Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Para publicar com sucesso um Security agente do Copilot ou solução de análise, é essencial empacotar os seus ficheiros de implementação num formato estruturado e compatível.
Leia este artigo para saber os passos para criar um pacote de .zip válido que inclua o seu manifesto de agente, Microsoft Sentinel Data Lake cadernos e quaisquer recursos de Microsoft Azure necessários. Também fornece instruções para os utilizadores de Mac evitarem ficheiros de sistema ocultos que possam inadvertidamente interromper o processo de publicação.
Ao seguir a estrutura de pastas recomendada e os requisitos de metadados, a sua solução estará pronta para ser listada na Security Store usando o tipo de oferta de Software como Serviço (SaaS).
Criar o pacote
Depois de criar a sua solução de agente ou de análise, coloque o ficheiro YAML do manifesto do agente, juntamente com outras dependências, como blocos de notas do Microsoft Sentinel Data Lake e recursos do Microsoft Azure, na estrutura do seu ficheiro .zip.
Cada pacote deve conter um manifesto do agente. Coloque todas as subpastas necessárias diretamente na raiz do ficheiro .zip, em vez de dentro de uma pasta principal.
Note
Para utilizadores Mac: Neste caso, não podes usar a ferramenta padrão de arquivo/zip do macOS porque adiciona ficheiros e pastas extra e inesperados. Ao criar novos ficheiros ZIP, pode usar o comando zip para comprimir ficheiros sem incluir ficheiros ocultos como .DS_Store e __MACOSX.
- Abre a aplicação Terminal.
- Navega até à pasta que contém os ficheiros que queres comprimir.
- Digite ou cole o seguinte comando no Terminal:
zip -r data.zip . -x ".*" -x "__MACOSX". - Prima Enter para executar.
| Caminho do arquivo | Description | Mais documentação |
|---|---|---|
PackageManifest.yaml [Obrigatório] |
O ficheiro manifest na pasta raiz descreve a estrutura de pastas do .zip e que tipos de ficheiros de deployment existem em cada pasta. Liste as subpastas no ficheiro ZIP e o tipo de cada subpasta (por exemplo, agente do Copilot). Siga este esquema:
|
- |
| [CopilotAgentName]/AgentManifest.yaml [Obrigatório] | A definição do agente; inclui uma descrição detalhada do âmbito do agente. Só deve existir um ficheiro de manifesto do agente por pacote. Pode incluir múltiplos agentes e quaisquer subcompetências (como plugin ou GPT) necessárias ao agente de topo. Os ficheiros de especificação GPT, KQL e OpenAPI estão incluídos na mesma pasta e referenciados pelo ficheiro manifesto do agente. Este ficheiro pode ser .yaml ou .json formato. | - |
| [CopilotAgentName]/openapispec_<o seu número>.yaml [Opcional] | Especificação opcional de plugin para API Copilot. Este ficheiro pode ser .yaml ou .json formato. | Plugins de API em Microsoft Security Copilot |
| [NomeDeAgentePiloto]/template_<o teu número>.txt [Opcional] | Especificações opcionais do plugin copilot GPT ou KQL | Suplemento GPT no Microsoft Security Copilot, e suplementos da Linguagem de Consulta Kusto (KQL) no Microsoft Security Copilot |
| [SentinelLakeFolderName]/ | Coloque aqui os seus ficheiros de implantação Microsoft Sentinel Data Lake. Se estiveres a usar a extensão Microsoft Sentinel Data Lake VS Code, esta cria o ficheiro .zip completo. | - |
| [AzureResourcesFolderName]/mainTemplate.json [Opcional] | Este Modelo de Recurso Azure descreve quaisquer Recursos Azure (por exemplo, aplicações lógicas) que o seu agente precise para funcionar. | Leia sobre modelos ARM se planeia implementar recursos do Azure |
Publique uma oferta no Centro de Parceiros
Comece a listar a sua candidatura na Security Store criando uma oferta.
De seguida, ao selecionar o tipo de oferta, escolha Software como Serviço. Mesmo que possas estar a listar um agente, SaaS é o tipo de oferta usado para todas as aplicações de segurança na Security Store. O tipo de oferta SaaS tem uma estrutura extensível que ajuda a permitir a monetização dos agentes e a orquestração de implementação.
Quando solicitado, escolha um pseudónimo amigável e descritivo para se lembrar do nome da oferta e do que a oferta faz.
- Gostaria de vender através da Microsoft? Escolha Sim. A Security Store suporta apenas esta opção. Se planeia não cobrar pela sua solução, pode definir um preço de 0 USD.
- Gostaria de usar o serviço de gestão de licenças da Microsoft? Selecione Não. Esta questão é específica para aplicações empresariais integradas com Microsoft Graph/Microsoft 365.
- Leads de clientes: Pode optar por ligar o seu CRM para armazenar leads provenientes de testes gratuitos da sua solução. Saiba mais sobre Gestão de Leads na Marketplace comercial da Microsoft - Marketplace publisher.
- Integrações Microsoft: Assinale a caixa que indica que a oferta se integra com os serviços Microsoft Security. Não assinale quaisquer outras caixas.
Dica
Depois de guardar o rascunho, o menu à esquerda mostra os Serviços de Microsoft Security.
Preencher as propriedades dos metadados
- Categorias: Selecione Segurança ou Conformidade da sua categoria principal.
- Indústrias: Deixe esta opção em branco. Indústrias só é relevante para o AppSource.
Pode optar por usar o Contrato Padrão que codifica os termos comuns ou fornecer os seus próprios.
A lista de ofertas
Preencha os detalhes do anúncio da sua oferta. No resumo dos resultados da pesquisa, resume o que o seu agente faz numa única linha (pode usar o Copilot para o ajudar a resumir). Na Descrição, inclua:
- Tarefas do agente: As tarefas devem estar separadas por vírgulas.
-
Fluxo de trabalho do agente: Faça duas secções:
- Input: Faça esta secção separada por vírgulas.
- Saída: Faça esta secção separada por vírgulas.
Leia a sua lista de ofertas para eventuais erros, especialmente no fluxo de trabalho do Agente.
Adicionar metadados da Security Store e disponibilizar ficheiro .zip
Vá a Oferecer Configuração e marque a caixa que indica que a sua solução se integra com os serviços da Microsoft Security.
Selecione Guardar rascunho. Um novo item de menu aparece no menu esquerdo chamado Microsoft Security Services.
Selecione os serviços Microsoft Security. Aparece uma nova página que pede para inserir metadados específicos da Security Store.
| Metadados | Entrada |
|---|---|
| Serviços Integrados de Segurança (obrigatórios) | Selecione as integrações principais que tem com a Microsoft Security; por exemplo, Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. Para os agentes, o Microsoft Security Copilot deve ser sempre verificado. |
| Pré-requisitos do produto Microsoft Security (opcionais) | Selecione os outros pré-requisitos que a sua solução necessita. Por exemplo, se a tua integração principal for um agente do Security Copilot, mas esse agente precisar do Microsoft Sentinel como pré-requisito para executar a respetiva função, lista-o. |
| Certificações (opcionais) | Selecione quais as certificações de conformidade (por exemplo, SOC2 Tipo 2, ISO 27001, PCI DSS, FedRamp) que possui e adicione um link à sua documentação para obter mais informações. Esta informação é apresentada aos clientes na Security Store para os ajudar a criar confiança na sua solução. |
| Tipo de solução (obrigatório) | Solução implantável: Escolha agentes que devem ser implementados no ambiente de serviços de segurança Microsoft do cliente (por exemplo, Security Copilot). Solução alojada por ISV: Escolha se está a listar ou atualizar uma solução SaaS existente que está a alojar. |
Quando seleciona a solução Deployable, obtém mais campos na gestão de licenças.
A gestão de licenças é obrigatória para soluções implantáveis.
| Metadados de licenciamento | Opções de entrada | Mandatory |
|---|---|---|
| Gestão de licenças | Escolha Sim, quero que a Microsoft gere as licenças dos clientes se quiser cobrar pelo seu agente através da Security Store. Pode cobrar aqui uma taxa de licença de subscrição. A Microsoft gere a faturação e o provisionamento da licença. | |
| Escolha Não, prefiro gerir eu próprio as licenças dos clientes através de SaaS se não quiser oferecer o seu agente para venda na Security Store. Pode gerir as licenças dos clientes por si próprio através de uma solução SaaS com a qual o seu agente trabalha, ou pode disponibilizá-la gratuitamente. | Yes | |
| agente Security Copilot | Selecione esta caixa de verificação ao publicar um agente. Assinalar esta caixa garante que a oferta é detetável na categoria de Agentes da Security Store e no Security Copilot. | Yes |
| Pacotes de soluções | Carrega o pacote .zip que criaste na secção anterior. Atualmente, só pode carregar um pacote por oferta. | Yes |
Crie o plano e os preços
Selecione visão geral do plano no menu esquerdo do Centro de Parceiros Microsoft. O plano faz parte da oferta que especifica um pacote e detalhes de preços.
Dê ao plano um Nome e uma Descrição, depois selecione Editar Mercados. A ligação Editar Mercados permite-lhe especificar em que partes do mundo pretende disponibilizar este agente.
De seguida, ser-lhe-á pedido para definir o modelo de preços e atribuir um preço ao seu agente. O modelo de preços não pode ser alterado depois de publicada a oferta, e todos os planos da oferta usam o mesmo modelo de preços, por isso reserve um momento aqui. Existem duas opções.
Tarifa fixa: Permite cobrar aos clientes uma taxa fixa pela solução SaaS, independentemente do uso. O modelo de tarifa fixa é ideal para ofertas simples onde o preço não varia consoante o consumo.
Por utilizador: Cobra uma taxa fixa por cada utilizador licenciado que possa aceder à solução SaaS. Cada utilizador tem uma licença, e o custo total é calculado multiplicando o preço por licença pelo número de utilizadores. Os parceiros podem definir limites mínimos e máximos de utilizadores para cada plano. A solução fornece valor individual a cada utilizador. Use por utilizador para uma faturação previsível baseada no número de utilizadores, ou se houver necessidade de escalar o acesso entre equipas ou organizações.
Mesmo quando o plano é oferecer gratuitamente um agente específico, é exigido um preço. Se for uma oferta gratuita, o preço deve ser de $0 USD.
Precificação de agentes pagos usando Contrato (baseado em subscrição)
Se optar por deixar a Microsoft gerir as licenças de agentes ao implementar a sua solução, o único modelo de preços suportado para agentes na Security Store é um contrato (por subscrição).
Um contrato cria uma taxa de licença que pode cobrar mensalmente ou anualmente. A Microsoft gere a faturação e o provisionamento da licença.
Para cobrar através de contrato/subscrição ao seu agente, escolha estas opções de configuração:
- Modelo de preços: Escolha tarifa fixa.
- Duração do contrato: Escolha entre 1 mês ou 1 a 5 anos. A duração do contrato determina quanto tempo um cliente tem acesso ao seu agente. Para uma subscrição mensal, escolha 1 mês.
- Frequência de faturação: Escolha entre um pagamento único durante todo o contrato ou faturação mensal. Por exemplo, pode oferecer um contrato de um ano que é faturado mensalmente, o que significa que o cliente é cobrado todos os meses durante 12 meses.
Outras opções
Alguns metadados finais de que deves estar ciente:
- Dimensões do serviço de medição do marketplace: Neste caso, salta esta secção. A medição de consumo ainda não está disponível como opção para rentabilizar agentes. As opções podem mudar no futuro.
- Teste gratuito: Assinale esta caixa para oferecer um período experimental gratuito de um mês. Os testes gratuitos convertem-se automaticamente numa subscrição paga no final do período de experiência. Esta transição automática não ocorrerá se o cliente cancelar a subscrição antes do fim do período de teste. Consulte Planos e preços das ofertas do Microsoft Marketplace.
- Visibilidade do plano: Defina como Público para que a solução possa ser encontrada na Security Store. Também pode definir como Privado para distribuir uma solução a clientes selecionados, fornecendo os seus IDs de Inquilino.
Guarde o seu rascunho de oferta depois de completar esta secção.
Configuração técnica
Se a sua oferta for de agente, preencha esta secção conforme descrito. Uma configuração técnica adequada permite que a Security Store implemente com sucesso o seu agente e gere o seu ciclo de vida.
Substitua o webhook de ligação pelo seu próprio, caso sejam necessárias notificações programáticas; Por exemplo, se precisar de notificação quando um cliente compra o agente. Pode encontrar mais detalhes sobre como desenvolver o webhook em Implementar um webhook no serviço SaaS - Marketplace publisher.
A configuração técnica:
- URL da página de destino: https://securitystore.microsoft.com/mysolutions
- Conexão Webhook: Copie e cole o URL do seu webhook.
- ID do inquilino do Microsoft Entra: Copie e cole aqui o seu ID do inquilino do Microsoft Entra.
- ID da Aplicação Microsoft Entra: Copie e cole aqui o seu ID da Aplicação Microsoft Entra. Se já tem um ID de aplicação Microsoft Entra que criou para uma oferta SaaS diferente, pode reutilizá-lo aqui. Caso contrário, Registe-se para um ID de Aplicação Microsoft Entra em quatro passos.
Pré-visualizar e testar
Antes de publicar, recomendamos que pré-visualize a sua listagem e a teste de ponta a ponta utilizando a funcionalidade de público de pré-visualização. Veja Como pré-visualizar e testar a sua lista de ofertas para a Loja Segura para criar um público de pessoas que possam visualizar e testar a sua oferta.
Mapeie a sua oferta para os resultados do NIST CSF 2.0
Depois de publicar o seu agente ou solução de análise, preencha e envie o inquérito em https://aka.ms/SecureExchangeNISTSelfAttestation para destacar o seu agente ou solução na vista NIST CSF 2.0 do Security Store. Isto ajuda os clientes a perceber rapidamente quais os resultados de cibersegurança que o seu agente ou solução apoia.
Importante
Precisa de atualizar a versão da sua solução? Para atualizar versões, carregue um novo pacote e dê-lhe um número de versão atualizado.
O número de versão deve seguir a versão semântica, que está no formato X.Y.Z onde X é a versão principal, Y é a versão menor e Z é uma versão patch. Os agentes do Microsoft Security Copilot são sempre atualizados automaticamente para a versão mais recente. Os trabalhos de notebooks do Microsoft Sentinel data lake exigem que os clientes reimplementem explicitamente para usar a versão mais recente.