Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Note
Artikel ini menjelaskan fitur yang digunakan oleh agen atau alur agen yang didukung oleh standard harness.
Important
Artikel ini berisi dokumentasi pratinjau Microsoft Copilot Studio dan dapat berubah.
Fitur pratinjau tidak dimaksudkan untuk penggunaan produksi dan mungkin memiliki fungsionalitas terbatas. Fitur ini tersedia sebelum rilis resmi agar Anda bisa memperoleh akses awal dan memberikan tanggapan.
Jika Anda membangun agen yang siap untuk produksi, silakan lihat Gambaran Umum Microsoft Copilot Studio.
Server Model Context Protocol (MCP) adalah layanan yang menyediakan alat dan aksi yang dapat digunakan agen di seluruh pengalaman Microsoft 365 Copilot dan AI lainnya. Sertifikasi memberikan keyakinan kepada pelanggan dan administrator bahwa layanan eksternal memenuhi harapan Microsoft akan keandalan, keamanan, kepatuhan, dan operasi yang bertanggung jawab sebelum layanan tersebut tersedia secara luas. Server MCP bersertifikat menyediakan panduan pengaturan yang jelas, eksekusi alat yang andal, autentikasi yang tepat, dan dokumentasi yang membantu pembuat serta administrator memahami cara menggunakan server dengan aman.
Proses terbaru ini menjaga dasar-dasar sertifikasi inti tetap terjaga: penerbit terverifikasi mengirimkan paket MCP, Microsoft memvalidasi paket dan perilaku runtime, memperbaiki masalah sebelum disetujui, dan penerbit tetap bertanggung jawab untuk mempertahankan pengalaman tersertifikasi setelah publikasi.
Important
Ke depannya, gunakan tipe penawaran Partner Center Apps and Agents untuk pengajuan sertifikasi server M365 dan Copilot untuk server MCP Microsoft. Anda tidak perlu mengajukan ulang server MCP yang tersertifikasi melalui proses sebelumnya hanya karena perubahan ini. Jika tindakan diperlukan, Microsoft akan menghubungi. Microsoft akan mentransisi MCP bersertifikat yang sudah ada ke jalur proses baru. Jika Anda mengalami kesulitan, Anda dapat menggunakan jalur lama hingga akhir Juli 2026. Untuk informasi lebih lanjut, lihat sertifikasi server Microsoft MCP - Microsoft Copilot Studio.
Server MCP bersertifikat
Setiap server MCP bersertifikat menyediakan konten referensi untuk mendukung penyiapan alat dan tindakan yang terintegrasi dengan Microsoft 365 Copilot dan pengalaman AI lainnya. Untuk melihat daftar yang difilter dari server MCP bersertifikat saat ini, buka MCP servers Daftar semua server MCP.
Prerequisites
Sebelum mengajukan server MCP untuk sertifikasi, pastikan organisasi dan paket Anda memenuhi ekspektasi dasar kelayakan, teknis, dan kepatuhan:
- Kelayakan Publisher: Anda harus menjadi publisher terverifikasi dan memiliki atau mengendalikan endpoint server MCP yang Anda kirimkan.
- Kesiapan autentikasi: Dukung metode autentikasi yang disetujui dan berikan detail konfigurasi untuk validasi.
- Kelengkapan paket: Sertakan paket MCP, metadata, dokumentasi publik, ikon, serta tautan dukungan, privasi, dan istilah.
- Kesiapan pengujian: Uji alat MCP sebelum pengajuan dan sertakan bukti evaluasi jika tersedia.
Kelayakan penerbit
Untuk mengirimkan server MCP untuk sertifikasi, Anda harus menjadi penerbit terverifikasi. Organisasi Anda harus:
- Memiliki akun Pusat Mitra Microsoft dengan verifikasi bisnis yang telah selesai.
- Daftarlah dalam program Microsoft 365 dan Copilot.
- Miliki atau kendalikan endpoint server MCP yang Anda ajukan.
Jika Anda adalah penerbit independen yang tidak memiliki layanan yang mendasar, Anda tidak memenuhi syarat untuk mengirimkan secara langsung. Anda harus bermitra dengan pemilik layanan atau menyelesaikan verifikasi sebelum mengejar sertifikasi.
Apa yang berubah
Proses sertifikasi yang diperbarui memperkenalkan perubahan pada jalur pengiriman, persyaratan paket, dan permukaan publikasi.
| Area | Panduan terbaru |
|---|---|
| Jenis penawaran di Partner Center | Gunakan Apps and Agents untuk M365 dan Copilot untuk pengajuan sertifikasi MCP baru. |
| Paket | Semua pengajuan MCP sekarang memerlukan file manifest, file alat, intro.md file, dan konfigurasi otentikasi Azure Key Vault. |
| MCP bersertifikat yang sudah ada | MCP yang tersertifikasi melalui proses sebelumnya tidak perlu mengambil tindakan hanya karena perubahan proses; Microsoft mengalihkan mereka ke jalur baru. |
| Permukaan publikasi | Server MCP tersertifikasi diharapkan akan tersedia di Azure Foundry selain di Copilot Studio, dengan fitur penemuan dan tata kelola yang lebih luas di Pusat Admin Microsoft 365 jika berlaku. |
| Definisi paket | Sertakan tautan ke panduan paket dan ikon Microsoft agar penerbit mengikuti persyaratan ukuran, branding, area aman, kontras, dan gambar yang benar. Lihat Mempersiapkan Pengajuan ke Teams Store. |
Proses sertifikasi
Perjalanan tingkat tinggi sangat sederhana: siapkan paket, kirimkan ke Partner Center, lulus validasi dan tinjauan, lalu publikasikan dan pemeliharaan server MCP bersertifikat.
| Step | Panggung | Apa yang terjadi |
|---|---|---|
| 1 | Siapkan paket Anda | Susun paket server MCP, termasuk manifest, definisi alat, detail autentikasi, metadata yang diperlukan, dokumentasi publik, ikon, dan artefak pendukungnya. |
| 2 | Kirim melalui Partner Center | Buat penawaran baru menggunakan tipe penawaran Apps and Agents untuk M365 dan Copilot. Unggah paket dan berikan informasi komersial, hukum, dukungan, dan penerbit yang diperlukan. |
| 3 | Validasi otomatis | Microsoft memvalidasi struktur paket, kolom wajib, kebenaran skema, kelengkapan metadata, dan kesiapan kebijakan dasar. Anda harus memperbaiki masalah pemblokiran sebelum tinjauan dapat dilanjutkan. |
| 4 | Tinjauan fungsional dan keselamatan | Microsoft meninjau server MCP untuk fungsionalitas, perilaku endpoint, autentikasi, keamanan, kepatuhan, kesiapan telemetri, dan pertimbangan AI yang bertanggung jawab. Bukti evaluasi dapat membantu mempercepat peninjauan. |
| 5 | Persetujuan dan penerbitan | Setelah disetujui, server MCP bersertifikat dipublikasikan untuk mendukung permukaan penemuan dan runtime Microsoft. MCP bersertifikat diharapkan dapat ditemukan di Copilot Studio dan Azure Foundry, dengan dukungan tata kelola admin Microsoft 365 sesuai kebutuhan. |
| 6 | Pelihara dan perbarui | Jaga agar implementasi tetap selaras dengan paket yang telah disertifikasi. Kirim ulang pembaruan saat memperkenalkan alat baru, perubahan metadata signifikan, atau perubahan paket yang memengaruhi pengalaman bersertifikat. |
Definisi paket dan pencitraan merek
Untuk aset paket seperti ukuran ikon, aturan area aman, branding, dan kontras, gunakan panduan paket Microsoft 365 / Teams sebagai referensi untuk kesiapan pengiriman. Lihat Mempersiapkan Pengajuan ke Teams Store.
| Area Paket | Panduan untuk umum yang harus disertakan |
|---|---|
| File definisi manifest dan alat | Jelaskan server MCP, alat, prompt/sumber daya jika berlaku, konfigurasi endpoint, dan skema alat. |
| Otentikasi dan konfigurasi pengujian | Sertakan detail autentikasi yang didukung, kredensial pengujian atau instruksi pengaturan, serta konfigurasi lingkungan yang diperlukan untuk validasi. |
| Metadata dan dokumentasi publik | Berikan nama tampilan, deskripsi singkat dan panjang, kategori, informasi penerbit, tautan dukungan, tautan privasi/istilah, dan dokumentasi pengantar. |
| Branding dan aset aplikasi | Gunakan panduan ikon dan gambar paket Microsoft 365/Teams yang diperlukan untuk ikon warna, garis luar/ikon default, ukuran, area aman, kontras, dan branding. Lihat Mempersiapkan Pengajuan ke Teams Store. |
| Bukti evaluasi, jika tersedia | Sertakan bukti uji fungsional dan keselamatan yang representatif. Bukti ini bermanfaat untuk memvalidasi perilaku yang diharapkan serta mempercepat proses peninjauan, terutama untuk tindakan berisiko lebih tinggi atau perilaku yang didorong oleh AI. |
Important
Microsoft hanya mendukung nama dan nilai header American Standard Code for Information Interchange (ASCII) dalam file manifest dan definisi alat. Karakter non-ASCII dapat menyebabkan kegagalan validasi.
Berkas manifes
File manifest adalah file JSON yang berisi definisi server MCP, definisi alat, konfigurasi otentikasi, metadata, dokumentasi publik, dan artefak pendukung. File harus mengikuti struktur yang diperlukan dan mencakup semua informasi yang diperlukan agar Microsoft dapat memvalidasi server MCP selama sertifikasi. Berikut adalah contoh struktur file manifest:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
File pengantar
Buat ( intro.md atau) Readme.mdfile untuk mendokumentasikan fitur dan fungsi server MCP Anda. Untuk melihat contoh intro.md file, kunjungi Readme.md. Anda juga dapat melihat file lain intro.md di repositori Power Platform Connectors GitHub.
Tip
Sertakan bagian Masalah dan batasan yang diketahui dalam file intro.md Anda untuk menjaga pengguna tetap terinformasi dan membantu mereka menghindari masalah umum. Misalnya, jika server MCP Anda memiliki masalah yang diketahui dengan alat atau tindakan tertentu, dokumentasikan di bagian ini bersama dengan solusi alternatif apa pun.
Penerbitan dan ketersediaan
Setelah persetujuan sertifikasi, server MCP dipublikasikan untuk mendukung permukaan penemuan dan runtime Microsoft. MCP bersertifikat tersedia di Azure Foundry selain Copilot Studio. Jika berlaku, MCP bersertifikat juga harus selaras dengan tata kelola admin Microsoft 365 dan pengalaman penemuan yang digunakan untuk meaktifkan, menerapkan, atau mengelola agen dan alat untuk sebuah organisasi.
Tanggung jawab pasca-sertifikasi
Setelah sertifikasi, penerbit bertanggung jawab untuk mempertahankan pengalaman yang telah disertifikasi:
- Jaga implementasi MCP tetap selaras dengan paket bersertifikat dan dokumentasi publik.
- Pertahankan dukungan, privasi, syarat, dan tautan metadata yang akurat.
- Pantau kesehatan layanan, telemetri, dan kualitas runtime agar pengalaman bersertifikat tetap andal.
- Kirim ulang pembaruan paket saat menambahkan alat, mengubah metadata bersertifikat, atau melakukan perubahan perilaku yang signifikan.
FAQ
Bagaimana cara mengatur Key Vault?
Untuk mengatur otentikasi dengan Azure Key Vault, ikuti langkah-langkah berikut:
Buat Azure Key Vault di tenant Azure Anda dengan menggunakan portal Azure.
Simpan rahasia berikut di Key Vault:
Rahasia yang diperlukan:
ClientIdClientSecretTokenUrl
Rahasia opsional (tergantung pada konfigurasi Penyedia Identitas):
-
AuthorizationUrl(diperlukan untuk OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(diperlukan untuk AAD IdentityProvider)
Buat prinsipal layanan untuk aplikasi Microsoft:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaBerikan prinsipal layanan ini Key Vault Secrets User (atau akses baca RBAC setara) ke Azure Key Vault agar layanan sertifikasi dapat mengambil rahasia selama validasi.
Tambahkan Key Vault URI ke manifes MCP:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }authorization.referenceIdharus berupa URI Azure Key Vault.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Kemas dan kirimkan paket sertifikasi MCP.
Selama validasi sertifikasi, layanan secara aman mengambil konfigurasi OAuth dari Azure Key Vault yang direferensikan.
Apa saja persyaratan penyedia identitas?
Tabel berikut mencantumkan rahasia Key Vault yang diperlukan untuk setiap tipe penyedia identitas:
| Penyedia identitas | Rahasia AzureKey Vault yang diperlukan |
|---|---|
| OAuth2 |
ClientId,ClientSecret,AuthorizationUrl,TokenUrl |
| OAuth2 + Refresh Token |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl |
| OAuth2 dengan Scopes | Tambahkan Scopes |
| Azure AD |
ClientId,ClientSecret,TokenUrl,AzureActiveDirectoryResourceId |
Apakah nama rahasia sensitif terhadap huruf kecil?
Ya. Nama secret peka terhadap huruf besar/kecil dan harus sama persis:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Nilai apa yang sebaiknya saya gunakan untuk authorization.referenceId?
Gunakan Key Vault URI (bukan URI rahasia) untuk authorization.referenceId.