Guia de listagem de parceiros da Repositório de Segurança: publicar suas soluções de SaaS

O guia de listagem para parceiros da Segurança da Microsoft Store oferece aos parceiros um roteiro abrangente para publicar soluções de software como serviço (SaaS) e agentes no ecossistema da Segurança da Microsoft Store.

Projetado para simplificar o processo de integração e listagem, este guia descreve as etapas essenciais para:

  • Criando uma conta do Partner Center
  • Registrando-se no Microsoft AI Cloud Partner Program (MAICPP)
  • Preparando ofertas para publicação.

Os parceiros podem listar soluções que se integram aos serviços de Segurança da Microsoft, incluindo Microsoft Sentinel, Security Copilot e Entra.

O guia é o que você precisa se quiser saber como fazer coisas como:

  • Publicar novas ofertas de SaaS
  • Atualizar ofertas de SaaS existentes
  • Incorporar metadados específicos do Repositório de Segurança
  • Usar integrações de API*
  • Suporte a eventos de ciclo de vida, medição e provisionamento

Ele também inclui instruções para vincular ofertas, gerenciar licenças de clientes e como relatar sua conformidade com estruturas como o NIST CSF 2.0.

Seguindo este guia, os parceiros podem garantir que suas soluções sejam detectáveis, confiáveis e alinhadas com os padrões de segurança e marketplace da Microsoft.

Etapas de publicação

A publicação no Repositório de Segurança envolve um processo estruturado, em várias etapas, projetado para garantir que as soluções dos parceiros atendam aos padrões da Microsoft para integração de segurança.

As principais etapas para parceiros incluem:

  • Verifique se você concluiu os pré-requisitos necessários.
  • Publique suas ofertas de SaaS ou agentes, seja como uma nova oferta ou atualizando uma oferta existente do Azure Marketplace com metadados do Security Store.
  • Conclua campos de metadados específicos do Repositório de Segurança, incluindo tipo de integração, pré-requisitos, inclusão de agente e certificações de conformidade opcionais.

Os parceiros são incentivados a usar ferramentas como o Acelerador de SaaS em GitHub e serviços para suporte à integração de API. Além disso, a Security Store oferece uma opção de autodeclaração para alinhamento com a estrutura NIST CSF 2.0, o que aprimora a visibilidade e a credibilidade.

Durante a prévia pública do Security Store, os parceiros podem se inscrever em uma lista de espera para publicar sua oferta no Security Store preenchendo um formulário em https://securitystore.microsoft.com/partners. O formulário solicita sua ID do vendedor, uma descrição da solução que você planeja listar e suas integrações com Segurança da Microsoft produtos. A equipe de produtos analisa seu envio e envia emails para você com as próximas etapas.

Etapa 1. Pré-requisitos

Verifique se você concluiu os pré-requisitos necessários primeiro. Isso inclui a criação de sua conta do Partner Center e o registro no Microsoft AI Cloud Partner Program (MAICPP).

Etapa 2. Publicar uma nova oferta de SaaS ou atualizar uma oferta de SaaS existente

Se você tiver uma oferta de SaaS que atenda aos critérios de participação, mas ainda não estiver listada no Azure Marketplace, comece publicando uma oferta de SaaS.

Se você já tiver uma oferta saaS qualificada no Azure Marketplace, atualize essa oferta com metadados do Repositório de Segurança para continuar.

  • Comece criando a oferta de SaaS.
  • Integre-se às APIs de SaaS. Vale ressaltar que empresas terceirizadas podem ajudar na criação de integrações de API e no gerenciamento de listagens como serviço, e você também pode contar com a ajuda do programa ISV Success.
  • Preencha metadados específicos do Repositório de Segurança (consulte as seções a seguir).
  • Teste e publique por meio do Partner Center.
    • O uso da plataforma Azure não é necessário para o Security Store.
      • Quando perguntado se o SaaS está hospedado no Azure na seção conteúdo suplementar do processo de publicação de ofertas, selecione se ele não está hospedado no Azure.
      • No campo Notas, esclareça que a listagem é para Security Store. Antes do lançamento do Security Store, você pode visualizar sua listagem no Azure Marketplace adicionando um público de visualização.

Captura de tela das ofertas do Marketplace no Partner Center, mostrando que a solução SaaS não está hospedada no Azure e que o campo Observações informa que ela está na Loja de Segurança.

Depois de concluir essas etapas, publique seu agente.

Etapa 3. Atualizar uma oferta com metadados do Repositório de Segurança

Comece acessando a seção Instalação da Oferta e marque a caixa indicando que sua solução se integra aos serviços de Segurança da Microsoft.

Note

Essa opção só será exibida se sua conta for adicionada à lista de permissões do Repositório de Segurança.

Captura de tela da seção de integrações da Microsoft, com a opção Minha oferta se integra aos Serviços de Segurança da Microsoft selecionada

Depois de selecionar Salvar rascunho, um novo item de menu chamado serviços Segurança da Microsoft será exibido no painel de navegação à esquerda.

Selecione-a para acessar uma nova página e aguarde a etapa para inserir os metadados específicos da Security Store.

Captura de tela da tela de Serviços de Segurança da Microsoft, na qual você insere os metadados específicos do seu Repositório de Segurança.

Estas são as descrições dos campos de metadados:

Metadados Entrada
Serviços Integrados (obrigatório) Selecione a integração primária que você tem com Segurança da Microsoft; por exemplo, Microsoft Sentinel, Microsoft Security Copilot Microsoft Entra.
Serviços de pré-requisito (opcional) Selecione os outros pré-requisitos de que sua solução precisa. Por exemplo, sua integração principal pode ser um agente do Security Copilot, mas esse agente precisa do Microsoft Sentinel como pré-requisito para desempenhar sua função.
A oferta inclui o agente Marque a caixa se você estiver publicando um agente. Esta caixa de seleção garante que sua oferta possa ser encontrada na categoria de agentes da Security Store e no Security Copilot.
ID da oferta para a oferta vinculada Ao listar uma solução SaaS, você pode vincular sua solução SaaS a uma solução implantável; por exemplo, uma solução do Microsoft Sentinel ou um agente do Security Copilot.
Para fazer isso, insira a ID da oferta para sua solução vinculada. Você pode localizar a ID da oferta para sua solução vinculada no Partner Center encontrando sua oferta vinculada em ofertas do Marketplace, acessando a guia Configuração da Oferta e copiando a ID da Oferta da seção de informações da oferta .
Certificações (opcional) Selecione quais certificações de conformidade (por exemplo, SOC2 Tipo 2, ISO 27001, GDPR, PCI DSS, FedRamp) você tem. Para fornecer mais informações, adicione um link à sua documentação. As informações são apresentadas aos clientes no Repositório de Segurança para ajudá-los a criar confiança em sua solução.

Adicione uma autodeclaração NIST CSF 2.0 à sua lista de ofertas de agentes