Leitfaden für den Security Store-Partnereintrag: Veröffentlichen Ihrer SaaS-Lösungen

Der Leitfaden für den Security Store-Partnereintrag bietet Partnern eine umfassende Roadmap für die Veröffentlichung von Software as a Service (SaaS)-Lösungen und Agents im Microsoft Security Store-Ökosystem.

Dieser Leitfaden wurde entwickelt, um den Onboarding- und Eintragsprozess zu optimieren, und beschreibt die wesentlichen Schritte für:

  • Erstellen eines Partner Center-Kontos
  • Registrieren bei der Microsoft AI Cloud Partner Program (MAICPP)
  • Vorbereiten von Angeboten für die Veröffentlichung.

Partner können Lösungen auflisten, die in Microsoft Security Services integriert werden, einschließlich Microsoft Sentinel, Security Copilot und Entra.

Dieser Leitfaden ist genau das Richtige für Sie, wenn Sie wissen möchten, wie man Folgendes macht:

  • Veröffentlichen neuer SaaS-Angebote
  • Aktualisieren vorhandener SaaS-Angebote
  • Security Store-spezifische Metadaten einbeziehen
  • Verwenden von API-Integrationen*
  • Unterstützung für Lebenszyklusereignisse, Verbrauchserfassung und Bereitstellung

Sie enthält außerdem Anweisungen zum Verknüpfen von Angeboten, verwalten von Kundenlizenzen und zum Melden Ihrer Compliance mit Frameworks wie NIST CSF 2.0.

Mithilfe dieses Leitfadens können Partner sicherstellen, dass ihre Lösungen auffindbar, vertrauenswürdig sind und den Sicherheitsstandards und Marketplace-Standards Microsoft entsprechen.

Veröffentlichungsschritte

Die Veröffentlichung im Security Store umfasst einen strukturierten, mehrstufigen Prozess, der sicherstellt, dass Partnerlösungen die Sicherheit -integration Standards Microsoft erfüllen.

Die wichtigsten Schritte für Partner sind:

  • Überprüfen Sie, ob Sie die erforderlichen Voraussetzungen erfüllt haben.
  • Veröffentlichen Sie Ihre SaaS-Angebote oder Agents entweder als neuen Eintrag, oder aktualisieren Sie ein vorhandenes Azure Marketplace Angebot mit Security Store-Metadaten.
  • Vervollständigen Sie die Metadatenfelder, die speziell für den Security Store gelten, einschließlich Integrationstyp, Voraussetzungen, Agent-Integration und optionaler Compliance-Zertifizierungen.

Partner werden ermutigt, Tools wie den SaaS Accelerator für GitHub und Dienste für die API-Integrationsunterstützung zu verwenden. Darüber hinaus bietet der Security Store eine Selbstnachweisoption für die Ausrichtung mit dem NIST CSF 2.0-Framework, das die Auffindbarkeit und Glaubwürdigkeit verbessert.

Während der öffentlichen Vorschau des Security Store können sich Partner auf eine Warteliste setzen lassen, um ihr Angebot im Security Store zu veröffentlichen, indem sie auf https://securitystore.microsoft.com/partners ein Formular ausfüllen. Das Formular fragt Sie nach Ihrer Verkäufer-ID, einer Beschreibung der Lösung, die Sie auflisten möchten, und Ihre Integrationen mit Microsoft Security Produkten. Das Produktteam prüft Ihre Einreichung und sendet Ihnen eine E-Mail mit den nächsten Schritten.

Schritt 1. Voraussetzungen

Stellen Sie sicher, dass Sie zuerst die erforderlichen Voraussetzungen erfüllt haben. Dazu gehören das Erstellen Ihres Partner Center-Kontos und die Registrierung im Microsoft AI Cloud Partner Program (MAICPP).

Schritt 2. Veröffentlichen eines neuen SaaS-Angebots oder Aktualisieren eines vorhandenen SaaS-Angebots

Wenn Sie über ein SaaS-Angebot verfügen, das die Teilnahmekriterien erfüllt, aber noch nicht auf Azure Marketplace aufgeführt ist, beginnen Sie mit der Veröffentlichung eines SaaS-Angebots.

Wenn Sie bereits über ein qualifizierendes SaaS-Angebot auf Azure Marketplace verfügen, aktualisieren Sie dieses Angebot mit Security Store-Metadaten, um fortzufahren.

  • Erstellen Sie zunächst das SaaS-Angebot.
  • Integrieren Sie sich mit SaaS-APIs. Es ist erwähnenswert, dass Drittanbieterunternehmen bei der Erstellung der API-Integrationen und der Eintragsverwaltung als Dienst helfen können, und Sie können auch Hilfe aus dem ISV Success-Programm erhalten.
  • Füllen Sie bestimmte Metadaten des Sicherheitsspeichers aus (siehe folgende Abschnitte).
  • Testen und Veröffentlichen über das Partner Center.
    • Die Azure-Plattform ist für den Security Store nicht erforderlich.
      • Wenn Sie gefragt werden, ob Ihr SaaS auf Azure im Abschnitt "Ergänzende Inhalte" des Angebotsveröffentlichungsprozesses gehostet wird, wählen Sie aus, dass es nicht auf Azure gehostet wird.
      • Geben Sie im Feld „Notizen“ an, dass der Eintrag für Security Store gilt. Vor dem Start des Security Store können Sie ihren Eintrag auf Azure Marketplace in der Vorschau anzeigen, indem Sie eine Vorschaugruppe hinzufügen.

Screenshot der Marketplace-Angebote im Partner Center, der zeigt, dass die SaaS-Lösung nicht in Azure gehostet wird und dass im Notizenfeld steht, dass sie sich im Security Store befindet.

Nachdem Sie diese Schritte ausgeführt haben, veröffentlichen Sie Ihren Agent.

Schritt 3: Aktualisieren eines Angebots mit Security Store-Metadaten

Wechseln Sie zunächst zum Abschnitt "Angebot einrichten", und aktivieren Sie das Kontrollkästchen, das angibt, dass Ihre Lösung in Microsoft Security Dienste integriert ist.

Note

Diese Option wird nur angezeigt, wenn Ihr Konto der Allowlist für Security Store hinzugefügt wurde.

Screenshot des Abschnitts „Microsoft-Integrationen“ mit ausgewählter Option „Mein Angebot lässt sich in Microsoft Security Services integrieren“

Nachdem Sie "Entwurf speichern" ausgewählt haben, wird im linken Navigationsbereich ein neues Menüelement mit dem Namen Microsoft Security Dienste angezeigt.

Wählen Sie diese Option aus, um eine neue Seite aufzurufen, und warten Sie auf den Schritt, in dem Sie die für Security Store spezifischen Metadaten eingeben.

Screenshot des Bildschirms

Hier sind die Beschreibungen der Metadatenfelder:

Metadaten Input
Integrierte Dienste (verpflichtend) Wählen Sie die primäre Integration aus, die Sie mit Microsoft Security haben, z. B. Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra.
Erforderliche Dienste (optional) Wählen Sie die anderen Voraussetzungen aus, die Ihre Lösung benötigt. Ihre primäre Integration könnte z. B. ein Sicherheits-Copilot-Agent sein, aber dieser Agent benötigt Microsoft Sentinel als Voraussetzung, um die Funktion auszuführen.
Angebot umfasst Agenten Aktivieren Sie das Kontrollkästchen, wenn Sie einen Agent veröffentlichen. Dieses Kontrollkästchen stellt sicher, dass Ihr Angebot in der Kategorie "Agents" im Security Store und auf Security Copilot auffindbar ist.
Angebots-ID für das verknüpfte Angebot Wenn Sie eine SaaS-Lösung auflisten, können Sie Ihre SaaS mit einer bereitstellbaren Lösung verknüpfen, beispielsweise mit einer Microsoft Sentinel-Lösung oder einem Security Copilot-Agenten.
Geben Sie dazu die Angebots-ID für Ihre verknüpfte Lösung ein. Sie können die Angebots-ID für Ihre verknüpfte Lösung im Partner Center finden, indem Sie Ihr verknüpftes Angebot in Marketplace-Angeboten finden, zur Registerkarte " Angebot einrichten " wechseln und die Angebots-ID aus dem Abschnitt " Angebotsinformationen " kopieren.
Zertifizierungen (optional) Wählen Sie aus, welche Compliance-Zertifizierungen (z. B. SOC2 Typ 2, ISO 27001, DSGVO, PCI DSS, FedRamp) Sie haben. Um weitere Informationen bereitzustellen, fügen Sie ihrer Dokumentation einen Link hinzu. Die Informationen werden Kunden im Security Store präsentiert, um ihnen dabei zu helfen, Vertrauen in Ihre Lösung zu schaffen.

Fügen Sie Ihrer agentischen Angebotslistung eine NIST CSF 2.0 CSF-Selbstbestätigung hinzu