Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Note
Die in diesem Artikel enthaltenen Funktionen werden durch das Standard-Kabelbaum angetrieben, das die in Lizenzierung für Agenten beschriebenen Abrechnungsoptionen nutzt, die vom Standard-Kabelbaum betrieben werden. Erfahren Sie, wie Sie auf Standardfunktionen in Access Standard Agents und Agentenflüsse zugreifen.
Wichtig
Dieser Artikel enthält die Vorschaudokumentation von Microsoft Copilot Studio und kann geändert werden.
Vorschaufunktionen sind nicht für den Produktionsgebrauch gedacht und verfügen möglicherweise über eingeschränkte Funktionalität. Diese Funktionen stehen vor dem offiziellen Release zur Verfügung, damit Sie früher Zugriff darauf erhalten und Feedback geben können.
Wenn Sie einen produktionsreifen Agenten erstellen, finden Sie weitere Informationen unter Übersicht über Microsoft Copilot Studio.
Model Context Protocol (MCP)-Server sind Dienste, die Werkzeuge und Maßnahmen bereitstellen, die Agenten in Microsoft 365 Copilot und anderen KI-basierten Erlebnissen nutzen können. Die Zertifizierung gibt Kunden und Administratoren das Vertrauen, dass ein externer Dienst Microsoft-Erwartungen an Zuverlässigkeit, Sicherheit, Compliance und verantwortungsvollen Betrieb erfüllt, bevor er breit verfügbar ist. Zertifizierte MCP-Server bieten klare Einrichtungsanweisungen, zuverlässige Tool-Ausführung, angemessene Authentifizierung und Dokumentation, die Herstellern und Administratoren hilft, den Server sicher zu nutzen.
Dieser aktualisierte Prozess bewahrt die grundlegenden Zertifizierungsgrundprinzipien: Verifizierte Publisher reichen ein MCP-Paket ein, Microsoft validiert das Paket und das Laufzeitverhalten, behebt Probleme vor der Genehmigung, und die Publisher bleiben für die Aufrechterhaltung der zertifizierten Erfahrung nach der Veröffentlichung verantwortlich.
Wichtig
Nutzen Sie künftig das Partner-Center-Angebot Apps and Agents für M365 und Copilot für Microsoft MCP-Server-Zertifizierungseinreichungen. Du musst MCP-Server nicht nur wegen dieser Änderung erneut einreichen, die durch den vorherigen Prozess zertifiziert wurden. Wenn Maßnahmen nötig sind, wird Microsoft sich melden. Microsoft wird bestehende zertifizierte MCPs auf den neuen Prozessweg überführen. Wenn du Probleme hast, kannst du den alten Weg bis Ende Juli 2026 nutzen. Weitere Informationen finden Sie unter Microsoft MCP Server Certification - Microsoft Copilot Studio.
Zertifizierte MCP-Server
Jeder zertifizierte MCP-Server bietet Referenzinhalte, um das Einrichten der Tools und Aktionen zu unterstützen, die in Microsoft 365 Copilot und andere KI-Umgebungen integriert werden. Um die gefilterte Liste der aktuell zertifizierten MCP-Server einzusehen, gehen Sie zur MCP-Serverliste aller MCP-Server.
Voraussetzungen
Bevor Sie einen MCP-Server zur Zertifizierung einreichen, stellen Sie sicher, dass Ihre Organisation und Ihr Paket die Voraussetzungen für Basisberechtigung, technische und Compliance-Anforderungen erfüllen:
- Publisher-Berechtigung: Sie müssen ein verifizierter publisher sein und den von Ihnen eingereichten MCP-Server-Endpunkt besitzen oder kontrollieren.
- Authentifizierungsbereitschaft: Unterstützen Sie eine genehmigte Authentifizierungsmethode und geben Sie Konfigurationsdetails zur Validierung bereit.
- Paketvollständigkeit: Fügen Sie das MCP-Paket, Metadaten, öffentliche Dokumentation, Icons sowie Links zu Support, Datenschutz und Nutzungsbedingungen ein.
- Testbereitschaft: Testen Sie MCP-Werkzeuge vor der Einreichung und fügen Sie Bewertungsnachweise ein, wenn verfügbar.
Verlegerberechtigung
Um MCP-Server zur Zertifizierung einzureichen, musst du ein verifizierter Publisher sein. Ihre Organisation muss:
- Verfügen Sie über ein Microsoft Partner Center-Konto mit abgeschlossener Unternehmensüberprüfung.
- Sei im Microsoft 365- und Copilot-Programm angemeldet.
- Besitzen oder kontrollieren Sie den MCP-Server-Endpunkt, den Sie einreichen.
Wenn du ein unabhängiger Verlag bist, der den zugrundeliegenden Service nicht besitzt, bist du nicht berechtigt, direkt einzureichen. Sie müssen mit dem Dienstleister zusammenarbeiten oder eine Überprüfung durchführen, bevor Sie eine Zertifizierung anstreben.
Was ändert sich?
Der aktualisierte Zertifizierungsprozess führt Änderungen an Einreichungspfaden, Paketanforderungen und Veröffentlichungsflächen ein.
| Area | Aktualisierte Leitlinien |
|---|---|
| Angebotstyp im Partnerzentrum | Nutze Apps and Agents für M365 und Copilot für neue MCP-Zertifizierungsanträge. |
| Pakete | Alle MCP-Einreichungen benötigen nun eine Manifestdatei, Tooldatei, intro.md Datei und eine Azure Key Vault-Authentifizierungskonfiguration. |
| Bestehende zertifizierte MCPs | MCPs, die durch den vorherigen Prozess zertifiziert wurden, müssen nicht allein wegen der Prozessänderung Maßnahmen ergreifen; Microsoft führt sie auf den neuen Weg um. |
| Verlagsflächen | Zertifizierte MCP-Server werden voraussichtlich in Azure Foundry sowie im Copilot Studio verfügbar sein, mit je nach Anwendung breitere Discovery- und Governance-Oberflächen für Microsoft 365 Admin Centers. |
| Paketdefinitionen | Fügen Sie einen Link zu Microsoft-Paket- und Icon-Richtlinien hinzu, damit Verlage die korrekten Anforderungen an Größe, Branding, sichere Bereiche, Kontrast und Bildanforderungen einhalten. Siehe Vorbereitung auf die Einreichung des Teams Stores. |
Zertifizierungsprozess
Die Reise auf hoher Ebene ist unkompliziert: Das Paket vorbereiten, im Partner Center einreichen, Validierung und Überprüfung bestehen, dann den zertifizierten MCP-Server veröffentlichen und pflegen.
| Step | Stage | Was ist los |
|---|---|---|
| 1 | Vorbereiten des Pakets | Stellen Sie das MCP-Serverpaket zusammen, einschließlich des Manifests, Werkzeugdefinitionen, Authentifizierungsdetails, erforderlicher Metadaten, öffentlicher Dokumentation, Icons und aller unterstützenden Artefakte. |
| 2 | Einreichen über das Partnerzentrum | Erstellen Sie ein neues Angebot mit den Apps and Agents for M365 und Copilot Angebotstypen. Laden Sie das Paket hoch und geben Sie die erforderlichen kommerziellen, rechtlichen, Support- und Verlagsinformationen bereit. |
| 3 | Automatisierte Validierung | Microsoft validiert die Paketstruktur, erforderliche Felder, die Korrektheit des Schemas, die Vollständigkeit der Metadaten und die Basisbereitschaft der Richtlinien. Sie müssen Blockadeprobleme beheben, bevor die Überprüfung fortgesetzt werden kann. |
| 4 | Funktions- und Sicherheitsüberprüfung | Microsoft überprüft den MCP-Server hinsichtlich Funktionalität, Endpunktverhalten, Authentifizierung, Sicherheit, Compliance, Telemetriebereitschaft und verantwortungsvoller KI-Überlegungen. Evaluationsnachweise können helfen, das Überprüfen zu beschleunigen. |
| 5 | Genehmigung und Veröffentlichung | Nach der Genehmigung wird der zertifizierte MCP-Server auf unterstützten Microsoft-Discovery- und Laufzeitoberflächen veröffentlicht. Zertifizierte MCPs werden voraussichtlich in Copilot Studio und Azure Foundry auffindbar sein, wobei Microsoft 365 Admin-Governance-Unterstützung je nach Bedarf unterstützt wird. |
| 6 | Wartung und Aktualisierung | Halten Sie die Umsetzung am zertifizierten Paket aus. Updates erneut einreichen, wenn neue Werkzeuge, bedeutende Metadatenänderungen oder Paketänderungen, die das zertifizierte Erlebnis beeinflussen, eingeführt werden. |
Verpackungsdefinitionen und Branding
Für Paket-Assets wie Symbolgrößen, Safe-Area-Regeln, Branding und Kontrast verwenden Sie die Leitlinien für Microsoft 365 / Teams als Referenz für die Einreichungsbereitschaft. Siehe Vorbereitung auf die Einreichung des Teams Stores.
| Paketbereich | Öffentliche Leitlinien zu umfassen |
|---|---|
| Manifest- und Werkzeugdefinitionsdateien | Beschreiben Sie den MCP-Server, Werkzeuge, Prompts/Ressourcen falls zutreffend, Endpunktkonfiguration und Werkzeugschemata. |
| Authentifizierung und Testkonfiguration | Fügen Sie unterstützte Authentifizierungsdetails, Testzugangsdaten oder Einrichtungsanweisungen sowie alle erforderlichen Umgebungskonfigurationen für die Validierung hinzu. |
| Metadaten und öffentliche Dokumentation | Bereitstellen Sie Anzeigename, kurze und lange Beschreibungen, Kategorien, Verlagsinformationen, Support-Links, Datenschutz-/Nutzungsbedingungen sowie Einführung in die Dokumentation. |
| Branding und App-Assets | Verwenden Sie die erforderlichen Microsoft 365/Teams-Paket-Icons und Bildanleitungen für Farbsymbole, Gliederungs-/Standardsymbole, Größen, sichere Bereiche, Kontrast und Branding. Siehe Vorbereitung auf die Einreichung des Teams Stores. |
| Bewertungsnachweise, falls vorhanden | Fügen Sie repräsentative Funktions- und Sicherheitstestnachweise bei. Diese Evidenz ist nützlich, um erwartetes Verhalten zu validieren und die Überprüfung zu beschleunigen, insbesondere bei risikoreicheren Handlungen oder KI-gesteuertem Verhalten. |
Wichtig
Microsoft unterstützt nur die Namen und Werte der American Standard Code for Information Interchange (ASCII) in den Manifest- und Tool-Definitionsdateien. Nicht-ASCII-Zeichen könnten Validierungsfehler verursachen.
Manifestdatei
Die Manifestdatei ist eine JSON-Datei, die die MCP-Serverdefinition, Werkzeugdefinitionen, Authentifizierungskonfiguration, Metadaten, öffentliche Dokumentation und alle unterstützenden Artefakte enthält. Die Datei muss der erforderlichen Struktur folgen und alle notwendigen Informationen enthalten, damit Microsoft den MCP-Server während der Zertifizierung validieren kann. Hier ist eine Beispielstruktur der Manifestdatei:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Einführungsdatei
Erstellen Sie eine intro.md (oder Readme.md) Datei, um die Funktionen und Funktionsweise Ihres MCP-Servers zu dokumentieren. Um Beispiele für intro.md Dateien zu sehen, gehen Sie zu Readme.md. Du kannst auch andere intro.md Dateien im Power Platform Connectors GitHub-Repository ansehen.
Tipp
Fügen Sie einen Abschnitt Bekannte Probleme und Einschränkungen in Ihre intro.md-Datei ein, um Ihre Nutzer zu informieren und ihnen zu helfen, häufige Probleme zu vermeiden. Wenn zum Beispiel dein MCP-Server ein bekanntes Problem mit einem bestimmten Tool oder einer bestimmten Aktion hat, dokumentiere dies in diesem Abschnitt zusammen mit eventuellen Workarounds.
Veröffentlichung und Verfügbarkeit
Nach der Zertifizierungsgenehmigung wird der MCP-Server auf unterstützten Microsoft Discovery- und Laufzeitoberflächen veröffentlicht. Zertifizierte MCPs sind in Azure Foundry sowie im Copilot Studio verfügbar. Wo zutreffend, sollten zertifizierte MCPs auch mit Microsoft 365 Admin-Governance- und Discovery-Erfahrungen übereinstimmen, die zur Aktivierung, Bereitstellung oder Verwaltung von Agenten und Tools für eine Organisation verwendet werden.
Aufgaben nach der Zertifizierung
Nach der Zertifizierung sind die Verlage dafür verantwortlich, die zertifizierte Erfahrung aufrechtzuerhalten:
- Halten Sie die MCP-Implementierung mit dem zertifizierten Paket und der öffentlichen Dokumentation im Einklang.
- Pflegen Sie korrekte Support-, Datenschutz-, Nutzungs- und Metadatenlinks.
- Überwachen Sie den Servicezustand, die Telemetrie und die Laufzeitqualität, damit das zertifizierte Erlebnis zuverlässig bleibt.
- Paketupdates erneut einreichen, wenn Tools hinzugefügt, zertifizierte Metadaten geändert oder wesentliche Verhaltensänderungen vorgenommen werden.
Häufig gestellte Fragen
Wie kann ich den Key Vault einrichten?
Um die Authentifizierung mit Azure Key Vault einzurichten, folgen Sie diesen Schritten:
Erstellen Sie einen Azure Key Vault in Ihrem Azure-Tenant mit dem Azure-Portal.
Bewahren Sie folgende Geheimnisse im Key Vault auf:
Erforderliche Geheimnisse:
ClientIdClientSecretTokenUrl
Optionale Geheimnisse (abhängig von der Konfiguration des Identitätsanbieters):
-
AuthorizationUrl(erforderlich für OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(Erforderlich für AAD IdentityProvider)
Erstellen Sie einen Service-Principal für die Microsoft-Anwendung:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaGewähren Sie diesem Service principal den Key Vault Secrets User (oder einen gleichwertigen RBAC-Lesezugriff) auf den Azure Key Vault, damit der Zertifizierungsdienst die Geheimnisse während der Validierung abrufen kann.
Füge die Key Vault URI dem MCP-Manifest hinzu:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }Das
authorization.referenceIdmuss der Azure Key Vault URI sein.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Paketiere und reiche das MCP-Zertifizierungspaket ein.
Während der Zertifizierungsvalidierung ruft der Dienst die OAuth-Konfiguration sicher aus dem referenzierten Azure Key Vault ab.
Was sind die Anforderungen des Identitätsanbieters?
Die folgende Tabelle listet die erforderlichen Key Vault-Geheimnisse für jeden Typ des Identitätsanbieters auf:
| Identitätsdienstanbieter | Erforderliche AzureKey Vault-Geheimnisse |
|---|---|
| OAuth2 |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl |
| OAuth2 + Refresh-Token |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, , RefreshUrl |
| OAuth2 mit Scopes | Fügen Sie Scopes hinzu. |
| Azure AD |
ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId |
Sind geheime Namen groß- und kleinschreibungssensitiv?
Yes. Geheime Namen sind hochschreibungssensitiv und sollten exakt übereinstimmen:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Welchen Wert sollte ich für authorization.referenceID verwenden?
Verwenden Sie die Key Vault URI (keine geheime URI) für authorization.referenceId.