Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Les serveurs Model Context Protocol (MCP) sont des services qui fournissent des outils et des actions pour Microsoft 365 Copilot et d’autres expériences alimentées par l’IA. Pour garantir que les services tiers externes sont sûrs, fiables et conformes, Microsoft exige qu’ils passent par un processus de certification avant d’être mis à la disposition de tous les utilisateurs. À l’heure actuelle, la certification d’un serveur MCP est effectuée par le programme de certification des connecteurs Microsoft, tout comme pour un connecteur personnalisé standard de Power Platform. En d’autres termes, un serveur MCP est présenté et envoyé en tant que connecteur Power Platform et doit respecter toutes les politiques et normes techniques applicables du Marketplace. Cet article décrit le processus actuel de certification des serveurs MCP.
Serveurs MCP certifiés
Chaque serveur MCP certifié fournit du contenu de référence pour aider à la configuration des outils et actions qui s’intègrent à Microsoft 365 Copilot et à d’autres expériences IA. Pour voir la liste filtrée des serveurs MCP certifiés actuels, accédez à Serveurs MCP.
Configuration requise
Avant d’envoyer un serveur MCP pour certification, assurez-vous de respecter toutes les exigences d’éligibilité, techniques et de conformité.
Éligibilité des éditeurs
Vous devez être un éditeur vérifié pour envoyer des serveurs MCP à la certification. Votre organisation doit disposer des éléments suivants :
Avoir un compte Espace partenaires Microsoft avec une vérification professionnelle complétée.
Être inscrit au programme Microsoft 365 et Copilot.
Posséder ou contrôler le point de terminaison serveur MCP que vous soumettez.
Si vous êtes un éditeur indépendant qui ne possède pas le service sous-jacent, vous n’êtes pas éligible pour soumettre directement votre message. Vous devez vous associer au titulaire du service ou effectuer une vérification avant de poursuivre la certification.
Support d’authentification
Les serveurs MCP doivent prendre en charge au moins une méthode d’authentification approuvée, telle qu’OAuth 2.0 (préférée), une clé API ou l’authentification de base.
Pour les serveurs MCP basés sur OAuth, enregistrez une application multilocataire auprès de votre fournisseur d’identité et fournissez les détails de configuration OAuth requis lors de la soumission. Vous devez également fournir des identifiants de test et des instructions de configuration afin que Microsoft puisse valider chaque outil MCP lors de la certification.
Artefacts et emballages MCP
Empaqueter les serveurs MCP en utilisant les mêmes artefacts et la même structure que les connecteurs Power Platform. Incluez ces composants :
Une définition complète OpenAPI décrivant tous les outils et terminaux MCP
Paramètres d’authentification correctement configurés
Métadonnées requises telles que nom, description, catégories, icônes et localisation
Un fichier intro.md qui sert de documentation publique pour le serveur MCP
Le fichier intro.md doit décrire la fonction du serveur MCP, les outils supportés, les étapes de configuration, les exigences d’authentification et les limitations connues. Testez minutieusement tous les outils MCP avant la soumission afin de garantir des réponses cohérentes et valides.
Pour plus d’informations, consultez Préparer les fichiers de connecteur pour la certification.
Processus de certification
Le processus de certification MCP des serveurs comporte plusieurs étapes afin de garantir que le service répond aux normes Microsoft en matière de sécurité, fiabilité, conformité et utilisation responsable de l’IA.
Préparer le package pour la soumission
Pour envoyer votre serveur MCP en certification dans le Espace partenaires Microsoft, sélectionnez la catégorie Connecteurs et assistants pour Microsoft Copilot Studio depuis le menu déroulant Nouvelle offre développé. Bien que les serveurs MCP soient distincts des connecteurs traditionnels, vous les certifiez et les publiez via ce même pipeline.
Lors de la création de l’offre, fournissez les métadonnées, les informations juridiques et de soutien, ainsi que les logos requis. Téléchargez le paquet MCP qui contient la définition OpenAPI, l’intro.md et les artefacts de support.
Astuce
Fournir des preuves d’évaluation (EVAL) n’est pas obligatoire. Cependant, inclure la preuve du test EVAL dans votre envoi peut considérablement accélérer le processus de vérification de certification en aidant Microsoft à valider plus efficacement les comportements attendus et les scénarios de sécurité.
Pour les étapes détaillées de création et de soumission de votre offre, consultez Processus de certification d’éditeurs vérifiés.
Validation automatisée
Après avoir soumis votre package, Microsoft effectue une validation automatisée pour vérifier la correction du schéma, l’exhaustivité des métadonnées, l’intégrité de l’emballage et la conformité aux politiques de base. Tout problème de blocage doit être résolu avant que le serveur MCP puisse passer à un examen manuel.
Vérification manuelle et tests
Après la validation automatisée, Microsoft effectue une vérification manuelle pour évaluer la fonctionnalité des serveurs MCP, la sécurité, la conformité, la télémétrie et la préparation IA responsable. Chaque outil MCP est testé à l’aide des identifiants fournis afin de vérifier que son comportement correspond à la documentation. Les éditeurs doivent garantir des terminaux sécurisés, une propriété de domaine vérifiée, un accès minimal privilégié et une télémétrie suffisante pour soutenir l’audit et la traçabilité.
Évaluation de l’IA responsable
Pour les serveurs MCP présentant des comportements pilotés par l’IA ou des outils qui traitent des données utilisateur, les éditeurs sont responsables de la conception, des tests et de la documentation de comportements sécurisés et conformes. Microsoft évalue le serveur MCP en utilisant des scénarios normaux, des cas limites et des scénarios adversaires afin de valider la sécurité, la gestion des autorisations et la conformité aux politiques de contenu. L’éditeur doit corriger tout comportement dangereux ou inattendu avant l’approbation de la certification.
Déploiement et disponibilité régionale
Après que le serveur MCP a passé toutes les étapes de validation et de vérification et que la certification est approuvée, Microsoft déploie l’intégration MCP certifiée dans toutes les régions prises en charge. À ce stade, le serveur MCP devient disponible pour une utilisation dans les expériences Microsoft 365 et Copilot selon les exigences standard de disponibilité et de conformité.
Approbation et publication
Après que toutes les évaluations sont réussies, le serveur MCP est certifié et publié. Les serveurs MCP certifiés sont disponibles dans les expériences pertinentes de Microsoft 365, Copilot et Power Platform, avec attribution de l’éditeur et statut de certification visibles.
La documentation publique est générée à partir des métadonnées envoyées et du fichier intro.md, puis présentée via la documentation Microsoft et les expériences de découverte.
Responsabilités post-certification
La certification est un engagement continu. En tant qu’éditeur, vous êtes responsable de maintenir la conformité et la fiabilité après publication. Pour remplir cette responsabilité, vous devez :
- Garder l’implémentation du serveur MCP alignée sur la définition certifiée et soumettre à nouveau les mises à jour lors de l’introduction de nouveaux outils ou de changements significatifs.
- Maintenir une documentation précise et surveiller la télémétrie ainsi que l’état du service.
- Répondre rapidement aux problèmes de support ou de conformité. Microsoft assure une surveillance continue des serveurs MCP certifiés afin de détecter toute régression, tout incident de sécurité ou toute infraction aux politiques, et peut prendre des mesures correctives s’il en détecte tout.