Visão geral da certificação do servidor Microsoft MCP (prévia)

Note

Os recursos deste artigo são viabilizados pelo standard harness, que usa as opções de cobrança descritas em Licenciamento para agentes viabilizados pelo standard harness. Aprenda como acessar recursos padrão em agentes e fluxos de agentes padrão do Access.

Importante

Este artigo contém a documentação da versão preliminar do Microsoft Copilot Studio e está sujeito a alterações.

As funcionalidades de pré-visualização não se destinam à utilização de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer comentários.

Se você estiver criando um agente pronto para produção, confira a visão geral do Microsoft Copilot Studio.

Servidores Model Context Protocol (MCP) são serviços que fornecem ferramentas e ações que os agentes podem usar em Microsoft 365 Copilot e outras experiências baseadas em IA. A certificação dá a clientes e administradores confiança de que um serviço externo atende às expectativas da Microsoft em confiabilidade, segurança, conformidade e operação responsável antes de estar amplamente disponível. Servidores MCP certificados fornecem orientações claras de configuração, execução confiável de ferramentas, autenticação adequada e documentação que ajuda criadores e administradores a entenderem como usar o servidor com segurança.

Esse processo atualizado mantém intactos os fundamentos básicos da certificação: editoras verificadas enviam um pacote MCP, a Microsoft valida o pacote e o comportamento em tempo de execução, corrige problemas antes da aprovação, e as editoras permanecem responsáveis por manter a experiência certificada após a publicação.

Importante

Daqui em diante, use o tipo de oferta do Partner Center Apps and Agents for M365 and Copilot para submissões para certificação de servidor MCP da Microsoft. Você não precisa reenviar servidores MCP certificados pelo processo anterior apenas por causa dessa mudança. Se for necessária uma ação, a Microsoft entrará em contato. A Microsoft fará a transição dos MCPs certificados existentes para o novo caminho de processo. Se estiver com dificuldades, pode usar o caminho antigo até o final de julho de 2026. Para mais informações, veja a certificação de servidor Microsoft MCP - Microsoft Copilot Studio.

Servidores MCP certificados

Cada servidor MCP certificado fornece conteúdo de referência para dar suporte à configuração das ferramentas e ações que se integram a Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada de servidores MCP certificados atuais, vá para Lista de servidores MCP de todos os servidores MCP.

Pré-requisitos

Antes de submeter um servidor MCP para certificação, certifique-se de que sua organização e seu pacote atendam às expectativas básicas de elegibilidade, técnicas e de conformidade:

  • Elegibilidade para Publisher: Você deve ser um publisher verificado e possuir ou controlar o endpoint do servidor MCP que enviar.
  • Prontidão de autenticação: Suporte a um método de autenticação aprovado e forneça detalhes de configuração para validação.
  • Completude do pacote: Inclua o pacote MCP, metadados, documentação pública, ícones, links de suporte, privacidade e termos.
  • Prontidão para testes: Teste as ferramentas MCP antes da submissão e inclua evidências de avaliação quando disponíveis.

Elegibilidade da editora

Para submeter servidores MCP para certificação, você deve ser um editor verificado. Sua organização deve:

  • Tenha uma conta Microsoft Partner Center com a verificação de negócios concluída.
  • Esteja matriculado no programa Microsoft 365 e Copilot.
  • Possua ou controle o endpoint do servidor MCP que você está enviando.

Se você é uma editora independente que não possui o serviço subjacente, não é elegível para enviar diretamente. Você deve fazer parceria com o proprietário do serviço ou completar a verificação antes de buscar a certificação.

O que está mudando

O processo de certificação atualizado introduz mudanças nos caminhos de submissão, requisitos de pacotes e superfícies de publicação.

Area Orientação atualizada
Tipo de oferta no Centro de Parceiros Use Apps and Agents for M365 and Copilot para novas submissões de certificação MCP.
Pacote Todas as submissões MCP agora exigem um arquivo de manifesto, arquivo de ferramentas, intro.md arquivo e configuração de autenticação do Azure Key Vault.
MCPs certificados existentes MCPs certificados pelo processo anterior não precisam agir apenas por causa da mudança de processo; A Microsoft os faz seguir o novo caminho.
Superfícies de publicação Espera-se que servidores MCP certificados estejam disponíveis no Azure Foundry, bem como no Copilot Studio, com experiências mais amplas de descoberta e governança no Centro de administração do Microsoft 365, conforme aplicável.
Definições de pacotes Inclua um link para as diretrizes da Microsoft sobre pacote e ícone, para que os publicadores sigam os requisitos corretos de tamanho, identidade visual, área segura, contraste e imagem. Veja Como se preparar para a submissão à Loja do Teams.

Processo de certificação

A jornada de alto nível é simples: prepare o pacote, envie no Centro de Parceiros, passe na validação e revisão, e então publique e mantenha o servidor MCP certificado.

Etapa Stage O que acontece
1 Preparar seu pacote Monte o pacote do servidor MCP, incluindo o manifesto, definições de ferramentas, detalhes de autenticação, metadados necessários, documentação pública, ícones e quaisquer artefatos de suporte.
2 Envie pelo Centro de Parceiros Crie uma nova oferta usando o tipo de oferta Apps and Agents for M365 and Copilot. Envie o pacote e forneça as informações comerciais, jurídicas, de suporte e da editora necessárias.
3 Validação automatizada A Microsoft valida a estrutura do pacote, campos obrigatórios, correção do esquema, completude dos metadados e prontidão para políticas básicas. Você deve corrigir problemas de bloqueio antes que a revisão possa continuar.
4 Revisão funcional e de segurança A Microsoft analisa o servidor MCP quanto à funcionalidade, comportamento do endpoint, autenticação, segurança, conformidade, prontidão para telemetria e considerações responsáveis em IA. A comprovação da avaliação pode ajudar a acelerar a revisão.
5 Aprovação e publicação Após a aprovação, o servidor MCP certificado é publicado nos ambientes de descoberta e execução compatíveis da Microsoft. Espera-se que MCPs certificados sejam descobertos no Copilot Studio e no Azure Foundry, com suporte à governança administrativa do Microsoft 365, conforme aplicável.
6 Manter e atualizar Mantenha a implementação alinhada com o pacote certificado. Reenvie atualizações ao introduzir novas ferramentas, mudanças significativas em metadados ou alterações de pacotes que afetem a experiência certificada.

Definições de embalagens e marca

Para recursos do pacote, como dimensionamento de ícones, regras de área segura, identidade visual e contraste, use as diretrizes de pacote do Microsoft 365 / Teams como referência para a preparação para envio. Veja Como se preparar para a submissão à Loja do Teams.

Área da embalagem Orientações públicas a incluir
Arquivos de manifestos e de definição de ferramentas Descreva o servidor MCP, as ferramentas, os prompts e recursos, se aplicável, a configuração do endpoint e os esquemas de ferramentas.
Configuração de autenticação e teste Inclua detalhes de autenticação suportados, credenciais de teste ou instruções de configuração, e qualquer configuração de ambiente necessária para validação.
Metadados e documentação pública Forneça nome de exibição, descrições curtas e longas, categorias, informações do editor, links de suporte, links de privacidade/termos e documentação introdutória.
Identidade da marca e recursos do aplicativo Use orientações obrigatórias de ícones e imagens do Microsoft 365/Teams para ícones de cores, ícones de contorno/padrão, tamanho, áreas seguras, contraste e marca. Veja Como se preparar para a submissão à Loja do Teams.
Evidências de avaliação, se disponíveis Inclua evidências representativas de testes funcionais e de segurança. Essas evidências são úteis para validar o comportamento esperado e a revisão de aceleração, especialmente para ações de maior risco ou comportamentos impulsionados por IA.

Importante

A Microsoft oferece suporte apenas a nomes e valores de cabeçalho no padrão American Standard Code for Information Interchange (ASCII) nos arquivos de manifesto e de definição de ferramenta. Caracteres que não são ASCII podem causar falhas de validação.

Arquivo de manifesto

O arquivo manifest é um arquivo JSON que contém a definição do servidor MCP, definições de ferramentas, configuração de autenticação, metadados, documentação pública e quaisquer artefatos de suporte. O arquivo precisa seguir a estrutura exigida e incluir todas as informações necessárias para que a Microsoft valide o servidor MCP durante a certificação. Aqui está um exemplo de estrutura do arquivo manifest:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Arquivo de introdução

Crie um intro.md (ou Readme.md) arquivo para documentar as funcionalidades e recursos do seu servidor MCP. Para ver exemplos de intro.md arquivos, acesse Readme.md. Você também pode olhar outros intro.md arquivos no repositório GitHub do Power Platform Connectors.

Dica

Inclua uma seção de Problemas e limitações Conhecidas no seu arquivo de intro.md para manter seus usuários informados e ajudá-los a evitar problemas comuns. Por exemplo, se seu servidor MCP tiver um problema conhecido com uma ferramenta ou ação específica, documente isso nesta seção junto com quaisquer soluções alternativas.

Publicação e disponibilidade

Após a aprovação da certificação, o servidor MCP é publicado nas superfícies de descoberta e execução compatíveis da Microsoft. MCPs certificados estão disponíveis na Azure Foundry, além do Copilot Studio. Quando aplicável, MCPs certificados também devem estar alinhados com as experiências de governança administrativa e descoberta do Microsoft 365 usadas para habilitar, implantar ou gerenciar agentes e ferramentas para uma organização.

Responsabilidades pós-certificação

Após a certificação, os editores são responsáveis por manter a experiência certificada:

  • Mantenha a implementação do MCP alinhada com o pacote certificado e a documentação pública.
  • Mantenha corretos os links de suporte, privacidade, termos e metadados.
  • Monitore a saúde do serviço, telemetria e qualidade do tempo de execução para que a experiência certificada permaneça confiável.
  • Reenvie atualizações de pacotes ao adicionar ferramentas, alterar metadados certificados ou fazer mudanças significativas no comportamento.

perguntas frequentes

Como posso configurar o Key Vault?

Para configurar a autenticação com o Azure Key Vault, siga estes passos:

  1. Crie um Azure Key Vault no seu tenant Azure usando o portal Azure.

  2. Armazene os seguintes segredos no Key Vault:

    Segredos obrigatórios:

    • ClientId
    • ClientSecret
    • TokenUrl

    Segredos opcionais (dependendo da configuração do Provedor de Identidade):

    • AuthorizationUrl (necessário para o OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (necessário para o AAD IdentityProvider)
  3. Crie um principal de serviço para a aplicação da Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Atribua a este principal de serviço a função Key Vault Secrets User (ou acesso de leitura RBAC equivalente) no Azure Key Vault para que o serviço de certificação possa recuperar os segredos durante a validação.

  4. Adicione o URI do Key Vault ao manifesto MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Deve authorization.referenceId ser o Azure Key Vault URI.

    Exemplo:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Empacote e envie o pacote de certificação MCP.

Durante a validação da certificação, o serviço recupera com segurança a configuração OAuth do Azure Key Vault referenciado.

Quais são os requisitos do provedor de identidade?

A tabela a seguir lista os segredos exigidos do Key Vault para cada tipo de provedor de identidade:

Provedor de identidade Segredos necessários do AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Token de Atualização ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 com Escopos Adicionar Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Nomes secretos são sensíveis a maiúsculas e minúsculas?

Sim. Nomes secretos são sensíveis a maiúsculas minúsculas e devem corresponder exatamente:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Qual valor devo usar para authorization.referenceId?

Use o URI do Key Vault (não um URI secreto) para authorization.referenceId.