Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Note
Funktionerne i denne artikel drives af standardledningsnettet, som bruger de faktureringsmuligheder beskrevet i Licensering for agenter drevet af standardledningsnettet. Lær, hvordan du får adgang til standardfunktioner i Access standardagenter og agentflows.
Vigtig
Denne artikel indeholder dokumentation til prøveversionen af Microsoft Copilot Studio. Der kan forekomme ændringer.
Prøveversionsfunktioner er ikke beregnet til produktionsbrug og kan have begrænset funktionalitet. Disse funktioner er tilgængelige før en officiel udgivelse, så du kan få tidlig adgang og give feedback.
Hvis du skal bygge en produktionsklar agent, kan du se Oversigt over Microsoft Copilot Studio.
Model Context Protocol (MCP)-servere er tjenester, der leverer værktøjer og handlinger, som agenter kan bruge på tværs af Microsoft 365 Copilot og andre AI-drevne oplevelser. Certificering giver kunder og administratorer tillid til, at en ekstern tjeneste opfylder Microsofts forventninger til pålidelighed, sikkerhed, overholdelse og ansvarlig drift, før den er bredt tilgængelig. Certificerede MCP-servere giver klar opsætningsvejledning, pålidelig værktøjsudførelse, passende autentificering og dokumentation, der hjælper skabere og administratorer med at forstå, hvordan man bruger serveren sikkert.
Denne opdaterede proces bevarer de grundlæggende certificeringsprincipper: verificerede udgivere indsender en MCP-pakke, Microsoft validerer pakken og kørselsadfærden, retter problemer før godkendelse, og udgivere forbliver ansvarlige for at opretholde den certificerede oplevelse efter udgivelsen.
Vigtig
Fremover kan du bruge Partner Center-tilbudstypen Apps and Agents for M365 og Copilot til Microsoft MCP servercertificeringsindsendelser. Du behøver ikke at genindsende MCP-servere, der er certificeret gennem den tidligere proces, udelukkende på grund af denne ændring. Hvis der er behov for handling, vil Microsoft tage kontakt. Microsoft vil overføre eksisterende certificerede MCP'er til den nye procesvej. Hvis du har problemer, kan du bruge den gamle sti indtil slutningen af juli 2026. For mere information, se Microsoft MCP servercertificering - Microsoft Copilot Studio.
Certificerede MCP-servere
Hver certificeret MCP-server indeholder referenceindhold, der understøtter konfiguration af de værktøjer og handlinger, der integreres med Microsoft 365 Copilot og andre AI-oplevelser. For at se den filtrerede liste over nuværende certificerede MCP-servere, gå til MCP-servere Liste over alle MCP-servere.
Forudsætninger
Før du indsender en MCP-server til certificering, skal du sikre, at din organisation og pakke opfylder standardkravene til berettigelse, tekniske og overholdelse:
- Publisher-berettigelse: Du skal være en verificeret publisher og eje eller kontrollere MCP-serverens endpoint, som du indsender.
- Autentificeringsparathed: Understøt en godkendt autentificeringsmetode og giv konfigurationsdetaljer til validering.
- Pakkefuldstændighed: Inkluder MCP-pakken, metadata, offentlig dokumentation, ikoner samt links til support, privatliv og vilkår.
- Testparathed: Test MCP-værktøjer før indsendelse og inkluder evalueringsbeviser, når det er tilgængeligt.
Udgiverkvalifikation
For at indsende MCP-servere til certificering skal du være en verificeret udgiver. Din organisation skal:
- Hav en Microsoft Partner Center-konto med fuldført virksomhedsbekræftelse.
- Tilmeld dig Microsoft 365 og Copilot-programmet.
- Ejer eller styrer det MCP-serverslutpunkt, du sender.
Hvis du er en uafhængig udgiver, der ikke ejer den underliggende tjeneste, er du ikke berettiget til at indsende direkte. Du skal indgå et partnerskab med ejeren af tjenesten eller fuldføre bekræftelsen, før du gennemfører certificeringen.
Hvad er ændret?
Den opdaterede certificeringsproces introducerer ændringer i indsendelsesveje, pakkekrav og publiceringsoverflader.
| Areal | Opdaterede retningslinjer |
|---|---|
| Tilbudstype i Partner Center | Brug Apps og Agents til M365 og Copilot til nye MCP-certificeringsindsendelser. |
| Pakke | Alle MCP-indsendelser kræver nu en manifestfil, toolfil, intro.md fil og Azure Key Vault-autentificeringskonfiguration. |
| Eksisterende certificerede MCP'er | MCP'er, der er certificeret gennem den tidligere proces, behøver ikke tage handling udelukkende på grund af procesændringen; Microsoft fører dem over på den nye vej. |
| Udgivelsesoverflader | Certificerede MCP-servere forventes at være tilgængelige i Azure Foundry ud over Copilot Studio, med bredere Microsoft 365 Administration-center til opdagelse og governance, efter behov. |
| Pakkedefinitioner | Inkluder et link til Microsoft-pakke- og ikonvejledning, så udgivere følger korrekte krav til størrelse, branding, sikre områder, kontrast og billedkrav. Se Forbered dig til indsendelse af Teams-butikken. |
Certificeringsproces
Den overordnede rejse er ligetil: forbered pakken, indsend den i Partner Center, bestået validering og gennemgang, og publicer og vedligehold derefter den certificerede MCP-server.
| Trin | Fase | Hvad sker der? |
|---|---|---|
| 1 | Forbered din pakke | Saml MCP-serverpakken, inklusive manifestet, værktøjsdefinitioner, autentificeringsdetaljer, påkrævet metadata, offentlig dokumentation, ikoner og eventuelle understøttende artefakter. |
| 2 | Indsend via Partner Center | Opret et nyt tilbud ved at bruge Apps and Agents for M365 og Copilot tilbudstypen. Upload pakken og giv de nødvendige kommercielle, juridiske, support- og udgiveroplysninger. |
| 3 | Automatiseret validering | Microsoft validerer pakkestruktur, nødvendige felter, skemakorrekthed, metadata-fuldstændighed og baseline-politikparathed. Du skal rette blokeringsproblemer, før gennemgangen kan fortsætte. |
| 4 | Funktionel og sikkerhedsmæssig gennemgang | Microsoft gennemgår MCP-serveren for funktionalitet, endpoint-adfærd, autentificering, sikkerhed, overholdelse, telemetriberedskab og ansvarlige AI-overvejelser. Evalueringsbevis kan hjælpe med at fremskynde gennemgangen. |
| 5 | Godkendelse og publicering | Efter godkendelse publiceres den certificerede MCP-server på understøttede Microsoft discovery- og runtime-overflader. Certificerede MCP'er forventes at kunne findes i Copilot Studio og Azure Foundry, med Microsoft 365 admin-styringsunderstøttelse efter behov. |
| 6 | Vedligehold og opdater | Hold implementeringen i overensstemmelse med den certificerede pakke. Genindsend opdateringer, når nye værktøjer, væsentlige metadataændringer eller pakkeændringer, der påvirker den certificerede oplevelse, introduceres. |
Pakkedefinitioner og branding
For pakkeaktiver som ikonstørrelser, sikre områderegler, branding og kontrast, brug Microsoft 365 / Teams pakkevejledning som reference for indsendelsesparathed. Se Forbered dig til indsendelse af Teams-butikken.
| Pakkeområde | Offentlig vejledning omfatter |
|---|---|
| Manifest- og værktøjsdefinitionsfiler | Beskriv MCP-serveren, værktøjer, prompts/ressourcer hvis relevant, endpoint-konfiguration og værktøjsskemaer. |
| Autentificering og testkonfiguration | Inkluder understøttede autentificeringsdetaljer, testoplysninger eller opsætningsinstruktioner samt eventuel nødvendig miljøkonfiguration til validering. |
| Metadata og offentlig dokumentation | Angiv visningsnavn, korte og lange beskrivelser, kategorier, udgiverinformation, supportlinks, links til privatliv/vilkår samt introduktionsdokumentation. |
| Branding og app-aktiver | Brug det nødvendige Microsoft 365/Teams pakkeikon og billedvejledning til farveikoner, kontur/standardikoner, størrelse, sikre områder, kontrast og branding. Se Forbered dig til indsendelse af Teams-butikken. |
| Evalueringsbeviser, hvis tilgængelige | Inkluder repræsentative funktionelle og sikkerhedstestbeviser. Disse beviser er nyttige til at validere forventet adfærd og fremskynde gennemgang, især for handlinger med højere risiko eller AI-drevet adfærd. |
Vigtig
Microsoft understøtter kun American Standard Code for Information Interchange (ASCII) headernavne og værdier i manifest- og værktøjsdefinitionsfilerne. Ikke-ASCII-tegn kan forårsage valideringsfejl.
Manifestfil
Manifestfilen er en JSON-fil, der indeholder MCP-serverdefinitionen, værktøjsdefinitioner, autentificeringskonfiguration, metadata, offentlig dokumentation og eventuelle understøttende artefakter. Filen skal følge den krævede struktur og indeholde alle nødvendige oplysninger for, at Microsoft kan validere MCP-serveren under certificeringen. Her er et eksempel på en struktur af manifestfilen:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Introduktionsfil
Opret en intro.md (eller Readme.md) fil til at dokumentere din MCP-servers funktioner og funktionalitet. For at se eksempler på intro.md filer, gå til Readme.md. Du kan også kigge på andre intro.md filer i Power Platform Connectors GitHub-arkivet.
Tip!
Inkluder en sektion om kendte problemer og begrænsninger i din intro.md-fil for at holde dine brugere informerede og hjælpe dem med at undgå almindelige problemer. For eksempel, hvis din MCP-server har et kendt problem med et bestemt værktøj eller en handling, så dokumenter det i dette afsnit sammen med eventuelle løsninger.
Udgivelse og tilgængelighed
Efter certificeringsgodkendelse publiceres MCP-serveren på understøttede Microsoft discovery- og runtime-overflader. Certificerede MCP'er er tilgængelige i Azure Foundry ud over Copilot Studio. Hvor det er relevant, bør certificerede MCP'er også være i overensstemmelse med Microsoft 365 admin-styrings- og discovery-erfaringer, der bruges til at muliggøre, implementere eller administrere agenter og værktøjer for en organisation.
Ansvar efter certificering
Efter certificering er udgiverne ansvarlige for at opretholde den certificerede oplevelse:
- Hold MCP-implementeringen i overensstemmelse med den certificerede pakke og offentlige dokumentation.
- Oprethold nøjagtige support-, privatlivs-, vilkår og metadata-links.
- Overvåg servicetilstand, telemetri og runtime-kvalitet, så den certificerede oplevelse forbliver pålidelig.
- Genindsend pakkeopdateringer, når der tilføjes værktøjer, certificeret metadata ændres eller foretages væsentlige adfærdsændringer.
ofte stillede spørgsmål
Hvordan kan jeg opsætte Key Vault?
For at opsætte autentificering med Azure Key Vault, følg disse trin:
Opret en Azure Key Vault i din Azure-lejer ved at bruge Azure-portalen.
Opbevar følgende hemmeligheder i Key Vault:
Påkrævede hemmeligheder:
ClientIdClientSecretTokenUrl
Valgfrie hemmeligheder (afhængigt af konfiguration af identitetsudbyderen):
-
AuthorizationUrl(påkrævet for OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(påkrævet for AAD IdentityProvider)
Opret en serviceprincip for Microsoft-applikationen:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaGiv denne service principal Key Vault Secrets User (eller tilsvarende RBAC-læseadgang) til Azure Key Vault, så certificeringstjenesten kan hente hemmelighederne under valideringen.
Tilføj Key Vault URI til MCP-manifestet:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }Det
authorization.referenceIdmå være Azure Key Vault URI.Eksempel:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Pak og indsend MCP-certificeringspakken.
Under certificeringsvalideringen henter tjenesten sikkert OAuth-konfigurationen fra den refererede Azure Key Vault.
Hvad er kravene til identitetsudbydere?
Følgende tabel viser de nødvendige Key Vault-hemmeligheder for hver identitetsudbydertype:
| Identitetsudbyder | Nødvendige AzureKey Vault-hemmeligheder |
|---|---|
| OAuth2 |
ClientId, , ClientSecretAuthorizationUrl,TokenUrl |
| OAuth2 + Refresh Token |
ClientId, , ClientSecretAuthorizationUrl, TokenUrlRefreshUrl |
| OAuth2 med Scopes | Tilføje Scopes |
| Azure AD |
ClientId, , ClientSecretTokenUrl,AzureActiveDirectoryResourceId |
Er hemmelige navne små og små bogstaver?
Ja. Hemmelige navne er små og små bogstaver og bør matche præcist:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Hvilken værdi skal jeg bruge for authorization.referenceId?
Brug Key Vault URI (ikke en hemmelig URI) til authorization.referenceId.