Microsoft MCP -palvelinsertifioinnin yleiskatsaus (esikatselu)

Note

Tässä artikkelissa kuvataan ominaisuuksia, joita käytetään agenteissa tai agenttivirroissa, joita käytetään standardivaljastuksen voimalla.

Important

Tämä artikkeli sisältää Microsoft Copilot Studion esiversiota koskevia ohjeita. Tiedot voivat muuttua.

Esiversiotoimintoja ei ole tarkoitettu tuotantokäyttöön, ja niiden toiminnot voivat olla rajoitettuja. Nämä toiminnot ovat käytettävissä ennen virallista julkaisua, jotta voit käyttää niitä aikaisessa vaiheessa ja antaa palautetta.

Jos olet luomassa tuotantovalmista agenttia, katso lisätietoja kohdasta Microsoft Copilot Studion yleiskuvaus.

Model Context Protocol (MCP) -palvelimet ovat palveluita, jotka tarjoavat työkaluja ja toimintoja, joita agentit voivat käyttää Microsoft 365 Copilot- ja muissa tekoälypohjaisissa kokemuksissa. Sertifiointi antaa asiakkaille ja ylläpitäjille varmuuden siitä, että ulkoinen palvelu täyttää Microsoftin odotukset luotettavuudesta, turvallisuudesta, vaatimustenmukaisuudesta ja vastuullisesta toiminnasta ennen kuin se on laajasti saatavilla. Sertifioidut MCP-palvelimet tarjoavat selkeät asennusohjeet, luotettavan työkalun suorituksen, asianmukaisen tunnistautumisen sekä dokumentaation, joka auttaa valmistajia ja ylläpitäjiä ymmärtämään, miten palvelinta käytetään turvallisesti.

Tämä päivitetty prosessi säilyttää sertifioinnin perusasiat ennallaan: varmennetut julkaisijat lähettävät MCP-paketin, Microsoft validoi paketin ja ajonaikaisen käyttäytymisen, korjaa ongelmat ennen hyväksyntää, ja julkaisijat vastaavat sertifioidun kokemuksen ylläpidosta julkaisun jälkeen.

Important

Jatkossa kannattaa käyttää Partner Centerin tyyppisiä sovelluksia ja agentteja M365:lle sekä Copilot Microsoft MCP -palvelinsertifiointien lähetyksiin. Sinun ei tarvitse lähettää uudelleen MCP-palvelimia, jotka on sertifioitu aiemman prosessin kautta, pelkästään tämän muutoksen vuoksi. Jos toimenpiteitä tarvitaan, Microsoft ottaa yhteyttä. Microsoft siirtää olemassa olevat sertifioidut MCP:t uudelle prosessipolulle. Jos sinulla on vaikeuksia, voit käyttää vanhaa reittiä heinäkuun 2026 loppuun asti. Lisätietoja löytyy osoitteesta Microsoft MCP -palvelinsertifiointi - Microsoft Copilot Studio.

Sertifioidut MCP-palvelimet

Jokainen sertifioitu MCP-palvelin tarjoaa viitesisältöä niiden työkalujen ja toimintojen määrittämiseen, jotka integroituvat Microsoft 365 Copilot ja muihin tekoälykokemuksiin. Jos haluat nähdä suodatetun listan nykyisistä sertifioitujen MCP-palvelimien kohdasta, mene osoitteeseen MCP-palvelimien luettelo kaikista MCP-palvelimista.

Edellytykset

Ennen kuin lähetät MCP-palvelimen sertifiointiin, varmista, että organisaatiosi ja pakettisi täyttävät peruskelpoisuus-, tekniset ja vaatimustenmukaisuusvaatimukset:

  • Publisher-kelpoisuus: Sinun tulee olla varmennettu publisher ja omistaa tai hallita lähettämäsi MCP-palvelimen päätepistettä.
  • Todennusvalmius: Tue hyväksyttyä todennusmenetelmää ja anna konfiguraatiotiedot validointia varten.
  • Paketin täydellisyys: Sisällytä MCP-paketti, metatiedot, julkinen dokumentaatio, kuvakkeet sekä tuki-, yksityisyys- ja käyttöehtolinkit.
  • Testausvalmius: Testaa MCP-työkaluja ennen lähettämistä ja sisällytä arviointinäyttö, kun niitä on saatavilla.

Julkaisijan kelpoisuus

Jotta voit lähettää MCP-palvelimet sertifiointiin, sinun täytyy olla varmennettu julkaisija. Organisaatiosi tulee:

  • Tarvitset Microsoft Partner Center -tilin jolla on valmis yritysvahvistus.
  • Ilmoittaudu Microsoft 365- ja Copilot-ohjelmaan.
  • Omista tai hallitse lähettämistäsi MCP-palvelimen päätepistettä.

Jos olet itsenäinen julkaisija, joka ei omista pohjana olevaa palvelua, et ole oikeutettu lähettämään suoraan. Sinun on tehtävä yhteistyötä palvelun omistajan kanssa tai suoritettava täydellinen vahvistus ennen sertifioinnin jatkamista.

Mikä muuttuu

Päivitetty sertifiointiprosessi tuo mukanaan muutoksia lähetyspolkuihin, pakettivaatimuksiin ja julkaisupintoihin.

Alue Päivitetty ohjeistus
Tarjoustyyppi Partner Centerissä Käytä Apps and Agents for M365 ja Copilot -sovelluksia uusien MCP-sertifiointihakemusten lähettämiseen.
Paketti Kaikki MCP-lähetykset vaativat nyt manifestitiedoston, työkalutiedoston, intro.md tiedoston ja Azure Key Vault -tunnistautumisen.
Olemassa olevat sertifioidut MCP:t MCP:t, jotka on sertifioitu aiemman prosessin kautta, eivät tarvitse toimia pelkästään prosessin muutoksen vuoksi; Microsoft siirtää heidät uudelle polulle.
Julkaisupinnat Sertifioitujen MCP-palvelimien odotetaan olevan saatavilla Azure Foundryssa Copilot Studio:n lisäksi, ja laajemmat Microsoft 365 -hallinta -keskuksen haku- ja hallintapinnat ovat tarpeen mukaan.
Pakettimääritelmät Liitä mukaan linkki Microsoftin paketti- ja kuvakeohjeisiin, jotta julkaisijat noudattavat oikeaa koko-, brändäys-, turva-, kontrasti- ja kuvavaatimuksia. Katso Valmistele Teams-kaupan lähetys.

Sertifiointiprosessi

Korkean tason matka on suoraviivainen: valmistele paketti, lähetä se Partner Centeriin, läpäise validointi ja tarkistus, julkaise ja ylläpidä sertifioitu MCP-palvelin.

Vaihe Vaihe Mitä tapahtuu
1 Paketin valmisteleminen Kokoa MCP-palvelinpaketti, mukaan lukien manifesti, työkalujen määritelmät, todennustiedot, vaaditut metatiedot, julkinen dokumentaatio, kuvakkeet ja mahdolliset tukevat artefaktit.
2 Lähetä Partner Centerin kautta Luo uusi tarjous käyttämällä M365- ja Copilot-tarjoustyyppiä Apps and Agents. Lataa paketti ja anna tarvittavat kaupalliset, oikeudelliset, tuki- ja julkaisijatiedot.
3 Automaattinen validointi Microsoft validoi pakettirakenteen, vaaditut kentät, skeeman oikeellisuuden, metatietojen täydellisyyden ja peruspolitiikan valmiuden. Sinun täytyy korjata esto-ongelmat ennen kuin tarkistus voi jatkua.
4 Toiminnallisuus- ja turvallisuusarviointi Microsoft tarkastelee MCP-palvelinta toiminnallisuuden, päätelaitteiden käyttäytymisen, tunnistautumisen, turvallisuuden, vaatimustenmukaisuudenmukaisuuden, telemetriavalmiuden ja vastuullisen tekoälyn osalta. Arviointitodistus voi nopeuttaa tarkastelua.
5 Hyväksyntä ja julkaiseminen Hyväksynnän jälkeen sertifioitu MCP-palvelin julkaistaan tuetuille Microsoft Discovery- ja ajonaikaisille pinnoille. Sertifioidut MCP:t ovat löydettävissä Copilot Studio:ssa ja Azure Foundryssa, ja Microsoft 365:n hallinnon tuki on tarpeen mukaan.
6 Ylläpidä ja päivitä Pidä toteutus linjassa sertifioidun paketin kanssa. Lähetä päivityksiä uudelleen, kun esittelet uusia työkaluja, merkittäviä metatietojen muutoksia tai pakettimuutoksia, jotka vaikuttavat sertifioituun kokemukseen.

Pakkausmääritelmät ja brändäys

Pakettien omaisuusresursseja, kuten kuvakkeen kokoa, turva-alueen sääntöjä, brändäystä ja kontrastia, varten käytä Microsoft 365 / Teamsin pakettiohjeita viitteenä lähetysvalmiuden osalta. Katso Valmistele Teams-kaupan lähetys.

Pakettialue Sisällytettävä julkinen ohjeistus
Manifest- ja työkalumäärittelytiedostot Kuvaile MCP-palvelin, työkalut, tarvittaessa kehotteet/resurssit, päätepisteen asetukset ja työkaluskeemat.
Todennus ja testikonfiguraatio Sisällytä tuetut todennustiedot, testitunnukset tai asennusohjeet sekä kaikki tarvittavat ympäristöasetukset validointia varten.
Metatiedot ja julkinen dokumentaatio Toimita näyttönimi, lyhyet ja pitkät kuvaukset, kategoriat, julkaisijatiedot, tukilinkit, yksityisyys-/termit sekä johdantodokumentaatio.
Brändäys ja sovellusresurssit Käytä vaadittua Microsoft 365/Teamsin pakettikuvaketta ja kuvaohjeita värikuvakkeiden, ääriviiva-/oletuskuvakkeiden, kokojen, turvallisten alueiden, kontrastin ja brändäyksen osalta. Katso Valmistele Teams-kaupan lähetys.
Arviointitodisteet, jos saatavilla Sisällytä edustavat toiminnalliset ja turvallisuustestitodisteet. Tämä näyttö on hyödyllistä odotetun käyttäytymisen ja nopeustarkastuksen validoinnissa, erityisesti korkeamman riskin toimissa tai tekoälyn ohjaamassa käyttäytymisessä.

Important

Microsoft tukee vain American Standard Code for Information Interchange (ASCII) -otsikkonimiä ja arvoja manifest- ja työkalumäärittelytiedostoissa. Ei-ASCII-merkit voivat aiheuttaa validointivirheitä.

Manifesti-tiedosto

Manifest-tiedosto on JSON-tiedosto, joka sisältää MCP-palvelimen määritelmän, työkalumääritelmät, todennuskonfiguraatiot, metatiedot, julkisen dokumentaation ja mahdolliset tukevat artefaktit. Tiedoston tulee noudattaa vaadittua rakennetta ja sisältää kaikki tarvittavat tiedot, jotta Microsoft voi validoida MCP-palvelimen sertifioinnin aikana. Tässä on esimerkkirakenne manifest-tiedostosta:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Johdantotiedosto

Luo intro.md (tai Readme.md) tiedosto dokumentoidaksesi MCP-palvelimesi ominaisuudet ja toiminnallisuudet. Tiedostojen esimerkkejä intro.md löydät osoitteesta Readme.md. Voit myös katsoa muita intro.md tiedostoja Power Platform Connectorsin GitHub-repositoriosta.

Vinkki

Lisää intro.md-tiedostoosi Tunnetut ongelmat ja rajoitukset -osio , jotta käyttäjäsi pysyvät ajan tasalla ja auttavat heitä välttämään yleisiä ongelmia. Esimerkiksi, jos MCP-palvelimellasi on tunnettu ongelma tietyn työkalun tai toiminnon kanssa, dokumentoi se tähän osioon yhdessä mahdollisten kiertotien kanssa.

Julkaisu ja saatavuus

Sertifioinnin hyväksynnän jälkeen MCP-palvelin julkaistaan tuetuille Microsoft-löytö- ja ajonaikaisille pinnoille. Sertifioituja MCP:itä on saatavilla Azure Foundryssa Copilot Studio lisäksi. Tarvittaessa sertifioitujen MCP:iden tulisi myös olla linjassa Microsoft 365 -hallinnon hallinta- ja hakukokemusten kanssa, joita käytetään agenttien ja työkalujen käyttöönotossa, käyttöönottoon tai hallintaan organisaatiossa.

Sertifioinnin jälkeiset vastuut

Sertifioinnin jälkeen kustantajat vastaavat sertifioidun kokemuksen ylläpidosta:

  • Pidä MCP-toteutus linjassa sertifioidun paketin ja julkisen dokumentaation kanssa.
  • Pidä yllä tarkkaa tukea, yksityisyyttä, termejä ja metatietolinkkejä.
  • Seuraa palvelun kuntoa, telemetriaa ja ajonaikaista tasoa, jotta sertifioitu kokemus pysyy luotettavana.
  • Lähetä pakettipäivitykset uudelleen, kun lisäät työkaluja, muutat sertifioituja metatietoja tai teet merkittäviä käyttäytymismuutoksia.

usein kysytyt kysymykset

Miten voin perustaa Key Vault?

Jos haluat asettaa todennuksen Azure Key Vault -sovellukseen, noudata seuraavia vaiheita:

  1. Luo Azure Key Vault Azure-vuokralaiseen käyttämällä Azure-portaalia.

  2. Säilytä seuraavat salaisuudet Key Vault:ssa:

    Vaaditut salaisuudet:

    • ClientId
    • ClientSecret
    • TokenUrl

    Valinnaiset salaisuudet (riippuen identiteettipalveluntarjoajan asetuksista):

    • AuthorizationUrl (vaaditaan OAuth2 IdentityProviderille)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (vaaditaan AAD IdentityProviderille)
  3. Luo palveluperiaate Microsoft-sovellukselle:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Myönnä tälle palvelulle Key Vault Secrets User (tai vastaava RBAC-lukuoikeus) Azure Key Vault:lle, jotta sertifiointipalvelu voi hakea salaisuudet validoinnin aikana.

  4. Lisää Key Vault URI MCP-manifestiin:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Sen authorization.referenceId täytyy olla Azure Key Vault URI.

    Esimerkki:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Pakkaa ja lähetä MCP-sertifiointipaketti.

Sertifioinnin validoinnin aikana palvelu hakee turvallisesti OAuth-konfiguraation viitatusta Azure Key Vault -tiedostosta.

Mitkä ovat identiteettipalveluntarjoajan vaatimukset?

Seuraava taulukko listaa tarvittavat Key Vault -salaisuudet kullekin identiteettipalveluntarjoajatyypille:

Tunnistetietojen tarjoaja Vaaditut AzureKey Vault -salaisuudet
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Refresh Token ClientId, ClientSecret, , AuthorizationUrlTokenUrl, ,RefreshUrl
OAuth2 kaukoputkilla Lisätä Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Ovatko salaiset nimet kirjainkoon herkkiä?

Kyllä. Salaiset nimet ovat kirjainkoon herkkiä ja niiden tulisi täsmätä täsmälleen:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Mitä arvoa minun pitäisi käyttää authorization.referenceId:lle?

Käytä Key Vault URI:ta (ei salainen URI) .authorization.referenceId