Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Agentverktyg i Administrationscenter för Microsoft 365 ger en central vy över alla AI-baserade verktyg och MCP-servrar (Model Context Protocol) som är tillgängliga i din organisation. De här verktygen definierar hur en AI-modell interagerar med användardata, verktyg och arbetsflöden. Med agentverktyg kan du hantera begäranden, svar och åtgärder på ett konsekvent, säkert, säkert och transparent sätt.
Varje verktyg i listan representerar en tjänst som stöder Copilot-upplevelser i Microsoft 365-appar. Du kan övervaka tillgänglighet, hantera åtkomst och säkerställa efterlevnad av organisationsprinciper. Använd fliken Register för att visa och hantera verktyg som är tillgängliga i din klientorganisation och fliken Begäranden för att granska och godkänna verktygsbegäranden från användare i din organisation.
Obs!
Med MCP-serverfunktionen Bring Your Own (BYO) kan organisationer registrera sina egna MCP-fjärrservrar med Agent 365 för centraliserad styrning och observerbarhet. Mer information finns i Ta med din egen MCP-server (BYO).
Visa registret agentverktyg
Logga in på Administrationscenter för Microsoft 365.
I det vänstra navigeringsfönstret väljer du Agents>Tools>Registry.
Viktiga komponenter i agentverktyg
Listan Agentverktyg under fliken Register och fliken Begäran innehåller filter, kolumner och åtgärder som hjälper dig att hantera dina agentverktyg.
Åtgärder
Välj åtgärder direkt i listan eller välj en agent i listan för att visa en översikt över ett agentverktyg. Agentverktygen innehåller följande åtgärder:
| Åtgärd | Beskrivning |
|---|---|
| Blockera | Förhindrar att det valda verktyget används av agenter eller arbetsflöden. |
| Avblockera | Återställer åtkomsten till ett tidigare blockerat verktyg. |
Filter
Agentverktygsregistret kan innehålla en stor och varierad inventering av verktyg. Filtrera listan för att begränsa vyn till de agentverktyg som du vill fokusera på.
Filter baseras på följande kriterier:
| Filter | Beskrivning |
|---|---|
| Status | Filtrera verktyg efter aktuellt tillstånd, till exempel Tillgängligt eller Blockerat. |
| Publisher | Visa verktyg som publicerats av Microsoft eller andra leverantörer. |
Kolumner
I följande tabell beskrivs de kolumner som är tillgängliga i agentverktygsregistret:
| Kolumn | Beskrivning |
|---|---|
| Namn | Verktygets visningsnamn, till exempel Microsoft Teams MCP Server. |
| Status | Visar om verktyget är tillgängligt eller blockerat. |
| Typ | Visar verktygskategorin, till exempel MCP Server. |
| Publisher | Visar utgivaren, till exempel Microsoft för förstapartsverktyg. |
Vanliga MCP-servrar
Använd MCP-servrar som en tjänst för att exponera data, åtgärder och affärslogik för agenter.
Följande är exempel på MCP-servrar:
- Dataverse MCP Server.
- Windows 365 for Agents MCP-server.
- Microsoft MCP-hanterings-MCP-server.
- Admin verktyg MCP Server för Administrationscenter för Microsoft 365.
Relaterad information finns i Microsoft Agent 365 SDK och CLI.
Byo MCP-server (Bring Your Own)
Med MCP-serverfunktionen Bring Your Own (BYO) kan organisationer registrera sina egna FJÄRR-MCP-servrar med Microsoft Agent 365 för centraliserad styrning och observerbarhet.
Viktigt
- Den här funktionen är en förhandsgranskningsfunktion.
- Förhandsversionsfunktioner är inte avsedda för produktionsanvändning och kan ha begränsade funktioner. Dessa funktioner omfattas av kompletterande användningsvillkor och är tillgängliga före en officiell version så att kunderna kan få tidig åtkomst och ge feedback.
Stora företag skapar och använder ofta interna MCP-servrar för att driva sina agenter i olika affärsarbetsflöden. Dessa servrar körs vanligtvis utanför organisationens styrningsgränser, utan administratörssynlighet i vilka verktyg som exponeras, ingen principtillämpning över hur de anropas och ingen användning av telemetri för säkerhets- och efterlevnadsteam. BYO MCP-servern löser problemet genom att dirigera registrerade servrar via Agent 365 Tooling Gateway, vilket ger IT-administratörer kontroll via Administrationscenter för Microsoft 365 och säkerhetsteamen de observerbarhetsdata de behöver.
Obs!
BYO MCP-servern är för närvarande i förhandsversion. Klientytor som stöds är Copilot Studio, Visual Studio Code, Claude Code och GitHub Copilot CLI. Azure AI Foundry och Microsoft 365 Deklarativa agenter stöds inte ännu.
Så här fungerar en BYO MCP-server
En BYO MCP-server följer ett strukturerat flöde för utvecklare till administratör för att säkerställa att alla fjärranslutna MCP-servrar granskas och styrs innan agenter kan komma åt dem.
BYO MCP-serverns flöde för utvecklare till administratör:
Utvecklaren registrerar en fjärransluten MCP-server via Agent 365 CLI, som tillhandahåller serverns URL, autentiseringstyp och de verktyg som ska exponeras. Mer information finns i Registrera en fjärransluten MCP-server.
IT-administratören granskar serverinformationen och deklarerade verktyg i Administrationscenter för Microsoft 365 och godkänner eller avvisar begäran. Vid godkännande beviljar administratören nödvändiga Microsoft Entra behörigheter för servern. Mer information finns i Granska och godkänna verktygsbegäranden.
Godkänd MCP-server används av klienter som stöds, till exempel Copilot Studio och Visual Studio Code, för att skapa och testa agenter mot verkliga verktygsanrop. Mer information finns i Använda en godkänd MCP-server.
Säkerhetsteamet övervakar MCP-serveraktiviteten och verktygsanropen via Microsoft Defender avancerad jakt på efterlevnad och avvikelseidentifiering. Mer information finns i Övervaka och observera MCP-serveraktivitet.
Viktigt
Den här metoden säkerställer att alla externa MCP-integreringar genomgår rätt styrnings- och efterlevnadsgranskningar innan de blir tillgängliga för slutanvändare.
Obs!
BYO MCP-servern är för närvarande i förhandsversion. Det finns för närvarande inte stöd för att publicera om nya versioner av din fjärranslutna MCP-server.
Registrera en fjärransluten MCP-server
Tips
Som administratör kan det vara bra att förstå hur man registrerar en fjärransluten MCP-server. Du kan också ange stegen i det här avsnittet för en utvecklare att implementera.
Du eller en utvecklare kan registrera din egen fjärranslutna MCP-server med Agent 365. I det här avsnittet går vi igenom de steg som krävs för att registrera en fjärransluten MCP-server med Agent 365 med hjälp av CLI, så att IT-administratörer kan granska och godkänna den för användning i agentbyggytor.
Det här avsnittet innehåller de steg som krävs (implementeras ofta av en utvecklare) för att registrera en MCP-fjärrserver:
Krav för utvecklare
Kontrollera att du har följande förutsättningar innan du registrerar en mcp-fjärrserver:
Installera Agent 365 CLI (eller uppdatera till den senaste versionen). För att det här flödet ska fungera behöver du version 1.1.165-preview eller senare.
Kontrollera att tjänstens huvudnamn för Agent 365 har etablerats i din klientorganisation. Om du inte hittar tjänstens huvudnamn som är associerat med appId
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1etableras inte tjänstens huvudnamn för din klientorganisation. Information om hur du konfigurerar tjänstens huvudnamn för Agent 365 i klientorganisationen finns i:En offentligt tillgänglig MCP-serverslutpunkt som du kan nå från Internet.
Servern är konfigurerad med någon av de autentiseringstyper som stöds:
- NoAuth.
- APIKey (sidhuvud eller fråga).
- ExternalOAuth.
- EntraOAuth.
Installera Agent 365 CLI
Om du vill installera Agent 365 CLI följer du anvisningarna i Installera Agent 365 CLI.
Registrera MCP-servern
Du är redo att registrera mcp-servern med Agent 365 efter att du:
- Installera Agent 365 CLI.
- Kontrollera att MCP-serverslutpunkten är offentligt tillgänglig.
- Konfigurera servern med en autentiseringstyp som stöds.
IT-administratörer kan granska och godkänna den för användning i agentbyggytor.
Du har ett par alternativ för att registrera mcp-servern med Agent 365:
-
Manuell registrering via CLI: Kör
a365 develop-mcp register-external-mcp-serverkommandot från CLI och ange manuellt serverinformation, autentiseringstyp och de verktyg som MCP-servern exponerar.
Viktigt
Exemplen i det här avsnittet används zava.com som en fiktiv domän och generiska server- och verktygsnamn för illustration. Ersätt dessa värden med din faktiska server-URL, namn och verktygsidentifierare.
-
Registrering via JSON-fil: Använd
a365 develop-mcp register-external-mcp-server -f <path-to-file.json>för att registrera MCP-servern genom att tillhandahålla en JSON-fil som innehåller all serverinformation, autentiseringstyp och verktygsdefinitioner i en enda fil, i stället för att ange dem individuellt på kommandoraden.
Se exemplen i följande avsnitt för hur du registrerar en MCP-server med Agent 365 använder CLI för olika autentiseringstyper.
NoAuth
För MCP-servrar som inte kräver någon autentisering:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type "NoAuth" \
--tools "tool1,tool2"
{
"serverName": "ext_DocsSearch",
"serverUrl": "https://docs.contoso.com/api/mcp",
"authType": "NoAuth",
"description": "Documentation search MCP Server for Contoso developer docs.",
"publisherName": "Contoso",
"tools": [
{
"name": "search_docs",
"description": "Search Contoso developer documentation and code samples."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": null
}
APIKey (frågeparameter)
För servrar som skickar API-nyckeln som en frågeparameter:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Query \
--api-key-name apiKey \
--tools "tool1,tool2"
{
"serverName": "ext_MarketData",
"serverUrl": "https://api.contoso.com/market/mcp",
"authType": "APIKey",
"description": "Real-time stock market data and search from Contoso Market Services.",
"publisherName": "Contoso",
"tools": [
{
"name": "stock-market-data",
"description": "Get real-time stock market data and financial information."
},
{
"name": "real-time-search",
"description": "Search the web for real-time information and news."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Query",
"name": "apiKey"
}
}
APIKey (rubrik)
För servrar som skickar API-nyckeln i ett begärandehuvud:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type APIKey \
--api-key-location Header \
--api-key-name token \
--tools "tool1,tool2"
{
"serverName": "ext_InternalTools",
"serverUrl": "https://tools.contoso.com/mcp",
"authType": "APIKey",
"description": "Contoso internal tools MCP Server with API key authentication.",
"publisherName": "Contoso",
"tools": [
{
"name": "tool1",
"description": "First tool exposed by the server."
},
{
"name": "tool2",
"description": "Second tool exposed by the server."
}
],
"remoteScopes": null,
"externalOAuth": null,
"apiKey": {
"location": "Header",
"name": "X-API-Key"
}
}
ExternalOAuth
För servrar som autentiserar via en extern OAuth-provider:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type ExternalOAuth \
--idp-authorization-url "https://idp.zava.com/o/oauth2/v2/auth" \
--idp-token-url "https://idp.zava.com/oauth2/token" \
--idp-scopes "https://api.zava.com/read" \
--idp-client-id "<your-client-id>" \
--idp-client-secret "<your-client-secret>" \
--remote-scopes "https://api.zava.com/read" \
--tools "tool1,tool2"
{
"serverName": "ext_Analytics",
"serverUrl": "https://analytics.contoso.com/mcp",
"authType": "ExternalOAuth",
"description": "Contoso Analytics MCP Server for dataset and query operations.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_datasets",
"description": "List all available analytics datasets."
}
],
"remoteScopes": "https://analytics.contoso.com/.default",
"externalOAuth": {
"authorizationUrl": "https://auth.contoso.com/oauth2/authorize",
"tokenUrl": "https://auth.contoso.com/oauth2/token",
"scopes": "https://analytics.contoso.com/.default",
"clientId": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",
"clientSecret": "<your-client-secret>"
},
"apiKey": null
}
EntraOAuth
För servrar som autentiserar via Microsoft Entra ID:
a365 develop-mcp register-external-mcp-server \
--server-name "ZavaServer" \
--server-url "https://mcp.zava.com/mcp" \
--publisher "Contoso" \
--description "My external MCP server for document search" \
--auth-type EntraOAuth \
--remote-scopes "https://api.zava.com/.default" \
--tools "tool1,tool2"
{
"serverName": "ext_OrgDirectory",
"serverUrl": "https://directory.contoso.com/mcp",
"authType": "EntraOAuth",
"description": "Contoso organization directory MCP Server secured with Entra OAuth.",
"publisherName": "Contoso",
"tools": [
{
"name": "list_users",
"description": "List users in the organization directory."
},
{
"name": "get_user_profile",
"description": "Get the profile of a specific user by ID or UPN."
}
],
"remoteScopes": "api://contoso-directory/.default",
"externalOAuth": null,
"apiKey": null
}
När registreringen är klar skickar du MCP-servern för administratörsgranskning i Administrationscenter för Microsoft 365.
Utvärdera MCP-servrar
Du kan utvärdera kvaliteten på mcp-verktygsdefinitionerna med a365 develop-mcp evaluate kommandot . Det här kommandot inspekterar serverns verktygsscheman och genererar en rapport med användbar vägledning för att förbättra verktygsnamn, beskrivningar och parameterscheman.
De semantiska kontrollerna poängsätts av en kodningsagent CLI (GitHub Copilot CLI eller Claude Code) som körs lokalt på datorn, under ditt eget konto och din AI-prenumeration. Det här kommandot skickar inte verktygsschemadata till Microsoft.
Viktigt
Kör evaluate endast mot MCP-servrar som du litar på. Serverns verktygsnamn, beskrivningar och parameterscheman läss genom ett MCP-standardanrop tools/list och överlämnas till en kodningsagent som körs på datorn för bedömning. Det här förtroendemeddelandet skrivs ut en gång i början av varje körning som använder en agent. Den gäller inte för --eval-engine none, som håller allt lokalt.
Minsta roll som krävs: Ingen. Utvärderingen körs lokalt mot den MCP-server-URL som du anger och anropar inte Azure eller Microsoft Graph.
Förhandskrav
- Agent 365 CLI. Se Installera Agent 365 CLI.
- För semantisk bedömning (AI) är en lokalt installerad kodningsagent CLI:
-
GitHub Copilot CLI: Installera med
npm install -g @github/copilot(Node.js 18 eller senare). Det här är den friståendecopilotbinärfilen, integh copilotGitHub CLI-tillägget. -
Claude Code: Installera med
npm install -g @anthropic-ai/claude-codeeller följ installationen av Claude Code.
-
GitHub Copilot CLI: Installera med
- Om ingen av agenterna är installerad kör kommandot fortfarande de deterministiska kontrollerna och skriver checklistan och stoppar sedan så att du kan poängsätta semantiska kontroller med din egen LLM (bring-your-own-LLM). Skicka
--eval-engine noneför att hoppa över agentens avsökning helt.
Så här fungerar utvärderingen
Kommandot kör en pipeline i fem steg och loggar förloppet enligt följande tabell:
| Steg | Vad den gör |
|---|---|
| 1 Identifiera verktyg | Ansluter till MCP-servern, anropar tools/listoch samlar in varje verktygs schema. |
| 2 Generera checklista | Skriver <server-name>_checklist.json till utdatakatalogen. |
| 3 Kör semantisk utvärdering | Ger checklistan till den valda kodningsagenten för bedömning. Hoppades över när --eval-engine none eller ingen agent är tillgänglig. |
| 4 Analysera | Aggregerar per verktyg och övergripande poäng och bestämmer mognadsnivån. |
| 5 Skriva rapporter | Producerar <server-name>_eval_report.html och <server-name>_eval_report.json. |
Varje kontroll är en av två typer:
- Deterministisk: Regelbaserad logik i CLI; pass or fail är exakt och behöver ingen AI (till exempel "verktygsnamnet är inte tomt").
-
Semantik: Poängsatt av kodningsagenten, med en
reasonsträng som förklarar domen.
Körningen är idempotent. Om du kör samma kommando återanvänds en befintlig <server-name>_checklist.json och hoppar över serveridentifieringen, vilket är hur bring-your-own-LLM-tur och retur-resan fungerar: poängsätt checklistan själv och kör sedan igen för att återuppta. Ta bort checklistan för att framtvinga en ny identifiering när du har ändrat verktygsscheman.
Exempel
Utvärdera en lokal server med automatisk motorval:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp"
Utvärdera en autentiserad server med den token som tillhandahålls via en miljövariabel och artefakter som skrivits till en undermapp:
$env:A365_MCP_AUTH_TOKEN = "<bearer-token>"
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --output-dir "./eval"
Generera endast checklistan och poängsätt den sedan med din egen LLM:
a365 develop-mcp evaluate --server-url "https://my-mcp-server.contoso.com/mcp" --eval-engine none
Framtvinga en specifik bedömningsmotor:
a365 develop-mcp evaluate --server-url "http://localhost:5000/mcp" --eval-engine claude-code
Läs rapporten
Öppna <server-name>_eval_report.html från utdatakatalogen i en webbläsare. Rapporten visar:
- Den totala poängen (0-100; högre är bättre).
- Mognadsnivån (0–4) och dess etikett.
- Poäng per verktyg med kategoriuppdelningar: verktygsnamn, verktygsbeskrivning, parameternamn, parameterbeskrivning och schemastruktur.
- En prioriterad åtgärdspostlista, sorterad efter effekt, inklusive de konkreta kraven för att nå nästa mognadsnivå.
Datahantering och AI-transparens
- Kommandot bearbetar endast MCP-serverns statiska verktygsscheman (namn, beskrivningar och parameterscheman) från
tools/list. Den bearbetar inte körningsnyttolaster, slutanvändardata eller personliga data. - Kodningsagenten CLI körs på datorn under din egen AI-prenumeration. Anropet för modell-API:et görs direkt av cli till AI-providern enligt dina användningsvillkor och faktureringsvillkor.
a365CLI anger modellen men förmedlar inte anropet. - Värdet
--auth-tokenlagras i minnet, skickas endast som HTTP-huvudAuthorizationtill servern och skrivs aldrig till disken eller skickas till kodningsagenten. - Utdatafiler (
_checklist.json,_eval_report.html,_eval_report.json) skrivs bara till din--output-diroch stannar kvar på datorn.
Felsökning
Använd följande felsökningsguide för att diagnostisera vanliga fel och tillämpa den rekommenderade korrigeringen.
| Symptom | Trolig orsak | Fixa |
|---|---|---|
Unauthorized Från tools/list |
Felaktig eller förfallen ägartoken | Hämta token igen och skicka den via A365_MCP_AUTH_TOKEN. |
Unknown eval engine |
Ogiltigt --eval-engine värde |
Använd en av auto, github-copilot, claude-codeeller none. |
Pipelinen stoppas efter [2/5] |
Ingen kodningsagent på PATH |
Installera GitHub Copilot CLI eller Claude Code, eller gör checklistan själv och kör den igen. |
--output-dir cannot be empty or whitespace |
Ett tomt värde skickades till --output-dir |
Skicka en giltig katalogsökväg eller utelämna alternativet att använda den aktuella katalogen. |
Failed to read existing checklist |
Checklistans fil är låst eller felaktigt formaterad | Ta bort checklistan för att framtvinga en ny identifiering vid nästa körning. |
Granska och godkänna verktygsbegäranden
När en utvecklare registrerar ett verktyg, till exempel en fjärransluten MCP-server, visas verktyget i Microsoft 365 Admin Center för granskning och godkännande.
Som administratör med rätt behörighet att hantera agentverktyg i Microsoft 365 Admin Center kan du granska, godkänna eller avvisa dessa begäranden för att kontrollera vilka verktyg som är tillgängliga för användning i din organisation.
Viktigt
För att slutföra gransknings- och godkännandeprocessen måste du uppfylla två krav:
- Du behöver åtkomst till Administrationscenter för Microsoft 365 verktygssida där du hanterar agentverktyg och granskar MCP-serverregistreringsbegäranden.
- Du behöver möjlighet att bevilja medgivande för hela klientorganisationen.
Två roller uppfyller båda kraven:
Använd roller med minst behörighet och begränsa antalet användare som har administratörsbehörighet. Se Minst privilegierade roller efter aktivitet i Microsoft Entra ID. Mer information om administratörsroller och behörigheter i Administrationscenter för Microsoft 365 finns i:
Följ dessa steg om du vill granska och godkänna MCP-serverregistreringsbegäranden:
Logga in på Administrationscenter för Microsoft 365.
Välj Agentverktyg> och välj sedan fliken Begäranden.
Väntande begäranden visar följande information för varje server:
- Servernamn
- Publisher
- Begärd av
- Begärt datum
Granska serverinformationen och deklarerade verktyg för noggrannhet och efterlevnad.
Välj Godkänn för att göra servern tillgänglig i organisationsregistret eller Avvisa för att neka begäran.
Efter godkännande godkänner du de Microsoft Entra behörigheter som krävs av MCP-servern. Servern blir tillgänglig för agentbyggytor först när medgivande har beviljats.
Obs!
Det kan ta upp till 30 minuter innan MCP-servern visas i alla Microsoft Copilot Studio miljöer i klientorganisationen när MCP-servern har godkänts och medgivande har beviljats.
Baserat på MCP-servrarnas tillgänglighet visas följande statusindikatorer:
- Tillgängligt – Verktyget är aktivt och redo att användas.
- Blockerad – Verktyget är inaktiverat och agenter kan inte komma åt det.
Viktiga styrningskontroller
I följande tabell sammanfattas de viktigaste styrningskontrollerna:
| Kontroll | Beskrivning |
|---|---|
| Godkännande/avvisande | Admin uttryckligen godkänner eller avvisar varje BYO MCP-server innan den kan användas. |
| Server-Level blockera | Admin kan blockera godkända servrar när som helst. Blockerade servrar framtvingas vid körning. |
| Ögonblicksbild av verktyg | Admin kan visa de deklarerade verktygen som exponeras av varje MCP-server för transparens. |
| Körningsframtvingande | Blockerade MCP-servrar kan inte anropas vid körning på någon klientyta. |
Använda en godkänd MCP-server
När en MCP-server har godkänts och Microsoft Entra ger sitt medgivande kan du använda den på de agentbyggytor som stöds. Följande klientyta stöder för närvarande anrop av godkända BYO MCP-servrar i förhandsversion:
| Klient | Status |
|---|---|
| Copilot Studio | ✅ Stöds |
| VS Code | ✅ Stöds |
| Claude Code | ✅ Stöds |
| GitHub Copilot CLI | ✅ Stöds |
Som användare i Copilot Studio utför du följande steg för att anropa den godkända BYO MCP-servern:
Gå till Copilot Studio i din miljö.
Skapa en ny anpassad agent (eller öppna en befintlig).
Gå till avsnittet Verktyg och välj MCP-server.
Välj MCP-servern från registret.
Testa agenten genom att ange en uppmaning som anropar MCP-servern.
Obs!
Konfiguration av förstagångsanslutning: Vid det första anropet kan du uppmanas att slutföra en engångsanslutningskonfiguration. Följ den angivna URL:en för att skapa den nödvändiga anslutningen, till exempel ange din API-nyckel för APIKey-baserade servrar. När du är klar återgår du till din agent och försöker igen. Vid lyckat anrop ser du att MCP-servern svarar med rätt verktygsutdata.
Lär dig hur du anropar godkända BYO MCP-servrar från Claude Code, VS Code och GitHub Copilot CLI i avsnittet Konfigurera ARBETS-IQ MCP-servrar för kodningsagenter i översikten över Work IQ MCP.
Övervaka och observera MCP-serveraktivitet
Som medlem i organisationens säkerhetsteam använder du Microsoft Defender avancerad jakt för att spåra och analysera MCP-serveranrop. Den här processen hjälper dig att se vilka agenter som anropar vilka MCP-servrar, när anropen inträffar och andra relevanta metadata som kan hjälpa dig att identifiera ovanliga eller obehöriga användningsmönster.
Exempel på KQL-fråga – Avancerad Defender-jakt:
CloudAppEvents
| where ActionType in ( "ExecuteToolByGateway")
| where RawEventData contains "tool name"
Den här frågan returnerar information som agentnamn, MCP-servernamn och anropsmetadata.
Ta bort en BYO MCP-server
Microsoft stöder för närvarande inte borttagning av en BYO MCP-server.
Ladda upp plugin-program eller kunskaper
Du kan ladda upp dina egna plugin-program eller färdigheter för att göra dem tillgängliga för agenter i din organisation via Administrationscenter för Microsoft 365.
Innan du kan ladda upp ett plugin-program eller en färdighet måste en utvecklare paketera det i en manifestfil. Mer information om hur du skapar en manifestfil finns i Cowork utveckling av plugin-program.
Följ dessa steg om du vill ladda upp ett plugin-program eller en färdighet:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktygsregister>>.
- Välj Ladda upp.
- Ladda upp manifestfilen för plugin-programmet eller färdigheten.
- När du har laddat upp granskar du komponenterna, till exempel MCP-servrar och kunskaper, som ingår i paketet och väljer sedan Nästa.
- I fönstret Omfångsanvändare väljer du vem som kan använda plugin-programmet eller färdigheten genom att välja Antingen Alla användare eller specifika användare eller grupper.
- Välj Ladda upp.
Hantera plugin-program och färdigheter
Plugin-program är API-baserade integreringar som ger agenter åtkomst till externa data och affärsåtgärder. Till skillnad från MCP-servrar, som exponerar funktioner via Model Context Protocol, ansluter plugin-program vanligtvis agenter direkt till programspecifika tjänster och API:er.
Kunskaper är en annan typ av verktyg som agenter kan använda. Hantering av en färdighet använder samma åtgärder och steg som att hantera ett plugin-program, så det här avsnittet gäller både plugin-program och färdigheter.
Verktygsåtgärder
| Verktygsåtgärder | Beskrivning |
|---|---|
| Installera och avinstallera | Installera ett plugin-program eller en färdighet för användare så att det är redo att användas utan manuell installation av slutanvändare. Du kan avinstallera ett tidigare installerat plugin-program eller kunskaper. |
| Blockera och avblockera | Begränsa åtkomsten till ett plugin-program eller kunskaper i organisationen. Den här åtgärden hindrar alla användare från att använda den. |
| Radera | Ta bort ett tidigare uppladdat plugin-program eller en tidigare uppladdad färdighet. |
Installera ett verktyg
Du kan installera ett plugin-program eller kunskaper i hela organisationen eller för specifika användare eller grupper genom att använda samma process som andra appar i Administrationscenter för Microsoft 365.
Följ dessa steg om du vill installera ett plugin-program eller en färdighet så att det är tillgängligt:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktyg>>Plugin-program.
- I listan väljer du ett plugin-program eller en färdighet att installera. Fönstret Översikt visas.
- I fönstret Översikt väljer du Installera.
- Bekräfta informationen i fönstret Välj användare .
- Välj vem som kan använda den genom att välja Antingen Alla användare eller specifika användare eller grupper.
- Välj Nästa.
- I fönstret Granska & installation bekräftar du informationen och väljer Installera.
Avinstallera ett verktyg
Du kan avinstallera ett plugin-program eller kunskaper i hela organisationen, eller för specifika användare eller grupper, genom att använda samma process som andra appar i Administrationscenter för Microsoft 365. När du avinstallerar den tar du bort den från miljön. Den är inte tillgänglig för agenter om den inte installeras igen.
Så här avinstallerar du ett plugin-program eller en färdighet så att den inte är tillgänglig:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktyg>>Plugin-program.
- I listan väljer du ett plugin-program eller en färdighet att avinstallera. Fönstret Översikt visas.
- I fönstret Översikt väljer du Avinstallera.
- Bekräfta avinstallationsåtgärden genom att välja Avinstallera.
Blockera ett verktyg
Du kan blockera ett plugin-program eller kunskaper i hela organisationen med hjälp av Administrationscenter för Microsoft 365. När du blockerar den förhindrar du att den används samtidigt som den hålls registrerad och synlig inom Administrationscenter för Microsoft 365. Den förblir installerad och tillgänglig i klientorganisationen, men agenterna kan inte anropa den förrän den har avblockerats.
Följ dessa steg om du vill blockera ett plugin-program eller en färdighet:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktyg>>Plugin-program.
- I listan väljer du ett plugin-program eller en färdighet som ska blockeras. Fönstret Översikt visas.
- Välj Blockera.
- Kontrollera att plugin-programmet eller färdigheten har blockerats.
Avblockera ett verktyg
Du kan avblockera ett plugin-program eller kunskaper i hela organisationen med hjälp av Administrationscenter för Microsoft 365.
Om du vill avblockera ett plugin-program eller en färdighet följer du dessa steg:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktyg>>Plugin-program.
- I listan väljer du ett plugin-program eller en färdighet för att avblockera. Fönstret Översikt visas.
- Välj Avblockera.
- Bekräfta att plugin-programmet eller färdigheten har avblockerats.
Ta bort ett verktyg
Du kan ta bort ett tidigare uppladdat plugin-program eller kunskapspaket i hela organisationen med hjälp av Administrationscenter för Microsoft 365. När du tar bort den kan agenterna inte längre använda den och tas bort från registret.
Följ dessa steg om du vill ta bort ett plugin-program eller en färdighet:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktyg>>Plugin-program.
- I listan väljer du ett plugin-program eller en färdighet att ta bort. Fönstret Översikt visas.
- Välj Ta bort.
- Bekräfta borttagningsåtgärden genom att välja Ta bort.
Visa användning av Power Platform-anslutningsappen
Använd Administrationscenter för Microsoft 365 för att visa de Power Platform-anslutningsappar som agenter använder i din organisation. Den här vyn hjälper dig att förstå vilka anslutningsappar som är anslutna till agenter.
Om du visar anslutningsappens användning kan du:
- Identifiera de Power Platform-anslutningsappar som används av agenter i din organisation.
- Identifiera vilka agenter som använder en specifik anslutningsapp.
- Bättre förstå hur anslutningsappar används innan du tillämpar styrningsprinciper.
Obs!
För närvarande ger den här upplevelsen endast insyn i användningen av anslutningsappar.
Följ dessa steg om du vill visa anslutningsappens användning:
- Logga in på Administrationscenter för Microsoft 365.
- Välj Agentverktygsregister>>.
- Välj Anslutningsappar.
- Granska listan över Power Platform-anslutningsappar som används av agenter i din organisation.
- Välj en anslutningsapp för att visa de agenter som använder den. Anslutningsappens översiktssida visar de agenter som är associerade med den valda anslutningsappen, vilket gör det lättare att förstå hur anslutningsappen används i hela organisationen.
- Om du behöver hantera anslutningsappens princip väljer du Visa i Power Platform på anslutningsappens översiktssida för att gå till administrationscentret för Power Platform. Den här åtgärden tar dig till administrationscentret för Power Platform där du kan blockera, tillåta och styra anslutningsappens användning. Mer information finns i Avancerade anslutningsprinciper.