Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Aby pomyślnie opublikować rozwiązanie Security agent funkcji Copilot lub analytics, niezbędne jest spakowanie plików wdrożenia w formacie ustrukturyzowanym i zgodnym.
Przeczytaj ten artykuł, aby uzyskać instrukcje tworzenia prawidłowego pakietu .zip zawierającego manifest agenta, Microsoft Sentinel Data Lake notesy i wszelkie wymagane zasoby Microsoft Azure. Zawiera również instrukcje dla użytkowników komputerów Mac, aby uniknąć ukrytych plików systemowych, które mogłyby przypadkowo zakłócić proces publikowania.
Przestrzegając zalecanej struktury folderów i wymagań dotyczących metadanych, Twoje rozwiązanie będzie gotowe do umieszczenia w Security Store z użyciem typu oferty Oprogramowanie jako usługa (SaaS).
Tworzenie pakietu
Po utworzeniu agenta lub rozwiązania analitycznego umieść manifest YAML agenta wraz z innymi zależnościami, takimi jak notatniki Microsoft Sentinel Data Lake i zasoby Microsoft Azure, w strukturze pliku .zip.
Każdy pakiet powinien zawierać jeden manifest agenta. Umieść wszystkie wymagane podfoldery bezpośrednio w katalogu głównym pliku .zip zamiast wewnątrz folderu nadrzędnego.
Note
Dla użytkowników komputerów Mac: w tym przypadku nie można użyć domyślnego narzędzia archiwum/zip systemu macOS, ponieważ dodaje dodatkowe i nieoczekiwane pliki i foldery. Podczas tworzenia nowych archiwów ZIP można użyć polecenia zip do kompresowania/zip plików bez żadnych ukrytych plików, takich jak .DS_Store i __MACOSX.
- Otwórz aplikację Terminal.
- Przejdź do folderu zawierającego pliki, które chcesz spakować.
- Wpisz lub wklej następujące polecenie w terminalu:
zip -r data.zip . -x ".*" -x "__MACOSX". - Naciśnij Enter, aby wykonać.
| Ścieżka pliku | Description | Więcej dokumentacji |
|---|---|---|
PackageManifest.yaml [Obowiązkowe] |
Plik manifestu w folderze głównym opisuje strukturę folderów .zip i typy plików wdrażania w każdym folderze. Wyświetl listę podfolderów w archiwum ZIP oraz typ każdego z nich (na przykład agent Copilot). Postępuj zgodnie z tym schematem:
|
- |
| [CopilotAgentName]/AgentManifest.yaml [Obowiązkowy] | Definicja agenta; zawiera szczegółowy opis zakresu agenta. Na pakiet powinien znajdować się tylko jeden plik manifestu agenta. Może obejmować wielu agentów oraz wszelkie podumiejętności (takie jak wtyczka lub GPT) wymagane przez agenta nadrzędnego. Pliki specyfikacji GPT, KQL i OpenAPI są zawarte w tym samym folderze i przywoływane przez plik manifestu agenta. Ten plik może mieć format yaml lub .json. | - |
| [CopilotAgentName]/openapispec_<twój numer>.yaml [Opcjonalnie] | Opcjonalna specyfikacja wtyczki API usługi Copilot. Ten plik może mieć format yaml lub .json. | Wtyczki API w Microsoft Security Copilot |
| [CopilotAgentName]/template_<twój numer>.txt [Opcjonalnie] | Specyfikacje opcjonalnej wtyczki Copilot GPT lub KQL | Wtyczka GPT w Microsoft Security Copilot i wtyczki Kusto Query Language (KQL) w Microsoft Security Copilot |
| [SentinelLakeFolderName]/ | Tutaj umieść pliki wdrożenia Microsoft Sentinel Data Lake. Jeśli używasz rozszerzenia Microsoft Sentinel Data Lake VS Code, tworzy ono całe archiwum .zip. | - |
| [AzureResourcesFolderName]/mainTemplate.json [Opcjonalnie] | W tym szablonie zasobów Azure opisano wszystkie zasoby Azure (na przykład aplikacje logiki), których potrzebuje agent, aby działał. | Przeczytaj o szablonach usługi ARM, jeśli planujesz wdrażanie zasobów Azure |
Publikowanie oferty w Centrum partnerskim
Rozpocznij publikowanie aplikacji w Security Store, tworząc ofertę.
Następnie po wybraniu typu oferty wybierz pozycję Oprogramowanie jako usługa. Mimo że możesz umieszczać agenta na liście, typem oferty używanym dla wszystkich aplikacji zabezpieczających w Security Store jest SaaS. Typ oferty SaaS ma rozszerzalną strukturę, która ułatwia zarabianie na agencie i aranżację wdrożenia.
Gdy pojawi się monit, wybierz łatwy do zapamiętania i opisowy alias, aby zapamiętać nazwę oferty oraz to, do czego służy oferta.
- Czy chcesz sprzedawać za pośrednictwem Microsoft? Wybierz pozycję Tak. Magazyn zabezpieczeń obsługuje tylko tę opcję. Jeśli planujesz nie pobierać opłat za rozwiązanie, możesz ustawić cenę w wysokości 0 USD.
- Czy chcesz użyć usługi zarządzania licencjami Microsoft? Wybierz pozycję Nie. To pytanie jest specyficzne dla aplikacji biznesowych zintegrowanych z Microsoft Graph/Microsoft 365.
- Potencjalni klienci: możesz połączyć rozwiązanie CRM w celu przechowywania potencjalnych klientów pochodzących z bezpłatnych wersji próbnych rozwiązania. Dowiedz się więcej w Zarządzanie potencjalnymi klientami w komercyjnej witrynie Microsoft Marketplace — Wydawca w witrynie Marketplace.
- Integracje z firmą Microsoft: Zaznacz pole wyboru wskazujące, że oferta integruje się z usługami zabezpieczeń Microsoft. Nie zaznacz żadnych innych pól.
Tip
Po zapisaniu wersji roboczej w menu po lewej stronie zostaną wyświetlone Usługi zabezpieczeń firmy Microsoft.
Wypełnij właściwości metadanych
- Kategorie: wybierz pozycję Zabezpieczenia lub Zgodność z kategorii podstawowej.
- Branże: pozostaw tę opcję pustą. Branże są istotne tylko dla usługi AppSource.
Możesz użyć standardowej umowy, która określa typowe warunki, lub przedstawić własną.
Lista ofert
Wypełnij szczegóły oferty. W podsumowaniu wyników wyszukiwania podsumuj, co agent robi w jednym wierszu (możesz użyć Copilot, aby ułatwić podsumowanie). W opisie uwzględnij następujące elementy:
- Zadania agenta: zadania powinny być rozdzielone przecinkami.
-
Przepływ pracy agenta: Utwórz dwie sekcje:
- Dane wejściowe: Ustaw tę sekcję jako rozdzielaną przecinkami.
- Dane wyjściowe: Ustaw tę sekcję jako rozdzielaną przecinkami.
Zapoznaj się z listą ofert pod kątem błędów, szczególnie w przepływie pracy agenta.
Dodaj metadane Security Store i udostępnij plik .zip
Przejdź do pozycji Konfiguracja oferty i zaznacz pole wyboru wskazujące, że rozwiązanie integruje się z usługami rozwiązania zabezpieczające firmy Microsoft.
Wybierz Zapisz wersję roboczą. W menu po lewej stronie pojawi się nowa pozycja o nazwie usługi rozwiązania zabezpieczające firmy Microsoft.
Wybierz opcję rozwiązania zabezpieczające firmy Microsoft Services. Pojawi się nowa strona, na której należy wprowadzić metadane właściwe dla Security Store.
| Metadane | Dane wejściowe |
|---|---|
| Zintegrowane usługi zabezpieczeń (obowiązkowe) | Wybierz podstawowe integracje z rozwiązania zabezpieczające firmy Microsoft, na przykład Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. W przypadku agentów należy zawsze sprawdzać Microsoft Security Copilot. |
| rozwiązania zabezpieczające firmy Microsoft wymagania wstępne dotyczące produktu (opcjonalnie) | Wybierz inne wymagania wstępne dotyczące rozwiązania. Jeśli na przykład podstawową integracją jest agent usługi Security Copilot, ale ten agent wymaga usługi Microsoft Sentinel jako warunku wstępnego do działania, wymień ją. |
| Certyfikaty (opcjonalnie) | Wybierz certyfikaty zgodności (na przykład SOC2 Typ 2, ISO 27001, PCI DSS, FedRamp) i dodaj link do dokumentacji, aby uzyskać więcej informacji. Te informacje są prezentowane klientom w magazynie zabezpieczeń, aby pomóc im w budowaniu zaufania do rozwiązania. |
| Typ rozwiązania (obowiązkowy) | Rozwiązanie możliwe do wdrożenia: wybierz agentów, które mają zostać wdrożone w środowisku usług zabezpieczeń Microsoft klienta (na przykład Security Copilot). Rozwiązanie hostowane przez niezależnego dostawcę oprogramowania: Wybierz, jeśli publikujesz lub aktualizujesz istniejące rozwiązanie SaaS, które hostujesz. |
Po wybraniu pozycji Wdróż rozwiązanie uzyskasz więcej pól w obszarze Zarządzanie licencjami.
Zarządzanie licencjami jest obowiązkowe w przypadku rozwiązań, które można wdrożyć.
| Metadane licencjonowania | Opcje danych wejściowych | Mandatory |
|---|---|---|
| Zarządzanie licencjami | Wybierz opcję Tak, chcę, aby firma Microsoft zarządzała licencjami klientów, jeśli chcesz naliczać opłaty za agenta za pośrednictwem Security Store. W tym miejscu możesz pobierać opłatę licencyjną za subskrypcję. Microsoft zarządza rozliczeniami i aprowizowaniem licencji. | |
| Wybierz Nie, wolę samodzielnie zarządzać licencjami klientów przez SaaS, jeśli nie chcesz sprzedawać agenta za pośrednictwem Security Store. Licencje klientów można zarządzać samodzielnie za pomocą rozwiązania SaaS, z którym współpracuje agent, lub możesz zaoferować je bezpłatnie. | Yes | |
| agent funkcji Copilot zabezpieczeń | Zaznacz to pole wyboru podczas publikowania agenta. Zaznaczenie tego pola zapewnia, że ofertę można znaleźć w kategorii Agents w Sklepie zabezpieczeń oraz w usłudze Security Copilot. | Yes |
| Pakiety rozwiązań | Przekaż pakiet .zip utworzony w poprzedniej sekcji. Obecnie możesz przesłać tylko jeden pakiet dla jednej oferty. | Yes |
Tworzenie planu i cennika
Wybierz pozycję Przegląd planu w menu po lewej stronie Microsoft Partner Center. Plan jest częścią oferty, która określa szczegóły pakietu i cennika.
Nadaj planowi nazwę i opis, a następnie wybierz pozycję Edytuj rynki. Link Edytuj rynki umożliwia określenie, gdzie na świecie chcesz zaoferować tego agenta.
Następnie zostaniesz poproszony o wybranie modelu cenowego i ustalenie ceny agenta. Nie można zmienić modelu cenowego po opublikowaniu oferty, a wszystkie plany w ofercie korzystają z tego samego modelu cenowego, dlatego warto poświęcić temu chwilę. Dostępne są dwie opcje.
Stawka płaska: umożliwia klientom naliczanie stałej opłaty za rozwiązanie SaaS, niezależnie od użycia. Model stawek prostych jest idealny dla prostych ofert, w których ceny nie różnią się w zależności od zużycia.
Na użytkownika: opłata stała jest naliczana za licencjonowanego użytkownika, który może uzyskać dostęp do rozwiązania SaaS. Każdy użytkownik ma licencję, a łączny koszt jest obliczany przez pomnożenie ceny za licencję przez liczbę użytkowników. Partnerzy mogą definiować minimalne i maksymalne limity użytkowników dla każdego planu. Rozwiązanie zapewnia indywidualną wartość każdemu użytkownikowi. Wybierz rozliczenie za użytkownika, aby uzyskać przewidywalne rozliczenia na podstawie liczby użytkowników, lub jeśli trzeba skalować dostęp w zespołach lub organizacjach.
Nawet jeśli plan ma zaoferować określonego agenta za darmo, wymagana jest cena. Jeśli jest to bezpłatna oferta, cena powinna wynosić 0 USD.
Cennik płatnych agentów w ramach umowy (subskrypcyjnej)
Jeśli zdecydujesz się zezwolić Microsoft zarządzać licencjami agentów podczas wdrażania rozwiązania, jedynym modelem cenowym obsługiwanym dla agentów w magazynie zabezpieczeń jest umowa (według subskrypcji).
Umowa tworzy opłatę licencyjną, którą można pobierać co miesiąc lub co roku. Microsoft zarządza rozliczeniami i aprowizowaniem licencji.
Aby pobierać opłaty za pośrednictwem umowy/subskrypcji agenta, wybierz następujące opcje konfiguracji:
- Model cen: wybierz pozycję Stawka płaska.
- Czas trwania umowy: wybierz 1 miesiąc lub 1–5 lat. Czas trwania umowy określa, jak długo klient ma dostęp do agenta. W przypadku subskrypcji miesięcznej wybierz pozycję 1 miesiąc.
- Częstotliwość rozliczeń: wybierz jednorazową płatność za cały kontrakt lub miesięczne rozliczenia. Na przykład możesz zaoferować roczną umowę rozliczaną co miesiąc, co oznacza, że klient jest rozliczany co miesiąc za 12 miesięcy.
Inne opcje
Należy pamiętać o niektórych końcowych metadanych:
- Wymiary usługi pomiaru użytkowania witryny Marketplace: w tym przypadku pomiń tę sekcję. Rozliczanie według użycia nie jest jeszcze dostępne jako opcja monetyzacji agentów. Opcje mogą ulec zmianie w przyszłości.
- Bezpłatna wersja próbna: zaznacz to pole wyboru, aby zaoferować miesięczną bezpłatną wersję próbną. Bezpłatne wersje próbne są automatycznie konwertowane na płatną subskrypcję na koniec okresu próbnego. To automatyczne przejście nie nastąpi, jeśli klient anuluje subskrypcję przed zakończeniem okresu próbnego. Zobacz Plany i ceny ofert Microsoft Marketplace.
- Widoczność planu: Ustaw na Publiczna, aby rozwiązanie było widoczne w Security Store. Możesz również ustawić opcję Prywatne , aby dystrybuować rozwiązanie, aby wybrać klientów, podając ich identyfikatory dzierżawy.
Zapisz wersję roboczą oferty po ukończeniu tej sekcji.
Konfiguracja techniczna
Jeśli Twoja oferta dotyczy agenta, wypełnij tę sekcję zgodnie z opisem. Właściwa konfiguracja techniczna umożliwia magazynowi zabezpieczeń pomyślne wdrożenie agenta i zarządzanie jego cyklem życia.
Zastąp webhook połączenia własnym, jeśli potrzebne są powiadomienia wysyłane programowo; na przykład jeśli chcesz otrzymywać powiadomienia, gdy klient kupi agenta. Więcej informacji na temat opracowywania elementu webhook można znaleźć w temacie Implementowanie elementu webhook w usłudze SaaS — wydawca witryny Marketplace.
Konfiguracja techniczna:
- Adres URL strony docelowej: https://securitystore.microsoft.com/mysolutions
- Webhook połączenia: Skopiuj i wklej adres URL webhooka.
- Microsoft Entra identyfikator dzierżawy: skopiuj i wklej identyfikator dzierżawy Microsoft Entra tutaj.
- Microsoft Entra Identyfikator aplikacji: skopiuj i wklej identyfikator aplikacji Microsoft Entra tutaj. Jeśli masz już identyfikator aplikacji Microsoft Entra utworzony dla innej oferty SaaS, możesz użyć go ponownie tutaj. W przeciwnym razie zarejestruj się w celu uzyskania identyfikatora aplikacji Microsoft Entra w czterech krokach.
Podgląd i testowanie
Przed opublikowaniem zalecamy wyświetlenie podglądu oferty i przetestowanie jej kompleksowej wersji przy użyciu funkcji odbiorców w wersji zapoznawczej. Zobacz Jak wyświetlić podgląd oferty i ją przetestować w Secure Store, aby utworzyć grupę odbiorców złożoną z osób, które mogą wyświetlać podgląd oferty i ją testować.
Dopasuj swoją ofertę do rezultatów NIST CSF 2.0
Po opublikowaniu agenta lub rozwiązania analitycznego wypełnij i prześlij ankietę pod adresem https://aka.ms/SecureExchangeNISTSelfAttestation, aby wyświetlać agenta lub rozwiązanie w widoku NIST CSF 2.0 w Security Store. Pomaga to klientom szybko zrozumieć, które wyniki cyberbezpieczeństwa zapewnia agent lub rozwiązanie.
Ważna
Czy musisz zaktualizować wersję rozwiązania? Aby zaktualizować wersje, przekaż nowy pakiet i nadaj mu zaktualizowany numer wersji.
Numer wersji musi być zgodny z semantyczną wersją, która jest w formacie X.Y.Z , gdzie X jest wersją główną, Y jest wersją pomocniczą, a Z jest wersją poprawkową. Microsoft Security Copilot agenci są zawsze automatycznie aktualizowani do najnowszej wersji. Zadania notesów usługi Data Lake w usłudze Microsoft Sentinel wymagają od klientów jawnego ponownego wdrożenia, aby korzystać z najnowszej wersji.