Einen Microsoft Security Copilot-Agent oder einen Microsoft Sentinel-Data Lake-Notebookauftrag in Security Store veröffentlichen

Um erfolgreich eine Sicherheits-Copilot-Agent- oder Analyselösung zu veröffentlichen, ist es wichtig, Ihre Bereitstellungsdateien in einem strukturierten und kompatiblen Format zu verpacken.

In diesem Artikel finden Sie die Schritte zum Erstellen eines gültigen .zip-Pakets, das Ihr Agentmanifest, Microsoft Sentinel Data Lake Notizbücher und alle erforderlichen Microsoft Azure-Ressourcen enthält. Es enthält auch Anweisungen für Mac-Benutzer, um ausgeblendete Systemdateien zu vermeiden, die versehentlich den Veröffentlichungsprozess stören könnten.

Wenn Sie den empfohlenen Ordnerstruktur- und Metadatenanforderungen folgen, kann Ihre Lösung im Security Store unter Verwendung des SaaS-Angebotstyps (Software as a Service) aufgeführt werden.

Erstellen des Pakets

Nachdem Sie Ihre Agent- oder Analyselösung erstellt haben, platzieren Sie Ihr Agentmanifest YAML zusammen mit anderen Abhängigkeiten wie Microsoft Sentinel Data Lake Notizbüchern und Microsoft Azure Ressourcen in Ihre .zip Struktur.

Jedes Paket sollte ein Agentmanifest enthalten. Platzieren Sie alle erforderlichen Unterordner direkt im Stammverzeichnis der .zip-Datei, anstatt in einem übergeordneten Ordner.

Screenshot einer Beispiel-.zip-Struktur.

Note

Für Mac-Benutzer: In diesem Fall können Sie das standardmäßige macOS-Archiv-/ZIP-Tool nicht verwenden, da es zusätzliche und unerwartete Dateien und Ordner hinzufügt. Beim Erstellen neuer ZIP-Archive können Sie den Befehl `zip` verwenden, um Dateien zu komprimieren, ohne versteckte Dateien wie .DS_Store und __MACOSX einzuschließen.

  1. Öffnen Sie die Terminal-App.
  2. Navigieren Sie zum Ordner, der die Dateien enthält, die Sie in eine ZIP-Datei komprimieren möchten.
  3. Geben Sie den folgenden Befehl in Terminal ein, oder fügen Sie ihn ein: zip -r data.zip . -x ".*" -x "__MACOSX".
  4. Drücken Sie zum Ausführen die EINGABETASTE .
Dateipfad Beschreibung Weitere Dokumentation
PackageManifest.yaml [Verpflichtend] Die Manifestdatei im Stammordner beschreibt die Ordnerstruktur des .zip und welche Arten von Bereitstellungsdateien sich in jedem Ordner befinden. Listen Sie die Unterordner in der ZIP-Datei und den Typ (z. B. Copilot-Agent) für die einzelnen Ordner auf. Gehen Sie wie folgt vor:

manifest:
- id: "copilot_agent1"
description: "My Awesome Copilot Agent"
type: CopilotAgent
schema:
version: "1.0.0"

Unterstützte Typen sind: Copilot-Agenten: CopilotAgent; Microsoft Sentinel Lake-Ressourcen (z. B. Notizbücher): SentinelLake; Microsoft Azure-Ressourcen: AzureArmDeployment (Hinweis: UI-Konfiguration für Azure-Bereitstellungen wird derzeit nicht unterstützt)

-
[CopilotAgentName]/AgentManifest.yaml [Verpflichtend] Die Definition des Agenten; enthält eine detaillierte Beschreibung des Geltungsbereichs des Agenten. Pro Paket sollte nur eine Agentmanifestdatei vorhanden sein. Es kann mehrere Agents und alle Subskills (z. B. Plug-In oder GPT) enthalten, die vom Agent der obersten Ebene benötigt werden. GPT-, KQL- und OpenAPI-Spezifikationsdateien werden in demselben Ordner enthalten und von der Agentmanifestdatei referenziert. Diese Datei kann yaml oder .json Format sein. -
[CopilotAgentName]/openapispec_<Ihre Nummer>.yaml [Optional] Optionale Copilot-API-Plug-In-Spezifikation. Diese Datei kann yaml oder .json Format sein. API-Plug-Ins in Microsoft Security Copilot
[CopilotAgentName]/template_<Ihre Nummer>.txt [optional] Optionale Copilot GPT- oder KQL-Plug-In-Spezifikationen GPT-Plug-In in Microsoft Security Copilot und Kusto Query Language (KQL)-Plug-Ins in Microsoft Security Copilot
[SentinelLakeFolderName]/ Platzieren Sie ihre Microsoft Sentinel Data Lake Bereitstellungsdateien hier. Wenn Sie die Microsoft Sentinel Data Lake VS Code-Erweiterung verwenden, erstellt sie die gesamte ZIP-Datei. -
[AzureResourcesFolderName]/mainTemplate.json [Optional] Diese Azure Ressourcenvorlage beschreibt alle Azure Ressourcen (z. B. Logik-Apps), die Ihr Agent benötigt, um zu arbeiten. Lesen Sie mehr über ARM-Vorlagen, wenn Sie Azure-Ressourcen bereitstellen möchten

Veröffentlichen eines Angebots im Partner Center

Screenshot der Microsoft Partner Center Startseite mit der Schaltfläche

Beginnen Sie mit der Auflistung Ihrer Anwendung im Security Store, indem Sie ein Angebot erstellen.

Wenn Sie als Nächstes den Angebotstyp auswählen, wählen Sie "Software as a Service" aus. Obwohl Sie möglicherweise einen Agent auflisten, ist SaaS der Angebotstyp, der für alle Sicherheitsanwendungen im Security Store verwendet wird. Der SaaS-Angebotstyp verfügt über ein erweiterbares Framework, mit dem die Agent-Monetarisierung und Bereitstellungs-Orchestrierung ermöglicht werden kann.

Wenn Sie dazu aufgefordert werden, wählen Sie einen benutzerfreundlichen und beschreibenden Alias aus, um sich den Angebotsnamen und die Funktionsweise des Angebots zu merken.

Screenshot der Seite

  • Möchten Sie über Microsoft verkaufen? Wählen Sie Jaaus. Der Security Store unterstützt nur diese Option. Wenn Sie vorhaben, für Ihre Lösung nichts zu berechnen, können Sie einen Preis von 0 USD festlegen.
  • Möchten Sie Microsoft Lizenzverwaltungsdienst verwenden? Wählen Sie Nein aus. Diese Frage ist spezifisch für Geschäftsanwendungen, die in Microsoft Graph/Microsoft 365 integriert sind.
  • Kundenkontakte: Sie können Ihr CRM zum Speichern von Leads verbinden, die aus kostenlosen Testversionen Ihrer Lösung stammen. Weitere Informationen finden Sie unter Leadverwaltung im kommerziellen Microsoft-Marketplace – Marketplace-Herausgeber.
  • Microsoft-Integrationen: Aktivieren Sie das Kontrollkästchen, das angibt, dass das Angebot in Microsoft-Sicherheitsdienste integriert ist. Aktivieren Sie keine anderen Kontrollkästchen.

Tip

Nachdem Sie den Entwurf gespeichert haben, wird im linken Menü Microsoft Security Dienste angezeigt.

Screenshot der Metadateneigenschaften.

Ausfüllen der Metadateneigenschaften

  • Kategorien: Wählen Sie "Sicherheit " oder "Compliance " aus Ihrer primären Kategorie aus.
  • Branchen: Lassen Sie diese Option leer. Branchen sind nur für AppSource relevant.

Sie können den Standardvertrag verwenden, der allgemeine Bedingungen codiert oder Eigenes bereitstellt.

Angebotsliste

Füllen Sie die Details Ihres Angebots aus. Geben Sie in der Zusammenfassung der Suchergebnisse in einer einzigen Zeile zusammen, was Ihr Agent tut (Sie können Copilot verwenden, um sich beim Zusammenfassen helfen zu lassen). Geben Sie in der Beschreibung Folgendes ein:

  • Agentaufgaben: Aufgaben sollten durch Trennzeichen getrennt sein.
  • Agent-Workflow: Erstellen von zwei Abschnitten:
    • Eingabe: Diesen Abschnitt durch Trennzeichen getrennt machen.
    • Ausgabe: Diesen Abschnitt durch Trennzeichen getrennt machen.

Gehen Sie Ihren Angebotseintrag auf etwaige Fehler durch, insbesondere im Agent-Workflow.

Screenshot der Details der Angebotsliste mit der Zusammenfassung der Suchergebnisse und der korrekt eingegebenen Beschreibung

Hinzufügen von Sicherheitsspeichermetadaten und Anbieten .zip Datei

Wechseln Sie zu "Angebot einrichten", und aktivieren Sie das Kontrollkästchen, das angibt, dass Ihre Lösung in Microsoft Security Dienste integriert ist.

Wählen Sie Entwurf speichern aus. Im linken Menü mit dem Namen Microsoft Security Dienste wird ein neues Menüelement angezeigt.

Wählen Sie Microsoft Security Dienste aus. Es wird eine neue Seite angezeigt, auf der Sie aufgefordert werden, Metadaten einzugeben, die speziell für den Security Store gelten.

Metadaten Input
Integrierte Sicherheitsdienste (verpflichtend) Wählen Sie die primären Integrationen aus, die Sie mit Microsoft Security haben, z. B. Microsoft Sentinel, Microsoft Security Copilot, Microsoft Entra. Bei Agents sollte stets Microsoft Security Copilot überprüft werden.
Microsoft Security Produktvoraussetzungen (optional) Wählen Sie die anderen Voraussetzungen aus, die Ihre Lösung benötigt. Wenn Ihre primäre Integration beispielsweise ein Security Copilot-Agent ist, dieser Agent jedoch Microsoft Sentinel als Voraussetzung zur Ausführung seiner Funktion benötigt, führen Sie ihn auf.
Zertifizierungen (optional) Wählen Sie aus, welche Compliance-Zertifizierungen (z. B. SOC2 Typ 2, ISO 27001, PCI DSS, FedRamp) Sie haben, und fügen Sie einen Link zu Ihrer Dokumentation hinzu, um weitere Informationen zu erhalten. Diese Informationen werden Kunden im Security Store präsentiert, um ihnen dabei zu helfen, Vertrauen in Ihre Lösung zu schaffen.
Lösungstyp (verpflichtend) Bereitstellbare Lösung: Wählen Sie diese Option für Agenten aus, die in der Umgebung des Kunden für Microsoft-Sicherheitsdienste bereitgestellt werden sollen (z. B. Security Copilot). ISV-gehostete Lösung: Wählen Sie aus, ob Sie eine vorhandene SaaS-Lösung auflisten oder aktualisieren, die Sie hosten.

Wenn Sie "Bereitstellende Lösung" auswählen, erhalten Sie weitere Felder unter "Lizenzverwaltung".

Die Lizenzverwaltung ist für bereitstellungsfähige Lösungen obligatorisch.

Lizenzierungsmetadaten Eingabeoptionen Obligatorisch.
Lizenzverwaltung Wählen Sie Ja, ich möchte, dass Microsoft die Kundenlizenzen verwaltet, wenn Sie Ihren Agent über den Security Store abrechnen möchten. Hier können Sie eine Abonnementlizenzgebühr berechnen. Microsoft verwaltet die Abrechnung und Bereitstellung der Lizenz.
Wählen Sie "Nein" aus, ich möchte Kundenlizenzen selbst über SaaS verwalten , wenn Sie Ihren Agenten nicht über den Security Store zum Verkauf anbieten möchten. Sie können Kundenlizenzen selbst über eine SaaS-Lösung verwalten, mit der Ihr Agent arbeitet, oder Sie können sie kostenlos anbieten. Ja
Security Copilot-Agent Aktivieren Sie dieses Kontrollkästchen beim Veröffentlichen eines Agents. Wenn Sie dieses Kontrollkästchen aktivieren, wird sichergestellt, dass das Angebot in der Kategorie "Agents" im Security Store und auf Security Copilot auffindbar ist. Ja
Lösungspakete Laden Sie das .zip Paket hoch, das Sie im vorherigen Abschnitt erstellt haben. Derzeit können Sie nur ein Paket pro Angebot hochladen. Ja

Erstellen des Plans und der Preise

Wählen Sie im linken Menü der Microsoft Partner Center die Option "Planübersicht" aus. Der Plan ist Teil des Angebots, das ein Paket- und Preisdetails angibt.

Geben Sie dem Plan einen Namen und eine Beschreibung, und wählen Sie dann "Märkte bearbeiten" aus. Über den Link "Märkte bearbeiten " können Sie angeben, wo in der Welt Sie diesen Agenten anbieten möchten.

Als Nächstes werden Sie aufgefordert, das Preismodell festzulegen und den Preis für Ihren Agenten zu bestimmen. Das Preismodell kann nicht geändert werden, nachdem das Angebot veröffentlicht wurde, und alle Pläne im Angebot verwenden das gleiche Preismodell, also nehmen Sie sich hier einen Moment Zeit. Es stehen zwei Optionen zur Verfügung.

  • Pauschalpreis: Ermöglicht, Kunden für die SaaS-Lösung einen festen Preis in Rechnung zu stellen, unabhängig von der tatsächlichen Nutzung. Das Pauschalmodell eignet sich ideal für einfache Angebote, bei denen die Preise nicht je nach Verbrauch variieren.

  • Pro Benutzer: Sie berechnen eine feste Gebühr pro lizenziertem Benutzer, der auf die SaaS-Lösung zugreifen kann. Jeder Benutzer verfügt über eine Lizenz, und die Gesamtkosten werden berechnet, indem der Preis pro Lizenz mit der Anzahl der Benutzer multipliziert wird. Partner können mindeste und maximale Benutzergrenzwerte für jeden Plan definieren. Die Lösung bietet jedem Benutzer individuellen Wert. Wählen Sie die Abrechnung pro Benutzer für eine vorhersehbare, auf der Benutzeranzahl basierende Abrechnung oder wenn der Zugriff team- oder organisationsübergreifend skaliert werden muss.

Selbst wenn der Plan einen bestimmten Agenten kostenlos anbieten soll, ist ein Preis erforderlich. Wenn dies ein kostenloses Angebot ist, sollte der Preis 0 USD betragen.

Preise bezahlter Agents mit Vertrag (abonnementbasiert)

Wenn Sie sich entschieden haben, Microsoft Agentlizenzen bei der Bereitstellung Ihrer Lösung verwalten zu lassen, ist das einzige Preismodell, das für Agents im Security Store unterstützt wird, ein Vertrag (nach Abonnement).

Ein Vertrag erstellt eine Lizenzgebühr, die Sie monatlich oder jährlich berechnen können. Microsoft verwaltet die Abrechnung und Bereitstellung für diese Lizenz.

Wählen Sie die folgenden Konfigurationsoptionen aus, um Ihren Agenten über einen Vertrag/ein Abonnement abzurechnen:

  • Preismodell: Wählen Sie die Pauschalrate aus.
  • Vertragsdauer: Wählen Sie zwischen 1 Monat oder 1 bis 5 Jahren aus. Die Vertragsdauer bestimmt, wie lange ein Kunde Zugriff auf Ihren Agenten hat. Wählen Sie für ein monatliches Abonnement 1 Monat aus.
  • Abrechnungshäufigkeit: Wählen Sie aus einer einmaligen Zahlung für die gesamte Vertrags- oder monatliche Abrechnung aus. Sie können z. B. einen einjährigen Vertrag anbieten, der monatlich abgerechnet wird, was bedeutet, dass der Kunde jeden Monat für 12 Monate in Rechnung gestellt wird.

Weitere Optionen

Einige abschließende Metadaten, die Sie beachten sollten:

  • Dimensionen des Marketplace-Metering-Diensts: Überspringen Sie diesen Abschnitt in diesem Fall. Die Messung wird noch nicht als Option für die Monetarisierung von Agents angeboten. Optionen können sich in Zukunft ändern.
  • Kostenlose Testversion: Aktivieren Sie dieses Kontrollkästchen, um eine einmonatige kostenlose Testversion anzubieten. Kostenlose Testversionen werden am Ende der Testversion automatisch in ein kostenpflichtiges Abonnement umgewandelt. Dieser automatische Übergang findet nicht statt, wenn der Kunde das Abonnement vor Ablauf des Testzeitraums storniert. Siehe Pläne und Preise für Microsoft Marketplace-Angebote.
  • Sichtbarkeit des Plans: Auf Öffentlich festlegen, damit die Lösung im Security Store auffindbar ist. Sie können auch auf "Privat" festlegen, um eine Lösung an ausgewählte Kunden zu verteilen, indem Sie ihre Mandanten-IDs angeben.

Speichern Sie Ihren Angebotsentwurf, nachdem Sie diesen Abschnitt abgeschlossen haben.

Technische Konfiguration

Wenn es sich bei Ihrem Angebot um einen Agent handelt, füllen Sie diesen Abschnitt wie beschrieben aus. Mit der richtigen technischen Konfiguration kann Security Store Ihren Agent erfolgreich bereitstellen und seinen Lebenszyklus verwalten.

Ersetzen Sie den Verbindungs-Webhook durch Ihren eigenen, wenn programmatische Benachrichtigungen erforderlich sind; beispielsweise, wenn Sie eine Benachrichtigung benötigen, sobald ein Kunde den Agenten kauft. Weitere Informationen zum Entwickeln des Webhooks finden Sie in der Implementierung eines Webhooks im SaaS-Dienst – Marketplace-Herausgeber.

Die technische Konfiguration:

  1. Url der Zielseite: https://securitystore.microsoft.com/mysolutions
  2. Verbindungswebhook: Kopieren und Einfügen Ihrer Webhook-URL.
  3. Microsoft Entra Mandanten-ID: Kopieren Sie Ihre Microsoft Entra Mandanten-ID, und fügen Sie sie hier ein.
  4. Microsoft Entra Anwendungs-ID: Kopieren Und einfügen Sie ihre Microsoft Entra Anwendungs-ID hier. Wenn Sie bereits über eine Microsoft Entra Anwendungs-ID verfügen, die Sie für ein anderes SaaS-Angebot erstellt haben, können Sie sie hier wiederverwenden. Andernfalls registrieren Sie sich für eine Microsoft Entra Anwendungs-ID in vier Schritten.

Vorschau und Test

Bevor Sie veröffentlichen, empfehlen wir Ihnen, Ihren Eintrag in der Vorschau anzusehen und ihn mithilfe der Funktion für die Vorschauzielgruppe per End-to-End-Test zu prüfen. Unter So zeigen Sie Ihren Angebotseintrag für Secure Store in der Vorschau an und testen ihn erfahren Sie, wie Sie eine Zielgruppe von Personen einrichten, die Ihr Angebot in der Vorschau anzeigen und testen können.

Zuordnen Ihres Angebots zu NIST CSF 2.0-Ergebnissen

Nachdem Sie Ihren Agent oder Ihre Analyselösung veröffentlicht haben, füllen Sie die Umfrage unter https://aka.ms/SecureExchangeNISTSelfAttestation aus und senden Sie sie ab, damit Ihr Agent oder Ihre Lösung in der NIST-CSF-2.0-Ansicht des Security Store angezeigt wird. Auf diese Weise können Kunden schnell verstehen, welche Cybersicherheitsergebnisse Ihr Agent oder Ihre Lösung unterstützt.

Important

Müssen Sie die Version Ihrer Lösung aktualisieren? Um Versionen zu aktualisieren, laden Sie ein neues Paket hoch, und geben Sie ihm eine aktualisierte Versionsnummer.

Die Versionsnummer muss der semantischen Versionsverwaltung folgen, die sich im Format X.Y.Z befindet, wobei X die Hauptversion ist, Y die Nebenversion und Z eine Patchversion ist. Microsoft Security Copilot Agents werden immer automatisch auf die neueste Version aktualisiert. Für Notebookaufträge in Microsoft Sentinel-Data Lake müssen Kunden sie ausdrücklich neu bereitstellen, um die neueste Version zu verwenden.