Visão geral da certificação de servidores Microsoft MCP (pré-visualização)

Note

As funcionalidades deste artigo são suportadas pela estrutura padrão, que utiliza as opções de faturação descritas em Licenciamento para agentes suportados pela estrutura padrão. Aprenda a aceder a funcionalidades padrão nos agentes e fluxos de agentes padrão do Access.

Important

Este artigo contém documentação de pré-visualização do Microsoft Copilot Studio e está sujeito a alterações.

As funcionalidades de pré-visualização não se destinam a ser utilizadas em ambiente de produção e podem ter funcionalidades restritas. Esses recursos estão disponíveis antes de um lançamento oficial para que você possa obter acesso antecipado e fornecer feedback.

Se você estiver criando um agente pronto para produção, consulte Visão geral do Microsoft Copilot Studio.

Os servidores Model Context Protocol (MCP) são serviços que fornecem ferramentas e ações que os agentes podem usar em Microsoft 365 Copilot e outras experiências baseadas em IA. A certificação dá a clientes e administradores confiança de que um serviço externo cumpre as expectativas da Microsoft em termos de fiabilidade, segurança, conformidade e operação responsável antes de estar amplamente disponível. Servidores MCP certificados fornecem orientações claras de configuração, execução fiável de ferramentas, autenticação adequada e documentação que ajuda criadores e administradores a perceber como usar o servidor de forma segura.

Este processo atualizado mantém intactos os fundamentos básicos da certificação: os editores verificados submetem um pacote MCP, a Microsoft valida o pacote e o comportamento em tempo de execução, resolve problemas antes da aprovação, e os editores continuam responsáveis por manter a experiência certificada após a publicação.

Important

Daqui em diante, utilize o tipo de oferta do Centro de Parceiros “Apps e Agentes para M365 e Copilot” para submissões para certificação de servidores MCP da Microsoft. Não precisa de reenviar servidores MCP certificados pelo processo anterior apenas por causa desta alteração. Se for necessária uma ação, a Microsoft entrará em contacto. A Microsoft irá fazer a transição dos MCPs certificados existentes para o novo percurso de processo. Se estiver a ter dificuldades, pode usar o caminho antigo até ao final de julho de 2026. Para mais informações, consulte a certificação do servidor Microsoft MCP - Microsoft Copilot Studio.

Servidores MCP certificados

Cada servidor MCP certificado fornece conteúdo de referência para apoiar a configuração das ferramentas e ações que se integram com o Microsoft 365 Copilot e outras experiências de IA. Para ver a lista filtrada dos servidores MCP certificados atuais, vá à Lista de servidores MCP de todos os servidores MCP.

Pré-requisitos

Antes de submeter um servidor MCP para certificação, certifique-se de que a sua organização e o pacote cumprem as expectativas básicas de elegibilidade, técnicas e de conformidade:

  • Elegibilidade para Publisher: Deve ser um publisher verificado e possuir ou controlar o endpoint do servidor MCP que submete.
  • Prontidão de autenticação: Suportar um método de autenticação aprovado e fornecer detalhes de configuração para validação.
  • Completude do pacote: Inclua o pacote MCP, metadados, documentação pública, ícones e links de suporte, privacidade e termos.
  • Prontidão para testes: Teste as ferramentas MCP antes da submissão e inclua evidências de avaliação quando disponíveis.

Elegibilidade para Publisher

Para submeter servidores MCP a certificação, deve ser um publicador verificado. A sua organização deve:

  • Tenha uma conta Centro de Parceiros Microsoft com verificação empresarial concluída.
  • Inscreva-te no programa Microsoft 365 e Copilot.
  • Seja proprietário do endpoint do servidor MCP que está a submeter ou controle-o.

Se for um editor independente que não possui o serviço subjacente, não é elegível para submeter diretamente. Deve fazer parceria com o proprietário do serviço ou completar a verificação antes de prosseguir a certificação.

O que muda

O processo de certificação atualizado introduz alterações nos caminhos de submissão, requisitos de embalagem e superfícies de publicação.

Area Orientação atualizada
Tipo de oferta no Centro de Parceiros Utilize Aplicações e Agentes para o M365 e o Copilot para novas submissões de certificação do MCP.
Embalagem Todas as submissões MCP agora requerem um ficheiro de manifesto, ficheiro de ferramenta, intro.md ficheiro e configuração de autenticação do Azure Key Vault.
MCPs certificados existentes Os MCPs certificados pelo processo anterior não precisam de agir apenas por causa da alteração do processo; A Microsoft faz a transição para o novo caminho.
Superfícies de publicação Espera-se que os servidores MCP certificados estejam disponíveis no Azure Foundry, para além do Copilot Studio, com áreas mais amplas de deteção e governação no Centro de administração do Microsoft 365, conforme aplicável.
Definições de pacotes Inclua uma ligação para as orientações da Microsoft sobre pacotes e ícones, para que os publicadores sigam os requisitos corretos de dimensionamento, identidade visual, área de segurança, contraste e imagem. Consulte Preparar para a submissão na loja do Teams.

Processo de certificação

A jornada de alto nível é simples: preparar o pacote, submetê-lo no Centro de Parceiros, passar a validação e revisão, e depois publicar e manter o servidor MCP certificado.

Step Stage O que acontece
1 Prepare a sua embalagem Monte o pacote do servidor MCP, incluindo o manifesto, definições de ferramentas, detalhes de autenticação, metadados necessários, documentação pública, ícones e quaisquer artefactos de suporte.
2 Submeta através do Centro de Parceiros Crie uma nova oferta utilizando o tipo de oferta Apps e Agentes para M365 e Copilot. Carregue o pacote e forneça as informações comerciais, legais, de apoio e da editora necessárias.
3 Validação automatizada A Microsoft valida a estrutura do pacote, campos obrigatórios, correção do esquema, completude dos metadados e prontidão para políticas de base. Deve corrigir os problemas de bloqueio antes que a revisão possa continuar.
4 Revisão funcional e de segurança A Microsoft analisa o servidor MCP quanto à funcionalidade, comportamento dos endpoints, autenticação, segurança, conformidade, prontidão para telemetria e considerações responsáveis pela IA. A prova de avaliação pode ajudar a acelerar a avaliação.
5 Aprovação e publicação Após a aprovação, o servidor MCP certificado é publicado nas superfícies de descoberta e runtime suportadas pela Microsoft. Espera-se que os MCPs certificados possam ser descobertos no Copilot Studio e no Azure Foundry, com suporte de governação administrativa do Microsoft 365, conforme aplicável.
6 Manter e atualizar Mantenha a implementação alinhada com o pacote certificado. Reenvie atualizações ao introduzir novas ferramentas, alterações significativas em metadados ou alterações no pacote que afetem a experiência certificada.

Definições de pacotes e marca

Para elementos do pacote, como a dimensão dos ícones, as regras de área segura, a identidade da marca e o contraste, utilize as orientações para pacotes do Microsoft 365 / Teams como referência para a preparação para submissão. Consulte Preparar para a submissão na loja do Teams.

Área da embalagem Orientações públicas a incluir
Ficheiros de definição de manifestos e ferramentas Descreva o servidor MCP, as ferramentas, os prompts e recursos, se aplicável, a configuração do endpoint e os esquemas das ferramentas.
Autenticação e configuração de testes Incluir detalhes de autenticação suportados, credenciais de teste ou instruções de configuração, e qualquer configuração de ambiente necessária para validação.
Metadados e documentação pública Forneça nome de exibição, descrições curtas e longas, categorias, informações do editor, links de apoio, links de privacidade/termos e documentação introdutória.
Identidade da marca e recursos da aplicação Utilize as orientações obrigatórias relativas aos ícones e imagens dos pacotes do Microsoft 365/Teams para ícones a cores, ícones de contorno/predefinidos, tamanhos, áreas seguras, contraste e identidade da marca. Consulte Preparar para a submissão na loja do Teams.
Evidência de avaliação, se disponível Incluir provas representativas de testes funcionais e de segurança. Estas evidências são úteis para validar o comportamento esperado e a revisão de aceleração, especialmente para ações de maior risco ou comportamentos impulsionados por IA.

Important

A Microsoft apenas suporta nomes e valores dos cabeçalhos em American Standard Code for Information Interchange (ASCII) nos ficheiros de manifesto e de definição de ferramentas. Caracteres não-ASCII podem causar falhas de validação.

Arquivo de manifesto

O ficheiro manifesto é um ficheiro JSON que contém a definição do servidor MCP, definições de ferramentas, configuração de autenticação, metadados, documentação pública e quaisquer artefactos de suporte. O ficheiro deve seguir a estrutura necessária e incluir toda a informação necessária para que a Microsoft possa validar o servidor MCP durante a certificação. Aqui está um exemplo de estrutura do ficheiro manifest:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Ficheiro de introdução

Crie um intro.md (ou Readme.md) ficheiro para documentar as funcionalidades e funcionalidades do seu servidor MCP. Para ver exemplos de intro.md ficheiros, vá a Readme.md. Também pode consultar outros intro.md ficheiros no repositório GitHub do Power Platform Connectors.

Tip

Inclua uma secção de Problemas Conhecidos e Limitações no seu ficheiro de intro.md para manter os utilizadores informados e ajudá-los a evitar problemas comuns. Por exemplo, se o seu servidor MCP tiver um problema conhecido com uma ferramenta ou ação específica, documente-o nesta secção juntamente com quaisquer soluções alternativas.

Publicação e disponibilidade

Após a aprovação da certificação, o servidor MCP é publicado nas interfaces Microsoft de deteção e execução suportadas. MCPs certificados estão disponíveis na Azure Foundry, além do Copilot Studio. Quando aplicável, os MCPs certificados devem também estar alinhados com as experiências de governação e descoberta de administração do Microsoft 365 usadas para ativar, implementar ou gerir agentes e ferramentas para uma organização.

Responsabilidades pós-certificação

Após a certificação, os editores são responsáveis por manter a experiência certificada:

  • Mantenha a implementação do MCP alinhada com o pacote certificado e a documentação pública.
  • Mantenha ligações precisas para suporte, privacidade, termos e metadados.
  • Monitorize a saúde do serviço, a telemetria e a qualidade do tempo de execução para que a experiência certificada se mantenha fiável.
  • Reenvie atualizações de pacotes ao adicionar ferramentas, alterar metadados certificados ou fazer alterações significativas de comportamento.

FAQ

Como posso configurar o Key Vault?

Para configurar a autenticação com o Azure Key Vault, siga estes passos:

  1. Crie um Azure Key Vault no seu tenant Azure usando o portal Azure.

  2. Armazene os seguintes segredos no Key Vault:

    Segredos obrigatórios:

    • ClientId
    • ClientSecret
    • TokenUrl

    Segredos opcionais (dependendo da configuração do Fornecedor de Identidade):

    • AuthorizationUrl (necessário para o OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (necessário para o AAD IdentityProvider)
  3. Crie um principal de serviço para a aplicação Microsoft:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Conceda a este principal de serviço a função Key Vault Secrets User (ou acesso de leitura RBAC equivalente) no Azure Key Vault para que o serviço de certificação possa recuperar os segredos durante a validação.

  4. Adicione o URI do Key Vault ao manifesto MCP:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    Deve authorization.referenceId ser o Azure Key Vault URI.

    Example:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Empacota e submete o pacote de certificação MCP.

Durante a validação da certificação, o serviço recupera de forma segura a configuração OAuth do Azure Key Vault referenciado.

Quais são os requisitos do fornecedor de identidade?

A tabela seguinte lista os segredos exigidos do Key Vault para cada tipo de fornecedor de identidade:

Fornecedor de identidade Segredos necessários do AzureKey Vault
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + Token de Atualização ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 com Miras Adicionar Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Os nomes dos segredos fazem distinção entre maiúsculas e minúsculas?

Yes. Os nomes secretos são sensíveis a maiúsculas minúsculas e devem corresponder exatamente:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Que valor devo usar para authorization.referenceId?

Use o URI do Key Vault (não um URI secreto) para authorization.referenceId.