Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Note
Os recursos deste artigo são viabilizados pelo standard harness, que usa as opções de cobrança descritas em Licenciamento para agentes viabilizados pelo standard harness. Aprenda como acessar recursos padrão em agentes e fluxos de agentes padrão do Access.
Importante
Este artigo contém a documentação da versão preliminar do Microsoft Copilot Studio e está sujeito a alterações.
As funcionalidades de pré-visualização não se destinam à utilização de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer comentários.
Se você estiver criando um agente pronto para produção, confira a visão geral do Microsoft Copilot Studio.
Servidores Model Context Protocol (MCP) são serviços que fornecem ferramentas e ações que os agentes podem usar em Microsoft 365 Copilot e outras experiências baseadas em IA. A certificação dá a clientes e administradores confiança de que um serviço externo atende às expectativas da Microsoft em confiabilidade, segurança, conformidade e operação responsável antes de estar amplamente disponível. Servidores MCP certificados fornecem orientações claras de configuração, execução confiável de ferramentas, autenticação adequada e documentação que ajuda criadores e administradores a entenderem como usar o servidor com segurança.
Esse processo atualizado mantém intactos os fundamentos básicos da certificação: editoras verificadas enviam um pacote MCP, a Microsoft valida o pacote e o comportamento em tempo de execução, corrige problemas antes da aprovação, e as editoras permanecem responsáveis por manter a experiência certificada após a publicação.
Importante
Daqui em diante, use o tipo de oferta do Partner Center Apps and Agents for M365 and Copilot para submissões para certificação de servidor MCP da Microsoft. Você não precisa reenviar servidores MCP certificados pelo processo anterior apenas por causa dessa mudança. Se for necessária uma ação, a Microsoft entrará em contato. A Microsoft fará a transição dos MCPs certificados existentes para o novo caminho de processo. Se estiver com dificuldades, pode usar o caminho antigo até o final de julho de 2026. Para mais informações, veja a certificação de servidor Microsoft MCP - Microsoft Copilot Studio.
Servidores MCP certificados
Cada servidor MCP certificado fornece conteúdo de referência para dar suporte à configuração das ferramentas e ações que se integram a Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada de servidores MCP certificados atuais, vá para Lista de servidores MCP de todos os servidores MCP.
Pré-requisitos
Antes de submeter um servidor MCP para certificação, certifique-se de que sua organização e seu pacote atendam às expectativas básicas de elegibilidade, técnicas e de conformidade:
- Elegibilidade para Publisher: Você deve ser um publisher verificado e possuir ou controlar o endpoint do servidor MCP que enviar.
- Prontidão de autenticação: Suporte a um método de autenticação aprovado e forneça detalhes de configuração para validação.
- Completude do pacote: Inclua o pacote MCP, metadados, documentação pública, ícones, links de suporte, privacidade e termos.
- Prontidão para testes: Teste as ferramentas MCP antes da submissão e inclua evidências de avaliação quando disponíveis.
Elegibilidade da editora
Para submeter servidores MCP para certificação, você deve ser um editor verificado. Sua organização deve:
- Tenha uma conta Microsoft Partner Center com a verificação de negócios concluída.
- Esteja matriculado no programa Microsoft 365 e Copilot.
- Possua ou controle o endpoint do servidor MCP que você está enviando.
Se você é uma editora independente que não possui o serviço subjacente, não é elegível para enviar diretamente. Você deve fazer parceria com o proprietário do serviço ou completar a verificação antes de buscar a certificação.
O que está mudando
O processo de certificação atualizado introduz mudanças nos caminhos de submissão, requisitos de pacotes e superfícies de publicação.
| Area | Orientação atualizada |
|---|---|
| Tipo de oferta no Centro de Parceiros | Use Apps and Agents for M365 and Copilot para novas submissões de certificação MCP. |
| Pacote | Todas as submissões MCP agora exigem um arquivo de manifesto, arquivo de ferramentas, intro.md arquivo e configuração de autenticação do Azure Key Vault. |
| MCPs certificados existentes | MCPs certificados pelo processo anterior não precisam agir apenas por causa da mudança de processo; A Microsoft os faz seguir o novo caminho. |
| Superfícies de publicação | Espera-se que servidores MCP certificados estejam disponíveis no Azure Foundry, bem como no Copilot Studio, com experiências mais amplas de descoberta e governança no Centro de administração do Microsoft 365, conforme aplicável. |
| Definições de pacotes | Inclua um link para as diretrizes da Microsoft sobre pacote e ícone, para que os publicadores sigam os requisitos corretos de tamanho, identidade visual, área segura, contraste e imagem. Veja Como se preparar para a submissão à Loja do Teams. |
Processo de certificação
A jornada de alto nível é simples: prepare o pacote, envie no Centro de Parceiros, passe na validação e revisão, e então publique e mantenha o servidor MCP certificado.
| Etapa | Stage | O que acontece |
|---|---|---|
| 1 | Preparar seu pacote | Monte o pacote do servidor MCP, incluindo o manifesto, definições de ferramentas, detalhes de autenticação, metadados necessários, documentação pública, ícones e quaisquer artefatos de suporte. |
| 2 | Envie pelo Centro de Parceiros | Crie uma nova oferta usando o tipo de oferta Apps and Agents for M365 and Copilot. Envie o pacote e forneça as informações comerciais, jurídicas, de suporte e da editora necessárias. |
| 3 | Validação automatizada | A Microsoft valida a estrutura do pacote, campos obrigatórios, correção do esquema, completude dos metadados e prontidão para políticas básicas. Você deve corrigir problemas de bloqueio antes que a revisão possa continuar. |
| 4 | Revisão funcional e de segurança | A Microsoft analisa o servidor MCP quanto à funcionalidade, comportamento do endpoint, autenticação, segurança, conformidade, prontidão para telemetria e considerações responsáveis em IA. A comprovação da avaliação pode ajudar a acelerar a revisão. |
| 5 | Aprovação e publicação | Após a aprovação, o servidor MCP certificado é publicado nos ambientes de descoberta e execução compatíveis da Microsoft. Espera-se que MCPs certificados sejam descobertos no Copilot Studio e no Azure Foundry, com suporte à governança administrativa do Microsoft 365, conforme aplicável. |
| 6 | Manter e atualizar | Mantenha a implementação alinhada com o pacote certificado. Reenvie atualizações ao introduzir novas ferramentas, mudanças significativas em metadados ou alterações de pacotes que afetem a experiência certificada. |
Definições de embalagens e marca
Para recursos do pacote, como dimensionamento de ícones, regras de área segura, identidade visual e contraste, use as diretrizes de pacote do Microsoft 365 / Teams como referência para a preparação para envio. Veja Como se preparar para a submissão à Loja do Teams.
| Área da embalagem | Orientações públicas a incluir |
|---|---|
| Arquivos de manifestos e de definição de ferramentas | Descreva o servidor MCP, as ferramentas, os prompts e recursos, se aplicável, a configuração do endpoint e os esquemas de ferramentas. |
| Configuração de autenticação e teste | Inclua detalhes de autenticação suportados, credenciais de teste ou instruções de configuração, e qualquer configuração de ambiente necessária para validação. |
| Metadados e documentação pública | Forneça nome de exibição, descrições curtas e longas, categorias, informações do editor, links de suporte, links de privacidade/termos e documentação introdutória. |
| Identidade da marca e recursos do aplicativo | Use orientações obrigatórias de ícones e imagens do Microsoft 365/Teams para ícones de cores, ícones de contorno/padrão, tamanho, áreas seguras, contraste e marca. Veja Como se preparar para a submissão à Loja do Teams. |
| Evidências de avaliação, se disponíveis | Inclua evidências representativas de testes funcionais e de segurança. Essas evidências são úteis para validar o comportamento esperado e a revisão de aceleração, especialmente para ações de maior risco ou comportamentos impulsionados por IA. |
Importante
A Microsoft oferece suporte apenas a nomes e valores de cabeçalho no padrão American Standard Code for Information Interchange (ASCII) nos arquivos de manifesto e de definição de ferramenta. Caracteres que não são ASCII podem causar falhas de validação.
Arquivo de manifesto
O arquivo manifest é um arquivo JSON que contém a definição do servidor MCP, definições de ferramentas, configuração de autenticação, metadados, documentação pública e quaisquer artefatos de suporte. O arquivo precisa seguir a estrutura exigida e incluir todas as informações necessárias para que a Microsoft valide o servidor MCP durante a certificação. Aqui está um exemplo de estrutura do arquivo manifest:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Arquivo de introdução
Crie um intro.md (ou Readme.md) arquivo para documentar as funcionalidades e recursos do seu servidor MCP. Para ver exemplos de intro.md arquivos, acesse Readme.md. Você também pode olhar outros intro.md arquivos no repositório GitHub do Power Platform Connectors.
Dica
Inclua uma seção de Problemas e limitações Conhecidas no seu arquivo de intro.md para manter seus usuários informados e ajudá-los a evitar problemas comuns. Por exemplo, se seu servidor MCP tiver um problema conhecido com uma ferramenta ou ação específica, documente isso nesta seção junto com quaisquer soluções alternativas.
Publicação e disponibilidade
Após a aprovação da certificação, o servidor MCP é publicado nas superfícies de descoberta e execução compatíveis da Microsoft. MCPs certificados estão disponíveis na Azure Foundry, além do Copilot Studio. Quando aplicável, MCPs certificados também devem estar alinhados com as experiências de governança administrativa e descoberta do Microsoft 365 usadas para habilitar, implantar ou gerenciar agentes e ferramentas para uma organização.
Responsabilidades pós-certificação
Após a certificação, os editores são responsáveis por manter a experiência certificada:
- Mantenha a implementação do MCP alinhada com o pacote certificado e a documentação pública.
- Mantenha corretos os links de suporte, privacidade, termos e metadados.
- Monitore a saúde do serviço, telemetria e qualidade do tempo de execução para que a experiência certificada permaneça confiável.
- Reenvie atualizações de pacotes ao adicionar ferramentas, alterar metadados certificados ou fazer mudanças significativas no comportamento.
perguntas frequentes
Como posso configurar o Key Vault?
Para configurar a autenticação com o Azure Key Vault, siga estes passos:
Crie um Azure Key Vault no seu tenant Azure usando o portal Azure.
Armazene os seguintes segredos no Key Vault:
Segredos obrigatórios:
ClientIdClientSecretTokenUrl
Segredos opcionais (dependendo da configuração do Provedor de Identidade):
-
AuthorizationUrl(necessário para o OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(necessário para o AAD IdentityProvider)
Crie um principal de serviço para a aplicação da Microsoft:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaAtribua a este principal de serviço a função Key Vault Secrets User (ou acesso de leitura RBAC equivalente) no Azure Key Vault para que o serviço de certificação possa recuperar os segredos durante a validação.
Adicione o URI do Key Vault ao manifesto MCP:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }Deve
authorization.referenceIdser o Azure Key Vault URI.Exemplo:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Empacote e envie o pacote de certificação MCP.
Durante a validação da certificação, o serviço recupera com segurança a configuração OAuth do Azure Key Vault referenciado.
Quais são os requisitos do provedor de identidade?
A tabela a seguir lista os segredos exigidos do Key Vault para cada tipo de provedor de identidade:
| Provedor de identidade | Segredos necessários do AzureKey Vault |
|---|---|
| OAuth2 |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl |
| OAuth2 + Token de Atualização |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl |
| OAuth2 com Escopos | Adicionar Scopes |
| Azure AD |
ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId |
Nomes secretos são sensíveis a maiúsculas e minúsculas?
Sim. Nomes secretos são sensíveis a maiúsculas minúsculas e devem corresponder exatamente:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Qual valor devo usar para authorization.referenceId?
Use o URI do Key Vault (não um URI secreto) para authorization.referenceId.