Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Note
De functies in dit artikel worden aangedreven door de standaard kabelboom, die gebruikmaakt van de factureringsopties zoals beschreven in Licensing voor agenten die door de standaardkabelboom worden aangestuurd. Leer hoe je standaardfuncties kunt openen in Access standaard agents en agentstromen.
Important
Dit artikel bevat Microsoft Copilot Studio preview-documentatie en kan worden gewijzigd.
Preview-functies zijn niet bedoeld voor productiegebruik en bieden mogelijk beperkte functionaliteit. Deze functies zijn beschikbaar voor een officiële release zodat u vroeg toegang kunt krijgen en feedback kunt geven.
Als u een productieklare agent bouwt, raadpleegt u Microsoft Copilot Studio Overview.
Model Context Protocol (MCP)-servers zijn diensten die tools en acties bieden die agenten kunnen gebruiken in Microsoft 365 Copilot en andere AI-gestuurde ervaringen. Certificering geeft klanten en beheerders vertrouwen dat een externe dienst voldoet aan de verwachtingen van Microsoft op het gebied van betrouwbaarheid, beveiliging, naleving en verantwoord functioneren voordat deze breed beschikbaar is. Gecertificeerde MCP-servers bieden duidelijke setup-instructies, betrouwbare uitvoering van tools, passende authenticatie en documentatie die makers en beheerders helpt te begrijpen hoe de server veilig te gebruiken.
Dit bijgewerkte proces houdt de kerncertificeringsbasisprincipes intact: geverifieerde uitgevers dienen een MCP-pakket in, Microsoft valideert het pakket en het runtime-gedrag, corrigeert problemen vóór goedkeuring, en uitgevers blijven verantwoordelijk voor het onderhouden van de gecertificeerde ervaring na publicatie.
Important
Gebruik voortaan het Partner Center-aanbod Apps and Agents voor M365 en Copilot voor Microsoft MCP-servercertificeringen. Je hoeft MCP-servers niet opnieuw in te dienen die via het vorige proces gecertificeerd zijn, alleen vanwege deze wijziging. Als er actie nodig is, zal Microsoft contact opnemen. Microsoft zal bestaande gecertificeerde MCP's overzetten naar het nieuwe procespad. Als je problemen hebt, kun je het oude pad gebruiken tot eind juli 2026. Voor meer informatie, zie Microsoft MCP servercertificering - Microsoft Copilot Studio.
Gecertificeerde MCP-servers
Elke gecertificeerde MCP-server biedt referentie-inhoud ter ondersteuning van het instellen van de hulpprogramma's en acties die kunnen worden geïntegreerd met Microsoft 365 Copilot en andere AI-ervaringen. Om de gefilterde lijst van huidige gecertificeerde MCP-servers te zien, ga naar MCP-servers Lijst van alle MCP-servers.
Prerequisites
Voordat je een MCP-server voor certificering indient, zorg ervoor dat je organisatie en pakket voldoen aan de basisvereisten, technische en compliance-verwachtingen:
- Publisher-geschiktheid: Je moet een geverifieerde publisher zijn en eigenaar zijn van of de controle hebben over het MCP-server-eindpunt dat je indient.
- Authenticatiegereedheid: Ondersteun een goedgekeurde authenticatiemethode en geef configuratiegegevens voor validatie.
- Pakketvolledigheid: Voeg het MCP-pakket, metadata, publieke documentatie, pictogrammen en links naar support, privacy en termen op.
- Testgereedheid: Test MCP-tools vóór indiening en voeg evaluatiebewijs toe wanneer beschikbaar.
Geschiktheid van uitgevers
Om MCP-servers voor certificering in te dienen, moet je een geverifieerde uitgever zijn. Uw organisatie moet:
- Beschikken over een Microsoft Partnercentrum-account met voltooide bedrijfsverificatie.
- Wees ingeschreven voor het Microsoft 365- en Copilot-programma.
- Bezit of beheer het MCP-servereindpunt dat u verzendt.
Als u een onafhankelijke uitgever bent die geen eigenaar is van de onderliggende service, komt u niet rechtstreeks in aanmerking voor indiening. U moet samenwerken met de service-eigenaar of de verificatie voltooien voordat u certificering nagaat.
Wat verandert er?
Het bijgewerkte certificeringsproces introduceert wijzigingen in indieningsroutes, pakketvereisten en publicatieoppervlakken.
| Area | Bijgewerkte richtlijnen |
|---|---|
| Aanbodtype in Partner Center | Gebruik Apps and Agents voor M365 en Copilot voor nieuwe MCP-certificeringsindieningen. |
| Pakket | Alle MCP-inzendingen vereisen nu een manifestbestand, toolbestand, intro.md bestand en een Azure Key Vault-authenticatieconfiguratie. |
| Bestaande gecertificeerde MCP's | MCP's die via het vorige proces gecertificeerd zijn, hoeven geen actie te ondernemen alleen vanwege de proceswijziging; Microsoft zet hen over op het nieuwe pad. |
| Publicatieoppervlakken | Gecertificeerde MCP-servers zullen naar verwachting beschikbaar zijn in Azure Foundry, naast Copilot Studio, met bredere Microsoft 365-beheer Center ontdekkings- en governance-oppervlakken indien van toepassing. |
| Pakketdefinities | Voeg een link toe naar Microsoft-pakket- en pictogramrichtlijnen zodat uitgevers de juiste eisen voor grootte, branding, veilige gebieden, contrast en afbeelding volgen. Zie Voorbereiden op Teams-winkelinzending. |
Certificeringsproces
De reis op hoog niveau is eenvoudig: het pakket voorbereiden, het indienen bij het Partner Center, validatie doorstaan en beoordelen, en vervolgens de gecertificeerde MCP-server publiceren en onderhouden.
| Stap | Stage | Wat gebeurt er? |
|---|---|---|
| 1 | Uw pakket voorbereiden | Stel het MCP-serverpakket samen, inclusief het manifest, tooldefinities, authenticatiedetails, vereiste metadata, openbare documentatie, pictogrammen en eventuele ondersteunende artefacten. |
| 2 | Indienen via Partner Center | Maak een nieuw aanbod aan met het aanbiedtype Apps en Agents voor M365 en Copilot. Upload het pakket en verstil de benodigde commerciële, juridische, ondersteunende en uitgeversinformatie. |
| 3 | Automatische validatie | Microsoft valideert pakketstructuur, vereiste velden, schemacorrectheid, metadata-volledigheid en basisbeleidsgereedheid. Je moet blokkeringsproblemen oplossen voordat de review kan doorgaan. |
| 4 | Functionele en veiligheidsbeoordeling | Microsoft beoordeelt de MCP-server op functionaliteit, endpointgedrag, authenticatie, beveiliging, compliance, telemetriegereedheid en verantwoordelijke AI-overwegingen. Evaluatiebewijs kan helpen om de beoordeling te versnellen. |
| 5 | Goedkeuring en publicatie | Na goedkeuring wordt de gecertificeerde MCP-server gepubliceerd op ondersteunde Microsoft discovery- en runtime-oppervlakken. Gecertificeerde MCP's worden verwacht te vinden in Copilot Studio en Azure Foundry, met Microsoft 365 admin-governanceondersteuning indien van toepassing. |
| 6 | Onderhouden en bijwerken | Houd de implementatie in lijn met het gecertificeerde pakket. Updates opnieuw indienen bij het introduceren van nieuwe tools, belangrijke wijzigingen in metadata of pakketwijzigingen die de gecertificeerde ervaring beïnvloeden. |
Pakketdefinities en branding
Voor pakketassets zoals pictogramgrootte, safe-area regels, branding en contrast, gebruik Microsoft 365 / Teams pakketrichtlijnen als referentie voor de gereedheid van indiening. Zie Voorbereiden op Teams-winkelinzending.
| Pakketgebied | Publieke richtlijnen om te omvatten |
|---|---|
| Manifest- en tooldefinitiebestanden | Beschrijf de MCP-server, tools, prompts/resources indien van toepassing, endpointconfiguratie en toolschema's. |
| Authenticatie en testconfiguratie | Voeg ondersteunde authenticatiegegevens, testgegevens of installatie-instructies toe, en eventuele benodigde omgevingsconfiguraties voor validatie op. |
| Metadata en publieke documentatie | Verskaf weergavenaam, korte en lange beschrijvingen, categorieën, uitgeversinformatie, supportlinks, privacy-/termenlinks en inleidende documentatie. |
| Branding en app-assets | Gebruik het vereiste Microsoft 365/Teams-pakketpictogram en afbeeldingsadvies voor kleurpictogrammen, omtrek/standaardpictogrammen, grootte, veilige gebieden, contrast en branding. Zie Voorbereiden op Teams-winkelinzending. |
| Evaluatiebewijs, indien beschikbaar, | Voeg representatief functioneel en veiligheidstestbewijs toe. Dit bewijs is nuttig om verwacht gedrag te valideren en snelheidsbeoordelingen te versnellen, vooral bij risicovollere acties of AI-gestuurd gedrag. |
Important
Microsoft ondersteunt alleen American Standard Code for Information Interchange (ASCII) headernamen en waarden in de manifest- en tooldefinitiebestanden. Niet-ASCII-karakters kunnen validatiefouten veroorzaken.
Manifestbestand
Het manifestbestand is een JSON-bestand dat de MCP-serverdefinitie, tooldefinities, authenticatieconfiguratie, metadata, publieke documentatie en eventuele ondersteunende artefacten bevat. Het bestand moet de vereiste structuur volgen en alle benodigde informatie bevatten zodat Microsoft de MCP-server tijdens de certificering kan valideren. Hier is een voorbeeldstructuur van het manifestbestand:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Intro-bestand
Maak een intro.md (of Readme.md) bestand aan om de functies en functionaliteit van je MCP-server te documenteren. Om voorbeelden van intro.md bestanden te zien, ga naar Readme.md. Je kunt ook andere intro.md bestanden bekijken in de Power Platform Connectors GitHub-repository.
Tip
Voeg een sectie Bekende problemen en beperkingen op in je intro.md bestand om je gebruikers op de hoogte te houden en hen te helpen veelvoorkomende problemen te vermijden. Als je MCP-server bijvoorbeeld een bekend probleem heeft met een specifieke tool of actie, documenteer dit dan in deze sectie samen met eventuele workarounds.
Publicatie en beschikbaarheid
Na certificeringsgoedkeuring wordt de MCP-server gepubliceerd op ondersteunde Microsoft discovery- en runtime-oppervlakken. Gecertificeerde MCP's zijn beschikbaar in Azure Foundry naast Copilot Studio. Waar van toepassing moeten gecertificeerde MCP's ook aansluiten bij Microsoft 365 admin-governance- en discovery-ervaringen die worden gebruikt om agenten en tools voor een organisatie te faciliteren, implementeren of beheren.
Verantwoordelijkheden na certificering
Na certificering zijn uitgevers verantwoordelijk voor het behouden van de gecertificeerde ervaring:
- Houd de MCP-implementatie in lijn met het gecertificeerde pakket en de openbare documentatie.
- Onderhoud nauwkeurige support-, privacy-, voorwaarden- en metadatalinks.
- Monitor de gezondheid van de service, telemetrie en runtime-kwaliteit zodat de gecertificeerde ervaring betrouwbaar blijft.
- Pakketupdates opnieuw indienen bij het toevoegen van tools, het wijzigen van gecertificeerde metadata of het aanbrengen van significante gedragswijzigingen.
FAQ
Hoe kan ik de Key Vault opzetten?
Om authenticatie op te zetten met Azure Key Vault, volgt u deze stappen:
Maak een Azure Key Vault aan in je Azure-tenant door gebruik te maken van het Azure-portaal.
Bewaar de volgende geheimen in de Key Vault:
Vereiste geheimen:
ClientIdClientSecretTokenUrl
Optionele geheimen (afhankelijk van de configuratie van de Identity Provider):
-
AuthorizationUrl(vereist voor OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(vereist voor AAD IdentityProvider)
Maak een serviceprincipal aan voor de Microsoft-applicatie:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaVerleen deze dienstprincipal Key Vault Secrets User (of gelijkwaardige RBAC-leestoegang) aan de Azure Key Vault zodat de certificeringsdienst de geheimen tijdens de validatie kan ophalen.
Voeg de Key Vault URI toe aan het MCP-manifest:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }Het
authorization.referenceIdmoet de Azure Key Vault URI zijn.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Pak het MCP-certificeringspakket in en dien het in.
Tijdens certificeringsvalidatie haalt de service veilig de OAuth-configuratie op uit de verwezen Azure Key Vault.
Wat zijn de vereisten voor de identiteitsprovider?
De volgende tabel geeft de vereiste Key Vault-geheimen weer voor elk type identiteitsprovider:
| Identiteitsdienstverlener | Vereiste AzureKey Vault-geheimen |
|---|---|
| OAuth2 |
ClientId,ClientSecret,AuthorizationUrl,TokenUrl |
| OAuth2 + Ververstoken |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, , RefreshUrl |
| OAuth2 met Scopes |
Scopes toevoegen |
| Azure AD |
ClientId,ClientSecret,TokenUrl,AzureActiveDirectoryResourceId |
Zijn geheime namen hoofdlettergevoelig?
Yes. Geheime namen zijn hoofdlettergevoelig en moeten exact overeenkomen:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Welke waarde moet ik gebruiken voor authorization.referenceId?
Gebruik de Key Vault URI (geen geheime URI) voor authorization.referenceId.