Verbinden Sie Dynamics 365 CX MCP Server – Service über das Agent 365 Tooling Gateway

Wichtig

US-HINWEIS: Mit Aktivierung dieser Funktion können Daten außerhalb der FedRAMP High-Grenze austreten. Nutzer sollten bei ihrem Mieteradministrator bestätigen, dass diese Funktion die spezifischen Sicherheitsanforderungen und Compliance-Verpflichtungen ihrer Organisation erfüllt.

Verwenden Sie den Dynamics 365 CX Model Context Protocol (MCP) Server - Service, um Kundenservice-Daten und -Tools mit Microsoft Copilot Studio-Agenten oder anderen MCP-Clients zu verbinden, die HTTP-basierte MCP-Verbindungen unterstützen. Agent 365 Tooling Gateway (ATG) stellt das von Microsoft gehostete Gateway bereit, das den Customer Service MCP-Server frontt und die Authentifizierung von Dataverse übernimmt.

In diesem Artikel wird erläutert, wie Sie:

  • Verstehen Sie, wie die Agent 365 Tooling Gateway Authentifizierung für den Dynamics 365 CX MCP Server - Service funktioniert.
  • Konfigurieren Sie einen Copilot Studio-Agenten, der den Dynamics 365 CX MCP Server - Service Server über das Agent 365 Tooling Gateway verwendet.
  • Connect unterstützte externe MCP-Clients wie Cursor, ChatGPT, Claude Code, Visual Studio Code und GitHub Copilot CLI.
  • Fehlerbehebung häufiger Setup- und Authentifizierungsprobleme.

Wie die Authentifizierung des Agent 365 Tooling Gateway funktioniert

Agent 365 Tooling Gateway ist eine von OAuth 2.0 geschützte Ressource. Jede MCP-Server-URL, für die das Gateway vorgeschaltet ist, stellt OAuth-Discovery-Metadaten über einen anonymen Discovery-Endpunkt bereit.

GET https://agent365.svc.cloud.microsoft/.well-known/oauth-protected-resource/mcp/environments/<environment-id>/servers/mcp_D365CX_Service

Die Discovery-Antwort teilt dem MCP-Client mit, welchen Autorisierungsserver, Ressourcenpublikum und welche Scopes verwendet werden sollen.

{
  "resource_name": "mcp_D365CX_Service",
  "resource": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service",
  "authorization_servers": [
    "https://login.microsoftonline.com/organizations/v2.0"
  ],
  "scopes_supported": [
    "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service/.default",
    "openid",
    "profile",
    "offline_access"
  ],
  "bearer_methods_supported": [
    "header"
  ]
}

Der MCP-Client fordert ein Token für die Agent 365 Tooling Gateway-Ressource an. Das Agent 365 Tooling Gateway führt dann den On-Behalf-Of-Austausch durch, durch den die Anfrage Dataverse erreichen kann.

Wichtige Überlegungen

  • Die Token-Zielgruppe ist das Tooling-Gateway, nicht direkt der Dynamics 365 CX MCP Server - Service.
  • Der OAuth-Scope verwendet die Resource URL des Agent 365 Tooling Gateway und endet mit /.default.
  • Der Umfang /.default unterstützt keine inkrementelle oder dynamische Benutzereinwilligung. Die Zustimmung der Administratoren muss im Voraus vom Kundenmieter erteilt werden.
  • Der Umfang ist spezifisch für die Umgebung und den Server. Jede Umgebung benötigt ihre eigene Steckerkonfiguration.
  • Discovery-fähige Clients können die OAuth-Metadaten automatisch lesen. Die benutzerdefinierte Steckereinrichtung von Copilot Studio könnte erfordern, dass du OAuth-Werte manuell eingibst.

Voraussetzungen

  • Verwenden Sie die Rolle Systemadministrator oder Omnichannel Administrator, um den MCP-Server zu konfigurieren.
  • Nutzen Sie die Rolle Customer Service Representative oder CSR Manager, um den MCP-Server und seine Tools zu nutzen.
  • Der Dynamics 365 CX MCP Server - Service muss konfiguriert und in der Copilot Studio-Werkzeugliste verfügbar sein.
  • Dataverse-Umgebungs-ID. Diese ID ist in der URL des Agent 365 Tooling Gateway Servers erforderlich.
  • Korrekte Agent 365 Tooling Gateway App-ID.
  • Tenant-Admin oder delegierte Admin-Consent-Berechtigungen.

Wichtig

Das Aktivieren von Verbindungen zwischen Dynamics 365 und Diensten außerhalb von Dynamics 365, einschließlich Microsoft-Diensten oder externen Diensten, ermöglicht, dass Daten außerhalb der Dynamics 365 FedRAMP High-Grenze abfließen. Daten, die von Dynamics 365 zu anderen Diensten fließen, werden gemäß den Bedingungen, Compliance-Verpflichtungen sowie den Anforderungen an Datenaufenthalt und -verarbeitung des Zielservices verarbeitet und gespeichert.

Diese Daten können Abfragen und andere Daten umfassen, die von Nutzern in Ihrer Organisation an Agenten übermittelt werden. Bevor Sie MCP-Serververbindungen für Ihre Organisation aktivieren, sollte Ihr Mieteradministrator bestätigen, dass diese Verbindungen deren Anforderungen an Datensicherheit, Compliance, Wohnsitz und Governance erfüllen.

Agent 365 Tooling Gateway App-ID

Agent 365 Tooling Gateway verwendet eine Microsoft Entra-App-ID. Verwenden Sie die folgende App-ID.

Microsoft Entra App-ID
ea9ffc3e-8a23-4a7d-836d-234d7c7565c1

Verwenden Sie dieses Server-URL-Format:

https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service

Das Pfadsegment /mcp/environments/ ist erforderlich. Wenn du es weglässt, gibt die Anfrage 404 RouteNotFound zurück.

Die Agent 365 Tooling Gateway App ist eine von Microsoft durchgeführte First-Party-App-Registrierung. Bevor eine Client-App ein Token dafür anfordern kann, muss der Tooling-Gateway-Service-Principal im Kundentenant existieren und die delegierte Berechtigung muss vom Administrator genehmigt werden.

Als Tenant-Admin öffnen Sie die folgende Admin-Consent-URL. Ersetzen Sie <customer-tenant-id> durch die Mandanten-ID des Kunden und <ATG-app-id> durch die App-ID.

https://login.microsoftonline.com/<customer-tenant-id>/adminconsent?client_id=<ATG-app-id>

Melde dich als Mieter-Admin an und genehmige die Anfrage. Microsoft Entra erstellt die Dienstprinzipalressource „Agent 365 Tooling Gateway“ unter Unternehmensanwendungen im Mandanten des Kunden.

Sie können den Service Principal auch manuell bereitstellen und die Admin-Zustimmung wie folgt erteilen:

az ad sp create --id <ATG-app-id>
New-MgServicePrincipal -AppId "<ATG-app-id>"

Erstellen Sie eine Client-Microsoft Entra-App für Copilot Studio

Um einen benutzerdefinierten Connector in Copilot Studio zu konfigurieren, erstellen Sie Ihre eigene vertrauliche Client-App in Microsoft Entra ID. Diese App ist nicht die Dynamics 365-First-Party-App und benötigt nur eine Berechtigung, um auf den Resource Scope des Agent 365 Tooling Gateway zuzugreifen.

Im Microsoft Entra Admin Center führen Sie die folgenden Schritte aus:

  1. Erstellen Sie eine Microsoft Entra-App-Registrierung, indem Sie den Schritten unter Anmeldung einer Anwendung folgen. Stelle sicher, dass du eine Registrierung für eine Einzel-Mieter-App verwendest.
  2. Erstelle ein Client-Geheimnis für die App-Registrierung. Erfahren Sie mehr unter Hinzufügen eines Kundengeheimnisses. Kopieren Sie den geheimen Wert. Diesen Wert verwenden Sie, wenn Sie OAuth in Copilot Studio konfigurieren.
  3. Gehe zu API-Berechtigungen und wähle dann Berechtigung hinzufügen.
  4. Wählen Sie Von meiner Organisation verwendete APIs aus.
  5. Suchen Sie nach der Agent 365 Tooling Gateway App mit der App-ID.
  6. Fügen Sie die delegierte Berechtigung hinzu, die die Agent 365 Tooling Gateway-App für McpServers.D365Service.All verfügbar macht.
  7. Wählen Sie Administratoreinwilligung erteilen aus.

Lassen Sie die Umleitungs-URI für das Web leer, bis Copilot Studio bei der Einrichtung des Connectors die Rückruf-URL generiert.

MCP-Server zum Agenten hinzufügen

  1. Öffne Copilot Studio und eröffne oder erstelle dann einen Agenten.

  2. Befolgen Sie die Schritte in "Fügen Sie Werkzeuge und Ressourcen von einem Model Context Protocol (MCP)-Server zu Ihrem Agenten ein , um einen neuen MCP-Server zu erstellen, und geben Sie die folgenden Details an:

    Feld Value
    Servername Geben Sie einen eindeutigen Namen ein, wie Dynamics 365 CX MCP Server through ATG.
    Serverbeschreibung Beschreiben Sie die verfügbaren Funktionen, damit der Orchestrator Anfragen an diesen Server weiterleiten kann. Beispiel: Use Dynamics 365 Customer Experience tools to list, read, and update cases; search knowledge; view activity timelines; and draft emails.
    Serveradresse https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service
    Authentication Wählen Sie OAuth 2.0 aus.
  3. Geben Sie die OAuth-Werte ein, die von den Ermittlungsmetadaten des Agent 365 Tooling Gateway bereitgestellt werden. Verwenden Sie manuelle Konfigurationen, es sei denn, Ihre Copilot Studio-Umgebung unterstützt dynamische OAuth-Entdeckung für MCP-Server.

    Feld Value
    Client-ID Die Client-ID der Microsoft Entra-App, die Sie für Copilot Studio erstellt haben.
    Geheimer Clientschlüssel Der Wert des Clientschlüssels aus der Microsoft Entra-App.
    Autorisierungs-URL https://login.microsoftonline.com/<customer-tenant-id>/oauth2/v2.0/authorize
    Token-URL https://login.microsoftonline.com/<customer-tenant-id>/oauth2/v2.0/token
    URL aktualisieren Dasselbe wie die Token-URL.
    Scope <ATG App ID>/.default Zum Beispiel: ea9ffc3e-8a23-4a7d-836d-234d7c7565c1/.default

Nachdem du die OAuth-Konfiguration erstellt hast, zeigt Copilot Studio eine Rückruf-URL an. Kopiere die Rückruf-URL und füge sie als Web-Redirect-URI in der Microsoft Entra-App hinzu, die du für Copilot Studio erstellt hast.

Herstellen Sie die Verbindung und fügen Sie das Tool hinzu

Führen Sie in Ihrem Copilot Studio-Agenten die folgenden Schritte aus:

  1. Im Dialogfeld "Werkzeug hinzufügen " wählen Sie "Eine neue Verbindung erstellen".
  2. Melden Sie sich mit einem Konto an, das Zugriff auf die Zielumgebung des Kundenservices hat.
  3. Füge das Tool dem Agenten hinzu.
  4. Veröffentlichen Sie den Agenten.

Optional: Wenn Sie Ihren Agenten in Customer Service verwenden möchten, wechseln Sie zur Registerkarte Kanäle und verbinden Sie den Agenten mit Dynamics 365 Customer Service.

Konfiguration von discovery-fähigen MCP-Clients

Discovery-fähige MCP-Clients wie Visual Studio Code, GitHub Copilot CLI, Cursor, ChatGPT und Claude Code können automatisch die OAuth-Metadaten des Tooling-Gateways abrufen. Für diese Clients konfigurieren Sie die MCP-Server-URL und lassen Sie den Client die Anmeldung übernehmen.

Hinweis

Für Clients, die die OAuth-Erkennung für MCP-Server unterstützen, sind weder die manuelle Angabe eines OAuth-Endpunkts noch eine Client-ID, ein Scope oder ein Secret erforderlich.

Visual Studio Code

  1. In Visual Studio Code öffnen Sie die Befehlspalette, indem Sie Strg+Shift+P drücken.
  2. Geben Sie MCP: Add Server ein.
  3. Wählen Sie HTTP oder serverseitig gesendete Ereignisse.
  4. Fügen Sie die Customer Service MCP-Server-URL hinzu.
{
  "servers": {
    "d365-customer-service": {
      "type": "http",
      "url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
    }
  },
  "inputs": []
}

GitHub Copilot-CLI

Fügen Sie den Server zu .mcp.json hinzu.

{
  "mcpServers": {
    "d365-customer-service": {
      "type": "http",
      "url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
    }
  }
}

Cursor

  1. Cursor öffnen.
  2. Öffnen Sie "Einstellungen".
  3. Gehe zu Features>MCP Server.
  4. Wählen Sie "MCP-Server hinzufügen" aus.
  5. Füge die Serverkonfiguration hinzu.
{
  "mcpServers": {
    "d365-customer-service": {
      "url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
    }
  }
}

Ersetzen Sie <environment-id> durch die Dataverse-Umgebungs-ID für die Zielumgebung.

ChatGPT

  1. Öffne Einstellungen,>Connectors>MCP-Server.
  2. Fügen Sie die Customer Service MCP-Server-URL hinzu.
https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service
  1. Wählen Sie Verbinden aus.
  2. Melden Sie sich an, wenn der Microsoft-Authentifizierungsfluss geöffnet wird.
  3. Überprüfen Sie, ob die verfügbaren MCP-Tools registriert sind.

Claude Code

Wenn Claude Code seine erste MCP-Anfrage stellt, entdeckt es die Metadaten des Agent 365 Tooling Gateway OAuth, öffnet die Microsoft-Anmeldung und speichert die Token lokal, nachdem der Benutzer authentifiziert hat.

Konfigurieren Sie den MCP-Server in Claude Code.

{
  "mcpServers": {
    "d365-customer-service": {
      "transport": {
        "type": "http",
        "url": "https://agent365.svc.cloud.microsoft/mcp/environments/<environment-id>/servers/mcp_D365CX_Service"
      }
    }
  }
}