Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’inscription dynamique du client (DCR) permet à un plug-in d’inscrire automatiquement un client OAuth auprès de votre fournisseur d’identité, sans vous obliger à créer manuellement un ID client et un secret à l’avance. Au lieu d’inscrire statiquement une application OAuth et de copier les informations d’identification dans une configuration d’authentification, le serveur d’autorisation émet des informations d’identification client à la demande conformément à RFC 7591.
DCR s’appuie sur le flux de code d’autorisation OAuth 2.0. Contrairement à OAuth statique, vous ne configurez pas vous-même un URI de redirection ou les informations d’identification du client : le magasin de jetons d’entreprise inscrit le client et gère ces détails en arrière-plan. Pour accéder aux concepts généraux d’OAuth, consultez Configurer l’authentification OAuth 2.0.
Remarque
- DCR est pris en charge pour les plug-ins MCP (Model Context Protocol).
- DCR sans clé secrète client n’est pas encore pris en charge. Le serveur d’autorisation doit émettre une clé secrète client lors de l’inscription.
- PKCE est activé par défaut pour DCR.
Avertissement
DCR n’est pas disponible pour un serveur MCP protégé par Microsoft Entra ID. Microsoft Entra ID ne publie pas de point de terminaison d’inscription RFC 7591, de sorte que le magasin de jetons d’entreprise n’a rien contre lequel inscrire un client. Pour un serveur protégé par Microsoft Entra ID, inscrivez le client OAuth de manière statique à la place. Pour plus d’informations, consultez Configurer l’authentification OAuth 2.0.
Configurez DCR en deux étapes : confirmez les prérequis et créez la configuration d’authentification DCR.
Étape 1 : confirmer les conditions préalables
- Votre serveur MCP expose les métadonnées de ressource protégées par OAuth 2.0 à son
.well-known/oauth-protected-resourcepoint de terminaison (RFC 9728), en identifiant le serveur d’autorisation qui le protège. - Le serveur d’autorisation publie ses métadonnées au point de
.well-known/oauth-authorization-serverterminaison (RFC 8414), y compris unregistration_endpoint, et prend en charge l’inscription client dynamique (RFC 7591) qui émet un secret client. Microsoft Entra ID ne publie pas ce point de terminaison, de sorte qu’un serveur MCP protégé par Microsoft Entra ID ne peut pas utiliser DCR.
Étape 2 : Créer la configuration de l’authentification DCR
L’authentification DCR repose sur une configuration d’authentification (configuration d’authentification) : un enregistrement stocké dans le magasin de jetons Microsoft Enterprise que Microsoft 365 Copilot utilise pour obtenir et actualiser les jetons pour votre plug-in MCP. Vous pouvez créer la configuration d’authentification DCR de deux manières : Microsoft 365 Agents Toolkit et la compétence de développeur d’agent déclaratif. Les deux créent la configuration d’authentification et mettent à jour automatiquement le manifeste de votre plug-in.
Remarque
Le portail de développement Microsoft Teams ne prend pas encore en charge DCR. Utilisez Agents Toolkit ou la compétence de développeur d’agent déclaratif.
Utiliser Microsoft 365 Agents Toolkit (recommandé)
Lorsque vous générez un agent avec un plug-in MCP dans Microsoft 365 Agents Toolkit et que vous sélectionnez l’inscription de client dynamique comme type d’authentification, aucune autre entrée n’est requise. Agents Toolkit récupère les détails d’inscription à partir du point de terminaison bien connu de votre serveur MCP, inscrit automatiquement un nouveau client auprès du serveur d’autorisation, crée la configuration d’authentification dans le magasin de jetons d’entreprise et met à jour l’objet d’authentification d’exécution dans le manifeste de votre plug-in.
Utiliser la compétence de développeur d’agent déclaratif
La compétence de développeur d’agent déclaratif (declarative-agent-developer) est une compétence d’agent dans Microsoft Work IQ qui regroupe les connaissances nécessaires à la création d’agents déclaratifs. Au lieu d’exécuter des commandes ou de modifier vous-même des manifestes, décrivez ce que vous voulez Copilot ou l’interface de ligne de commande GitHub en langage naturel. La compétence structure l’agent déclaratif, ajoute le plug-in MCP et gère la configuration de l’authentification pour vous. Pour DCR, la compétence inscrit le client, crée la configuration d’authentification dans le magasin de jetons d’entreprise et met à jour le manifeste du plug-in sans étape manuelle.
Conseil
Pour une vidéo de présentation de l’utilisation de la compétence de développeur d’agent déclaratif, consultez Créer des agents déclaratifs avec la compétence de développeur d’agent déclaratif.
Manifeste du plug-in
Aucune action n’est requise de votre part - cette section est à titre de référence uniquement, pour montrer les modifications qu’Agents Toolkit et la compétence du développeur d’agent déclaratif apportent au manifeste du plugin pour vous. DCR utilise le même objet d’authentification d’exécution qu’OAuth 2.0 : la type propriété est définie sur OAuthPluginVault, et est reference_id définie sur l’ID de configuration d’authentification.
"auth": {
"type": "OAuthPluginVault",
"reference_id": "auth config ID"
},