution déployable : choisissez les agents destinés à être déployés dans l'environnement des services de sécurité Microsoft du client (par exemple, Security Copilot). Solution hébergée par ISV : choisissez si vous répertoriez ou mettez à jour une solution SaaS existante que vous hébergez. |
Lorsque vous sélectionnez La solution déployable, vous obtenez plus de champs sous Gestion des licences.
La gestion des licences est obligatoire pour les solutions déployables.
| Métadonnées de licence | Options d’entrée | Obligatoire |
|---|---|---|
| Gestion des licences | Choisissez Oui, je souhaite Microsoft gérer les licences client si vous souhaitez facturer votre agent via security Store. Vous pouvez facturer des frais de licence d’abonnement ici. Microsoft gère la facturation et l’approvisionnement de la licence. | |
| Choisissez Non, je préfère gérer les licences client moi-même via SaaS si vous ne souhaitez pas proposer votre agent à vendre via security Store. Vous pouvez gérer vous-même les licences client via une solution SaaS avec laquelle votre agent fonctionne, ou vous pouvez l’offrir gratuitement. | Oui | |
| Agent Security Copilot | Cochez cette case lors de la publication d’un agent. La case à cocher garantit que l’offre est détectable dans la catégorie Agents du Magasin de sécurité et sur Security Copilot. | Oui |
| Packages de solution | Chargez le package .zip que vous avez créé dans la section précédente. Actuellement, vous ne pouvez charger qu’un seul package par offre. | Oui |
Créer le plan et la tarification
Sélectionnez Vue d’ensemble du plan dans le menu de gauche du Microsoft Partner Center. Le plan fait partie de l’offre qui spécifie un package et des détails de tarification.
Donnez au plan un nom et une description, puis sélectionnez Modifier les marchés. Le lien Modifier les marchés vous permet de spécifier l’emplacement dans le monde où vous souhaitez offrir cet agent.
Ensuite, vous êtes invité à choisir le modèle tarifaire et le prix de votre agent. Le modèle de tarification ne peut pas être modifié une fois l’offre publiée, et tous les plans de l’offre utilisent le même modèle de tarification. Prenez donc un moment ici. Il existe deux options.
Tarif forfaitaire : permet aux clients de facturer des frais fixes pour la solution SaaS, quelle que soit l’utilisation. Le modèle à tarif forfaitaire est idéal pour les offres simples où la tarification ne varie pas selon la consommation.
Par utilisateur : vous facturez un tarif fixe par utilisateur sous licence qui peut accéder à la solution SaaS. Chaque utilisateur dispose d’une licence et le coût total est calculé en multipliant le prix par licence par le nombre d’utilisateurs. Les partenaires peuvent définir des limites utilisateur minimales et maximales pour chaque plan. La solution fournit une valeur individuelle à chaque utilisateur. Utilisez chaque utilisateur pour une facturation prévisible en fonction du nombre d’utilisateurs, ou s’il est nécessaire de mettre à l’échelle l’accès entre les équipes ou les organisations.
Même lorsque le plan consiste à offrir gratuitement un agent spécifique, un prix est requis. S’il s’agit d’une offre gratuite, le prix doit être de 0 USD.
Tarification des agents payants à l’aide du contrat (basé sur l’abonnement)
Si vous avez choisi de laisser Microsoft gérer les licences d’agent lors du déploiement de votre solution, le seul modèle tarifaire pris en charge pour les agents dans le Magasin de sécurité est un contrat (par abonnement).
Un contrat crée des frais de licence que vous pouvez facturer sur une base mensuelle ou annuelle. Microsoft gère la facturation et l’approvisionnement de la licence.
Pour facturer via un contrat/abonnement pour votre agent, choisissez les options de configuration suivantes :
- Modèle de tarification : choisissez un tarif forfaitaire.
- Durée du contrat : choisissez entre 1 mois ou 1 à 5 ans. La durée du contrat détermine la durée pendant laquelle un client a accès à votre agent. Pour un abonnement mensuel, choisissez 1 mois.
- Fréquence de facturation : choisissez un paiement unique pour l’intégralité du contrat ou de la facturation mensuelle. Par exemple, vous pouvez proposer un contrat d’un an facturé mensuellement, ce qui signifie que le client est facturé tous les mois pendant 12 mois.
Autres options
Voici quelques métadonnées finales dont vous devez être conscient :
- Dimensions du service de mesure de Marketplace : dans ce cas, ignorez cette section. La facturation à l’usage n’est pas encore disponible comme option de monétisation des agents. Les options peuvent changer à l’avenir.
- Essai gratuit : cochez cette case pour proposer un essai gratuit d’un mois. Les versions d’évaluation gratuites sont automatiquement converties en abonnement payant à la fin de la version d’évaluation. Cette transition automatique n’aura pas lieu si le client annule l’abonnement avant la fin de la période d’évaluation. Consultez les plans et les tarifs des offres de la Place de marché Microsoft.
- Visibilité du plan : défini sur Public pour que la solution soit détectable dans le Magasin de sécurité. Vous pouvez également définir sur Privé pour distribuer une solution à certains clients en fournissant leurs identifiants de locataire.
Enregistrez votre brouillon d’offre une fois que vous avez terminé cette section.
Configuration technique
Si votre offre est un agent, renseignez cette section comme indiqué. Une configuration technique appropriée permet au Magasin de sécurité de déployer correctement votre agent et de gérer son cycle de vie.
Remplacez le webhook de connexion par le vôtre si des notifications programmatiques sont nécessaires ; par exemple, si vous devez être averti lorsqu’un client achète l’agent. Vous trouverez plus d’informations sur la façon de développer le webhook dans Implémenter un webhook sur le service SaaS - éditeur Marketplace.
Configuration technique :
- URL de la page d’accueil : https://securitystore.microsoft.com/mysolutions
- Webhook de connexion : copiez et collez votre URL de webhook.
- Microsoft Entra ID de locataire : copiez et collez votre ID de locataire Microsoft Entra ici.
- Microsoft Entra ID d’application : copiez et collez votre ID d’application Microsoft Entra ici. Si vous disposez déjà d’un ID d’application Microsoft Entra que vous avez créé pour une autre offre SaaS, vous pouvez le réutiliser ici. Sinon, inscrivez-vous à un ID d’application Microsoft Entra en quatre étapes.
Aperçu et test
Avant de publier, nous vous recommandons de prévisualiser votre fiche et de la tester de bout en bout à l’aide de la fonctionnalité d’audience de prévisualisation. Découvrez comment afficher un aperçu et tester votre liste d’offres pour Secure Store afin de configurer un public de personnes qui peuvent afficher un aperçu et tester votre offre.
Alignez votre offre sur les résultats du NIST CSF 2.0
Après avoir publié votre agent ou votre solution d’analyse, remplissez et envoyez le questionnaire à l’adresse https://aka.ms/SecureExchangeNISTSelfAttestation afin de faire apparaître votre agent ou votre solution dans la vue NIST CSF 2.0 de Security Store. Cela permet aux clients de comprendre rapidement les résultats de cybersécurité pris en charge par votre agent ou votre solution.
Important
Avez-vous besoin de mettre à jour la version de votre solution ? Pour mettre à jour les versions, chargez un nouveau package et donnez-lui un numéro de version mis à jour.
Le numéro de version doit suivre le contrôle de version sémantique, qui est au format X.Y.Z où X est la version principale, Y est la version mineure et Z est une version corrective. Microsoft Security Copilot agents sont toujours mis à jour automatiquement vers la dernière version. Les tâches de notebook du lac de données Microsoft Sentinel exigent que les clients redéploient explicitement pour utiliser la dernière version.