Microsoft MCP 서버 인증

모델 컨텍스트 프로토콜(MCP) 서버는 Microsoft 365 Copilot 및 기타 AI 기반 경험을 위한 도구와 작업을 제공하는 서비스입니다. 외부 제3자 서비스가 안전하고 신뢰할 수 있으며 규정을 준수하도록 보장하기 위해, Microsoft는 모든 사용자에게 제공하기 전에 인증 절차를 거칠 것을 요구합니다. 현재 MCP 서버의 인증은 Microsoft 커넥터 인증 프로그램을 통해, 표준 Power Platform 사용자 지정 커넥터와 유사하게 처리됩니다. 즉, MCP 서버는 Power Platform 커넥터로 패키징되어 제출되며, 모든 적용 가능한 마켓플레이스 정책과 기술 표준을 충족해야 합니다. 이 문서에서는 현재 MCP 서버 인증 절차를 설명합니다.

인증된 MCP 서버

각 인증된 MCP 서버는 Microsoft 365 Copilot 및 기타 AI 경험과 통합되는 도구 및 작업을 설정하는 데 도움을 주는 참고 자료를 제공합니다. 현재 인증된 MCP 서버의 필터링된 목록을 보려면 MCP 서버를 참고하세요.

필수 구성 요소

MCP 서버를 인증 신청하기 전에 모든 자격 요건, 기술적 요건, 준수 요건을 충족하는지 확인하세요.

판매자 자격

검증된 판매자여야 MCP 서버를 인증 신청할 수 있습니다. 조직에 필요한 것은 다음과 같습니다.

  • 비즈니스 인증이 완료된 Microsoft 파트너 센터 계정 보유해야 합니다.

  • Microsoft 365 및 Copilot 프로그램에 등록되어 있어야 합니다.

  • 제출하려는 MCP 서버 엔드포인트를 소유하거나 통제해야 합니다.

귀하가 해당 서비스를 소유하지 않은 독립 판매자인 경우, 직접 제출할 수 없습니다. 인증을 받기 전에 서비스 소유자와 협력하거나 인증을 완료해야 합니다.

인증 지원

MCP 서버는 OAuth 2.0(선호), API 키, 기본 인증 등 최소 하나의 승인된 인증 방식을 지원해야 합니다.

OAuth 기반 MCP 서버의 경우, ID 공급자에 다중 테넌트 애플리케이션을 등록하고 제출 시 필요한 OAuth 구성 정보를 제공하세요. 또한 Microsoft가 인증 과정에서 각 MCP 도구를 검증할 수 있도록 테스트 자격 증명과 구성 지침을 제공해야 합니다.

MCP 아티팩트 및 패키징

Power Platform 커넥터와 동일한 아티팩트 및 구조를 사용하여 MCP 서버를 패키징하세요. 다음 구성 요소를 포함하십시오.

  • 모든 MCP 도구와 엔드포인트를 설명하는 완전한 OpenAPI 정의

  • 올바르게 설정된 인증 설정

  • 이름, 설명, 카테고리, 아이콘 및 현지화와 같은 필수 메타데이터

  • MCP 서버의 공개 문서 역할을 하는 intro.md 파일

intro.md 파일은 MCP 서버의 목적, 지원되는 도구, 설정 단계, 인증 요구사항 및 알려진 제한 사항을 설명해야 합니다. 제출 전에 모든 MCP 도구를 철저히 테스트하여 일관되고 유효한 응답을 확인하세요.

자세한 정보는 인증을 위한 커넥터 파일 준비를 참조하십시오.

인증 프로세스

MCP 서버 인증 과정은 서비스가 Microsoft의 보안, 신뢰성, 준수, 책임 있는 AI 사용 기준을 충족하는지 확인하기 위해 여러 단계를 포함합니다.

제출 패키지 준비

Microsoft 파트너 센터에서 MCP 서버를 인증용으로 제출하려면, 확장된 새 제품 드롭다운 메뉴에서 Microsoft Copilot Studio용 커넥터 및 에이전트 범주를 선택하세요. MCP 서버는 전통적인 커넥터와는 다르지만, 동일한 파이프라인을 통해 인증하고 게시합니다.

제안 생성 시 메타데이터, 법률 및 지원 정보, 필수 로고를 제공하세요. OpenAPI 정의, intro.md 및 지원 산출물이 포함된 MCP 패키지를 업로드하세요.

평가(EVAL) 테스트 증빙 자료 제출은 필수 사항이 아닙니다. 하지만 제출 시 EVAL 테스트 증빙 자료를 포함하면, Microsoft가 예상되는 동작과 안전 시나리오를 보다 효율적으로 검증할 수 있어 인증 검토 과정이 신속하게 이루어질 수 있습니다.

제안을 작성하고 제출하는 자세한 단계는 검증된 판매자 인증 프로세스를 참조하세요.

자동화된 유효성 검사

패키지를 제출한 후, Microsoft는 스키마의 정확성, 메타데이터의 완전성, 패키징의 무결성 및 기본 정책 준수를 자동으로 검증합니다. 차단되는 모든 문제는 해결된 후에야 MCP 서버가 수동 검토 단계로 진행할 수 있습니다.

수동 검토 및 테스트

자동 검증이 완료되면, Microsoft는 MCP 서버의 기능, 보안, 준수, 원격 분석, 책임 있는 AI 준비 상태를 평가하기 위해 수동 검토를 실시합니다. 각 MCP 도구는 제공된 자격 증명을 사용하여 문서에 명시된 대로 동작하는지 테스트합니다. 판매자는 안전한 엔드포인트, 도메인 소유권 검증, 최소 특권 액세스, 감사 및 추적성을 지원할 수 있는 충분한 원격 분석을 보장해야 합니다.

책임 있는 AI 평가

AI 기반 동작이나 사용자 데이터에 영향을 미치는 도구가 있는 MCP 서버의 경우, 판매자는 안전하고 준수하는 동작을 설계, 테스트, 문서화할 책임이 있습니다. Microsoft는 정상, 예외, 대립적 시나리오를 활용하여 MCP 서버를 평가하고, 안전성, 권한 관리, 콘텐츠 정책 준수를 검증합니다. 판매자는 인증 승인 전에 위험하거나 예기치 않은 동작을 반드시 수정해야 합니다.

배포 및 지역별 가용성

MCP 서버가 모든 검증 및 검토 단계를 통과하고 인증이 승인되면, Microsoft는 인증된 MCP 통합을 모든 지원 지역에 배포합니다. 이 단계에서 MCP 서버는 표준 가용성 및 준수 요구사항에 따라 Microsoft 365 및 Copilot 경험에서 사용할 수 있게 됩니다.

승인 및 게시

모든 검토가 성공적으로 완료되면 MCP 서버가 인증되어 게시됩니다. 인증된 MCP 서버는 관련된 Microsoft 365, Copilot, Power Platform 경험에서 제공되며, 판매자 귀속 및 인증 상태가 명확히 표시됩니다.

공개 문서는 제출된 메타데이터와 intro.md 파일에서 생성되어 Microsoft 문서 및 검색 환경을 통해 제공됩니다.

MCP 서버 인증 절차를 보여줍니다.

인증 후 책임 사항

인증은 지속적인 책임입니다. 판매자로서, 공개 후에도 준수성과 신뢰성을 유지할 책임이 있습니다. 이 책임을 다하기 위해서는 다음을 수행해야 합니다.

  • MCP 서버 구현을 인증된 정의에 맞게 유지하고, 새로운 도구를 도입하거나 중요한 변경 사항이 있을 경우 업데이트를 다시 제출하십시오.
  • 정확한 문서를 유지하고, 원격 분석 및 서비스 상태를 모니터링하세요.
  • 지원이나 준수 문제에 신속히 대응하세요. Microsoft는 인증된 MCP 서버를 지속적으로 모니터링하여 회귀, 보안 문제 또는 정책 위반이 발견될 경우 시정 조치를 취할 수 있습니다.