Microsoft MCPサーバー認証概要(プレビュー)

注:

この記事の機能は 標準ハーネスによって動作しており、標準ハーネスで 動作するエージェントのライセンスオプションを使用しています。 Access標準エージェントおよびエージェントフローで標準機能にアクセスする方法を学びましょう。

Important

この記事には、Microsoft Copilot Studio のプレビュー ドキュメントが含まれており、変更される可能性があります。

プレビュー機能は運用環境での使用を想定しておらず、機能が制限される可能性があります。 これらの機能は公式リリースの前に利用できるため、早期にアクセスして フィードバックを提供できます。

運用対応エージェントを構築する場合は、 Microsoft Copilot Studio の概要を参照してください。

モデルコンテキストプロトコル(MCP)サーバーは、Microsoft 365 Copilotやその他のAI搭載体験でエージェントが使用できるツールやアクションを提供するサービスです。 認証は、外部サービスが広く利用可能になる前に、信頼性、セキュリティ、コンプライアンス、責任ある運用に関してMicrosoftの期待を満たしているという顧客や管理者の信頼を提供します。 認定MCPサーバーは、明確なセットアップガイダンス、信頼性の高いツール実行、適切な認証、そして開発者や管理者がサーバーの安全利用方法を理解するためのドキュメントを提供します。

この更新されたプロセスは、認証の基本を維持しています。認証済みの出版社はMCPパッケージを提出し、Microsoftはパッケージとランタイムの挙動を検証し、承認前に問題を修正し、出版後も認証された体験を維持する責任を残します。

Important

今後は、M365にはPartner Centerのオファータイプ「Apps and Agents」を、Microsoft MCPサーバー認証の提出にはCopilotをご利用ください。 この変更だけで、以前のプロセスで認証されたMCPサーバーを再提出する必要はありません。 必要ならMicrosoftが連絡を取ります。Microsoftは既存の認証MCPを新しいプロセスパスに移行します。 もし問題がある場合は、2026年7月末まで旧ルートを使えます。 詳細については、Microsoft MCPサーバー認証 - Microsoft Copilot Studioをご覧ください。

認定MCPサーバー

認定された各 MCP サーバーには、Microsoft 365 Copilotやその他の AI エクスペリエンスと統合するツールとアクションの設定をサポートするための参照コンテンツが用意されています。 現在の認証済みMCPサーバーのフィルターリストを見るには、MCPサーバー一覧(List of all MCP server)へ行ってください。

前提条件

MCPサーバーを認証に提出する前に、組織とパッケージが基準の適格性、技術的およびコンプライアンスの期待を満たしているか確認してください。

  • Publisherの適格性:認証済みのpublisherであり、提出するMCPサーバーエンドポイントを所有または管理している必要があります。
  • 認証準備:承認された認証方法をサポートし、検証のための設定詳細を提供します。
  • パッケージの完全性:MCPパッケージ、メタデータ、公開ドキュメント、アイコン、サポート、プライバシー、用語のリンクを含めてください。
  • テスト準備度:提出前にMCPツールをテストし、利用可能な場合は評価証拠を含めてください。

出版社の資格

MCPサーバーを認証に提出するには、認証済みの出版社である必要があります。 あなたの組織は以下の条件を満たさなければなりません:

  • Microsoft Partner Center アカウントを作成し、ビジネス確認を完了させます。
  • Microsoft 365およびCopilotプログラムに登録してください。
  • 提出するMCPサーバーエンドポイントを所有または管理してください。

もしあなたが基盤となるサービスを所有していない独立系出版社であれば、直接投稿する資格はありません。 認証取得前にサービスオーナーと提携するか、確認を完了しなければなりません。

何が変わっているのか

更新された認証プロセスでは、提出経路、パッケージ要件、公開サーフェスに変更が導入されました。

領域 更新されたガイダンス
パートナーセンターのオファータイプ M365にはApps and Agentsを、新しいMCP認定申請にはCopilotを使いましょう。
パッケージ すべてのMCP提出には、マニフェストファイル、ツールファイル、intro.mdファイルAzure Key Vault認証設定が必要です。
既存の認定MCPs 前のプロセスで認定されたMCPは、プロセス変更だけで行動を起こす必要はありません。Microsoftは彼らを新しい道へと移行させます。
出版表 認証済みMCPサーバーはCopilot Studioに加え、Azure Foundryでも利用可能になる予定で、該当する場合はより広範なMicrosoft 365 管理 Centerのディスカバリーおよびガバナンスサーフェスも利用可能です。
パッケージの定義 Microsoftパッケージやアイコンのガイダンスへのリンクを含め、出版社が適切なサイズ、ブランド、安全エリア、コントラスト、画像要件を守れるようにしましょう。 詳細は 「Teams Storeの提出準備」をご覧ください。

認定プロセス

大まかな手順はシンプルです。パッケージを準備し、パートナーセンターに提出し、検証とレビューを通過し、認証済みMCPサーバーを公開・維持します。

Step 段階 何が起きるか
1 パッケージを準備する マニフェスト、ツール定義、認証詳細、必要なメタデータ、公開ドキュメント、アイコン、およびサポートアーティファクトを含むMCPサーバーパッケージを組み立てます。
2 パートナーセンターを通じて提出してください M365およびCopilotのオファータイプで「Apps and Agents」を使って新しいオファーを作成します。 パッケージをアップロードし、必要な商業情報、法務情報、サポート情報、出版社情報を提供してください。
3 自動検証 Microsoftはパッケージ構造、必須フィールド、スキーマの正確性、メタデータの完全性、ベースラインポリシーの準備度を検証します。 審査を続ける前に、ブロッキングの問題を修正する必要があります。
4 機能および安全面のレビュー MicrosoftはMCPサーバーの機能性、エンドポイントの挙動、認証、セキュリティ、コンプライアンス、テレメトリ準備状況、責任あるAIの考慮事項をレビューします。 評価証明は審査の迅速化に役立ちます。
5 承認と出版 承認後、認証済みMCPサーバーはサポートされているMicrosoftディスカバリーおよびランタイムサーフェスに公開されます。 認定MCPはCopilot StudioやAzure Foundryで発見可能で、Microsoft 365の管理者ガバナンスサポートも適用されます。
6 維持・更新 実装は認証済みパッケージと整合させてください。 新しいツールの導入、重要なメタデータの変更、または認証された体験に影響を与えるパッケージの変更を導入する際には、更新を再提出してください。

パッケージの定義とブランディング

アイコンのサイズ、セーフエリアルール、ブランディング、コントラストなどのパッケージ資産については、提出準備の基準としてMicrosoft 365 / Teamsパッケージガイダンスを参考にしてください。 詳細は 「Teams Storeの提出準備」をご覧ください。

パッケージエリア 公的指針には含まれます
マニフェストおよびツール定義ファイル MCPサーバー、ツール、該当する場合はプロンプト/リソース、エンドポイントの設定、ツールスキーマを説明してください。
認証とテスト設定 対応する認証情報、テスト資格情報やセットアップ手順、検証に必要な環境設定を含めてください。
メタデータと公開ドキュメント 表示名、短い説明文と長い説明文、カテゴリ、出版社情報、サポートリンク、プライバシー・利用規約のリンク、導入文書を提供します。
ブランディングとアプリ資産 色アイコン、アウトライン/デフォルトアイコン、サイズ、セーフエリア、コントラスト、ブランド化に関して、必要なMicrosoft 365/Teamsパッケージアイコンと画像ガイダンスを使用してください。 詳細は 「Teams Storeの提出準備」をご覧ください。
評価証拠があれば 代表的な機能および安全性試験の証拠を含めてください。 このエビデンスは、特にリスクの高い行動やAI駆動の行動において、期待される行動の検証やレビューの迅速化に有用です。

Important

Microsoftは、マニフェストおよびツール定義ファイル内でのみ、アメリカ情報交換のための標準コード(ASCII)ヘッダー名と値をサポートしています。 非ASCII文字は検証失敗を引き起こすことがあります。

マニフェスト ファイル

マニフェストファイルは、MCPサーバーの定義、ツール定義、認証設定、メタデータ、公開ドキュメント、およびサポート成果物を含むJSONファイルです。 ファイルは必要な構造に従い、認証時にMicrosoftがMCPサーバーを検証するために必要なすべての情報を含める必要があります。 以下はマニフェストファイルの例の構造です:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

イントロファイル

MCPサーバーの機能や機能を示す intro.md (または Readme.md)ファイルを作成しましょう。 intro.mdファイルの例を見るには Readme.md をご覧ください。 Power Platform Connectorsのリポジトリにある他のintro.mdファイルも見GitHubできます。

ヒント

intro.md ファイルに「既知の問題と制限」セクションを含め、 ユーザーに情報を提供し、よくある問題を避ける手助けをしましょう。 例えば、MCPサーバーに特定のツールやアクションで既知の問題がある場合は、このセクションに回避策とともに記録してください。

出版と入手可能性

認証承認後、MCPサーバーはサポートされているMicrosoftディスカバリーおよびランタイムサーフェスに公開されます。 認証済みMCPはAzure FoundryおよびCopilot Studioで利用可能です。 該当する場合、認定MCPは、組織のエージェントやツールの有効化、展開、管理に用いられるMicrosoft 365の管理者ガバナンスおよび発見体験とも整合している必要があります。

認証後の責任

認定後、出版社は認定された体験を維持する責任があります:

  • MCPの実装は認証済みパッケージおよび公開ドキュメントと整合させてください。
  • 正確なサポート、プライバシー、利用規約、メタデータリンクを維持しましょう。
  • サービスの健全性、テレメトリ、ランタイム品質を監視し、認証された体験が信頼性を保つようにしましょう。
  • ツールの追加、認証済みメタデータの変更、または重要な動作変更を行う際にはパッケージの更新を再提出してください。

FAQ

Key Vaultはどうやって設定すればいいですか?

Azure Key Vaultで認証を設定するには、以下の手順に従ってください:

  1. Azure ポータルを使って、Azure テナント内で Azure Key Vault を作成しましょう。

  2. 以下の秘密をKey Vaultに保存してください:

    必須の秘密:

    • ClientId
    • ClientSecret
    • TokenUrl

    オプションの秘密(アイデンティティプロバイダー構成による):

    • AuthorizationUrl (OAuth2 IdentityProviderに必要)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (AAD IdentityProviderに必要)
  3. Microsoftアプリケーション用のサービスプリンシパルを作成する:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    このサービスプリンシパルにKey Vault Secrets User(または同等のRBAC読み取りアクセス)をAzure Key Vaultに付与し、認証サービスが検証時に秘密を取得できるようにします。

  4. Key Vault URIをMCPマニフェストに追加してください:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceIdはAzure Key Vault URIに違いない。

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. MCP認定パッケージをパッケージ化し、提出してください。

認証検証中、サービスは参照されたAzure Key VaultからOAuth構成を安全に取得します。

アイデンティティプロバイダーの要件は何ですか?

以下の表は、各アイデンティティプロバイダータイプに必要なKey Vault秘密を一覧にしています。

ID プロバイダー 必要なAzureKey Vault秘密
OAuth2 ClientIdClientSecretAuthorizationUrlTokenUrl
OAuth2 + リフレッシュトークン ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrl
OAuth2 with Scopes(スコープ付き) Scopesを追加する
Azure AD ClientIdClientSecretTokenUrlAzureActiveDirectoryResourceId

秘密の名前は大文字に区別されますか?

Yes. 秘密名は大文字に細かく区別され、正確に一致するべきです:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

authorization.referenceIdにはどの値を使えばよいですか?

authorization.referenceIdにはKey Vault URI(秘密のURIではありません)を使いましょう。