Administrer verktøy for agenter i Administrasjonssenter for Microsoft 365

Agentverktøy i Administrasjonssenter for Microsoft 365 gir en sentralisert visning av alle AI-drevne verktøy og MCP-servere (Model Context Protocol) som er tilgjengelige i organisasjonen. Disse verktøyene definerer hvordan en AI-modell samhandler med brukerdata, verktøy og arbeidsflyter. Med agentverktøy kan du håndtere forespørsler, svar og handlinger på en konsekvent, sikker, sikker og gjennomsiktig måte.

Hvert verktøy som er oppført representerer en tjeneste som støtter Copilot-opplevelser på tvers av Microsoft 365-apper. Du kan overvåke tilgjengelighet, administrere tilgang og sikre samsvar med organisasjonspolicyer. Bruk Register-fanen til å vise og administrere verktøy som er tilgjengelige i leieren, og Forespørsler-fanen for å se gjennom og godkjenne verktøyforespørsler fra brukere i organisasjonen.

Obs!

Funksjonen Bring Your Own (BYO) MCP-server gjør det mulig for organisasjoner å registrere sine egne eksterne MCP-servere med Agent 365 for sentralisert styring og overholdelse. Hvis du vil ha mer informasjon, kan du se Ta med din egen (BYO) MCP-server.

Vis agentverktøyregisteret

  1. Gå til Microsoft 365-administrasjonssenter.

  2. Velg Agents>Tools>Registry i den venstre navigasjonsruten.

    Skjermbilde som viser en liste over tilgjengelige agentverktøy for en leier.

Nøkkelkomponenter i agentverktøy

Agentverktøy-listen under Fanen Registrer og Fanen Forespørsel inneholder filtre, kolonner og handlinger som hjelper deg med å administrere agentverktøyene dine.

Handlinger

Velg handlinger direkte fra listen, eller velg en oppført agent for å vise en oversikt over et agentverktøy. Agentverktøy omfatter følgende handlinger:

Handling Beskrivelse
Blokker Hindrer at det valgte verktøyet brukes av agenter eller arbeidsflyter.
Oppheve Gjenoppretter tilgang til et tidligere blokkert verktøy.

Filtre

Agentverktøyregisteret kan inneholde en stor og mangfoldig oversikt over verktøy. Filtrer listen for å begrense visningen til agentverktøyene du vil fokusere på.

Filtrene er basert på følgende vilkår:

Filter Beskrivelse
Status Filtrer verktøy etter gjeldende tilstand, for eksempel Tilgjengelig eller Blokkert.
Publisher Vis verktøy publisert av Microsoft eller andre leverandører.

Kolonner

Tabellen nedenfor beskriver kolonnene som er tilgjengelige i agentverktøyregisteret:

Kolonne Beskrivelse
Navn Verktøyets visningsnavn, for eksempel Microsoft Teams MCP Server.
Status Viser om verktøyet er tilgjengelig eller blokkert.
Type: Viser verktøykategorien, for eksempel MCP Server.
Publisher Viser utgiveren, for eksempel Microsoft for førstepartsverktøy.

Vanlige MCP-servere

Bruk MCP-servere som en tjeneste for å vise data, handlinger og forretningslogikk til agenter.

Følgende er eksempler på MCP-servere:

Hvis du vil ha relatert informasjon, kan du se Microsoft Agent 365 SDK og CLI.

Ta med din egen (BYO) MCP-server

Funksjonen Bring Your Own (BYO) MCP-server gjør det mulig for organisasjoner å registrere sine egne eksterne MCP-servere med Microsoft Agent 365 for sentralisert styring og overholdelse.

Viktig

  • Denne funksjonen er en forhåndsvisningsfunksjon.
  • Evalueringsfunksjoner er ikke ment for produksjonsbruk og kan ha begrenset funksjonalitet. Disse funksjonene er underlagt supplerende vilkår for bruk, og er tilgjengelige før en offisiell utgivelse, slik at kundene kan få tidlig tilgang og gi tilbakemelding.

Store virksomheter bygger og driver ofte interne MCP-servere for å drive sine agenter på tvers av ulike forretningsarbeidsflyter. Disse serverne kjører vanligvis utenfor en organisasjonsstyringsgrense, uten administratorsynlighet i hvilke verktøy som vises, ingen policyhåndhevelse over hvordan de aktiveres, og ingen bruk av telemetri for sikkerhets- og samsvarsteam. BYO MCP-server løser dette problemet ved å rute registrerte servere gjennom Agent 365 Tooling Gateway, noe som gir IT-administratorer kontroll via Administrasjonssenter for Microsoft 365 og sikkerhetsteamene de observerbarhetsdataene de trenger.

Obs!

BYO MCP-serveren er for øyeblikket i forhåndsversjon. Støttede klientoverflater er Copilot Studio, Visual Studio Code, Claude Code og GitHub Copilot CLI. Azure AI Foundry og Microsoft 365 Declarative Agents støttes ennå ikke.

Slik fungerer en BYO MCP-server

En BYO MCP-server følger en strukturert utvikler-til-administrator-flyt for å sikre at alle eksterne MCP-servere gjennomgås og styres før agenter får tilgang til dem.

BYO MCP-server for utvikler-til-administrator-flyt:

  1. Utviklere registrerer en ekstern MCP-server gjennom Agent 365 CLI, som gir serveren nettadresse, godkjenningstype og verktøyene som skal vises. Hvis du vil ha mer informasjon, kan du se Registrere en ekstern MCP-server.

  2. IT-administratoren ser gjennom serverdetaljene og deklarerte verktøyene i Administrasjonssenter for Microsoft 365, og godkjenner eller avviser forespørselen. Ved godkjenning gir administratoren de nødvendige Microsoft Entra tillatelsene for serveren. Hvis du vil ha mer informasjon, kan du se Se gjennom og godkjenne verktøyforespørsler.

  3. Godkjent MCP-server brukes av støttede klienter, for eksempel Copilot Studio og Visual Studio Code, til å bygge og teste agenter mot reelle verktøyaktiveringer. Hvis du vil ha mer informasjon, kan du se Bruke en godkjent MCP-server.

  4. Sikkerhetsteamet overvåker MCP-serveraktiviteten og verktøyaktiveringer gjennom Microsoft Defender avansert jakt etter samsvar og avviksregistrering. Hvis du vil ha mer informasjon, kan du se Overvåke og observere MCP-serveraktivitet.

Viktig

Denne fremgangsmåten sikrer at alle eksterne MCP-integreringer går gjennom riktige styrings- og samsvarsvurderinger før de blir tilgjengelige for sluttbrukere.

Obs!

BYO MCP-serveren er for øyeblikket i forhåndsversjon. Publisering av nye versjoner av den eksterne MCP-serveren støttes for øyeblikket ikke.

Registrere en ekstern MCP-server

Tips

Som administrator kan det være nyttig å forstå hvordan du registrerer en ekstern MCP-server. Du kan eventuelt oppgi trinnene i denne delen til en utvikler for å implementere.

Du eller en utvikler kan registrere din egen eksterne MCP-server med Agent 365. Denne delen veileder deg gjennom de nødvendige trinnene for å registrere en ekstern MCP-server med Agent 365 ved hjelp av CLI, slik at IT-administratorer kan se gjennom og godkjenne den for bruk i agentbyggeflater.

Denne delen inneholder de nødvendige trinnene (vanligvis implementert av en utvikler) for å registrere en ekstern MCP-server:

Forutsetninger for utviklere

Før du registrerer en ekstern MCP-server, må du kontrollere at du har følgende forutsetninger:

  • Installer Agent 365 CLI (eller oppdater til den nyeste versjonen). For at denne flyten skal fungere, trenger du versjon 1.1.165-forhåndsversjon eller nyere.

  • Sørg for at Agent 365 tjenestekontohaver er klargjort i leieren. Hvis du ikke finner tjenestekontohaveren som er knyttet til appId ea9ffc3e-8a23-4a7d-836d-234d7c7565c1, er ikke tjenestekontohaveren klargjort for leieren. Hvis du vil konfigurere en tjenestekontohaver for Agent 365 i leieren, kan du se:

  • Et offentlig tilgjengelig MCP-serverendepunkt som du kan nå fra Internett.

  • Serveren er konfigurert med en av de støttede godkjenningstypene:

    • NoAuth.
    • APIKey (topptekst eller spørring).
    • ExternalOAuth.
    • EntraoAuth.

Installer Agent 365 CLI

Hvis du vil installere Agent 365 CLI, følger du instruksjonene i Installer Agent 365 CLI.

Registrer MCP-serveren

Du er klar til å registrere MCP-serveren med Agent 365 etter deg:

  • Installer Agent 365 CLI.
  • Kontroller at endepunktet for MCP-serveren er offentlig tilgjengelig.
  • Konfigurer serveren med en støttet godkjenningstype.

IT-administratorer kan se gjennom og godkjenne den for bruk i agentbyggeoverflater.

Du har et par alternativer for å registrere MCP-serveren med Agent 365:

  • Manuell registrering via CLI: Kjør a365 develop-mcp register-external-mcp-server kommandoen fra CLI, og oppgi serverdetaljene, godkjenningstypen og verktøyene som MCP-serveren viser manuelt.

Viktig

Eksemplene i denne delen brukes zava.com som et fiktivt domene og generiske server- og verktøynavn for illustrasjon. Erstatt disse verdiene med den faktiske servernettadressen, navnet og verktøyidentifikatorene.

  • Registrering via JSON-fil: Brukes a365 develop-mcp register-external-mcp-server -f <path-to-file.json> til å registrere MCP-serveren ved å oppgi en JSON-fil som inneholder alle serverdetaljene, godkjenningstypen og verktøydefinisjonene i én enkelt fil, i stedet for å angi dem enkeltvis på kommandolinjen.

Se eksemplene i avsnittene nedenfor for hvordan du registrerer en MCP-server med Agent 365 ved hjelp av CLI for ulike godkjenningstyper.

NoAuth

For MCP-servere som ikke krever godkjenning:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
  "serverName": "ext_DocsSearch",
  "serverUrl": "https://docs.contoso.com/api/mcp",
  "authType": "NoAuth",
  "description": "Documentation search MCP Server for Contoso developer docs.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "search_docs",
      "description": "Search Contoso developer documentation and code samples."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": null
}
APIKey (spørringsparameter)

For servere som sender API-nøkkelen som en spørringsparameter:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
  "serverName": "ext_MarketData",
  "serverUrl": "https://api.contoso.com/market/mcp",
  "authType": "APIKey",
  "description": "Real-time stock market data and search from Contoso Market Services.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "stock-market-data",
      "description": "Get real-time stock market data and financial information."
    },
    {
      "name": "real-time-search",
      "description": "Search the web for real-time information and news."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Query",
    "name": "apiKey"
  }
}
APIKey (topptekst)

For servere som sender API-nøkkelen i et forespørselshode:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
  "serverName": "ext_InternalTools",
  "serverUrl": "https://tools.contoso.com/mcp",
  "authType": "APIKey",
  "description": "Contoso internal tools MCP Server with API key authentication.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "tool1",
      "description": "First tool exposed by the server."
    },
    {
      "name": "tool2",
      "description": "Second tool exposed by the server."
    }
  ],
  "remoteScopes": null,
  "externalOAuth": null,
  "apiKey": {
    "location": "Header",
    "name": "X-API-Key"
  }
}
ExternalOAuth

For servere som godkjenner via en ekstern OAuth-leverandør:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"

{
  "serverName": "ext_Analytics",
  "serverUrl": "https://analytics.contoso.com/mcp",
  "authType": "ExternalOAuth",
  "description": "Contoso Analytics MCP Server for dataset and query operations.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_datasets",
      "description": "List all available analytics datasets."
    }
  ],
  "remoteScopes": "https://analytics.contoso.com/.default",
  "externalOAuth": {
    "authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
    "tokenUrl": "https://auth.contoso.com/oauth2/token",
    "scopes": "https://analytics.contoso.com/.default",
    "clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
    "clientSecret": "<your-client-secret>"
  },
  "apiKey": null
}
EntraoAuth

For servere som godkjenner via Microsoft Entra ID:

a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
  "serverName": "ext_OrgDirectory",
  "serverUrl": "https://directory.contoso.com/mcp",
  "authType": "EntraOAuth",
  "description": "Contoso organization directory MCP Server secured with Entra OAuth.",
  "publisherName": "Contoso",
  "tools": [
    {
      "name": "list_users",
      "description": "List users in the organization directory."
    },
    {
      "name": "get_user_profile",
      "description": "Get the profile of a specific user by ID or UPN."
    }
  ],
  "remoteScopes": "api://contoso-directory/.default",
  "externalOAuth": null,
  "apiKey": null
}

Når registreringen er fullført, kan du sende inn MCP-serveren for administratorgjennomgang i Administrasjonssenter for Microsoft 365.

Evaluer MCP-servere

Du kan evaluere kvaliteten på MCP-verktøydefinisjonene med a365 develop-mcp evaluate kommandoen. Denne kommandoen undersøker serverens verktøyskjemaer og genererer en rapport med handlingsveiledning for å forbedre verktøynavn, beskrivelser og parameterskjemaer.

Semantiske kontroller blir scoret av en kodeagent CLI (GitHub Copilot CLI eller Claude Code) som kjører lokalt på maskinen, under din egen konto og AI-abonnement. Denne kommandoen sender ikke verktøyskjemadata til Microsoft.

Viktig

Kjør bare evaluate mot MCP-servere du stoler på. Serverens verktøynavn, beskrivelser og parameterskjemaer leses gjennom et standard MCP-anrop tools/list og leveres til en kodeagent som kjører på maskinen for poengberegning. Denne klareringsmeldingen skrives ut én gang ved starten av hver kjøring som bruker en agent. Den gjelder ikke for --eval-engine none, som holder alt lokalt.

Minimumsrolle kreves: Ingen. Evalueringen kjøres lokalt mot NETTADRESSEn til MCP-serveren du oppgir, og kaller ikke opp Azure eller Microsoft Graph.

Forutsetninger

  • Agent 365 CLI. Se Installere Agent 365 CLI.
  • For semantisk (AI) poengberegning, én lokalt installert kodingsagent CLI:
    • GitHub Copilot CLI: Installer med npm install -g @github/copilot (Node.js 18 eller nyere). Dette er den frittstående copilot binærfilen, ikke gh copilot GitHub CLI-utvidelsen.
    • Claude Code: Installer med npm install -g @anthropic-ai/claude-code, eller følg Claude Code Installer.
  • Hvis ingen av agentene er installert, kjører kommandoen fortsatt deterministiske kontroller og skriver sjekklisten, og stopper deretter slik at du kan utføre semantiske kontroller med din egen LLM (bring-your-own-LLM). Pass --eval-engine none for å hoppe over agent sondering helt.

Slik fungerer evalueringen

Kommandoen kjører et femtrinns datasamlebånd og logger fremdrift som vist i tabellen nedenfor:

Trinn Hva den gjør
1 Oppdag verktøy Kobler til MCP-serveren, kaller tools/listopp og fanger opp hvert verktøys skjema.
2 Generer sjekkliste Skriver <server-name>_checklist.json til utdatakatalogen.
3 Kjør semantisk evaluering Gir sjekklisten til den valgte kodeagenten for poengberegning. Hoppet over når --eval-engine none eller ingen agent er tilgjengelig.
4 Analyser Aggregerer per verktøy og generelle poengsummer og bestemmer forfallsnivået.
5 Skrive rapporter Produserer <server-name>_eval_report.html og <server-name>_eval_report.json.

Hver kontroll er én av to typer:

  • Deterministisk: Regelbasert logikk i CLI; pass eller fail er nøyaktig og trenger ingen AI (for eksempel «verktøynavnet er ikke tomt»).
  • Semantic: Scoret av kodeagenten, med en reason streng som forklarer dommen.

Løpet er idempotent. Hvis du kjører den samme kommandoen på nytt, bruker du en eksisterende <server-name>_checklist.json kommando på nytt og hopper over serveroppdagelse, som er hvordan rundturen bring-your-own-LLM fungerer: score sjekklisten selv, og kjør deretter på nytt for å fortsette. Slett sjekklistefilen for å fremtvinge en ny oppdagelse etter at du har endret verktøyskjemaene.

Eksempler

Evaluer en lokal server med automatisk motorvalg:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"

Evaluer en godkjent server, med tokenet levert gjennom en miljøvariabel og artefakter skrevet til en undermappe:

$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"

Generer sjekklisten, og score den deretter med din egen LLM:

a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none

Fremtving en bestemt poengmotor:

a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code

Les rapporten

Åpne <server-name>_eval_report.html fra utdatakatalogen i en nettleser. Rapporten viser:

  • Den totale poengsummen (0-100; høyere er bedre).
  • Forfallsnivået (0-4) og etiketten.
  • Resultater per verktøy med kategorifordelinger: verktøynavn, verktøybeskrivelse, parameternavn, parameterbeskrivelse og skjemastruktur.
  • En prioritert liste over handlingselementer, sortert etter innvirkning, inkludert konkrete krav for å nå neste forfallsnivå.

Skjermbilde av utviklings-mcp evaluerer HTML-rapporten som viser samlet kvalitetspoengsum, forfallsnivå, nøkkelantall og kategoriresultater per dimensjon.

Databehandling og gjennomsiktighet for kunstig intelligens

  • Kommandoen behandler bare MCP-serverens statiske verktøyskjemaer (navn, beskrivelser og parameterskjemaer) fra tools/list. Den behandler ikke nyttelaster for kjøretid, sluttbrukerdata eller personlige data.
  • Kodeagenten CLI kjører på maskinen under ditt eget AI-abonnement. Modell-API-kallet foretas direkte av cli til AI-leverandøren under dine tjenestevilkår og fakturering. CLI a365 angir modellen, men medierer ikke kallet.
  • Verdien --auth-token oppbevares i minnet, sendes bare som HTTP-topptekst Authorization til serveren, og skrives aldri til disken eller sendes til kodeagenten.
  • Utdatafiler (_checklist.json, _eval_report.html, _eval_report.json) skrives bare til og --output-dir forblir på maskinen.

Feilsøking

Bruk følgende feilsøkingsveiledning til å diagnostisere vanlige feil og bruke den anbefalte løsningen.

Symptom Sannsynlig årsak Fikse
Unauthorized Fra tools/list Feil eller utløpt bærertoken Gjør om tokenet og send det gjennom A365_MCP_AUTH_TOKEN.
Unknown eval engine Ugyldig --eval-engine verdi Bruk én av auto, github-copilot, claude-codeeller none.
Datasamlebåndet stopper etter [2/5] Ingen kodeagent aktivert PATH Installer GitHub Copilot CLI eller Claude Code, eller score sjekklisten selv og kjør på nytt.
--output-dir cannot be empty or whitespace En tom verdi ble sendt til --output-dir Send en gyldig mappebane, eller utelat alternativet for å bruke gjeldende katalog.
Failed to read existing checklist Sjekklistefilen er låst eller feil utformet Slett sjekklistefilen for å fremtvinge en ny oppdagelse ved neste kjøring.

Se gjennom og godkjenne verktøyforespørsler

Når en utvikler registrerer et verktøy, for eksempel en ekstern MCP-server, vises verktøyet i Microsoft 365 administrasjon Senter for gjennomgang og godkjenning.

Skjermbilde som viser en liste over tilgjengelige forespørsler om agentverktøy for en leier.

Som administrator med de riktige tillatelsene til å administrere agentverktøy i Microsoft 365 administrasjon-senteret, kan du se gjennom, godkjenne eller avvise disse forespørslene for å kontrollere hvilke verktøy som er tilgjengelige for bruk i organisasjonen.

Viktig

Hvis du vil fullføre gjennomgangs- og godkjenningsprosessen, må du oppfylle to krav:

  • Du trenger tilgang til verktøysiden for Administrasjonssenter for Microsoft 365 der du administrerer agentverktøy og ser gjennom registreringsforespørsler for MCP-serveren.
  • Du trenger muligheten til å gi samtykke for hele tenanten.

To roller oppfyller begge kravene:

Bruk roller med færrest tillatelser, og begrens antall brukere som har administratortillatelser. Se minst privilegerte roller etter aktivitet i Microsoft Entra ID. Hvis du vil lære mer om administratorroller og -tillatelser i Administrasjonssenter for Microsoft 365, kan du se:

Følg disse trinnene for å se gjennom og godkjenne registreringsforespørsler for MCP-server:

  1. Gå til Microsoft 365-administrasjonssenter.

  2. Velg Agentverktøy>, og velg deretter Forespørsler-fanen.

  3. Ventende forespørsler viser følgende detaljer for hver server:

    • Servernavn
    • Publisher
    • Forespurt av
    • Forespurt dato
  4. Se gjennom serverinformasjonen og deklarerte verktøy for nøyaktighet og samsvar.

  5. Velg Godkjenn for å gjøre serveren tilgjengelig i organisasjonsregisteret, eller Avvis for å avslå forespørselen.

  6. Ved godkjenning samtykker du til Microsoft Entra tillatelser som kreves av MCP-serveren. Serveren blir tilgjengelig for agentbyggeflater først etter at samtykke er gitt.

Obs!

Det kan ta opptil 30 minutter før MCP-serveren vises i alle Microsoft Copilot Studio miljøer i tenanten når MCP-serveren er godkjent og samtykke er gitt.

Basert på mcp-servertilgjengelighet, vises følgende statusindikatorer:

  • Tilgjengelig – verktøyet er aktivt og klart til bruk.
  • Blokkert – verktøyet er deaktivert, og agenter får ikke tilgang til det.

Viktige styringskontroller

Tabellen nedenfor oppsummerer de viktigste styringskontrollene:

Kontroll Beskrivelse
Godkjenning/avvisning Admin godkjenner eller avviser hver BYO MCP-server eksplisitt før den kan brukes.
Server-Level blokk Admin kan blokkere godkjente servere når som helst. Blokkerte servere håndheves når som helst.
Øyeblikksbilde av verktøy Admin kan vise de deklarerte verktøyene som vises av hver MCP-server for gjennomsiktighet.
Kjøretidshåndhevelse Blokkerte MCP-servere kan ikke aktiveres ved kjøring på tvers av klientoverflater.

Bruk en godkjent MCP-server

Når en MCP-server er godkjent og Microsoft Entra gir samtykke, kan du bruke den på tvers av støttede agentbyggende overflater. Følgende klientoverflater støtter for øyeblikket aktivering av godkjente BYO MCP-servere i forhåndsversjon:

Klient Status
Copilot Studio ✅ Støttes
VS Code ✅ Støttes
Claude code ✅ Støttes
GitHub Copilot CLI ✅ Støttes

Som en bruker i Copilot Studio gjør du følgende for å aktivere den godkjente BYO MCP-serveren:

  1. Gå til Copilot Studio i miljøet ditt.

  2. Opprett en ny egendefinert agent (eller åpne en eksisterende agent).

  3. Gå til Verktøy-delen , og velg MCP Server.

  4. Velg MCP-serveren fra registret.

  5. Test agenten ved å skrive inn en ledetekst som aktiverer MCP-serveren.

Obs!

Førstegangs tilkoblingsoppsett: På den første aktiveringen kan du bli bedt om å fullføre en engangs tilkoblingskonfigurasjon. Følg den angitte URL-adressen for å opprette den nødvendige tilkoblingen, for eksempel angi API-nøkkelen for APIKey-baserte servere. Når du er ferdig, går du tilbake til agenten og prøver ledeteksten på nytt. Ved vellykket aktivering ser du at MCP-serveren svarer med riktig verktøyutdata.

Lær hvordan du aktiverer godkjente BYO MCP-servere fra Claude Code, VS Code og GitHub Copilot CLI i delen Konfigurere Work IQ MCP-servere for kodeagenter i oversikten over Work IQ MCP.

Overvåk og se på MCP-serveraktivitet

Som medlem av organisasjonens sikkerhetsteam kan du bruke Microsoft Defender avansert jakt til å spore og analysere påkallelse av MCP-servere. Denne prosessen hjelper deg med å se hvilke agenter som aktiverer hvilke MCP-servere, når anropene oppstår, og andre relevante metadata som kan bidra til å oppdage uvanlige eller uautoriserte bruksmønstre.

KQL-eksempelspørring – Avansert jakt med Defender:

CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"

Denne spørringen returnerer detaljer, inkludert agentnavn, MCP-servernavn og aktiveringsmetadata.

Slette en BYO MCP-server

Microsoft støtter for øyeblikket ikke sletting av en BYO MCP-server.

Laste opp programtillegg eller ferdigheter

Du kan laste opp dine egne programtillegg eller ferdigheter for å gjøre dem tilgjengelige for agenter i organisasjonen gjennom Administrasjonssenter for Microsoft 365.

Før du kan laste opp et programtillegg eller en ferdighet, må en utvikler pakke det inn i en manifestfil. Hvis du vil ha mer informasjon om hvordan du oppretter en manifestfil, kan du se Cowork utvikling av programtillegg.

Følg disse trinnene for å laste opp et programtillegg eller en kompetanse:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velg Agents>Tools>Registry.
  3. Velg Last opp.
  4. Last opp manifestfilen for plugin-modulen eller kompetansen.
  5. Når de er lastet opp, kan du se gjennom komponentene, for eksempel MCP-servere og -ferdigheter, inkludert i pakken, og deretter velge Neste.
  6. Velg hvem som kan bruke plugin-modulen eller kompetansen i omfangsbrukerruten ved å velge enten Alle brukere eller bestemte brukere eller grupper.
  7. Velg Last opp.

Administrer plugin-moduler og ferdigheter

Plugin-moduler er API-baserte integreringer som gir agenter tilgang til eksterne data og forretningshandlinger. I motsetning til MCP-servere, som viser funksjoner gjennom Model Context Protocol, kobler plugin-moduler vanligvis agenter direkte til programspesifikke tjenester og API-er.

Ferdigheter er en annen type verktøy som agenter kan bruke. Administrasjon av en kompetanse bruker de samme handlingene og trinnene som å administrere et programtillegg, så denne delen gjelder både for programtillegg og ferdigheter.

Verktøyhandlinger

Verktøyhandlinger Beskrivelse
Installere og avinstallere Installer en plugin-modul eller kompetanse for brukere, slik at den er klar til bruk uten manuell installasjon av sluttbrukere. Du kan avinstallere en tidligere installert plugin-modul eller kompetanse.
Blokker og opphev blokkeringen Begrense tilgangen til et programtillegg eller en kompetanse på tvers av organisasjonen. Denne handlingen hindrer brukere i å bruke den.
Slett Slett en tidligere opplastet plugin-modul eller kompetanse.

Installere et verktøy

Du kan installere en plugin-modul eller kompetanse på tvers av hele organisasjonen, eller for bestemte brukere eller grupper ved å bruke samme prosess som alle andre apper i Administrasjonssenter for Microsoft 365.

Følg disse trinnene for å installere en plugin-modul eller kompetanse slik at den er tilgjengelig:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velgplugin-modulerfor agentverktøy>>.
  3. Velg en plugin-modul eller kompetanse fra listen for å installere. Oversikt-ruten vises.
  4. Velg Installer i Oversikt-ruten.
  5. Bekreft detaljene i Velg brukere-ruten .
  6. Velg hvem som kan bruke den ved å velge enten Alle brukere eller bestemte brukere eller grupper.
  7. Velg Neste.
  8. Bekreft detaljene i se gjennom & installasjonsruten , og velg Installer.

Avinstallere et verktøy

Du kan avinstallere en plugin-modul eller kompetanse på tvers av hele organisasjonen, eller for bestemte brukere eller grupper, ved å bruke samme prosess som alle andre apper i Administrasjonssenter for Microsoft 365. Når du avinstallerer den, fjerner du den fra miljøet. Den er ikke tilgjengelig for agenter med mindre den er installert på nytt.

Følg disse trinnene for å avinstallere en plugin-modul eller kompetanse slik at den ikke er tilgjengelig:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velgplugin-modulerfor agentverktøy>>.
  3. Velg en plugin-modul eller kompetanse fra listen for å avinstallere. Oversikt-ruten vises.
  4. Velg Avinstaller i Oversikt-ruten.
  5. Bekreft avinstallasjonshandlingen ved å velge Avinstaller.

Blokkere et verktøy

Du kan blokkere en plugin-modul eller kompetanse på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365. Når du blokkerer den, hindrer du at den brukes mens du holder den registrert og synlig i Administrasjonssenter for Microsoft 365. Den forblir installert og tilgjengelig i leieren, men agenter kan ikke aktivere den før den ikke er blokkert.

Følg disse trinnene for å blokkere et programtillegg eller en kompetanse:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velgplugin-modulerfor agentverktøy>>.
  3. Velg en plugin-modul eller kompetanse fra listen for å blokkere. Oversikt-ruten vises.
  4. Velg Blokk.
  5. Bekreft at programtillegget eller kompetansen er blokkert.

Oppheve blokkeringen av et verktøy

Du kan oppheve blokkeringen av plugin-moduler eller ferdigheter på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365.

Følg disse trinnene for å oppheve blokkeringen av et programtillegg eller en kompetanse:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velgplugin-modulerfor agentverktøy>>.
  3. Velg en plugin-modul eller kompetanse fra listen for å oppheve blokkeringen. Oversikt-ruten vises.
  4. Velg Opphev blokkeringen.
  5. Bekreft at plugin-modulen eller kompetansen ikke er blokkert.

Slette et verktøy

Du kan slette en tidligere opplastet plugin-modul eller kompetansepakke på tvers av hele organisasjonen ved hjelp av Administrasjonssenter for Microsoft 365. Når du sletter den, kan ikke agenter lenger bruke den, og den fjernes fra registeret.

Følg disse trinnene for å slette et programtillegg eller en kompetanse:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velgplugin-modulerfor agentverktøy>>.
  3. Velg et programtillegg eller en kompetanse du vil slette, fra listen. Oversikt-ruten vises.
  4. Velg Slett.
  5. Bekreft slettingshandlingen ved å velge Slett.

Vis bruk av Power Platform-kobling

Bruk Administrasjonssenter for Microsoft 365 til å vise Power Platform-koblingene som agenter bruker i organisasjonen. Denne visningen hjelper deg med å forstå hvilke koblinger som er koblet til agenter.

Visning av koblingsbruk kan hjelpe deg:

  • Oppdag Power Platform-koblinger som brukes av agenter i organisasjonen.
  • Identifiser hvilke agenter som bruker en bestemt kobling.
  • Bedre forståelse av hvordan koblinger brukes før du bruker styringspolicyer.

Obs!

Denne opplevelsen gir for øyeblikket bare innsyn i bruk av koblinger.

Følg disse trinnene for å vise bruk av koblinger:

  1. Gå til Microsoft 365-administrasjonssenter.
  2. Velg Agents>Tools>Registry.
  3. Velg koblinger.
  4. Se gjennom listen over Power Platform-koblinger som brukes av agenter i organisasjonen.
  5. Velg en kobling for å vise agentene som bruker den. Oversiktssiden for koblingen viser agentene som er knyttet til den valgte koblingen, noe som gjør det enklere å forstå hvordan koblingen brukes på tvers av organisasjonen.
  6. Hvis du trenger å administrere koblingens policy, velger du Vis i Power Platform på oversiktssiden for koblingen for å gå til administrasjonssenteret for Power Platform. Denne handlingen tar deg til administrasjonssenteret for Power Platform der du kan blokkere, tillate og styre bruken av koblingen. Hvis du vil ha mer informasjon, kan du se Avanserte koblingspolicyer.