Microsoft MCP 서버 인증 개요 (미리보기)

참고

이 글에서는 표준 하네스로 구동되는 에이전트 또는 에이전트 플로우에서 사용되는 기능에 대해 설명합니다.

Important

이 문서에는 Microsoft Copilot Studio 미리 보기 설명서가 포함되어 있으며 변경될 수 있습니다.

미리 보기 기능은 프로덕션용이 아니며 기능이 제한되었을 수 있습니다. 이러한 기능은 공식 릴리스 이전에 제공되므로 사용자가 조기에 액세스하고 피드백을 제공할 수 있습니다.

프로덕션이 가능한 에이전트를 빌드하는 경우 Microsoft Copilot Studio 개요를 참조하세요.

모델 컨텍스트 프로토콜(MCP) 서버는 에이전트가 Microsoft 365 Copilot 및 기타 AI 기반 경험에서 사용할 수 있는 도구와 동작을 제공하는 서비스입니다. 인증은 고객과 관리자에게 외부 서비스가 신뢰성, 보안, 준수 및 책임 있는 운영에 대한 Microsoft의 기대를 충족한다는 신뢰를 제공합니다. 인증된 MCP 서버는 명확한 설정 안내, 신뢰할 수 있는 도구 실행, 적절한 인증, 그리고 제작자와 관리자가 안전하게 서버를 사용하는 방법을 이해하는 데 도움이 되는 문서를 제공합니다.

이 업데이트된 프로세스는 핵심 인증 기본 사항을 유지합니다: 검증된 퍼블리셔는 MCP 패키지를 제출하고, Microsoft는 패키지와 런타임 동작을 검증하며, 승인 전에 문제를 수정하고, 퍼블리셔는 출판 후 인증 경험을 유지할 책임을 유지합니다.

Important

앞으로는 M365용 Partner Center Offer 유형 앱 및 에이전트와 Microsoft MCP 서버 인증 제출용 Copilot을 사용하세요. 이 변경 때문에 이전 절차를 통해 인증된 MCP 서버를 다시 제출할 필요는 없습니다. 필요하다면 Microsoft가 연락할 것입니다. Microsoft는 기존 인증 MCP를 새로운 프로세스 경로로 전환할 예정입니다. 문제가 있다면 2026년 10월 말까지 기존 경로를 사용할 수 있습니다. Microsoft MCP 서버 자격증 - Microsoft Copilot Studio에서 더 알아보세요.

인증된 MCP 서버

인증된 각 MCP 서버는 Microsoft 365 Copilot 및 기타 AI 환경과 통합되는 도구 및 작업 설정을 지원하는 참조 콘텐츠를 제공합니다. 현재 인증된 MCP 서버의 필터링된 목록을 보려면, MCP 서버 목록으로 이동하세요.

사전 요구 사항

MCP 서버를 인증을 제출하기 전에, 귀사의 조직과 패키지가 기본 자격 요건, 기술적 및 준수 기준을 충족하는지 확인하세요:

  • Publisher 자격 요건: 인증된 publisher여야 하며, 제출하는 MCP 서버 엔드포인트를 소유하거나 관리해야 합니다.
  • 인증 준비 상태: 승인된 인증 방법을 지원하고 검증을 위한 구성 세부사항을 제공합니다.
  • 패키지 완전성: MCP 패키지, 메타데이터, 공개 문서, 아이콘, 지원, 개인정보 보호 및 용어 링크를 포함하세요.
  • 시험 준비 상태: 제출 전에 MCP 도구를 테스트하고, 가능한 경우 평가 증거를 포함하세요.

게시자 자격

MCP 서버를 인증을 위해 제출하려면 인증된 출판사여야 합니다. 조직에서 다음을 수행해야 합니다.

  • 비즈니스 인증이 완료된 Microsoft Partner Center 계정이 있어야 합니다.
  • Microsoft 365 및 Copilot 프로그램에 등록되어 있습니다.
  • 제출하는 MCP 서버 엔드포인트를 소유하거나 제어합니다.

기본 서비스를 소유하지 않는 독립 게시자인 경우 직접 제출할 자격이 없습니다. 인증을 추구하기 전에 서비스 소유자와 파트너 관계를 쌓거나 인증을 완료해야 합니다.

변경 사항

업데이트된 인증 절차는 제출 경로, 패키지 요구사항, 게시 표면에 변화를 도입했습니다.

Area 업데이트된 지침
파트너 센터의 제안 유형 새 MCP 인증 제출에는 M365 및 Copilot용 Apps and Agents를 사용하세요.
패키지 모든 MCP 제출은 이제 manifest 파일, tool file, intro.md file, 그리고 Azure Key Vault 인증 설정이 필요합니다.
기존 인증된 MCP 이전 과정을 통해 인증받은 MCP는 단지 프로세스 변경만으로 조치를 취할 필요가 없습니다; Microsoft는 이들을 새로운 경로로 전환합니다.
출판 표면 인증된 MCP 서버는 Copilot Studio 외에도 Azure Foundry에서 제공될 것으로 예상되며, 해당 시 Microsoft 365 관리 센터의 더 넓은 검색 및 거버넌스 표면도 포함될 예정입니다.
패키지 정의 출판사가 올바른 크기, 브랜드, 안전 구역, 대비, 이미지 요구사항을 준수할 수 있도록 Microsoft 패키지 및 아이콘 가이드 링크를 포함하세요. Teams 스토어 제출 준비를 참조하세요.

인증 프로세스

고수준 과정은 간단합니다: 패키지를 준비하고, 파트너 센터에 제출하며, 검증과 검토를 통과한 후 인증된 MCP 서버를 공개하고 유지보수합니다.

Step 단계 어떻게 되나요?
1 패키지 준비 명세서, 도구 정의, 인증 세부사항, 필수 메타데이터, 공개 문서, 아이콘 및 지원 산출물을 포함한 MCP 서버 패키지를 조립하세요.
2 파트너 센터를 통해 제출하세요 M365 및 Copilot 제안 유형 앱과 에이전트를 사용하여 새 제안을 생성하세요. 패키지를 업로드하고 필요한 상업적, 법률적, 지원, 출판사 정보를 제공하세요.
3 자동화된 유효성 검사 Microsoft는 패키지 구조, 필수 필드, 스키마 정확성, 메타데이터 완전성, 기본 정책 준비성을 검증합니다. 검토를 계속하기 전에 차단 문제를 반드시 수정해야 합니다.
4 기능 및 안전 검토 Microsoft는 MCP 서버의 기능성, 엔드포인트 동작, 인증, 보안, 준수, 텔레메트리 준비 상태, 그리고 책임 있는 AI 고려사항을 검토합니다. 평가 증명은 심사 속도를 높이는 데 도움이 될 수 있습니다.
5 승인 및 게시 승인 후, 인증된 MCP 서버는 지원되는 Microsoft 검색 및 런타임 표면에 게시됩니다. 인증된 MCP는 Copilot Studio와 Azure Foundry에서 발견 가능하며, 적용 시 Microsoft 365 관리자 거버넌스 지원도 지원할 것으로 예상됩니다.
6 유지 및 업데이트 구현 방식을 인증 패키지와 일치시키세요. 새로운 도구, 중요한 메타데이터 변경, 또는 인증 경험에 영향을 미치는 패키지 변경 시 업데이트를 다시 제출하세요.

패키지 정의 및 브랜드

아이콘 크기, 안전 구역 규칙, 브랜딩, 대비와 같은 패키지 자산은 제출 준비 기준으로 Microsoft 365 / Teams 패키지 가이드를 참고하세요. Teams 스토어 제출 준비를 참조하세요.

패키지 영역 대중용 지침 포함
명세서 및 도구 정의 파일 MCP 서버, 도구, 해당 시 프롬프트/리소스, 엔드포인트 구성, 도구 스키마를 설명하세요.
인증 및 테스트 구성 지원되는 인증 세부사항, 테스트 자격 증명 또는 설정 지침, 검증을 위한 필요한 환경 구성을 포함하세요.
메타데이터 및 공개 문서 표시명, 짧은 및 긴 설명, 카테고리, 출판사 정보, 지원 링크, 개인정보/용어 링크, 소개 문서를 제공하세요.
브랜딩 및 앱 자산 색상 아이콘, 윤곽선/기본 아이콘, 크기, 안전 영역, 대비, 브랜드 설정에 대해 Microsoft 365/Teams 패키지 아이콘과 이미지 가이드를 사용하세요. Teams 스토어 제출 준비를 참조하세요.
평가 증거가 있다면 대표적인 기능 및 안전 시험 증거를 포함하세요. 이 증거는 특히 고위험 행동이나 AI 기반 행동에서 기대되는 행동을 검증하고 검토를 가속화하는 데 유용합니다.

Important

Microsoft는 매니페스트와 도구 정의 파일에서 미국 표준 정보 교환 코드(ASCII) 헤더 이름과 값만 지원합니다. 비 ASCII 문자는 검증 실패를 일으킬 수 있습니다.

매니페스트 파일

명예 파일은 MCP 서버 정의, 도구 정의, 인증 설정, 메타데이터, 공개 문서 및 지원 산출물을 포함하는 JSON 파일 형식입니다. 파일은 인증 과정에서 Microsoft가 MCP 서버를 검증하는 데 필요한 모든 정보를 포함하고 필요한 구조를 따라야 합니다. 다음은 명세서 파일의 예시 구조입니다:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

인트로 파일

MCP 서버의 특징과 기능을 문서화하기 위한 Readme.md(또는 intro.md) 파일을 만드세요. 파일 예시 intro.md 를 보시려면 Readme.md 로 가세요. Power Platform Connectors GitHub 저장소의 다른 intro.md 파일들도 확인할 수 있습니다.

Tip

intro.md 파일에 알려진 문제 및 제한 사항을 포함 시켜 사용자에게 정보를 제공하고 흔한 문제를 피할 수 있도록 돕습니다. 예를 들어, MCP 서버에서 특정 도구나 동작에 알려진 문제가 있다면, 이 섹션에 이를 문서화하고 우회 방법을 문서화하세요.

출판 및 이용 가능성

인증 승인 후, MCP 서버는 지원되는 Microsoft 검색 및 런타임 표면에 게시됩니다. 인증된 MCP는 Copilot Studio 외에도 Azure Foundry에서 제공됩니다. 해당되는 경우, 인증된 MCP는 조직의 에이전트 및 도구를 활성화, 배포 또는 관리하는 데 사용되는 Microsoft 365 관리자 거버넌스 및 발견 경험과도 일치해야 합니다.

인증 후 책임

인증 후, 출판사는 인증된 경험을 유지할 책임이 있습니다:

  • MCP 구현을 인증 패키지 및 공개 문서와 일치시키세요.
  • 정확한 지원, 개인정보 보호, 이용 약관 및 메타데이터 링크를 유지하세요.
  • 서비스 상태, 텔레메트리, 런타임 품질을 모니터링하여 인증된 경험이 신뢰할 수 있도록 하세요.
  • 도구 추가, 인증 메타데이터 변경, 중요한 동작 변경 시 패키지 업데이트를 재제출하세요.

FAQ

Key Vault를 어떻게 설정할 수 있나요?

Azure Key Vault로 인증을 설정하려면 다음 단계를 따르세요:

  1. Azure portal을 사용하여 Azure tenant 내에 Azure Key Vault를 생성하세요.

  2. 다음 비밀들을 Key Vault에 보관하세요:

    필수 비밀:

    • ClientId
    • ClientSecret
    • TokenUrl

    선택적 비밀 사항(아이덴티티 프로바이저 구성에 따라 다름):

    • AuthorizationUrl (OAuth2 IdentityProvider에 필수)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (AAD IdentityProvider에 필수)
  3. Microsoft 애플리케이션용 서비스 원체를 생성하세요:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    이 서비스 주체에게 Key Vault Secrets 사용자(또는 이에 상응하는 RBAC 읽기 권한)를 Azure Key Vault에 부여하여 인증 서비스가 검증 중에 비밀을 가져올 수 있도록 하세요.

  4. Key Vault URI를 MCP 매니페스트에 추가하세요:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId 반드시 Azure Key Vault URI여야 합니다.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. MCP 인증 패키지를 포장하고 제출하세요.

인증 검증 중에 서비스는 참조된 Azure Key Vault에서 OAuth 구성을 안전하게 가져옵니다.

신원 제공자 요구사항은 무엇인가요?

다음 표는 각 신원 제공자 유형에 필요한 Key Vault 비밀을 나열합니다:

ID 공급자 필수 Azure Key Vault 암호
OAuth2 ClientId, ClientSecret, , AuthorizationUrl, TokenUrl
OAuth2 + 새로고침 토큰 ClientId, ClientSecret, AuthorizationUrl, TokenUrlRefreshUrl
스코프를 사용한 OAuth2 Scopes 추가
Azure AD ClientId, ClientSecret, , TokenUrl, AzureActiveDirectoryResourceId

비밀 이름은 대문자 구분이 있나요?

Yes. 비밀 이름은 대소문자에 구분되며 다음과 정확히 일치해야 합니다:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

authorization.referenceId에 어떤 값을 사용해야 하나요?

Key Vault URI(비밀 URI가 아님)를 사용하세요authorization.referenceId.