Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O DCR (registro dinâmico de cliente) permite que um plug-in registre um cliente OAuth com seu provedor de identidade automaticamente, sem exigir que você crie manualmente uma ID e um segredo do cliente com antecedência. Em vez de registrar estaticamente um aplicativo OAuth e copiar as credenciais em uma configuração de autenticação, o servidor de autorização emite credenciais de cliente sob demanda após a RFC 7591.
O DCR se baseia no fluxo de código de autorização do OAuth 2.0. Ao contrário do OAuth estático, você não configura um URI de redirecionamento ou credenciais de cliente por conta própria - o armazenamento de token corporativo registra o cliente e lida com esses detalhes nos bastidores. Para obter conceitos gerais do OAuth, consulte Configurar autenticação do OAuth 2.0.
Observação
- O DCR é compatível com plug-ins do MCP (Protocolo de Contexto de Modelo).
- O DCR sem um segredo do cliente ainda não tem suporte. O servidor de autorização deve emitir um segredo do cliente durante o registro.
- O PKCE é habilitado por padrão para DCR.
Aviso
O DCR não está disponível para um servidor MCP protegido pelo Microsoft Entra ID. O Microsoft Entra ID não publica um ponto de extremidade de registro RFC 7591, portanto, não há nada para o armazenamento de tokens Enterprise registrar um cliente. Para um servidor protegido pelo Microsoft Entra ID, registre o cliente OAuth estaticamente. Para obter mais informações, consulte Configurar autenticação OAuth 2.0.
Configure o DCR em duas etapas: confirme os pré-requisitos e crie a configuração de autenticação do DCR.
Etapa 1: confirmar os pré-requisitos
- Seu servidor MCP expõe metadados de recursos protegidos pelo OAuth 2.0 em seu
.well-known/oauth-protected-resourceendpoint (RFC 9728), identificando o servidor de autorização que os protege. - O servidor de autorização publica seus metadados no ponto de extremidade (RFC 8414), incluindo um
registration_endpoint, e dá suporte ao registro de cliente dinâmico (RFC 7591) que emite um segredo do.well-known/oauth-authorization-servercliente. O Microsoft Entra ID não publica esse ponto de extremidade, portanto, um servidor MCP protegido pelo Microsoft Entra ID não pode usar o DCR.
Etapa 2: Criar a configuração de autenticação DCR
A autenticação DCR depende de uma configuração de autenticação (configuração de autenticação) - um registro armazenado no repositório de tokens do Microsoft Enterprise que o Microsoft 365 Copilot usa para obter e atualizar tokens para seu plug-in MCP. Você pode criar a configuração de autenticação DCR de duas maneiras: Microsoft 365 Agents Toolkit e a habilidade de desenvolvedor de agente declarativo. Ambos criam a configuração de autenticação e atualizam seu manifesto de plug-in automaticamente.
Observação
O portal do desenvolvedor do Microsoft Teams ainda não dá suporte ao DCR. Use o Agents Toolkit ou a habilidade de desenvolvedor de agente declarativo.
Usar o Microsoft 365 Agents Toolkit (recomendado)
Quando você cria um agente com um plug-in MCP no Microsoft 365 Agents Toolkit e seleciona o registro de cliente dinâmico como o tipo de autenticação, nenhuma entrada adicional é necessária. O Agents Toolkit busca os detalhes de registro do ponto de extremidade conhecido do seu servidor MCP, registra um novo cliente no servidor de autorização automaticamente, cria a configuração de autenticação no armazenamento de tokens da empresa e atualiza o objeto de autenticação de tempo de execução no manifesto do plug-in.
Usar a habilidade de desenvolvedor de agente declarativo
A habilidade de desenvolvedor de agente declarativo (declarative-agent-developer) é uma habilidade de agente no Microsoft Work IQ que empacota o conhecimento necessário para criar agentes declarativos. Em vez de executar comandos ou editar manifestos por conta própria, descreva o que deseja para o Copilot ou a GitHub CLI em linguagem natural. A habilidade cria o scaffolds do agente declarativo, adiciona o plug-in MCP e lida com a configuração de autenticação para você. Para DCR, a habilidade registra o cliente, cria a configuração de autenticação no armazenamento de token Enterprise e atualiza o manifesto do plug-in sem etapas manuais.
Dica
Para obter um vídeo passo a passo sobre como usar a habilidade de desenvolvedor de agente declarativo, consulte Criar agentes declarativos com a habilidade de desenvolvedor de agente declarativo.
Manifesto do plug-in
Nenhuma ação é necessária - esta seção é apenas para referência, para mostrar as alterações que o Agents Toolkit e a habilidade de desenvolvedor de agente declarativo fazem no manifesto do plug-in para você. O DCR usa o mesmo objeto de autenticação de tempo de execução que o OAuth 2.0: a type propriedade é definida como OAuthPluginVaulte é reference_id definida como a ID de configuração de autenticação.
"auth": {
"type": "OAuthPluginVault",
"reference_id": "auth config ID"
},