Publikowanie agenta Microsoft Security Copilot lub zadania notesu Microsoft Sentinel Data Lake w usłudze Security Store

Aby pomyślnie opublikować rozwiązanie Security agent funkcji Copilot lub analytics, niezbędne jest spakowanie plików wdrożenia w formacie ustrukturyzowanym i zgodnym.

Przeczytaj ten artykuł, aby uzyskać instrukcje tworzenia prawidłowego pakietu .zip zawierającego manifest agenta, Microsoft Sentinel Data Lake notesy i wszelkie wymagane zasoby Microsoft Azure. Zawiera również instrukcje dla użytkowników komputerów Mac, aby uniknąć ukrytych plików systemowych, które mogłyby przypadkowo zakłócić proces publikowania.

Przestrzegając zalecanej struktury folderów i wymagań dotyczących metadanych, Twoje rozwiązanie będzie gotowe do umieszczenia w Security Store z użyciem typu oferty Oprogramowanie jako usługa (SaaS).

Tworzenie pakietu

Po utworzeniu agenta lub rozwiązania analitycznego umieść manifest YAML agenta wraz z innymi zależnościami, takimi jak notatniki Microsoft Sentinel Data Lake i zasoby Microsoft Azure, w strukturze pliku .zip.

Każdy pakiet powinien zawierać jeden manifest agenta. Umieść wszystkie wymagane podfoldery bezpośrednio w katalogu głównym pliku .zip zamiast wewnątrz folderu nadrzędnego.

Zrzut ekranu przedstawiający przykładową strukturę .zip.

Note

Dla użytkowników komputerów Mac: w tym przypadku nie można użyć domyślnego narzędzia archiwum/zip systemu macOS, ponieważ dodaje dodatkowe i nieoczekiwane pliki i foldery. Podczas tworzenia nowych archiwów ZIP można użyć polecenia zip do kompresowania/zip plików bez żadnych ukrytych plików, takich jak .DS_Store i __MACOSX.

  1. Otwórz aplikację Terminal.
  2. Przejdź do folderu zawierającego pliki, które chcesz spakować.
  3. Wpisz lub wklej następujące polecenie w terminalu: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Naciśnij Enter, aby wykonać.
Ścieżka pliku Description Więcej dokumentacji
PackageManifest.yaml [Obowiązkowe] Plik manifestu w folderze głównym opisuje strukturę folderów .zip i typy plików wdrażania w każdym folderze. Wyświetl listę podfolderów w archiwum ZIP oraz typ każdego z nich (na przykład agent Copilot). Postępuj zgodnie z tym schematem:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Obsługiwane typy to: Agenci Copilot: CopilotAgent; zasoby usługi Microsoft Sentinel Lake (na przykład notatniki): SentinelLake; zasoby Microsoft Azure: AzureArmDeployment (uwaga: konfiguracja interfejsu użytkownika dla wdrożeń na platformie Azure nie jest obecnie obsługiwana)

-
[CopilotAgentName]/AgentManifest.yaml [Obowiązkowy] Definicja agenta; zawiera szczegółowy opis zakresu agenta. Na pakiet powinien znajdować się tylko jeden plik manifestu agenta. Może obejmować wielu agentów oraz wszelkie podumiejętności (takie jak wtyczka lub GPT) wymagane przez agenta nadrzędnego. Pliki specyfikacji GPT, KQL i OpenAPI są zawarte w tym samym folderze i przywoływane przez plik manifestu agenta. Ten plik może mieć format yaml lub .json. -
[CopilotAgentName]/openapispec_<twój numer>.yaml [Opcjonalnie] Opcjonalna specyfikacja wtyczki API usługi Copilot. Ten plik może mieć format yaml lub .json. Wtyczki API w Microsoft Security Copilot
[CopilotAgentName]/template_<twój numer>.txt [Opcjonalnie] Specyfikacje opcjonalnej wtyczki Copilot GPT lub KQL Wtyczka GPT w Microsoft Security Copilot i wtyczki Kusto Query Language (KQL) w Microsoft Security Copilot
[SentinelLakeFolderName]/ Tutaj umieść pliki wdrożenia Microsoft Sentinel Data Lake. Jeśli używasz rozszerzenia Microsoft Sentinel Data Lake VS Code, tworzy ono całe archiwum .zip. -
[AzureResourcesFolderName]/mainTemplate.json [Opcjonalnie] W tym szablonie zasobów Azure opisano wszystkie zasoby Azure (na przykład aplikacje logiki), których potrzebuje agent, aby działał. Przeczytaj o szablonach usługi ARM, jeśli planujesz wdrażanie zasobów Azure

Publikowanie oferty w Centrum partnerskim

Zrzut ekranu przedstawiający stronę główną Microsoft Partner Center z przyciskiem Nowa oferta.

Rozpocznij publikowanie aplikacji w Security Store, tworząc ofertę.

Następnie po wybraniu typu oferty wybierz pozycję Oprogramowanie jako usługa. Mimo że możesz umieszczać agenta na liście, typem oferty używanym dla wszystkich aplikacji zabezpieczających w Security Store jest SaaS. Typ oferty SaaS ma rozszerzalną strukturę, która ułatwia zarabianie na agencie i aranżację wdrożenia.

Gdy pojawi się monit, wybierz łatwy do zapamiętania i opisowy alias, aby zapamiętać nazwę oferty oraz to, do czego służy oferta.

Zrzut ekranu przedstawiający stronę konfiguracji oferty wypełnioną następującymi opcjami: „Tak, chcę sprzedawać za pośrednictwem firmy Microsoft i aby firma Microsoft obsługiwała transakcje w moim imieniu”, „Nie, wolę samodzielnie zarządzać licencjami klientów” oraz „Moja oferta integruje się z usługami rozwiązania zabezpieczające firmy Microsoft”.

  • Czy chcesz sprzedawać za pośrednictwem Microsoft? Wybierz pozycję Tak. Magazyn zabezpieczeń obsługuje tylko tę opcję. Jeśli planujesz nie pobierać opłat za rozwiązanie, możesz ustawić cenę w wysokości 0 USD.
  • Czy chcesz użyć usługi zarządzania licencjami Microsoft? Wybierz pozycję Nie. To pytanie jest specyficzne dla aplikacji biznesowych zintegrowanych z Microsoft Graph/Microsoft 365.
  • Potencjalni klienci: możesz połączyć rozwiązanie CRM w celu przechowywania potencjalnych klientów pochodzących z bezpłatnych wersji próbnych rozwiązania. Dowiedz się więcej w Zarządzanie potencjalnymi klientami w komercyjnej witrynie Microsoft Marketplace — Wydawca w witrynie Marketplace.
  • Integracje z firmą Microsoft: Zaznacz pole wyboru wskazujące, że oferta integruje się z usługami zabezpieczeń Microsoft. Nie zaznacz żadnych innych pól.

Tip

Po zapisaniu wersji roboczej w menu po lewej stronie zostaną wyświetlone Usługi zabezpieczeń firmy Microsoft.

Zrzut ekranu przedstawiający właściwości metadanych.

Wypełnij właściwości metadanych

  • Kategorie: wybierz pozycję Zabezpieczenia lub Zgodność z kategorii podstawowej.
  • Branże: pozostaw tę opcję pustą. Branże są istotne tylko dla usługi AppSource.

Możesz użyć standardowej umowy, która określa typowe warunki, lub przedstawić własną.

Lista ofert

Wypełnij szczegóły oferty. W podsumowaniu wyników wyszukiwania podsumuj, co agent robi w jednym wierszu (możesz użyć Copilot, aby ułatwić podsumowanie). W opisie uwzględnij następujące elementy:

  • Zadania agenta: zadania powinny być rozdzielone przecinkami.
  • Przepływ pracy agenta: Utwórz dwie sekcje:
    • Dane wejściowe: Ustaw tę sekcję jako rozdzielaną przecinkami.
    • Dane wyjściowe: Ustaw tę sekcję jako rozdzielaną przecinkami.

Zapoznaj się z listą ofert pod kątem błędów, szczególnie w przepływie pracy agenta.

Zrzut ekranu przedstawiający szczegóły oferty z poprawnie wprowadzonym podsumowaniem wyników wyszukiwania i opisem.

Dodaj metadane Security Store i udostępnij plik .zip

Przejdź do pozycji Konfiguracja oferty i zaznacz pole wyboru wskazujące, że rozwiązanie integruje się z usługami rozwiązania zabezpieczające firmy Microsoft.

Wybierz Zapisz wersję roboczą. W menu po lewej stronie pojawi się nowa pozycja o nazwie usługi rozwiązania zabezpieczające firmy Microsoft.

Wybierz opcję rozwiązania zabezpieczające firmy Microsoft Services. Pojawi się nowa strona, na której należy wprowadzić metadane właściwe dla Security Store.

Metadane Dane wejściowe
Zintegrowane usługi zabezpieczeń (obowiązkowe) Wybierz podstawowe integracje z rozwiązania zabezpieczające firmy Microsoft, na przykład Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. W przypadku agentów należy zawsze sprawdzać Microsoft Security Copilot.
rozwiązania zabezpieczające firmy Microsoft wymagania wstępne dotyczące produktu (opcjonalnie) Wybierz inne wymagania wstępne dotyczące rozwiązania. Jeśli na przykład podstawową integracją jest agent usługi Security Copilot, ale ten agent wymaga usługi Microsoft Sentinel jako warunku wstępnego do działania, wymień ją.
Certyfikaty (opcjonalnie) Wybierz certyfikaty zgodności (na przykład SOC2 Typ 2, ISO 27001, PCI DSS, FedRamp) i dodaj link do dokumentacji, aby uzyskać więcej informacji. Te informacje są prezentowane klientom w magazynie zabezpieczeń, aby pomóc im w budowaniu zaufania do rozwiązania.
Typ rozwiązania (obowiązkowy) Rozwiązanie możliwe do wdrożenia: wybierz agentów, które mają zostać wdrożone w środowisku usług zabezpieczeń Microsoft klienta (na przykład Security Copilot). Rozwiązanie hostowane przez niezależnego dostawcę oprogramowania: Wybierz, jeśli publikujesz lub aktualizujesz istniejące rozwiązanie SaaS, które hostujesz.

Po wybraniu pozycji Wdróż rozwiązanie uzyskasz więcej pól w obszarze Zarządzanie licencjami.

Zarządzanie licencjami jest obowiązkowe w przypadku rozwiązań, które można wdrożyć.

Metadane licencjonowania Opcje danych wejściowych Mandatory
Zarządzanie licencjami Wybierz opcję Tak, chcę, aby firma Microsoft zarządzała licencjami klientów, jeśli chcesz naliczać opłaty za agenta za pośrednictwem Security Store. W tym miejscu możesz pobierać opłatę licencyjną za subskrypcję. Microsoft zarządza rozliczeniami i aprowizowaniem licencji.
Wybierz Nie, wolę samodzielnie zarządzać licencjami klientów przez SaaS, jeśli nie chcesz sprzedawać agenta za pośrednictwem Security Store. Licencje klientów można zarządzać samodzielnie za pomocą rozwiązania SaaS, z którym współpracuje agent, lub możesz zaoferować je bezpłatnie. Yes
agent funkcji Copilot zabezpieczeń Zaznacz to pole wyboru podczas publikowania agenta. Zaznaczenie tego pola zapewnia, że ofertę można znaleźć w kategorii Agents w Sklepie zabezpieczeń oraz w usłudze Security Copilot. Yes
Pakiety rozwiązań Przekaż pakiet .zip utworzony w poprzedniej sekcji. Obecnie możesz przesłać tylko jeden pakiet dla jednej oferty. Yes

Tworzenie planu i cennika

Wybierz pozycję Przegląd planu w menu po lewej stronie Microsoft Partner Center. Plan jest częścią oferty, która określa szczegóły pakietu i cennika.

Nadaj planowi nazwę i opis, a następnie wybierz pozycję Edytuj rynki. Link Edytuj rynki umożliwia określenie, gdzie na świecie chcesz zaoferować tego agenta.

Następnie zostaniesz poproszony o wybranie modelu cenowego i ustalenie ceny agenta. Nie można zmienić modelu cenowego po opublikowaniu oferty, a wszystkie plany w ofercie korzystają z tego samego modelu cenowego, dlatego warto poświęcić temu chwilę. Dostępne są dwie opcje.

  • Stawka płaska: umożliwia klientom naliczanie stałej opłaty za rozwiązanie SaaS, niezależnie od użycia. Model stawek prostych jest idealny dla prostych ofert, w których ceny nie różnią się w zależności od zużycia.

  • Na użytkownika: opłata stała jest naliczana za licencjonowanego użytkownika, który może uzyskać dostęp do rozwiązania SaaS. Każdy użytkownik ma licencję, a łączny koszt jest obliczany przez pomnożenie ceny za licencję przez liczbę użytkowników. Partnerzy mogą definiować minimalne i maksymalne limity użytkowników dla każdego planu. Rozwiązanie zapewnia indywidualną wartość każdemu użytkownikowi. Wybierz rozliczenie za użytkownika, aby uzyskać przewidywalne rozliczenia na podstawie liczby użytkowników, lub jeśli trzeba skalować dostęp w zespołach lub organizacjach.

Nawet jeśli plan ma zaoferować określonego agenta za darmo, wymagana jest cena. Jeśli jest to bezpłatna oferta, cena powinna wynosić 0 USD.

Cennik płatnych agentów w ramach umowy (subskrypcyjnej)

Jeśli zdecydujesz się zezwolić Microsoft zarządzać licencjami agentów podczas wdrażania rozwiązania, jedynym modelem cenowym obsługiwanym dla agentów w magazynie zabezpieczeń jest umowa (według subskrypcji).

Umowa tworzy opłatę licencyjną, którą można pobierać co miesiąc lub co roku. Microsoft zarządza rozliczeniami i aprowizowaniem licencji.

Aby pobierać opłaty za pośrednictwem umowy/subskrypcji agenta, wybierz następujące opcje konfiguracji:

  • Model cen: wybierz pozycję Stawka płaska.
  • Czas trwania umowy: wybierz 1 miesiąc lub 1–5 lat. Czas trwania umowy określa, jak długo klient ma dostęp do agenta. W przypadku subskrypcji miesięcznej wybierz pozycję 1 miesiąc.
  • Częstotliwość rozliczeń: wybierz jednorazową płatność za cały kontrakt lub miesięczne rozliczenia. Na przykład możesz zaoferować roczną umowę rozliczaną co miesiąc, co oznacza, że klient jest rozliczany co miesiąc za 12 miesięcy.

Inne opcje

Należy pamiętać o niektórych końcowych metadanych:

  • Wymiary usługi pomiaru użytkowania witryny Marketplace: w tym przypadku pomiń tę sekcję. Rozliczanie według użycia nie jest jeszcze dostępne jako opcja monetyzacji agentów. Opcje mogą ulec zmianie w przyszłości.
  • Bezpłatna wersja próbna: zaznacz to pole wyboru, aby zaoferować miesięczną bezpłatną wersję próbną. Bezpłatne wersje próbne są automatycznie konwertowane na płatną subskrypcję na koniec okresu próbnego. To automatyczne przejście nie nastąpi, jeśli klient anuluje subskrypcję przed zakończeniem okresu próbnego. Zobacz Plany i ceny ofert Microsoft Marketplace.
  • Widoczność planu: Ustaw na Publiczna, aby rozwiązanie było widoczne w Security Store. Możesz również ustawić opcję Prywatne , aby dystrybuować rozwiązanie, aby wybrać klientów, podając ich identyfikatory dzierżawy.

Zapisz wersję roboczą oferty po ukończeniu tej sekcji.

Konfiguracja techniczna

Jeśli Twoja oferta dotyczy agenta, wypełnij tę sekcję zgodnie z opisem. Właściwa konfiguracja techniczna umożliwia magazynowi zabezpieczeń pomyślne wdrożenie agenta i zarządzanie jego cyklem życia.

Zastąp webhook połączenia własnym, jeśli potrzebne są powiadomienia wysyłane programowo; na przykład jeśli chcesz otrzymywać powiadomienia, gdy klient kupi agenta. Więcej informacji na temat opracowywania elementu webhook można znaleźć w temacie Implementowanie elementu webhook w usłudze SaaS — wydawca witryny Marketplace.

Konfiguracja techniczna:

  1. Adres URL strony docelowej: https://securitystore.microsoft.com/mysolutions
  2. Webhook połączenia: Skopiuj i wklej adres URL webhooka.
  3. Microsoft Entra identyfikator dzierżawy: skopiuj i wklej identyfikator dzierżawy Microsoft Entra tutaj.
  4. Microsoft Entra Identyfikator aplikacji: skopiuj i wklej identyfikator aplikacji Microsoft Entra tutaj. Jeśli masz już identyfikator aplikacji Microsoft Entra utworzony dla innej oferty SaaS, możesz użyć go ponownie tutaj. W przeciwnym razie zarejestruj się w celu uzyskania identyfikatora aplikacji Microsoft Entra w czterech krokach.

Podgląd i testowanie

Przed opublikowaniem zalecamy wyświetlenie podglądu oferty i przetestowanie jej kompleksowej wersji przy użyciu funkcji odbiorców w wersji zapoznawczej. Zobacz Jak wyświetlić podgląd oferty i ją przetestować w Secure Store, aby utworzyć grupę odbiorców złożoną z osób, które mogą wyświetlać podgląd oferty i ją testować.

Dopasuj swoją ofertę do rezultatów NIST CSF 2.0

Po opublikowaniu agenta lub rozwiązania analitycznego wypełnij i prześlij ankietę pod adresem https://aka.ms/SecureExchangeNISTSelfAttestation, aby wyświetlać agenta lub rozwiązanie w widoku NIST CSF 2.0 w Security Store. Pomaga to klientom szybko zrozumieć, które wyniki cyberbezpieczeństwa zapewnia agent lub rozwiązanie.

Ważna

Czy musisz zaktualizować wersję rozwiązania? Aby zaktualizować wersje, przekaż nowy pakiet i nadaj mu zaktualizowany numer wersji.

Numer wersji musi być zgodny z semantyczną wersją, która jest w formacie X.Y.Z , gdzie X jest wersją główną, Y jest wersją pomocniczą, a Z jest wersją poprawkową. Microsoft Security Copilot agenci są zawsze automatycznie aktualizowani do najnowszej wersji. Zadania notesów usługi Data Lake w usłudze Microsoft Sentinel wymagają od klientów jawnego ponownego wdrożenia, aby korzystać z najnowszej wersji.