Oversikt over Microsoft MCP-serversertifisering (forhåndsvisning)

Merknad

Denne artikkelen beskriver funksjoner som brukes i agenter eller agentstrømmer drevet av standardledningsnettet.

Important

Denne artikkelen inneholder dokumentasjon for Microsoft Copilot Studio-forhåndsversjonen og kan bli endret.

Evalueringsfunksjonalitet er ikke ment for produksjonsbruk og kan ha begrensninger. Disse funksjonene er tilgjengelige før en offisielle utgivelsen slik at du kan få tidlig tilgang og gi tilbakemeldinger.

Hvis du skal bygge en produksjonsklar agent, kan du se Oversikt over Microsoft Copilot Studio.

Model Context Protocol (MCP)-servere er tjenester som tilbyr verktøy og handlinger som agenter kan bruke på tvers av Microsoft 365 Copilot og andre AI-drevne opplevelser. Sertifisering gir kunder og administratorer tillit til at en ekstern tjeneste oppfyller Microsofts forventninger til pålitelighet, sikkerhet, etterlevelse og ansvarlig drift før den er bredt tilgjengelig. Sertifiserte MCP-servere gir tydelig oppsettsveiledning, pålitelig verktøyutførelse, passende autentisering og dokumentasjon som hjelper skapere og administratorer å forstå hvordan man bruker serveren trygt.

Denne oppdaterte prosessen beholder de grunnleggende sertifiseringsprinsippene: verifiserte utgivere sender inn en MCP-pakke, Microsoft validerer pakken og kjøretidsoppførselen, utbedrer problemer før godkjenning, og utgivere forblir ansvarlige for å opprettholde den sertifiserte opplevelsen etter publisering.

Important

Fremover kan du bruke Partner Center-tilbudet Apps and Agents for M365 og Copilot for Microsoft MCP-serversertifisering. Du trenger ikke å sende inn MCP-servere på nytt sertifisert gjennom forrige prosess kun på grunn av denne endringen. Hvis det trengs handling, vil Microsoft ta kontakt. Microsoft vil overføre eksisterende sertifiserte MCP-er til den nye prosessveien. Hvis du har problemer, kan du bruke den gamle stien fram til slutten av juli 2026. For mer informasjon, se Microsoft MCP-serversertifisering - Microsoft Copilot Studio.

Sertifiserte MCP-servere

Hver sertifiserte MCP-server gir referanseinnhold for å støtte konfigurasjon av verktøyene og handlingene som integreres med Microsoft 365 Copilot og andre AI-opplevelser. For å se den filtrerte listen over nåværende sertifiserte MCP-servere, gå til MCP-servernes liste over alle MCP-servere.

Forutsetninger

Før du sender inn en MCP-server for sertifisering, må du sørge for at organisasjonen og pakken oppfyller grunnleggende kvalifikasjons-, tekniske og etterlevelsesstandarder:

  • Publisher-berettigelse: Du må være en verifisert publisher og eie eller kontrollere MCP-serverens endepunkt du sender inn.
  • Autentiseringsberedskap: Støtt en godkjent autentiseringsmetode og oppgi konfigurasjonsdetaljer for validering.
  • Pakkefullstendighet: Inkluder MCP-pakken, metadata, offentlig dokumentasjon, ikoner og lenker til støtte, personvern og vilkår.
  • Testberedskap: Test MCP-verktøy før innsending og inkluder evalueringsbevis når det er tilgjengelig.

Kvalifisering for utgivere

For å sende inn MCP-servere for sertifisering, må du være en verifisert utgiver. Organisasjonen må:

  • Ha en Microsoft Partner Center konto med fullført forretningsbekreftelse.
  • Vær med i Microsoft 365- og Copilot-programmet.
  • Eie eller kontrollere MCP-serverendepunktet du sender inn.

Hvis du er en uavhengig utgiver som ikke eier den underliggende tjenesten, er du ikke kvalifisert til å sende direkte. Du må samarbeide med eieren av tjenesten eller fullføre bekreftelsen før du utfører sertifisering.

Hva endrer seg?

Den oppdaterte sertifiseringsprosessen introduserer endringer i innsendingsstier, pakkekrav og publiseringsflater.

Areal Oppdatert veiledning
Tilbudstype i Partnersenteret Bruk apper og agenter for M365 og Copilot for nye MCP-sertifiseringsinnsendelser.
Pakke Alle MCP-innsendinger krever nå en manifestfil, verktøyfil, intro.md fil og Azure Key Vault-autentiseringskonfigurasjon.
Eksisterende sertifiserte MCP-er MCP-er som er sertifisert gjennom forrige prosess trenger ikke å handle kun på grunn av prosessendringen; Microsoft overfører dem til den nye veien.
Publiseringsområder Sertifiserte MCP-servere forventes å være tilgjengelige i Azure Foundry i tillegg til Copilot Studio, med bredere Microsoft 365 administrasjon-senter oppdagelses- og styringsflater etter behov.
Pakkedefinisjoner Inkluder en lenke til Microsoft-pakke- og ikonveiledning slik at utgivere følger riktige krav til størrelse, merkevarebygging, sikre områder, kontrast og bilde. Se Forbered deg på innsending til Teams-butikken.

Sertifiseringsprosess

Den overordnede reisen er enkel: forberede pakken, sende den inn i Partner Center, bestå validering og gjennomgang, deretter publisere og vedlikeholde den sertifiserte MCP-serveren.

Trinn Fase Hva som skjer
1 Klargjøre pakken Sett sammen MCP-serverpakken, inkludert manifestet, verktøydefinisjoner, autentiseringsdetaljer, nødvendig metadata, offentlig dokumentasjon, ikoner og eventuelle støttende artefakter.
2 Send inn via Partner Center Opprett et nytt tilbud ved å bruke tilbudstypene Apps and Agents for M365 og Copilot. Last opp pakken og oppgi nødvendig kommersiell, juridisk, støtte- og utgiverinformasjon.
3 Automatisert validering Microsoft validerer pakkestruktur, nødvendige felt, skjemakorrekthet, metadata-fullstendighet og grunnleggende policy-klarhet. Du må fikse blokkeringsproblemer før gjennomgangen kan fortsette.
4 Funksjonell og sikkerhetsmessig gjennomgang Microsoft vurderer MCP-serveren for funksjonalitet, endepunktsatferd, autentisering, sikkerhet, samsvar, telemetriberedskap og ansvarlige AI-hensyn. Evalueringsbevis kan bidra til å akselerere gjennomgangen.
5 Godkjenning og publisering Etter godkjenning publiseres den sertifiserte MCP-serveren på støttede Microsoft oppdagelses- og runtime-overflater. Sertifiserte MCP-er forventes å kunne oppdages i Copilot Studio og Azure Foundry, med støtte for Microsoft 365-administrasjon etter behov.
6 Vedlikehold og oppdater Hold implementeringen i tråd med den sertifiserte pakken. Send inn oppdateringer på nytt når nye verktøy introduseres, betydelige endringer i metadata eller pakkeendringer som påvirker den sertifiserte opplevelsen.

Pakkedefinisjoner og merkevarebygging

For pakkeressurser som ikonstørrelse, regler for sikre områder, merkevarebygging og kontrast, bruk Microsoft 365 / Teams-pakkeveiledning som referanse for innsendingsklarhet. Se Forbered deg på innsending til Teams-butikken.

Pakkeområde Offentlig veiledning for å inkludere
Manifest- og verktøydefinisjonsfiler Beskriv MCP-serveren, verktøy, prompts/ressurser hvis aktuelt, endepunktkonfigurasjon og verktøyskjemaer.
Autentisering og testkonfigurasjon Inkluder støttede autentiseringsdetaljer, testlegitimasjon eller oppsettsinstruksjoner, samt nødvendig miljøkonfigurasjon for validering.
Metadata og offentlig dokumentasjon Oppgi visningsnavn, korte og lange beskrivelser, kategorier, utgiverinformasjon, støttelenker, lenker til personvern/vilkår og introduksjonsdokumentasjon.
Branding og app-ressurser Bruk nødvendig Microsoft 365/Teams-pakkeikon og bildeveiledning for fargeikoner, omriss/standardikoner, størrelse, sikre områder, kontrast og merkevarebygging. Se Forbered deg på innsending til Teams-butikken.
Evalueringsbevis, hvis tilgjengelig. Inkluder representativ funksjonell og sikkerhetstest. Dette beviset er nyttig for å validere forventet atferd og gjennomgang av fartsoverskridelser, spesielt for høyrisikohandlinger eller AI-drevet atferd.

Important

Microsoft støtter kun navn og verdier på American Standard Code for Information Interchange (ASCII) i manifest- og verktøydefinisjonsfilene. Ikke-ASCII-tegn kan føre til valideringsfeil.

Manifestfil

Manifestfilen er en JSON-fil som inneholder MCP-serverdefinisjonen, verktøydefinisjoner, autentiseringskonfigurasjon, metadata, offentlig dokumentasjon og eventuelle støttende artefakter. Filen må følge den nødvendige strukturen og inkludere all nødvendig informasjon for at Microsoft skal validere MCP-serveren under sertifiseringen. Her er et eksempel på en struktur for manifestfilen:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Introduksjonsfil

Opprett en intro.md (eller Readme.md) fil for å dokumentere funksjonene og funksjonaliteten til MCP-serveren din. For å se eksempler på intro.md filer, gå til Readme.md. Du kan også se på andre intro.md filer i Power Platform Connectors GitHub-arkivet.

Tips

Inkluder en seksjon for kjente problemer og begrensninger i intro.md filen din for å holde brukerne informert og hjelpe dem å unngå vanlige problemer. For eksempel, hvis MCP-serveren din har et kjent problem med et spesifikt verktøy eller en handling, dokumenter det i denne seksjonen sammen med eventuelle løsninger.

Publisering og tilgjengelighet

Etter sertifiseringsgodkjenning publiseres MCP-serveren på støttede Microsoft-oppdagelses- og kjøretidsoverflater. Sertifiserte MCP-er er tilgjengelige i Azure Foundry i tillegg til Copilot Studio. Der det er aktuelt, bør sertifiserte MCP-er også samsvare med Microsoft 365-administrasjonsstyrings- og oppdagelseserfaringer som brukes for å muliggjøre, distribuere eller administrere agenter og verktøy for en organisasjon.

Ansvar etter sertifisering

Etter sertifisering er forlagene ansvarlige for å opprettholde den sertifiserte opplevelsen:

  • Hold MCP-implementeringen i tråd med den sertifiserte pakken og den offentlige dokumentasjonen.
  • Oppretthold nøyaktig støtte, personvern, vilkår og metadatalenker.
  • Overvåk tjenestens helse, telemetri og kjøretidskvalitet slik at den sertifiserte opplevelsen forblir pålitelig.
  • Oppdateringer av pakker på nytt når du legger til verktøy, endrer sertifiserte metadata eller gjør betydelige atferdsendringer.

vanlige spørsmål

Hvordan kan jeg sette opp Key Vault?

For å sette opp autentisering med Azure Key Vault, følg disse stegene:

  1. Opprett en Azure Key Vault i din Azure-leietaker ved å bruke Azure-portalen.

  2. Lagre følgende hemmeligheter i Key Vault:

    Påkrevde hemmeligheter:

    • ClientId
    • ClientSecret
    • TokenUrl

    Valgfrie hemmeligheter (avhengig av konfigurasjon av identitetsleverandør):

    • AuthorizationUrl (påkrevd for OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (påkrevd for AAD IdentityProvider)
  3. Opprett en tjenesteprinsipp for Microsoft-applikasjonen:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Gi denne tjenesteprincipalen Key Vault Secrets User (eller tilsvarende RBAC-lesetilgang) til Azure Key Vault slik at sertifiseringstjenesten kan hente hemmelighetene under valideringen.

  4. Legg til Key Vault URI i MCP-manifestet:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Det authorization.referenceId må være Azure Key Vault URI.

    Eksempel:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Pakk og send inn MCP-sertifiseringspakken.

Under sertifiseringsvalidering henter tjenesten sikkert OAuth-konfigurasjonen fra den refererte Azure Key Vault.

Hva er kravene til identitetsleverandører?

Tabellen nedenfor viser de nødvendige Key Vault-hemmelighetene for hver identitetsleverandørtype:

Identitetsleverandør Nødvendige Azure Key Vault-hemmeligheter
OAuth2 ClientId, , ClientSecret, AuthorizationUrlTokenUrl
OAuth2 + Refresh Token ClientId, ClientSecret, AuthorizationUrl, , TokenUrlRefreshUrl
OAuth2 med teleskoper Tilføye Scopes
Azure AD ClientId, , ClientSecret, TokenUrlAzureActiveDirectoryResourceId

Skiller navn på hemmeligheter mellom store og små bokstaver?

Ja. Hemmelige navn skiller mellom store og små bokstaver og må samsvare nøyaktig:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Hvilken verdi bør jeg bruke for authorization.referenceId?

Bruk Key Vault URI (ikke en hemmelig URI) for authorization.referenceId.