Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los agentes de Microsoft 365 Copilot se conectan a servicios back-end a través de complementos. Un complemento puede encapsular un servidor de Protocolo de contexto de modelo (MCP) o una API descrita por un documento OpenAPI. Para permitir que un complemento acceda a un servidor MCP o API protegidos, configure un esquema de autenticación para que Microsoft 365 Copilot pueda obtener y enviar las credenciales correctas en nombre del usuario que ha iniciado sesión.
Este conjunto de documentación utiliza complementos MCP (también denominados servidores MCP o acciones MCP) como tutorial predeterminado. Los mismos pasos de configuración se aplican a los complementos de API creados a partir de un documento OpenAPI, excepto donde se indique en cada artículo.
Esquemas de autenticación admitidos
Elija el esquema de autenticación que coincida con la forma en que el servidor MCP o la API protegen sus puntos finales:
| Esquema de autenticación | Complementos de MCP | Complementos de API. | Artículo |
|---|---|---|---|
| Inicio de sesión único (SSO) de Microsoft Entra | Compatible | Compatible | Configuración de la autenticación SSO de Microsoft Entra |
| Registro dinámico de cliente (DCR) | Compatible | No se admite | Configurar el registro de cliente dinámico |
| Flujo de código de autorización de OAuth 2.0 | Compatible | Compatible | Configurar la autenticación de OAuth 2.0 |
| Clave de API | No se admite | Compatible | Configurar la autenticación de claves de API |
| Sin autenticación (anónimo) | Compatible | Compatible | No configurar autenticación (anónimo) |
Nota:
En este artículo se trata la autenticación de los complementos, que se configuran en el manifiesto del complemento. El registro de un servidor MCP como conector de agente es una superficie diferente: usted declara la autorización para el nodo en el manifiesto de la agentConnectors aplicación Microsoft 365. Los tipos de autorización admitidos difieren de los esquemas de complementos de esta tabla. Por ejemplo, la autenticación de clave API solo se admite para los complementos de API y no para los complementos MCP. Esta diferencia entre los dos manifiestos es esperada, no un error. Para obtener autorización de conector de agente, consulte Registro de servidores MCP como conectores de agente.
Cómo funciona la autenticación del complemento
Cada esquema se basa en una configuración de autenticación (configuración de autenticación): un registro almacenado en el almacén de tokens de Microsoft Enterprise que contiene las credenciales o los detalles del cliente necesarios para autenticarse en el servidor MCP o la API. La configuración de autenticación se crea de una de estas tres maneras:
- El Kit de herramientas de agentes de Microsoft 365 crea la configuración de autenticación y actualiza el manifiesto del complemento automáticamente a medida que crea el agente.
- La aptitud de desarrollador de agente declarativo (solo complementos MCP) crea la configuración de autenticación y actualiza el manifiesto a partir de instrucciones en lenguaje natural.
- El portal para desarrolladores de Microsoft Teams le permite crear la configuración de autenticación manualmente o administrar una creada por Agents Toolkit o la habilidad.
El manifiesto del complemento hace referencia a la configuración de autenticación por su identificador en el objeto de autenticación en tiempo de ejecución. En tiempo de ejecución, Microsoft 365 Copilot usa la configuración de autenticación para obtener un token o una clave de API del almacén de tokens y la incluye cuando el complemento llama al servidor MCP o a la API.
Siga el artículo sobre el esquema de autenticación elegido para configurar ese tipo específico.
- Configuración de la autenticación SSO de Microsoft Entra
- Configurar el registro de cliente dinámico
- Configurar la autenticación de OAuth 2.0
- Configurar la autenticación de claves de API
- Configurar la autenticación anónima
Nota:
Para los complementos MCP de Cowork, siga el mismo modelo de configuración de autenticación descrito en estos artículos. Si su proveedor de OAuth usa la Plataforma de identidad de Microsoft y el complemento necesita una actualización automática del token, inclúyalo offline_access en el campo Ámbito con los ámbitos delegados específicos de la API.