Publicera ett Microsoft Security Copilot-agent- eller Microsoft Sentinel Data Lake Notebook-jobb i Security Store

För att kunna publicera en lösning för säkerhets- Copilot-agent eller analys är det viktigt att paketera dina distributionsfiler i ett strukturerat och kompatibelt format.

Läs den här artikeln för stegen för att skapa ett giltigt .zip paket som innehåller ditt agentmanifest, Microsoft Sentinel Data Lake notebook-filer och alla nödvändiga Microsoft Azure resurser. Den innehåller också instruktioner för Mac-användare för att undvika dolda systemfiler som oavsiktligt kan störa publiceringsprocessen.

Genom att följa den rekommenderade mappstrukturen och metadatakraven är din lösning redo att listas i Security Store med saaS-erbjudandetypen (Programvara som en tjänst).

Skapa paketet

När du har skapat din agent eller analyslösning placerar du din agentmanifest-YAML tillsammans med andra beroenden som Microsoft Sentinel Data Lake notebook-filer och Microsoft Azure resurser i din .zip struktur.

Varje paket ska innehålla ett agentmanifest. Placera alla nödvändiga undermappar direkt i roten för .zip-filen i stället för inuti en överordnad mapp.

Skärmbild av ett exempel .zip struktur.

Note

För Mac-användare: I det här fallet kan du inte använda standardverktyget för macOS-arkiv/zip eftersom det lägger till extra och oväntade filer och mappar. När du skapar nya ZIP-arkiv kan du använda zip-kommandot för att komprimera/zip-filer utan dolda filer som .DS_Store och __MACOSX.

  1. Öppna terminalappen.
  2. Navigera till mappen som innehåller de filer som du vill zippa.
  3. Skriv eller klistra in följande kommando i Terminal: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Tryck på Enter för att exekvera.
Filväg Description Mer dokumentation
PackageManifest.yaml [Obligatoriskt] Manifestfilen i rotmappen beskriver mappstrukturen för .zip och vilka typer av distributionsfiler som finns i varje mapp. Visa en lista över undermapparna i zip-filen och typen (till exempel Copilot-agent) för var och en. Följ det här schemat:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Typer som stöds är: Copilot agenter: CopilotAgent; Microsoft Sentinel Lake-resurser (till exempel notebook-filer): SentinelLake; Microsoft Azure resurser: AzureArmDeployment (obs! Användargränssnittskonfiguration för Azure distributioner stöds inte för närvarande)

-
[CopilotAgentName]/AgentManifest.yaml [Obligatoriskt] Definitionen för agenten; innehåller en detaljerad beskrivning av agentomfånget. Det bör bara finnas en agentmanifestfil per paket. Den kan innehålla flera agenter och eventuella underprogram (till exempel plugin-program eller GPT) som krävs av den översta agenten. GPT-, KQL- och OpenAPI-specifikationsfiler ingår i samma mapp och refereras till av agentmanifestfilen. Den här filen kan vara .yaml eller .json format. -
[CopilotAgentName]/openapispec_<ditt nummer>.yaml [Valfritt] Valfri api-plugin-specifikation för copilot. Den här filen kan vara .yaml eller .json format. API-plugin-program i Microsoft Security Copilot
[CopilotAgentName]/template_< ditt nummer>.txt [Valfritt] Valfria specifikationer för Copilot GPT- eller KQL-pluginer GPT-plugin-program i Microsoft Security Copilot och KQL-plugin-program (Kusto Query Language) i Microsoft Security Copilot
[SentinelLakeFolderName]/ Placera dina Microsoft Sentinel Data Lake-distributionsfiler här. Om du använder tillägget Microsoft Sentinel Data Lake VS Code skapas hela .zip. -
[AzureResourcesFolderName]/mainTemplate.json [Valfritt] Den här Azure resursmallen beskriver alla Azure resurser (till exempel logikappar) som din agent behöver för att fungera. Läs om ARM-mallar om du planerar att distribuera Azure resurser

Publicera ett erbjudande i Partnercenter

Skärmbild av startsidan för Microsoft Partner Center som visar knappen för Nytt erbjudande.

Börja lista ditt program i Security Store genom att skapa ett erbjudande.

När du väljer erbjudandetyp väljer du Sedan Programvara som en tjänst. Även om du kanske listar en agent är SaaS den erbjudandetyp som används för alla säkerhetsprogram i Security Store. SaaS-erbjudandetypen har ett utökningsbart ramverk som hjälper till att aktivera agentens intäktsgenerering och distributionsorkestrering.

När du uppmanas till det väljer du ett användarvänligt och beskrivande alias för att komma ihåg erbjudandets namn och vad erbjudandet gör.

Skärmbild av erbjudandekonfigurationssidan ifylld med:

  • Vill du sälja via Microsoft? Välj Ja. Security Store stöder endast det här alternativet. Om du planerar att inte debitera för din lösning kan du ange ett pris på 0 USD.
  • Vill du använda Microsoft licenshanteringstjänst? Välj Nej. Den här frågan är specifik för affärsprogram som är integrerade med Microsoft Graph/Microsoft 365.
  • Kundleas: Du kan välja att ansluta din CRM för att lagra leads som kommer från kostnadsfria utvärderingsversioner av din lösning. Läs mer i Leadhantering från Microsofts kommersiella marketplace – Marketplace-utgivare.
  • Microsoft integreringar: Markera kryssrutan som anger att erbjudandet integreras med Microsoft Security tjänster. Markera inga andra rutor.

Tip

När du har sparat utkastet visas Microsoft Security Services på den vänstra menyn.

Skärmbild av metadataegenskaperna.

Fyll i metadataegenskaperna

  • Kategorier: Välj Säkerhet eller efterlevnad från din primära kategori.
  • Branscher: Lämna det här alternativet tomt. Branscher är endast relevanta för AppSource.

Du kan välja att använda standardkontraktet som kodifierar vanliga villkor eller anger dina egna.

Listan över erbjudanden

Fyll i information om erbjudandet. I sammanfattningen av sökresultat sammanfattar du vad din agent gör på en enda rad (du kan använda Copilot för att sammanfatta). I Beskrivningen tar du med:

  • Agentuppgifter: Aktiviteter bör kommaavgränsas.
  • Agentarbetsflöde: Skapa två avsnitt:
    • Indata: Gör det här avsnittet avgränsat med kommatecken.
    • Utdata: Gör det här avsnittet kommaavgränsat.

Läs igenom din erbjudandelista för eventuella fel, särskilt i agentarbetsflödet.

Skärmbild av erbjudandeinformationen med sammanfattningen av sökresultatet och beskrivningen korrekt angiven.

Lägga till Metadata för Security Store och erbjuda .zip fil

Gå till Erbjudandekonfiguration och markera kryssrutan som anger att din lösning integreras med Microsoft Security tjänster.

Välj Spara utkast. Ett nytt menyalternativ visas på den vänstra menyn med namnet Microsoft Security tjänster.

Välj Microsoft Security tjänster. En ny sida visas som ber dig att ange metadata som är specifika för Security Store.

Metadata Input
Integrerade säkerhetstjänster (obligatoriskt) Välj de primära integreringar som du har med Microsoft Security, till exempel Microsoft Sentinel, Microsoft Security Copilot Microsoft Entra. För agenter bör Microsoft Security Copilot alltid kontrolleras.
Microsoft Security produktkrav (valfritt) Välj de andra krav som din lösning behöver. Om din primära integration till exempel är en Security Copilot-agent, men den agenten behöver Microsoft Sentinel som förutsättning för att utföra sin funktion, ska du ange det.
Certifieringar (valfritt) Välj vilka efterlevnadscertifieringar (till exempel SOC2 Typ 2, ISO 27001, PCI DSS, FedRamp) som du har och lägg till en länk till dokumentationen för att ge mer information. Den här informationen visas för kunder i Security Store för att hjälpa dem att skapa förtroende för din lösning.
Lösningstyp (obligatorisk) Distributionsbar lösning: Välj för agenter som är avsedda att distribueras till kundens Microsoft säkerhetstjänstmiljö (till exempel Security Copilot). ISV-värdhanterad lösning: Välj om du ska publicera eller uppdatera en befintlig SaaS-lösning som du hostar.

När du väljer Distributionsbar lösning får du fler fält under Licenshantering.

Licenshantering är obligatoriskt för distributionsbara lösningar.

Licensieringsmetadata Indataalternativ Mandatory
Licenshantering Välj Ja, jag vill att Microsoft ska hantera kundlicenser om du vill debitera för din agent via Security Store. Du kan ta ut en prenumerationslicensavgift här. Microsoft hanterar fakturering och etablering av licensen.
Välj Nej, jag föredrar att hantera kundlicenser själv via SaaS om du inte vill erbjuda din agent till salu via Security Store. Du kan hantera kundlicenser själv via en SaaS-lösning som din agent arbetar med, eller så kan du erbjuda den kostnadsfritt. Yes
agent för Security Copilot Markera den här rutan när du publicerar en agent. Om du markerar den här rutan ser du till att erbjudandet kan identifieras i kategorin Agenter i Security Store och på Security Copilot. Yes
Lösningspaket Ladda upp det .zip paket som du skapade i föregående avsnitt. För närvarande kan du bara ladda upp ett paket per erbjudande. Yes

Skapa planen och prissättningen

Välj Planera översikt i den vänstra menyn i Microsoft Partner Center. Planen är en del av erbjudandet som anger paket- och prisinformation.

Ge planen ett namn och en beskrivning och välj sedan Redigera marknader. Med länken Redigera marknader kan du ange var i världen du vill erbjuda den här agenten.

Därefter uppmanas du att välja prismodell och prissätta din agent. Prismodellen kan inte ändras när erbjudandet har publicerats och alla planer i erbjudandet använder samma prismodell, så ta en stund här. Det finns två alternativ.

  • Fast pris: Tillåter att kunderna debiteras en fast avgift för SaaS-lösningen, oavsett användning. Den fasta modellen är idealisk för enkla erbjudanden där priserna inte varierar beroende på förbrukning.

  • Per användare: Du debiterar en fast avgift per licensierad användare som har åtkomst till SaaS-lösningen. Varje användare har en licens och den totala kostnaden beräknas genom att multiplicera priset per licens med antalet användare. Partner kan definiera lägsta och högsta användargränser för varje plan. Lösningen ger varje användare individuellt värde. Använd per användare för en förutsägbar fakturering baserat på antalet användare, eller om det finns ett behov av att skala åtkomsten mellan team eller organisationer.

Även om planen är att erbjuda en specifik agent kostnadsfritt krävs ett pris. Om detta är ett kostnadsfritt erbjudande bör priset vara 0 USD.

Prissättning av betalagenter med hjälp av kontrakt (prenumerationsbaserad)

Om du väljer att låta Microsoft hantera agentlicenser när du distribuerar din lösning är den enda prismodell som stöds för agenter i Security Store ett kontrakt (per prenumeration).

Ett kontrakt skapar en licensavgift som du kan debitera varje månad eller år. Microsoft hanterar fakturering och etablering för licensen.

Om du vill debitera via kontrakt/prenumeration för din agent väljer du följande konfigurationsalternativ:

  • Prismodell: Välj Fast pris.
  • Kontraktstid: Välj mellan 1 månad eller 1–5 år. Kontraktstiden avgör hur länge en kund har åtkomst till din agent. För en månadsprenumeration väljer du 1 månad.
  • Faktureringsfrekvens: Välj mellan en engångsbetalning för hela kontraktet eller månadsfakturering. Du kan till exempel erbjuda ett ettårskontrakt som faktureras varje månad, vilket innebär att kunden debiteras varje månad i 12 månader.

Andra alternativ

Några slutliga metadata som du bör känna till:

  • Dimensioner för Marketplace-mätningstjänsten: I det här fallet hoppa över det här avsnittet. Mätning erbjuds ännu inte som ett alternativ för att tjäna pengar på agenter. Alternativen kan ändras i framtiden.
  • Kostnadsfri utvärderingsversion: Markera den här rutan om du vill erbjuda en kostnadsfri utvärderingsversion på en månad. Kostnadsfria utvärderingsversioner konverteras automatiskt till en betald prenumeration i slutet av utvärderingsversionen. Den här automatiska övergången sker inte om kunden avbryter prenumerationen innan utvärderingsperioden är slut. Se Planer och priser för Microsoft Marketplace-erbjudanden.
  • Plansynlighet: Ställ in på Offentlig för att lösningen ska kunna identifieras i Security Store. Du kan också ange Privat för att distribuera en lösning till utvalda kunder genom att ange deras klientorganisations-ID:n.

Spara ditt erbjudandeutkast när du har slutfört det här avsnittet.

Teknisk konfiguration

Om ditt erbjudande är av typen agent fyller du i det här avsnittet enligt anvisningarna. Korrekt teknisk konfiguration gör det möjligt för Security Store att distribuera din agent och hantera dess livscykel.

Ersätt webhooken för anslutningen med en egen om programstyrda meddelanden behövs, till exempel om du behöver ett meddelande när en kund köper agenten. Du hittar mer information om hur du utvecklar webhooken i Implementera en webhook på SaaS-tjänsten – Marketplace Publisher.

Den tekniska konfigurationen:

  1. URL för landningssida: https://securitystore.microsoft.com/mysolutions
  2. Webhook-anslutning: Kopiera och klistra in webhookens URL.
  3. Microsoft Entra klientorganisations-ID: Kopiera och klistra in ditt Microsoft Entra klientorganisations-ID här.
  4. Microsoft Entra Program-ID: Kopiera och klistra in ditt Microsoft Entra program-ID här. Om du redan har ett Microsoft Entra program-ID som du har skapat för ett annat SaaS-erbjudande kan du återanvända det här. Annars registrerar du dig för ett Microsoft Entra program-ID i fyra steg.

Förhandsgranska och testa

Innan du publicerar rekommenderar vi att du förhandsgranskar din lista och testar den från slutpunkt till slutpunkt med hjälp av förhandsversionens målgruppsfunktion. Se Så här förhandsgranskar och testar du din erbjudandelista för Säker butik för att konfigurera en målgrupp med personer som kan förhandsgranska och testa ditt erbjudande.

Mappa ditt erbjudande till NIST CSF 2.0-resultat

När du har publicerat din agent eller analyslösning slutför du och skickar undersökningen på https://aka.ms/SecureExchangeNISTSelfAttestation för att visa din agent eller lösning i NIST CSF 2.0-vyn i Security Store. Detta hjälper kunderna att snabbt förstå vilka cybersäkerhetsresultat som din agent eller lösning stöder.

Important

Behöver du uppdatera versionen av din lösning? Om du vill uppdatera versioner laddar du upp ett nytt paket och ger det ett uppdaterat versionsnummer.

Versionsnumret måste följa semantisk versionshantering, som är i formatet X.Y.Z där X är huvudversionen, Y är delversionen och Z är en korrigeringsversion. Microsoft Security Copilot agenter uppdateras alltid automatiskt till den senaste versionen. Microsoft Sentinel Data Lake-notebookjobb kräver att kunder uttryckligen måste driftsätta på nytt för att använda den senaste versionen.