Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Note
As funcionalidades deste artigo são suportadas pela estrutura padrão, que utiliza as opções de faturação descritas em Licenciamento para agentes suportados pela estrutura padrão. Aprenda a aceder a funcionalidades padrão nos agentes e fluxos de agentes padrão do Access.
Important
Este artigo contém documentação de pré-visualização do Microsoft Copilot Studio e está sujeito a alterações.
As funcionalidades de pré-visualização não se destinam a ser utilizadas em ambiente de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer feedback.
Se você estiver criando um agente pronto para produção, consulte Visão geral do Microsoft Copilot Studio.
Os servidores Model Context Protocol (MCP) são serviços que fornecem ferramentas e ações que os agentes podem usar em Microsoft 365 Copilot e outras experiências baseadas em IA. A certificação dá a clientes e administradores confiança de que um serviço externo cumpre as expectativas da Microsoft em termos de fiabilidade, segurança, conformidade e operação responsável antes de estar amplamente disponível. Servidores MCP certificados fornecem orientações claras de configuração, execução fiável de ferramentas, autenticação adequada e documentação que ajuda criadores e administradores a perceber como usar o servidor de forma segura.
Este processo atualizado mantém intactos os fundamentos básicos da certificação: os editores verificados submetem um pacote MCP, a Microsoft valida o pacote e o comportamento em tempo de execução, resolve problemas antes da aprovação, e os editores continuam responsáveis por manter a experiência certificada após a publicação.
Important
Daqui em diante, utilize o tipo de oferta do Centro de Parceiros “Apps e Agentes para M365 e Copilot” para submissões para certificação de servidores MCP da Microsoft. Não precisa de reenviar servidores MCP certificados pelo processo anterior apenas por causa desta alteração. Se for necessária uma ação, a Microsoft entrará em contacto. A Microsoft irá fazer a transição dos MCPs certificados existentes para o novo percurso de processo. Se estiver a ter dificuldades, pode usar o caminho antigo até ao final de julho de 2026. Para mais informações, consulte a certificação do servidor Microsoft MCP - Microsoft Copilot Studio.
Servidores MCP certificados
Cada servidor MCP certificado fornece conteúdo de referência para apoiar a configuração das ferramentas e ações que se integram com o Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada dos servidores MCP certificados atuais, vá à Lista de servidores MCP de todos os servidores MCP.
Pré-requisitos
Antes de submeter um servidor MCP para certificação, certifique-se de que a sua organização e o pacote cumprem as expectativas básicas de elegibilidade, técnicas e de conformidade:
- Elegibilidade para Publisher: Deve ser um publisher verificado e possuir ou controlar o endpoint do servidor MCP que submete.
- Prontidão de autenticação: Suportar um método de autenticação aprovado e fornecer detalhes de configuração para validação.
- Completude do pacote: Inclua o pacote MCP, metadados, documentação pública, ícones e links de suporte, privacidade e termos.
- Prontidão para testes: Teste as ferramentas MCP antes da submissão e inclua evidências de avaliação quando disponíveis.
Elegibilidade para Publisher
Para submeter servidores MCP a certificação, deve ser um publicador verificado. A sua organização deve:
- Tenha uma conta Centro de Parceiros Microsoft com verificação empresarial concluída.
- Inscreva-te no programa Microsoft 365 e Copilot.
- Seja proprietário do endpoint do servidor MCP que está a submeter ou controle-o.
Se for um editor independente que não possui o serviço subjacente, não é elegível para submeter diretamente. Deve fazer parceria com o proprietário do serviço ou completar a verificação antes de prosseguir a certificação.
O que muda
O processo de certificação atualizado introduz alterações nos caminhos de submissão, requisitos de embalagem e superfícies de publicação.
| Area | Orientação atualizada |
|---|---|
| Tipo de oferta no Centro de Parceiros | Utilize Aplicações e Agentes para o M365 e o Copilot para novas submissões de certificação do MCP. |
| Embalagem | Todas as submissões MCP agora requerem um ficheiro de manifesto, ficheiro de ferramenta, intro.md ficheiro e configuração de autenticação do Azure Key Vault. |
| MCPs certificados existentes | Os MCPs certificados pelo processo anterior não precisam de agir apenas por causa da alteração do processo; A Microsoft faz a transição para o novo caminho. |
| Superfícies de publicação | Espera-se que os servidores MCP certificados estejam disponíveis no Azure Foundry, para além do Copilot Studio, com áreas mais amplas de deteção e governação no Centro de administração do Microsoft 365, conforme aplicável. |
| Definições de pacotes | Inclua uma ligação para as orientações da Microsoft sobre pacotes e ícones, para que os publicadores sigam os requisitos corretos de dimensionamento, identidade visual, área de segurança, contraste e imagem. Consulte Preparar para a submissão na loja do Teams. |
Processo de certificação
A jornada de alto nível é simples: preparar o pacote, submetê-lo no Centro de Parceiros, passar a validação e revisão, e depois publicar e manter o servidor MCP certificado.
| Step | Stage | O que acontece |
|---|---|---|
| 1 | Prepare a sua embalagem | Monte o pacote do servidor MCP, incluindo o manifesto, definições de ferramentas, detalhes de autenticação, metadados necessários, documentação pública, ícones e quaisquer artefactos de suporte. |
| 2 | Submeta através do Centro de Parceiros | Crie uma nova oferta utilizando o tipo de oferta Apps e Agentes para M365 e Copilot. Carregue o pacote e forneça as informações comerciais, legais, de apoio e da editora necessárias. |
| 3 | Validação automatizada | A Microsoft valida a estrutura do pacote, campos obrigatórios, correção do esquema, completude dos metadados e prontidão para políticas de base. Deve corrigir os problemas de bloqueio antes que a revisão possa continuar. |
| 4 | Revisão funcional e de segurança | A Microsoft analisa o servidor MCP quanto à funcionalidade, comportamento dos endpoints, autenticação, segurança, conformidade, prontidão para telemetria e considerações responsáveis pela IA. A prova de avaliação pode ajudar a acelerar a avaliação. |
| 5 | Aprovação e publicação | Após a aprovação, o servidor MCP certificado é publicado nas superfícies de descoberta e runtime suportadas pela Microsoft. Espera-se que os MCPs certificados possam ser descobertos no Copilot Studio e no Azure Foundry, com suporte de governação administrativa do Microsoft 365, conforme aplicável. |
| 6 | Manter e atualizar | Mantenha a implementação alinhada com o pacote certificado. Reenvie atualizações ao introduzir novas ferramentas, alterações significativas em metadados ou alterações no pacote que afetem a experiência certificada. |
Definições de pacotes e marca
Para elementos do pacote, como a dimensão dos ícones, as regras de área segura, a identidade da marca e o contraste, utilize as orientações para pacotes do Microsoft 365 / Teams como referência para a preparação para submissão. Consulte Preparar para a submissão na loja do Teams.
| Área da embalagem | Orientações públicas a incluir |
|---|---|
| Ficheiros de definição de manifestos e ferramentas | Descreva o servidor MCP, as ferramentas, os prompts e recursos, se aplicável, a configuração do endpoint e os esquemas das ferramentas. |
| Autenticação e configuração de testes | Incluir detalhes de autenticação suportados, credenciais de teste ou instruções de configuração, e qualquer configuração de ambiente necessária para validação. |
| Metadados e documentação pública | Forneça nome de exibição, descrições curtas e longas, categorias, informações do editor, links de apoio, links de privacidade/termos e documentação introdutória. |
| Identidade da marca e recursos da aplicação | Utilize as orientações obrigatórias relativas aos ícones e imagens dos pacotes do Microsoft 365/Teams para ícones a cores, ícones de contorno/predefinidos, tamanhos, áreas seguras, contraste e identidade da marca. Consulte Preparar para a submissão na loja do Teams. |
| Evidência de avaliação, se disponível | Incluir provas representativas de testes funcionais e de segurança. Estas evidências são úteis para validar o comportamento esperado e a revisão de aceleração, especialmente para ações de maior risco ou comportamentos impulsionados por IA. |
Important
A Microsoft apenas suporta nomes e valores dos cabeçalhos em American Standard Code for Information Interchange (ASCII) nos ficheiros de manifesto e de definição de ferramentas. Caracteres não-ASCII podem causar falhas de validação.
Arquivo de manifesto
O ficheiro manifesto é um ficheiro JSON que contém a definição do servidor MCP, definições de ferramentas, configuração de autenticação, metadados, documentação pública e quaisquer artefactos de suporte. O ficheiro deve seguir a estrutura necessária e incluir toda a informação necessária para que a Microsoft possa validar o servidor MCP durante a certificação. Aqui está um exemplo de estrutura do ficheiro manifest:
{
"$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
"manifestVersion": "devPreview",
"version": "1.0.0",
"id": "<APP_ID>",
"developer": {
"name": "<COMPANY_NAME>",
"websiteUrl": "<COMPANY_WEBSITE_URL>",
"privacyUrl": "<PRIVACY_POLICY_URL>",
"termsOfUseUrl": "<TERMS_OF_USE_URL>"
"contactInfo": {
"defaultSupport": {
"userEmailsForChatSupport": [
"ISV_EmailAddress1",
"ISV_EmailAddress2"
],
"emailsForEmailSupport": [
"<SUPPORT_Email_Address>"
]
}
}
},
"name": {
"short": "<MCP_SHORT_NAME>",
"full": "<MCP_FULL_NAME>"
},
"description": {
"short": "<SHORT_DESCRIPTION>",
"full": "<LONG_DESCRIPTION>"
},
"agentConnectors": [
{
"id": "<CONNECTOR_ID>",
"displayName": "<CONNECTOR_DISPLAY_NAME>",
"description": "<CONNECTOR_DESCRIPTION>",
"toolSource": {
"remoteMcpServer": {
"mcpServerUrl": "<MCP_SERVER_URL>",
"mcpToolDescription": {
"file": "mcptools.json"
},
"authorization": {
"type": "AzureKeyVault",
"referenceId": "<KEYVAULT_URI>"
}
}
}
}
],
"icons": {
"outline": "Outline.png",
"color": "Color.png"
},
"accentColor": "<HEX_COLOR>"
}
Ficheiro de introdução
Crie um intro.md (ou Readme.md) ficheiro para documentar as funcionalidades e funcionalidades do seu servidor MCP. Para ver exemplos de intro.md ficheiros, vá a Readme.md. Também pode consultar outros intro.md ficheiros no repositório GitHub do Power Platform Connectors.
Tip
Inclua uma secção de Problemas Conhecidos e Limitações no seu ficheiro de intro.md para manter os utilizadores informados e ajudá-los a evitar problemas comuns. Por exemplo, se o seu servidor MCP tiver um problema conhecido com uma ferramenta ou ação específica, documente-o nesta secção juntamente com quaisquer soluções alternativas.
Publicação e disponibilidade
Após a aprovação da certificação, o servidor MCP é publicado nas interfaces Microsoft de deteção e execução suportadas. MCPs certificados estão disponíveis na Azure Foundry, além do Copilot Studio. Quando aplicável, os MCPs certificados devem também estar alinhados com as experiências de governação e descoberta de administração do Microsoft 365 usadas para ativar, implementar ou gerir agentes e ferramentas para uma organização.
Responsabilidades pós-certificação
Após a certificação, os editores são responsáveis por manter a experiência certificada:
- Mantenha a implementação do MCP alinhada com o pacote certificado e a documentação pública.
- Mantenha ligações precisas para suporte, privacidade, termos e metadados.
- Monitorize a saúde do serviço, a telemetria e a qualidade do tempo de execução para que a experiência certificada se mantenha fiável.
- Reenvie atualizações de pacotes ao adicionar ferramentas, alterar metadados certificados ou fazer alterações significativas de comportamento.
FAQ
Como posso configurar o Key Vault?
Para configurar a autenticação com o Azure Key Vault, siga estes passos:
Crie um Azure Key Vault no seu tenant Azure usando o portal Azure.
Armazene os seguintes segredos no Key Vault:
Segredos obrigatórios:
ClientIdClientSecretTokenUrl
Segredos opcionais (dependendo da configuração do Fornecedor de Identidade):
-
AuthorizationUrl(necessário para o OAuth2 IdentityProvider) RefreshUrlScopes-
AzureActiveDirectoryResourceId(necessário para o AAD IdentityProvider)
Crie um principal de serviço para a aplicação Microsoft:
8e91e74f-afe9-41cd-8c3f-17a9562a74eaConceda a este principal de serviço a função Key Vault Secrets User (ou acesso de leitura RBAC equivalente) no Azure Key Vault para que o serviço de certificação possa recuperar os segredos durante a validação.
Adicione o URI do Key Vault ao manifesto MCP:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://<your-keyvault>.vault.azure.net/" }Deve
authorization.referenceIdser o Azure Key Vault URI.Example:
"authorization": { "type": "AzureKeyVault", "referenceId": "https://contoso-mcp-kv.vault.azure.net/" }Empacota e submete o pacote de certificação MCP.
Durante a validação da certificação, o serviço recupera de forma segura a configuração OAuth do Azure Key Vault referenciado.
Quais são os requisitos do fornecedor de identidade?
A tabela seguinte lista os segredos exigidos do Key Vault para cada tipo de fornecedor de identidade:
| Fornecedor de identidade | Segredos necessários do AzureKey Vault |
|---|---|
| OAuth2 |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl |
| OAuth2 + Token de Atualização |
ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl |
| OAuth2 com Miras | Adicionar Scopes |
| Azure AD |
ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId |
Os nomes dos segredos fazem distinção entre maiúsculas e minúsculas?
Yes. Os nomes secretos são sensíveis a maiúsculas minúsculas e devem corresponder exatamente:
ClientIdClientSecretAuthorizationUrlTokenUrlRefreshUrlScopesAzureActiveDirectoryResourceId
Que valor devo usar para authorization.referenceId?
Use o URI do Key Vault (não um URI secreto) para authorization.referenceId.