Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Agentverktøy i Administrasjonssenter for Microsoft 365 gir en sentralisert visning av alle AI-drevne verktøy og MCP-servere (Model Context Protocol) som er tilgjengelige i organisasjonen. Disse verktøyene definerer hvordan en AI-modell samhandler med brukerdata, verktøy og arbeidsflyter. Med agentverktøy kan du håndtere forespørsler, svar og handlinger på en konsekvent, sikker, sikker og gjennomsiktig måte.
Hvert verktøy som er oppført representerer en tjeneste som støtter Copilot-opplevelser på tvers av Microsoft 365-apper. Du kan overvåke tilgjengelighet, administrere tilgang og sikre samsvar med organisasjonspolicyer. Bruk Register-fanen til å vise og administrere verktøy som er tilgjengelige i leieren, og Forespørsler-fanen for å se gjennom og godkjenne verktøyforespørsler fra brukere i organisasjonen.
Obs!
Funksjonen Bring Your Own (BYO) MCP-server gjør det mulig for organisasjoner å registrere sine egne eksterne MCP-servere med Agent 365 for sentralisert styring og overholdelse. Hvis du vil ha mer informasjon, kan du se Ta med din egen (BYO) MCP-server.
Vis agentverktøyregisteret
Velg Agents>Tools>Registry i den venstre navigasjonsruten.
Nøkkelkomponenter i agentverktøy
Agentverktøy-listen under Fanen Registrer og Fanen Forespørsel inneholder filtre, kolonner og handlinger som hjelper deg med å administrere agentverktøyene dine.
Handlinger
Velg handlinger direkte fra listen, eller velg en oppført agent for å vise en oversikt over et agentverktøy. Agentverktøy omfatter følgende handlinger:
| Handling | Beskrivelse |
|---|---|
| Blokker | Hindrer at det valgte verktøyet brukes av agenter eller arbeidsflyter. |
| Oppheve | Gjenoppretter tilgang til et tidligere blokkert verktøy. |
Filtre
Agentverktøyregisteret kan inneholde en stor og mangfoldig oversikt over verktøy. Filtrer listen for å begrense visningen til agentverktøyene du vil fokusere på.
Filtrene er basert på følgende vilkår:
| Filter | Beskrivelse |
|---|---|
| Status | Filtrer verktøy etter gjeldende tilstand, for eksempel Tilgjengelig eller Blokkert. |
| Publisher | Vis verktøy publisert av Microsoft eller andre leverandører. |
Kolonner
Tabellen nedenfor beskriver kolonnene som er tilgjengelige i agentverktøyregisteret:
| Kolonne | Beskrivelse |
|---|---|
| Navn | Verktøyets visningsnavn, for eksempel Microsoft Teams MCP Server. |
| Status | Viser om verktøyet er tilgjengelig eller blokkert. |
| Type: | Viser verktøykategorien, for eksempel MCP Server. |
| Publisher | Viser utgiveren, for eksempel Microsoft for førstepartsverktøy. |
Vanlige MCP-servere
Bruk MCP-servere som en tjeneste for å vise data, handlinger og forretningslogikk til agenter.
Følgende er eksempler på MCP-servere:
- Datavers MCP Server.
- Windows 365 for Agents MCP-server.
- McP-administrasjonsserver for Microsoft MCP.
- Admin verktøy for MCP-server for Administrasjonssenter for Microsoft 365.
Hvis du vil ha relatert informasjon, kan du se Microsoft Agent 365 SDK og CLI.
Ta med din egen (BYO) MCP-server
Funksjonen Bring Your Own (BYO) MCP-server gjør det mulig for organisasjoner å registrere sine egne eksterne MCP-servere med Microsoft Agent 365 for sentralisert styring og overholdelse.
Viktig
- Denne funksjonen er en forhåndsvisningsfunksjon.
- Evalueringsfunksjoner er ikke ment for produksjonsbruk og kan ha begrenset funksjonalitet. Disse funksjonene er underlagt supplerende vilkår for bruk, og er tilgjengelige før en offisiell utgivelse, slik at kundene kan få tidlig tilgang og gi tilbakemelding.
Store virksomheter bygger og driver ofte interne MCP-servere for å drive sine agenter på tvers av ulike forretningsarbeidsflyter. Disse serverne kjører vanligvis utenfor en organisasjonsstyringsgrense, uten administratorsynlighet i hvilke verktøy som vises, ingen policyhåndhevelse over hvordan de aktiveres, og ingen bruk av telemetri for sikkerhets- og samsvarsteam. BYO MCP-server løser dette problemet ved å rute registrerte servere gjennom Agent 365 Tooling Gateway, noe som gir IT-administratorer kontroll via Administrasjonssenter for Microsoft 365 og sikkerhetsteamene de observerbarhetsdataene de trenger.
Obs!
BYO MCP-serveren er for øyeblikket i forhåndsversjon. Støttede klientoverflater er Copilot Studio, Visual Studio Code, Claude Code og GitHub Copilot CLI. Azure AI Foundry og Microsoft 365 Declarative Agents støttes ennå ikke.
Slik fungerer en BYO MCP-server
En BYO MCP-server følger en strukturert utvikler-til-administrator-flyt for å sikre at alle eksterne MCP-servere gjennomgås og styres før agenter får tilgang til dem.
BYO MCP-server for utvikler-til-administrator-flyt:
Utviklere registrerer en ekstern MCP-server gjennom Agent 365 CLI, som gir serveren nettadresse, godkjenningstype og verktøyene som skal vises. Hvis du vil ha mer informasjon, kan du se Registrere en ekstern MCP-server.
IT-administratoren ser gjennom serverdetaljene og deklarerte verktøyene i Administrasjonssenter for Microsoft 365, og godkjenner eller avviser forespørselen. Ved godkjenning gir administratoren de nødvendige Microsoft Entra tillatelsene for serveren. Hvis du vil ha mer informasjon, kan du se Se gjennom og godkjenne verktøyforespørsler.
Godkjent MCP-server brukes av støttede klienter, for eksempel Copilot Studio og Visual Studio Code, til å bygge og teste agenter mot reelle verktøyaktiveringer. Hvis du vil ha mer informasjon, kan du se Bruke en godkjent MCP-server.
Sikkerhetsteamet overvåker MCP-serveraktiviteten og verktøyaktiveringer gjennom Microsoft Defender avansert jakt etter samsvar og avviksregistrering. Hvis du vil ha mer informasjon, kan du se Overvåke og observere MCP-serveraktivitet.
Viktig
Denne fremgangsmåten sikrer at alle eksterne MCP-integreringer går gjennom riktige styrings- og samsvarsvurderinger før de blir tilgjengelige for sluttbrukere.
Obs!
BYO MCP-serveren er for øyeblikket i forhåndsversjon. Publisering av nye versjoner av den eksterne MCP-serveren støttes for øyeblikket ikke.
Registrere en ekstern MCP-server
Tips
Som administrator kan det være nyttig å forstå hvordan du registrerer en ekstern MCP-server. Du kan eventuelt oppgi trinnene i denne delen til en utvikler for å implementere.
Du eller en utvikler kan registrere din egen eksterne MCP-server med Agent 365. Denne delen veileder deg gjennom de nødvendige trinnene for å registrere en ekstern MCP-server med Agent 365 ved hjelp av CLI, slik at IT-administratorer kan se gjennom og godkjenne den for bruk i agentbyggeflater.
Denne delen inneholder de nødvendige trinnene (vanligvis implementert av en utvikler) for å registrere en ekstern MCP-server:
Forutsetninger for utviklere
Før du registrerer en ekstern MCP-server, må du kontrollere at du har følgende forutsetninger:
Installer Agent 365 CLI (eller oppdater til den nyeste versjonen). For at denne flyten skal fungere, trenger du versjon 1.1.165-forhåndsversjon eller nyere.
Sørg for at Agent 365 tjenestekontohaver er klargjort i leieren. Hvis du ikke finner tjenestekontohaveren som er knyttet til appId
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, er ikke tjenestekontohaveren klargjort for leieren. Hvis du vil konfigurere en tjenestekontohaver for Agent 365 i leieren, kan du se:Et offentlig tilgjengelig MCP-serverendepunkt som du kan nå fra Internett.
Serveren er konfigurert med en av de støttede godkjenningstypene:
- NoAuth.
- APIKey (topptekst eller spørring).
- ExternalOAuth.
- EntraoAuth.
Installer Agent 365 CLI
Hvis du vil installere Agent 365 CLI, følger du instruksjonene i Installer Agent 365 CLI.
Registrer MCP-serveren
Du er klar til å registrere MCP-serveren med Agent 365 etter deg:
- Installer Agent 365 CLI.
- Kontroller at endepunktet for MCP-serveren er offentlig tilgjengelig.
- Konfigurer serveren med en støttet godkjenningstype.
IT-administratorer kan se gjennom og godkjenne den for bruk i agentbyggeoverflater.
Du har et par alternativer for å registrere MCP-serveren med Agent 365:
-
Manuell registrering via CLI: Kjør
a365 develop-mcp register-external-mcp-serverkommandoen fra CLI, og oppgi serverdetaljene, godkjenningstypen og verktøyene som MCP-serveren viser manuelt.
Viktig
Eksemplene i denne delen brukes zava.com som et fiktivt domene og generiske server- og verktøynavn for illustrasjon. Erstatt disse verdiene med den faktiske servernettadressen, navnet og verktøyidentifikatorene.
-
Registrering via JSON-fil: Brukes
a365 develop-mcp register-external-mcp-server -f <path-to-file.json>til å registrere MCP-serveren ved å oppgi en JSON-fil som inneholder alle serverdetaljene, godkjenningstypen og verktøydefinisjonene i én enkelt fil, i stedet for å angi dem enkeltvis på kommandolinjen.
Se eksemplene i avsnittene nedenfor for hvordan du registrerer en MCP-server med Agent 365 ved hjelp av CLI for ulike godkjenningstyper.
NoAuth
For MCP-servere som ikke krever godkjenning:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
"serverName": "ext_DocsSearch",
"serverUrl": "https://docs.contoso.com/api/mcp",
"authType": "NoAuth",
"description": "Documentation search MCP Server for Contoso developer docs.",
"publisherName": "Contoso",
"tools": [
{
"name": "search_docs",
"description": "Search Contoso developer documentation and code samples."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": null
}
APIKey (spørringsparameter)
For servere som sender API-nøkkelen som en spørringsparameter:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
"serverName": "ext_MarketData",
"serverUrl": "https://api.contoso.com/market/mcp",
"authType": "APIKey",
"description": "Real-time stock market data and search from Contoso Market Services.",
"publisherName": "Contoso",
"tools": [
{
"name": "stock-market-data",
"description": "Get real-time stock market data and financial information."
},
{
"name": "real-time-search",
"description": "Search the web for real-time information and news."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Query",
"name": "apiKey"
}
}
APIKey (topptekst)
For servere som sender API-nøkkelen i et forespørselshode:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
"serverName": "ext_InternalTools",
"serverUrl": "https://tools.contoso.com/mcp",
"authType": "APIKey",
"description": "Contoso internal tools MCP Server with API key authentication.",
"publisherName": "Contoso",
"tools": [
{
"name": "tool1",
"description": "First tool exposed by the server."
},
{
"name": "tool2",
"description": "Second tool exposed by the server."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Header",
"name": "X-API-Key"
}
}
ExternalOAuth
For servere som godkjenner via en ekstern OAuth-leverandør:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"
{
"serverName": "ext_Analytics",
"serverUrl": "https://analytics.contoso.com/mcp",
"authType": "ExternalOAuth",
"description": "Contoso Analytics MCP Server for dataset and query operations.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_datasets",
"description": "List all available analytics datasets."
}
],
"remoteScopes": "https://analytics.contoso.com/.default",
"externalOAuth": {
"authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
"tokenUrl": "https://auth.contoso.com/oauth2/token",
"scopes": "https://analytics.contoso.com/.default",
"clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"clientSecret": "<your-client-secret>"
},
"apiKey": null
}
EntraoAuth
For servere som godkjenner via Microsoft Entra ID:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
"serverName": "ext_OrgDirectory",
"serverUrl": "https://directory.contoso.com/mcp",
"authType": "EntraOAuth",
"description": "Contoso organization directory MCP Server secured with Entra OAuth.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_users",
"description": "List users in the organization directory."
},
{
"name": "get_user_profile",
"description": "Get the profile of a specific user by ID or UPN."
}
],
"remoteScopes": "api://contoso-directory/.default",
"externalOAuth": null,
"apiKey": null
}
Når registreringen er fullført, kan du sende inn MCP-serveren for administratorgjennomgang i Administrasjonssenter for Microsoft 365.
Evaluer MCP-servere
Du kan evaluere kvaliteten på MCP-verktøydefinisjonene med a365 develop-mcp evaluate kommandoen. Denne kommandoen undersøker serverens verktøyskjemaer og genererer en rapport med handlingsveiledning for å forbedre verktøynavn, beskrivelser og parameterskjemaer.
Semantiske kontroller blir scoret av en kodeagent CLI (GitHub Copilot CLI eller Claude Code) som kjører lokalt på maskinen, under din egen konto og AI-abonnement. Denne kommandoen sender ikke verktøyskjemadata til Microsoft.
Viktig
Kjør bare evaluate mot MCP-servere du stoler på. Serverens verktøynavn, beskrivelser og parameterskjemaer leses gjennom et standard MCP-anrop tools/list og leveres til en kodeagent som kjører på maskinen for poengberegning. Denne klareringsmeldingen skrives ut én gang ved starten av hver kjøring som bruker en agent. Den gjelder ikke for --eval-engine none, som holder alt lokalt.
Minimumsrolle kreves: Ingen. Evalueringen kjøres lokalt mot NETTADRESSEn til MCP-serveren du oppgir, og kaller ikke opp Azure eller Microsoft Graph.
Forutsetninger
- Agent 365 CLI. Se Installere Agent 365 CLI.
- For semantisk (AI) poengberegning, én lokalt installert kodingsagent CLI:
-
GitHub Copilot CLI: Installer med
npm install -g @github/copilot(Node.js 18 eller nyere). Dette er den frittståendecopilotbinærfilen, ikkegh copilotGitHub CLI-utvidelsen. -
Claude Code: Installer med
npm install -g @anthropic-ai/claude-code, eller følg Claude Code Installer.
-
GitHub Copilot CLI: Installer med
- Hvis ingen av agentene er installert, kjører kommandoen fortsatt deterministiske kontroller og skriver sjekklisten, og stopper deretter slik at du kan utføre semantiske kontroller med din egen LLM (bring-your-own-LLM). Pass
--eval-engine nonefor å hoppe over agent sondering helt.
Slik fungerer evalueringen
Kommandoen kjører et femtrinns datasamlebånd og logger fremdrift som vist i tabellen nedenfor:
| Trinn | Hva den gjør |
|---|---|
| 1 Oppdag verktøy | Kobler til MCP-serveren, kaller tools/listopp og fanger opp hvert verktøys skjema. |
| 2 Generer sjekkliste | Skriver <server-name>_checklist.json til utdatakatalogen. |
| 3 Kjør semantisk evaluering | Gir sjekklisten til den valgte kodeagenten for poengberegning. Hoppet over når --eval-engine none eller ingen agent er tilgjengelig. |
| 4 Analyser | Aggregerer per verktøy og generelle poengsummer og bestemmer forfallsnivået. |
| 5 Skrive rapporter | Produserer <server-name>_eval_report.html og <server-name>_eval_report.json. |
Hver kontroll er én av to typer:
- Deterministisk: Regelbasert logikk i CLI; pass eller fail er nøyaktig og trenger ingen AI (for eksempel «verktøynavnet er ikke tomt»).
-
Semantic: Scoret av kodeagenten, med en
reasonstreng som forklarer dommen.
Løpet er idempotent. Hvis du kjører den samme kommandoen på nytt, bruker du en eksisterende <server-name>_checklist.json kommando på nytt og hopper over serveroppdagelse, som er hvordan rundturen bring-your-own-LLM fungerer: score sjekklisten selv, og kjør deretter på nytt for å fortsette. Slett sjekklistefilen for å fremtvinge en ny oppdagelse etter at du har endret verktøyskjemaene.
Eksempler
Evaluer en lokal server med automatisk motorvalg:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"
Evaluer en godkjent server, med tokenet levert gjennom en miljøvariabel og artefakter skrevet til en undermappe:
$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"
Generer sjekklisten, og score den deretter med din egen LLM:
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none
Fremtving en bestemt poengmotor:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code
Les rapporten
Åpne <server-name>_eval_report.html fra utdatakatalogen i en nettleser. Rapporten viser:
- Den totale poengsummen (0-100; høyere er bedre).
- Forfallsnivået (0-4) og etiketten.
- Resultater per verktøy med kategorifordelinger: verktøynavn, verktøybeskrivelse, parameternavn, parameterbeskrivelse og skjemastruktur.
- En prioritert liste over handlingselementer, sortert etter innvirkning, inkludert konkrete krav for å nå neste forfallsnivå.
Databehandling og gjennomsiktighet for kunstig intelligens
- Kommandoen behandler bare MCP-serverens statiske verktøyskjemaer (navn, beskrivelser og parameterskjemaer) fra
tools/list. Den behandler ikke nyttelaster for kjøretid, sluttbrukerdata eller personlige data. - Kodeagenten CLI kjører på maskinen under ditt eget AI-abonnement. Modell-API-kallet foretas direkte av cli til AI-leverandøren under dine tjenestevilkår og fakturering. CLI
a365angir modellen, men medierer ikke kallet. - Verdien
--auth-tokenoppbevares i minnet, sendes bare som HTTP-topptekstAuthorizationtil serveren, og skrives aldri til disken eller sendes til kodeagenten. - Utdatafiler (
_checklist.json,_eval_report.html,_eval_report.json) skrives bare til og--output-dirforblir på maskinen.
Feilsøking
Bruk følgende feilsøkingsveiledning til å diagnostisere vanlige feil og bruke den anbefalte løsningen.
| Symptom | Sannsynlig årsak | Fikse |
|---|---|---|
Unauthorized Fra tools/list |
Feil eller utløpt bærertoken | Gjør om tokenet og send det gjennom A365_MCP_AUTH_TOKEN. |
Unknown eval engine |
Ugyldig --eval-engine verdi |
Bruk én av auto, github-copilot, claude-codeeller none. |
Datasamlebåndet stopper etter [2/5] |
Ingen kodeagent aktivert PATH |
Installer GitHub Copilot CLI eller Claude Code, eller score sjekklisten selv og kjør på nytt. |
--output-dir cannot be empty or whitespace |
En tom verdi ble sendt til --output-dir |
Send en gyldig mappebane, eller utelat alternativet for å bruke gjeldende katalog. |
Failed to read existing checklist |
Sjekklistefilen er låst eller feil utformet | Slett sjekklistefilen for å fremtvinge en ny oppdagelse ved neste kjøring. |
Se gjennom og godkjenne verktøyforespørsler
Når en utvikler registrerer et verktøy, for eksempel en ekstern MCP-server, vises verktøyet i Microsoft 365 administrasjon Senter for gjennomgang og godkjenning.
Som administrator med de riktige tillatelsene til å administrere agentverktøy i Microsoft 365 administrasjon-senteret, kan du se gjennom, godkjenne eller avvise disse forespørslene for å kontrollere hvilke verktøy som er tilgjengelige for bruk i organisasjonen.
Viktig
Hvis du vil fullføre gjennomgangs- og godkjenningsprosessen, må du oppfylle to krav:
- Du trenger tilgang til verktøysiden for Administrasjonssenter for Microsoft 365 der du administrerer agentverktøy og ser gjennom registreringsforespørsler for MCP-serveren.
- Du trenger muligheten til å gi samtykke for hele tenanten.
To roller oppfyller begge kravene:
Bruk roller med færrest tillatelser, og begrens antall brukere som har administratortillatelser. Se minst privilegerte roller etter aktivitet i Microsoft Entra ID. Hvis du vil lære mer om administratorroller og -tillatelser i Administrasjonssenter for Microsoft 365, kan du se:
Følg disse trinnene for å se gjennom og godkjenne registreringsforespørsler for MCP-server:
Velg Agentverktøy>, og velg deretter Forespørsler-fanen.
Ventende forespørsler viser følgende detaljer for hver server:
- Servernavn
- Publisher
- Forespurt av
- Forespurt dato
Se gjennom serverinformasjonen og deklarerte verktøy for nøyaktighet og samsvar.
Velg Godkjenn for å gjøre serveren tilgjengelig i organisasjonsregisteret, eller Avvis for å avslå forespørselen.
Ved godkjenning samtykker du til Microsoft Entra tillatelser som kreves av MCP-serveren. Serveren blir tilgjengelig for agentbyggeflater først etter at samtykke er gitt.
Obs!
Det kan ta opptil 30 minutter før MCP-serveren vises i alle Microsoft Copilot Studio miljøer i tenanten når MCP-serveren er godkjent og samtykke er gitt.
Basert på mcp-servertilgjengelighet, vises følgende statusindikatorer:
- Tilgjengelig – verktøyet er aktivt og klart til bruk.
- Blokkert – verktøyet er deaktivert, og agenter får ikke tilgang til det.
Viktige styringskontroller
Tabellen nedenfor oppsummerer de viktigste styringskontrollene:
| Kontroll | Beskrivelse |
|---|---|
| Godkjenning/avvisning | Admin godkjenner eller avviser hver BYO MCP-server eksplisitt før den kan brukes. |
| Server-Level blokk | Admin kan blokkere godkjente servere når som helst. Blokkerte servere håndheves når som helst. |
| Øyeblikksbilde av verktøy | Admin kan vise de deklarerte verktøyene som vises av hver MCP-server for gjennomsiktighet. |
| Kjøretidshåndhevelse | Blokkerte MCP-servere kan ikke aktiveres ved kjøring på tvers av klientoverflater. |
Bruk en godkjent MCP-server
Når en MCP-server er godkjent og Microsoft Entra gir samtykke, kan du bruke den på tvers av støttede agentbyggende overflater. Følgende klientoverflater støtter for øyeblikket aktivering av godkjente BYO MCP-servere i forhåndsversjon:
| Klient | Status |
|---|---|
| Copilot Studio | ✅ Støttes |
| VS Code | ✅ Støttes |
| Claude code | ✅ Støttes |
| GitHub Copilot CLI | ✅ Støttes |
Som en bruker i Copilot Studio gjør du følgende for å aktivere den godkjente BYO MCP-serveren:
Gå til Copilot Studio i miljøet ditt.
Opprett en ny egendefinert agent (eller åpne en eksisterende agent).
Gå til Verktøy-delen , og velg MCP Server.
Velg MCP-serveren fra registret.
Test agenten ved å skrive inn en ledetekst som aktiverer MCP-serveren.
Obs!
Førstegangs tilkoblingsoppsett: På den første aktiveringen kan du bli bedt om å fullføre en engangs tilkoblingskonfigurasjon. Følg den angitte URL-adressen for å opprette den nødvendige tilkoblingen, for eksempel angi API-nøkkelen for APIKey-baserte servere. Når du er ferdig, går du tilbake til agenten og prøver ledeteksten på nytt. Ved vellykket aktivering ser du at MCP-serveren svarer med riktig verktøyutdata.
Lær hvordan du aktiverer godkjente BYO MCP-servere fra Claude Code, VS Code og GitHub Copilot CLI i delen Konfigurere Work IQ MCP-servere for kodeagenter i oversikten over Work IQ MCP.
Overvåk og se på MCP-serveraktivitet
Som medlem av organisasjonens sikkerhetsteam kan du bruke Microsoft Defender avansert jakt til å spore og analysere påkallelse av MCP-servere. Denne prosessen hjelper deg med å se hvilke agenter som aktiverer hvilke MCP-servere, når anropene oppstår, og andre relevante metadata som kan bidra til å oppdage uvanlige eller uautoriserte bruksmønstre.
KQL-eksempelspørring – Avansert jakt med Defender:
CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"
Denne spørringen returnerer detaljer, inkludert agentnavn, MCP-servernavn og aktiveringsmetadata.
Slette en BYO MCP-server
Microsoft støtter for øyeblikket ikke sletting av en BYO MCP-server.
Laste opp programtillegg eller ferdigheter
Du kan laste opp dine egne programtillegg eller ferdigheter for å gjøre dem tilgjengelige for agenter i organisasjonen gjennom Administrasjonssenter for Microsoft 365.
Før du kan laste opp et programtillegg eller en ferdighet, må en utvikler pakke det inn i en manifestfil. Hvis du vil ha mer informasjon om hvordan du oppretter en manifestfil, kan du se Cowork utvikling av programtillegg.
Følg disse trinnene for å laste opp et programtillegg eller en kompetanse:
- Gå til Microsoft 365-administrasjonssenter.
- Velg Agents>Tools>Registry.
- Velg Last opp.
- Last opp manifestfilen for plugin-modulen eller kompetansen.
- Når de er lastet opp, kan du se gjennom komponentene, for eksempel MCP-servere og -ferdigheter, inkludert i pakken, og deretter velge Neste.
- Velg hvem som kan bruke plugin-modulen eller kompetansen i omfangsbrukerruten ved å velge enten Alle brukere eller bestemte brukere eller grupper.
- Velg Last opp.
Administrer plugin-moduler og ferdigheter
Plugin-moduler er API-baserte integreringer som gir agenter tilgang til eksterne data og forretningshandlinger. I motsetning til MCP-servere, som viser funksjoner gjennom Model Context Protocol, kobler plugin-moduler vanligvis agenter direkte til programspesifikke tjenester og API-er.
Ferdigheter er en annen type verktøy som agenter kan bruke. Administrasjon av en kompetanse bruker de samme handlingene og trinnene som å administrere et programtillegg, så denne delen gjelder både for programtillegg og ferdigheter.
Verktøyhandlinger
| Verktøyhandlinger | Beskrivelse |
|---|---|
| Installere og avinstallere | Installer en plugin-modul eller kompetanse for brukere, slik at den er klar til bruk uten manuell installasjon av sluttbrukere. Du kan avinstallere en tidligere installert plugin-modul eller kompetanse. |
| Blokker og opphev blokkeringen | Begrense tilgangen til et programtillegg eller en kompetanse på tvers av organisasjonen. Denne handlingen hindrer brukere i å bruke den. |
| Slett | Slett en tidligere opplastet plugin-modul eller kompetanse. |
Installere et verktøy
Du kan installere en plugin-modul eller kompetanse på tvers av hele organisasjonen, eller for bestemte brukere eller grupper ved å bruke samme prosess som alle andre apper i Administrasjonssenter for Microsoft 365.
Følg disse trinnene for å installere en plugin-modul eller kompetanse slik at den er tilgjengelig:
- Gå til Microsoft 365-administrasjonssenter.
- Velgplugin-modulerfor agentverktøy>>.
- Velg en plugin-modul eller kompetanse fra listen for å installere. Oversikt-ruten vises.
- Velg Installer i Oversikt-ruten.
- Bekreft detaljene i Velg brukere-ruten .
- Velg hvem som kan bruke den ved å velge enten Alle brukere eller bestemte brukere eller grupper.
- Velg Neste.
- Bekreft detaljene i se gjennom & installasjonsruten , og velg Installer.
Avinstallere et verktøy
Du kan avinstallere en plugin-modul eller kompetanse på tvers av hele organisasjonen, eller for bestemte brukere eller grupper, ved å bruke samme prosess som alle andre apper i Administrasjonssenter for Microsoft 365. Når du avinstallerer den, fjerner du den fra miljøet. Den er ikke tilgjengelig for agenter med mindre den er installert på nytt.
Følg disse trinnene for å avinstallere en plugin-modul eller kompetanse slik at den ikke er tilgjengelig:
- Gå til Microsoft 365-administrasjonssenter.
- Velgplugin-modulerfor agentverktøy>>.
- Velg en plugin-modul eller kompetanse fra listen for å avinstallere. Oversikt-ruten vises.
- Velg Avinstaller i Oversikt-ruten.
- Bekreft avinstallasjonshandlingen ved å velge Avinstaller.
Blokkere et verktøy
Du kan blokkere en plugin-modul eller kompetanse på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365. Når du blokkerer den, hindrer du at den brukes mens du holder den registrert og synlig i Administrasjonssenter for Microsoft 365. Den forblir installert og tilgjengelig i leieren, men agenter kan ikke aktivere den før den ikke er blokkert.
Følg disse trinnene for å blokkere et programtillegg eller en kompetanse:
- Gå til Microsoft 365-administrasjonssenter.
- Velgplugin-modulerfor agentverktøy>>.
- Velg en plugin-modul eller kompetanse fra listen for å blokkere. Oversikt-ruten vises.
- Velg Blokk.
- Bekreft at programtillegget eller kompetansen er blokkert.
Oppheve blokkeringen av et verktøy
Du kan oppheve blokkeringen av plugin-moduler eller ferdigheter på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365.
Følg disse trinnene for å oppheve blokkeringen av et programtillegg eller en kompetanse:
- Gå til Microsoft 365-administrasjonssenter.
- Velgplugin-modulerfor agentverktøy>>.
- Velg en plugin-modul eller kompetanse fra listen for å oppheve blokkeringen. Oversikt-ruten vises.
- Velg Opphev blokkeringen.
- Bekreft at plugin-modulen eller kompetansen ikke er blokkert.
Slette et verktøy
Du kan slette en tidligere opplastet plugin-modul eller kompetansepakke på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365. Når du sletter den, kan ikke agenter lenger bruke den, og den fjernes fra registeret.
Følg disse trinnene for å slette et programtillegg eller en kompetanse:
- Gå til Microsoft 365-administrasjonssenter.
- Velgplugin-modulerfor agentverktøy>>.
- Velg et programtillegg eller en kompetanse du vil slette, fra listen. Oversikt-ruten vises.
- Velg Slett.
- Bekreft slettingshandlingen ved å velge Slett.
Vis bruk av Power Platform-kobling
Bruk Administrasjonssenter for Microsoft 365 til å vise Power Platform-koblingene som agenter bruker i organisasjonen. Denne visningen hjelper deg med å forstå hvilke koblinger som er koblet til agenter.
Visning av koblingsbruk kan hjelpe deg:
- Oppdag Power Platform-koblinger som brukes av agenter i organisasjonen.
- Identifiser hvilke agenter som bruker en bestemt kobling.
- Bedre forståelse av hvordan koblinger brukes før du bruker styringspolicyer.
Obs!
Denne opplevelsen gir for øyeblikket bare innsyn i bruk av koblinger.
Følg disse trinnene for å vise bruk av koblinger:
- Gå til Microsoft 365-administrasjonssenter.
- Velg Agents>Tools>Registry.
- Velg koblinger.
- Se gjennom listen over Power Platform-koblinger som brukes av agenter i organisasjonen.
- Velg en kobling for å vise agentene som bruker den. Oversiktssiden for koblingen viser agentene som er knyttet til den valgte koblingen, noe som gjør det enklere å forstå hvordan koblingen brukes på tvers av organisasjonen.
- Hvis du trenger å administrere koblingens policy, velger du Vis i Power Platform på oversiktssiden for koblingen for å gå til administrasjonssenteret for Power Platform. Denne handlingen tar deg til administrasjonssenteret for Power Platform der du kan blokkere, tillate og styre bruken av koblingen. Hvis du vil ha mer informasjon, kan du se Avanserte koblingspolicyer.