Översikt över Microsoft MCP-servercertifiering (förhandsversion)

Note

Denna artikel beskriver funktioner i agenter eller agentflöden som använder standard harness.

Important

Den här artikeln innehåller dokumentation om förhandsversionen av Microsoft Copilot Studio och kan ändras.

Förhandsgranskningsfunktioner ska inte användas i produktion, och funktionerna kan vara begränsade. Funktionerna är tillgängliga före den officiella publiceringen så att du kan få tidig tillgång och ge feedback.

Om du bygger en produktionsklar agent, se Översikt över Microsoft Copilot Studio.

Model Context Protocol (MCP)-servrar är tjänster som tillhandahåller verktyg och funktioner som agenter kan använda över Microsoft 365 Copilot och andra AI-drivna upplevelser. Certifiering ger kunder och administratörer förtroende för att en extern tjänst uppfyller Microsofts förväntningar på tillförlitlighet, säkerhet, efterlevnad och ansvarsfull drift innan den blir allmänt tillgänglig. Certifierade MCP-servrar ger tydlig installationsvägledning, pålitlig verktygskörning, korrekt autentisering och dokumentation som hjälper skapare och administratörer att förstå hur man använder servern säkert.

Denna uppdaterade process behåller de grundläggande certifieringsgrunderna intakta: verifierade utgivare skickar in ett MCP-paket, Microsoft validerar paketet och körbeteendet, åtgärdar problem före godkännande, och utgivaren är fortfarande ansvariga för att upprätthålla den certifierade upplevelsen efter publicering.

Important

Framöver ska du använda Partnercenter-erbjudandetypen Apps and Agents för M365 och Copilot för Microsoft MCP-servercertifiering. Du behöver inte skicka in MCP-servrar som certifierats genom den tidigare processen igen enbart på grund av denna ändring. Om åtgärder behövs kommer Microsoft att ta kontakt. Microsoft kommer att överföra befintliga certifierade MCP:er till den nya processekvensen. Om du har problem, kan du använda den gamla sökvägen fram till slutet av juli 2026. För mer information, se Microsoft MCP-servercertifiering – Microsoft Copilot Studio.

Certifierade MCP-servrar

Varje certifierad MCP-server innehåller referensinnehåll som stöder konfiguration av verktyg och åtgärder som integreras med Microsoft 365 Copilot och andra AI-funktioner. För att se den filtrerade listan över nuvarande certifierade MCP-servrar går du till avsnittet Lista över alla MCP-servrar.

Prerequisites

Innan du skickar in en MCP-server för certifiering, se till att din organisation och ditt paket uppfyller grundläggande behörighet, tekniska förväntningar och efterlevnadskrav:

  • Utgivarebehörighet: Du måste vara en verifierad utgivare och äga eller kontrollera MCP-serverns slutpunkt som du skickar in.
  • Autentiseringsberedskap: Stöd en godkänd autentiseringsmetod och tillhandahåll konfigurationsdetaljer för validering.
  • Paketets fullständighet: Inkludera MCP-paketet, metadata, offentlig dokumentation, ikoner samt länkar till support, integritet och villkor.
  • Testberedskap: Testa MCP-verktyg innan inlämning och inkludera utvärderingsbevis när det finns tillgängligt.

Utgivarbehörighet

Du måste vara en verifierad utgivare för att kunna skicka in MCP-servrar för certifiering. Din organisation måste:

  • Ha ett Microsoft Partner Center konto med slutförd affärsverifiering.
  • Vara registrerad i Microsoft 365- och Copilot-programmet.
  • Äga eller kontrollera den MCP-serverslutpunkt som du skickar.

Om du är en oberoende utgivare som inte äger den underliggande tjänsten är du inte berättigad att skicka direkt. Du måste samarbeta med tjänstens ägare eller slutföra verifieringen innan du genomför certifieringen.

Vad förändras?

Den uppdaterade certifieringsprocessen introducerar förändringar i inlämningssekvenser, paketkrav och publiceringsytor.

Area Uppdaterad vägledning
Erbjudandetyp i Partnercenter Använd Apps and Agents for M365 and Copilot för nya MCP-certifieringsansökningar.
Paket Alla MCP-inlämningar kräver nu en manifestfil, verktygsfil, intro.md-file och Azure Key Vault autentiseringskonfiguration.
Befintliga certifierade MCP:er MCP:er som certifierats genom den tidigare processen behöver inte vidta åtgärder enbart på grund av processändringen; Microsoft för över dem till den nya sekvensen.
Publiceringsytor Certifierade MCP-servrar förväntas finnas tillgängliga i Azure Foundry utöver Copilot Studio, med bredare Microsoft 365 admincenteridentifiering och styrningsytor vid behov.
Paketdefinitioner Inkludera en länk till Microsofts paket och ikonvägledning så att utgivare följer korrekta krav på storlek, varumärke, säkra områden, kontrast och bild. Se Förbered för inlämning till Teams-butiken.

Certifieringsprocess

Den övergripande resan är enkel: förbered paketet, skicka in det i Partnercenter, klara valideringen och granskningen, och publicera och underhåll sedan den certifierade MCP-servern.

Step Scenen Vad som händer
1 Förbereda paketet Sätt ihop MCP-serverpaketet, inklusive manifestet, verktygsdefinitioner, autentiseringsdetaljer, nödvändig metadata, offentlig dokumentation, ikoner och eventuella stödjande artefakter.
2 Skicka via Partnercenter Skapa ett nytt erbjudande med hjälp av erbjudandetypen Apps and Agents for M365 och Copilot. Ladda upp paketet och ange nödvändig kommersiell, juridisk, support- och utgivarinformation.
3 Automatiserad validering Microsoft validerar paketstruktur, obligatoriska fält, schemats korrekthet, metadatas fullständighet och baslinjepolicyberedskap. Du måste åtgärda blockeringsproblem innan granskningen kan fortsätta.
4 Granskning av funktion och säkerhet Microsoft granskar MCP-servern för funktionalitet, slutpunktsbeteende, autentisering, säkerhet, efterlevnad, telemetriberedskap och ansvarsfulla AI-överväganden. Utvärderingsbevis kan hjälpa till att påskynda granskningen.
5 Godkännande och publicering Efter godkännande publiceras den certifierade MCP-servern i Microsofts identifierings- och körningsgränssnitt som stöds. Certifierade MCP:er förväntas vara identifierbara i Copilot Studio och Azure Foundry, med Microsoft 365-stöd för administrativ styrning i tillämpliga fall.
6 Underhålla och uppdatera Håll implementeringen i linje med det certifierade paketet. Skicka in uppdateringar igen när nya verktyg introduceras, betydande metadataförändringar eller paketändringar som påverkar den certifierade upplevelsen.

Paketdefinitioner och varumärkesbyggande

För paketresurser som ikonstorlek, regler för säkra områden, varumärke och kontrast, använd Microsoft 365 / Teams-paketets vägledning som referens för inlämningsberedskap. Se Förbered inför inskick till Teams-butiken.

Paketområde Offentlig vägledning för inkludering
Manifest- och verktygsdefinitionsfiler Beskriv MCP-servern, verktyg, prompter/resurser om tillämpligt, slutpunktskonfiguration och verktygsscheman.
Autentisering och testkonfiguration Inkludera autentiseringsuppgifter, testuppgifter eller installationsinstruktioner som stöds samt eventuell nödvändig miljökonfiguration för validering.
Metadata och offentlig dokumentation Tillhandahåll visningsnamn, korta och långa beskrivningar, kategorier, utgivarinformation, supportlänkar, länkar till sekretess/villkor samt introduktionsdokumentation.
Varumärkes- och appresurser Använd Microsoft 365/Teams-paketets obligatoriska vägledning för ikoner och bilder för färgikoner, kontur/standardikoner, storlek, säkra områden, kontrast och varumärkesanpassning. Se Förbered för inlämning till Teams-butiken.
Utvärderingsbevis, om tillgängliga Inkludera representativa funktions- och säkerhetstestbevis. Denna dokumentation är användbar för att validera förväntat beteende och påskynda granskningen, särskilt för åtgärder med högre risk eller AI-drivet beteende.

Important

Microsoft stöder endast headernamn och värden med American Standard Code for Information Interchange (ASCII) i manifest- och verktygsdefinitionsfilerna. Icke-ASCII-tecken kan orsaka valideringsfel.

Manifestfil

Manifestfilen är en JSON-fil som innehåller MCP-serverdefinitionen, verktygsdefinitioner, autentiseringskonfiguration, metadata, offentlig dokumentation och eventuella stödjande artefakter. Filen måste följa den nödvändiga strukturen och innehålla all nödvändig information för att Microsoft ska kunna validera MCP-servern under certifieringen. Här är en exempelstruktur på manifestfilen:

{
  "$schema": "https://developer.microsoft.com/en-us/json-schemas/teams/vDevPreview/MicrosoftTeams.schema.json",
  "manifestVersion": "devPreview",
  "version": "1.0.0",
  "id": "<APP_ID>",
  "developer": {
    "name": "<COMPANY_NAME>",
    "websiteUrl": "<COMPANY_WEBSITE_URL>",
    "privacyUrl": "<PRIVACY_POLICY_URL>",
    "termsOfUseUrl": "<TERMS_OF_USE_URL>"
    "contactInfo": {
      "defaultSupport": {
        "userEmailsForChatSupport": [
          "ISV_EmailAddress1",
          "ISV_EmailAddress2"
        ],
        "emailsForEmailSupport": [  
          "<SUPPORT_Email_Address>"
        ]
      }
    }  
  },
  "name": {
    "short": "<MCP_SHORT_NAME>",
    "full": "<MCP_FULL_NAME>"
  },
  "description": {
    "short": "<SHORT_DESCRIPTION>",
    "full": "<LONG_DESCRIPTION>"
  },
  "agentConnectors": [
    {
      "id": "<CONNECTOR_ID>",
      "displayName": "<CONNECTOR_DISPLAY_NAME>",
      "description": "<CONNECTOR_DESCRIPTION>",
      "toolSource": {
        "remoteMcpServer": {
          "mcpServerUrl": "<MCP_SERVER_URL>",
          "mcpToolDescription": {
            "file": "mcptools.json"
          },
          "authorization": {
            "type": "AzureKeyVault",
            "referenceId": "<KEYVAULT_URI>"
          }
        }
      }
    }
  ],
  "icons": {
    "outline": "Outline.png",
    "color": "Color.png"
  },
  "accentColor": "<HEX_COLOR>"
}

Introduktionsfil

Skapa en intro.md-fil (eller Readme.md-fil) för att dokumentera din MCP-servers funktioner och funktionalitet. För att se exempel på intro.md-filer, gå till Readme.md. Du kan också titta på andra intro.md-filer i GitHub-lagringsplatsen för Power Platform-anslutningsprogram.

Tips/Råd

Inkludera ett avsnitt om kända problem och begränsningar i din intro.md fil för att hålla dina användare informerade och hjälpa dem undvika vanliga problem. Till exempel, om din MCP-server har ett känt problem med ett specifikt verktyg eller en åtgärd, dokumentera det i detta avsnitt tillsammans med eventuella lösningar.

Publicering och tillgänglighet

När certifieringen har godkänts publiceras MCP-servern i de Microsoft-gränssnitt för identifiering och körning som stöds. Certifierade MCP:er finns tillgängliga i Azure Foundry utöver Copilot Studio. Där det är tillämpligt bör certifierade MCP:er också anpassa sig till Microsoft 365:s administrativa styrnings- och identifieringsupplevelser som används för att möjliggöra, distribuera eller hantera agenter och verktyg för en organisation.

Ansvar efter certifiering

Efter certifiering ansvarar utgivaren för att upprätthålla den certifierade upplevelsen:

  • Håll MCP-implementeringen i linje med det certifierade paketet och den offentliga dokumentationen.
  • Upprätthåll korrekta länkar till support, integritet, villkor och metadata.
  • Övervaka tjänstens hälsa, telemetri och körningskvalitet så att den certifierade upplevelsen förblir pålitlig.
  • Skicka in paketuppdateringar igen när du lägger till verktyg, ändrar certifierad metadata eller gör betydande funktionalitetsförändringar.

FAQ

Hur kan jag konfigurera Key Vault?

För att konfigurera autentisering med Azure Key Vault, följ dessa steg:

  1. Skapa ett Azure Key Vault i din Azure-klient genom att använda Azure Portal.

  2. Förvara följande hemligheter i Key Vault:

    Obligatoriska hemligheter:

    • ClientId
    • ClientSecret
    • TokenUrl

    Valfria hemligheter (beroende på konfiguration av identitetsprovider):

    • AuthorizationUrl (krävs för OAuth2 IdentityProvider)
    • RefreshUrl
    • Scopes
    • AzureActiveDirectoryResourceId (krävs för AAD IdentityProvider)
  3. Skapa ett huvudnamn för tjänsten för Microsoft-programmet:

    8e91e74f-afe9-41cd-8c3f-17a9562a74ea

    Tilldela det här tjänsthuvudnamnet rollen Användare av Key Vault-hemligheter (eller motsvarande RBAC-läsåtkomst) för Azure Key Vault så att certifikattjänsten kan hämta hemligheterna vid valideringen.

  4. Lägg till Key Vault URI i MCP-manifestet:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://<your-keyvault>.vault.azure.net/"
    }
    

    authorization.referenceId måste vara Azure Key Vault URI.

    Ett exempel:

    "authorization": {
      "type": "AzureKeyVault",
      "referenceId": "https://contoso-mcp-kv.vault.azure.net/"
    }
    
  5. Paketera och skicka in MCP-certifieringspaketet.

Under certifieringsvalideringen hämtar tjänsten säkert OAuth-konfigurationen från det refererade Azure Key Vault.

Vilka är kraven för identitetsprovider?

Följande tabell listar de nödvändiga Key Vault-hemligheterna för varje identitetsprovidertyp:

Identitetsprovider Obligatoriska Azure Key Vault-hemligheter
OAuth2 ClientId, ClientSecret, AuthorizationUrl, TokenUrl
OAuth2 + uppdateringstoken ClientId, ClientSecret, AuthorizationUrl, TokenUrl, RefreshUrl
OAuth2 med omfång Lägg till Scopes
Azure AD ClientId, ClientSecret, TokenUrl, AzureActiveDirectoryResourceId

Är hemlighetsnamn skiftlägeskänsliga?

Ja. Namn på hemligheter är skiftlägeskänsliga och måste matcha exakt:

  • ClientId
  • ClientSecret
  • AuthorizationUrl
  • TokenUrl
  • RefreshUrl
  • Scopes
  • AzureActiveDirectoryResourceId

Vilket värde bör jag använda för authorization.referenceId?

Använd Key Vault URI (inte en hemlig URI) för authorization.referenceId.