Passer au contenu principal

Guide de sécurité du connecteur Microsoft 365

Le connecteur Microsoft 365 est une intégration hébergée par Anthropic qui permet à Claude d'accéder de manière sécurisée aux services Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) via des autorisations déléguées par l'utilisateur. Anthropic a complété le processus de vérification d'éditeur de Microsoft, en associant notre compte Microsoft Partner Network vérifié à cette application pour confirmer notre identité organisationnelle.

Le connecteur Microsoft 365 est disponible sur tous les plans Claude : Free, Pro, Max, Team et Enterprise.

Le connecteur fonctionne comme un proxy sécurisé, et vos documents, e-mails et fichiers Microsoft 365 restent dans votre locataire. Le connecteur récupère uniquement les données à la demande lors de requêtes actives et ne met pas en cache le contenu des fichiers. Les identifiants sont chiffrés et gérés par l'infrastructure backend d'Anthropic. Le serveur MCP lui-même ne stocke ni ne gère ces identifiants. Le SDK Azure de Microsoft gère l'échange de jetons On-Behalf-Of et la mise en cache par utilisateur pour accéder à l'API Graph.

Restriction d'accès

L'accès peut être entièrement restreint

Le connecteur fournit plusieurs couches de contrôle d'accès pour répondre à vos exigences de sécurité. Pour des informations détaillées sur l'administration du connecteur Microsoft 365, consultez Configurer le connecteur Microsoft 365.

1. Exigence de locataire Microsoft Entra

Toutes les personnes utilisant le connecteur, quel que soit le plan Claude, doivent s'authentifier avec un compte Microsoft 365 lié à un locataire Microsoft Entra. Les comptes Microsoft personnels (@outlook.com, @hotmail.com) ne peuvent pas être utilisés. Un administrateur global Microsoft Entra doit terminer un processus de consentement unique avant que quiconque dans le locataire puisse se connecter.

2. Gating au niveau de l'organisation (plans Team et Enterprise)

Sur les plans Team et Enterprise, l'accès au connecteur nécessite un processus d'approbation en deux étapes. Tout d'abord, les propriétaires doivent explicitement activer le connecteur Microsoft 365 dans les paramètres d'organisation Claude en accédant à Paramètres d'organisation > Connecteurs > Parcourir les connecteurs > Ajouter « Microsoft 365 ». Jusqu'à ce que cette approbation soit accordée, les membres de l'équipe n'ont pas accès.

Deuxièmement, après que le propriétaire active le connecteur, un administrateur global Microsoft Entra doit terminer l'authentification individuelle et accorder le consentement au nom de l'ensemble de l'organisation avant que les membres de l'équipe puissent se connecter.

3. Révocation granulaire des autorisations

Vous pouvez désactiver sélectivement des fonctionnalités spécifiques via le Centre d'administration Microsoft Entra. Par exemple :

Pour restreindre

Action

Effet

Tous les accès

Désactiver le connecteur dans les paramètres d'organisation Claude

Arrêt complet

SharePoint uniquement

Révoquer l'autorisation Sites.Read.All dans Entra

Bloque SharePoint

Accès aux e-mails

Révoquer l'autorisation Mail.Read dans Entra

Bloque Outlook

Chat Teams

Révoquer l'autorisation Chat.Read dans Entra

Bloque Teams

Fichiers OneDrive

Révoquer Files.Read et/ou Files.Read.All

Bloque la lecture des fichiers depuis OneDrive

Les modifications prennent effet immédiatement pour toutes les personnes de votre organisation. Les personnes peuvent également choisir de désactiver les fonctionnalités lors d'une conversation en désactivant sélectivement les outils du connecteur.

4. Accès conditionnel Microsoft

Vos stratégies d'accès conditionnel s'appliquent au connecteur, mais pas toujours de la même manière qu'elles s'appliquent à un utilisateur travaillant directement dans Microsoft 365. Lorsqu'un utilisateur se connecte, Entra évalue vos stratégies par rapport à sa connexion. Chaque demande ultérieure est effectuée par les serveurs de Claude. Dans nos tests, Entra évalue ces demandes comme provenant de la plage d'adresses IP d'Anthropic (160.79.104.0/21), en identifiant le membre et en portant l'appareil enregistré lors de sa connexion, plutôt que l'appareil ou le réseau actuel du membre. Voici ce que cela signifie pour chaque type de stratégie :

  • Accès basé sur les groupes : Pris en charge. Limitez votre stratégie à des groupes de sécurité spécifiques, ou définissez Affectation requise sur les deux applications Claude comme décrit dans Configurer le connecteur Microsoft 365.

  • Authentification multifacteur (MFA) : Prise en charge. L'authentification multifacteur est appliquée lorsque le membre se connecte. Si votre stratégie MFA ne s'applique pas à la connexion du connecteur, par exemple parce qu'elle cible des applications spécifiques ou a des conditions qui peuvent ignorer l'authentification multifacteur, créez une stratégie distincte sans conditions qui exige l'authentification multifacteur pour les deux applications Claude.

  • Conformité des appareils : Prise en charge, avec une différence dans le moment où elle est vérifiée. Dans nos tests, la stratégie est évaluée par rapport à l'appareil à partir duquel le membre se connecte. Un appareil qui ne respecte pas la stratégie n'est pas arrêté à l'écran de connexion ; ses demandes échouent à partir du premier appel d'outil par la suite. La connexion porte ensuite cet enregistrement d'appareil, et l'accès continu est vérifié par rapport à l'enregistrement plutôt qu'à l'appareil actuellement utilisé, jusqu'à la prochaine reconnexion du membre. La connexion la plus récente de chaque membre est celle qui compte. L'enregistrement n'est créé que si le navigateur du membre peut prouver l'appareil à Entra, donc un appareil conforme utilisé avec un profil de navigateur qui n'est pas connecté à votre organisation est traité comme non conforme. Les membres qui sont bloqués (AADSTS53000) le corrigent en se reconnectant à partir d'un appareil qui respecte la stratégie, dans un navigateur connecté à votre organisation. Gardez la stratégie assignée aux applications Claude ; les exclure supprime la vérification.

  • Restrictions de localisation et de réseau : Non pris en charge. Dans nos tests, les demandes côté serveur semblent toujours provenir de la plage d'adresses IP d'Anthropic, où que se trouve le membre, donc une stratégie qui limite les connexions à votre réseau ou VPN bloque le connecteur pour chaque membre. Il en va de même pour les stratégies de fréquence de connexion. Découvrez comment exclure la plage d'adresses IP d'Anthropic dans Configurer le connecteur Microsoft 365.

Avertissement : Ne modifiez pas une stratégie d'appareil pour exiger un appareil conforme ou une authentification multifacteur comme solution de contournement. Dans nos tests, la preuve MFA se transmet via la connexion stockée de la même manière, donc la stratégie peut finir par être satisfaite pour chaque membre et l'exigence d'appareil cesse de fonctionner de manière fiable.

Pour empêcher les membres de connecter un compte Microsoft 365 professionnel à un compte Claude en dehors de votre organisation, activez Restreindre les connecteurs de domaine vérifié à votre entreprise.

5. Autorisations au niveau de l'utilisateur

  • Le connecteur Microsoft 365 utilise des autorisations déléguées.

  • Les utilisateurs ne peuvent accéder qu'aux données Microsoft 365 pour lesquelles ils ont déjà une autorisation

  • La recherche SharePoint nécessite l'autorisation Sites.Read.All. Les autorisations spécifiques au site (utilisant les autorisations *.Selected) ne sont pas prises en charge car la recherche sous-jacente est au niveau du locataire.

  • Les utilisateurs ne peuvent pas contourner les paramètres de partage SharePoint ou les autorisations de dossier.

  • Les utilisateurs ne peuvent pas accéder aux fichiers ou e-mails privés d'autres utilisateurs. Les utilisateurs peuvent rechercher les boîtes aux lettres partagées auxquelles ils ont reçu un accès délégué dans Microsoft 365, y compris l'accès complet et la délégation au niveau des dossiers. L'accès aux boîtes aux lettres partagées reste en lecture seule, via l'autorisation Mail.Read.Shared. La recherche d'e-mails n'atteint pas la boîte aux lettres d'archive en ligne distincte (archive sur place) d'un utilisateur.

  • Les autorisations déléguées respectent intrinsèquement les stratégies de prévention de la perte de données (DLP) Microsoft 365.

6. Gestion des jetons

  • Les jetons d'actualisation expirent après 90 jours d'inactivité par défaut, ce qui nécessite une réauthentification. Cela peut être personnalisé dans Microsoft Entra ID à l'aide d'une stratégie de durée de vie des jetons.

  • Les jetons d'accès expirent généralement dans les 60 à 90 minutes selon les paramètres par défaut de Microsoft Entra ID et sont automatiquement actualisés.

  • Les administrateurs ou les utilisateurs peuvent révoquer l'accès à tout moment via Microsoft Entra ID.

  • Le connecteur Microsoft 365 ne voit jamais ni ne stocke les mots de passe.

Résumé de l'architecture de sécurité

Flux d'authentification

  • OAuth 2.0 On-Behalf-Of (OBO) : Authentification déléguée conforme aux normes de l'industrie

  • Protection PKCE : Le client public utilise la clé de preuve pour l'échange de code afin de prévenir l'interception du code d'autorisation

  • Échange de jetons en deux étapes : L'utilisateur s'authentifie pour obtenir un jeton d'accès pour le serveur MCP, puis le serveur MCP l'échange contre un accès à l'API Graph en utilisant le flux OBO avec les identifiants du client confidentiel. Dans ce flux, ni l'utilisateur ni son client Claude n'ont accès aux jetons OBO. Seul le serveur MCP peut accéder aux jetons et les utiliser pour accéder aux données de l'utilisateur via l'API Microsoft Graph.

  • Aucun stockage d'identifiants : Les utilisateurs ne partagent jamais leurs mots de passe Microsoft avec Anthropic

  • Stockage des jetons chiffré : Les jetons d'accès et d'actualisation sont chiffrés lors de la mise en cache par le backend Claude

Flux de données

  • Les documents et autres contenus sont récupérés uniquement lors de requêtes actives

  • Les résultats des appels d'outils du connecteur qui font partie des conversations stockées sont conservés

  • L'utilisateur qui a demandé la conversation Claude peut voir les résultats des appels d'outils et la réponse de Claude incorporant les données

  • Les autres utilisateurs partageant la conversation ne peuvent voir que la réponse de Claude incorporant le résultat de l'appel d'outil

  • Chaque requête crée un flux de données frais qui est nettoyé après le retour de la réponse

Isolation multi-locataire

  • Les locataires Microsoft Entra sont séparés de manière cryptographique les uns des autres à l'aide d'une configuration multi-locataire à portée commune

  • L'isolation multi-locataire est appliquée de manière cryptographique par le biais de jetons d'accès signés numériquement qui lient chaque utilisateur au locataire de son organisation

Capacités disponibles

Outils de lecture et de recherche

Le connecteur fournit un accès en lecture seule à :

Outil

Description

Autorisation requise

sharepoint_search

Rechercher des documents et des pages SharePoint

Sites.Read.All

sharepoint_folder_search

Trouver des dossiers SharePoint par nom

Sites.Read.All

outlook_email_search

Rechercher des e-mails avec filtres d'expéditeur/date

Mail.Read

outlook_calendar_search

Rechercher des événements de calendrier

Calendars.Read

find_meeting_availability

Trouver les créneaux de réunion disponibles

Calendars.Read

chat_message_search

Rechercher des messages de conversation Teams

Chat.Read

read_resource

Lire des fichiers, des e-mails ou une conversation par URI

Varie selon le type de ressource

Outils d'écriture

Outil

Description

Permission requise

outlook_send_mail

Envoyer un e-mail en tant que l'utilisateur

Mail.Send

outlook_forward_mail

Transférer un message existant

Mail.Send

outlook_send_draft

Envoyer un brouillon existant

Mail.Send

outlook_trash_thread

Déplacer une conversation vers Éléments supprimés

Mail.ReadWrite

outlook_untrash_thread

Restaurer une conversation à partir d'Éléments supprimés

Mail.ReadWrite

outlook_batch_delete_messages

Déplacer plusieurs messages vers Éléments supprimés

Mail.ReadWrite

outlook_create_draft

Créer un brouillon d'e-mail

Mail.ReadWrite

outlook_create_reply_draft

Créer un brouillon de réponse sur un message

Mail.ReadWrite

outlook_create_reply_all_draft

Créer un brouillon de réponse à tous sur un message

Mail.ReadWrite

outlook_update_draft

Mettre à jour un brouillon existant

Mail.ReadWrite

outlook_delete_draft

Déplacer un brouillon vers Éléments supprimés

Mail.ReadWrite

outlook_create_label

Créer une catégorie dans la liste principale

MailboxSettings.ReadWrite

outlook_update_label

Renommer ou recolorer une catégorie

MailboxSettings.ReadWrite

outlook_delete_label

Supprimer une catégorie de la liste principale

MailboxSettings.ReadWrite

outlook_modify_labels

Ajouter/supprimer des catégories sur un message

Mail.ReadWrite

outlook_modify_thread_labels

Ajouter/supprimer des catégories dans une conversation

Mail.ReadWrite

outlook_batch_modify_labels

Ajouter/supprimer des catégories sur plusieurs messages

Mail.ReadWrite

outlook_create_event

Créer un événement de calendrier

Calendars.ReadWrite

outlook_update_event

Mettre à jour un événement existant

Calendars.ReadWrite

outlook_delete_event

Supprimer un événement de calendrier

Calendars.ReadWrite

outlook_respond_to_event

Accepter, refuser ou accepter provisoirement une invitation

Calendars.ReadWrite

outlook_set_vacation

Définir le message de réponse automatique (absent du bureau)

MailboxSettings.ReadWrite

outlook_create_filter

Créer une règle de boîte de réception

MailboxSettings.ReadWrite

outlook_delete_filter

Supprimer une règle de boîte de réception

MailboxSettings.ReadWrite

sharepoint_upload_file

Créer un nouveau fichier dans une bibliothèque ou un dossier

Files.ReadWrite.All

sharepoint_update_file

Remplacer le contenu d'un fichier existant

Files.ReadWrite.All

sharepoint_create_folder

Créer un nouveau dossier

Files.ReadWrite.All

sharepoint_rename_item

Renommer un fichier ou un dossier

Files.ReadWrite.All

sharepoint_move_item

Déplacer un fichier ou un dossier

Files.ReadWrite.All

sharepoint_copy_item

Copier un fichier ou un dossier

Files.ReadWrite.All

sharepoint_delete_item

Supprimer un fichier ou un dossier (vers la corbeille)

Files.ReadWrite.All

Remarque : « Toujours autoriser » n'est pas pris en charge pour outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event ou outlook_update_event.

Lorsqu'une organisation active les outils d'écriture, le connecteur expose également des outils d'écriture pour envoyer et organiser les e-mails, gérer les brouillons et les événements de calendrier, mettre à jour les paramètres de boîte aux lettres et créer et mettre à jour les fichiers dans OneDrive et SharePoint. Teams reste en lecture seule.

Les outils d'écriture incluent les protections intégrées suivantes :

  • Attribution : Les e-mails envoyés par Claude incluent un en-tête d'attribution les identifiant comme initiés par un agent. Les écritures de fichiers et de calendriers ne sont actuellement pas balisées.

  • Limites de débit : Des limites par utilisateur s'appliquent aux écritures, envois et destinataires.

  • Restriction des pièces jointes : Les pièces jointes ne sont pas prises en charge dans aucun outil d'écriture : l'envoi, le transfert et la rédaction rejettent tous les messages avec pièces jointes.

  • Bloqué par défaut : Les organisations qui ont utilisé le connecteur avant le lancement des outils d'écriture ont les outils d'écriture bloqués par défaut jusqu'à ce qu'un administrateur les active.

Liste des autorisations

Autorisations de base

  • User.Read - Se connecter et lire le profil utilisateur (exigence de base)

Autorisations de messagerie

  • Mail.Read - Lire les e-mails de l'utilisateur (requis pour les outils/ressources de messagerie)

  • Mail.ReadBasic - Lire les métadonnées des e-mails de l'utilisateur (alternative pour une fonctionnalité limitée)

  • Mail.Read.Shared - Lire les e-mails de l'utilisateur et partagés

  • MailboxFolder.Read - Lire les dossiers de boîte aux lettres d'un utilisateur

  • MailboxItem.Read - Lire les éléments de boîte aux lettres d'un utilisateur

Autorisations de calendrier

  • Calendars.Read - Lire les calendriers et événements de l'utilisateur

  • Calendars.Read.Shared - Lire les calendriers accessibles à l'utilisateur, y compris les calendriers partagés

Annuaire utilisateur

  • User.ReadBasic.All - Lire les profils de base de tous les utilisateurs (pour la disponibilité des réunions)

Autorisations de chat

  • Chat.Read - Lire les messages de chat de l'utilisateur

  • Chat.ReadBasic - Lire les métadonnées de chat de l'utilisateur (alternative pour une fonctionnalité limitée)

  • ChatMember.Read - Lire les membres des chats

  • ChatMessage.Read - Lire les messages de chat de l'utilisateur (plus spécifique que Chat.Read)

Autorisations de canal

Autorisations de réunion

Autorisations de fichiers

Autorisations de sites

  • Sites.Read.All - Lire les éléments dans toutes les collections de sites

Autorisations d'écriture

Demandé dans le cadre de l'ensemble de consentement mis à jour ; utilisé uniquement lorsque les outils d'écriture sont activés :

  • Mail.Send - Envoyer et transférer des e-mails

  • Mail.ReadWrite - Créer, mettre à jour et supprimer des brouillons ; déplacer et étiqueter les messages

  • Calendars.ReadWrite - Créer, mettre à jour, supprimer et répondre aux événements du calendrier

  • Files.ReadWrite.All - Créer et mettre à jour des fichiers dans OneDrive et SharePoint

  • MailboxSettings.ReadWrite - Gérer les catégories, les règles de boîte de réception et les réponses automatiques

Limitations actuelles

  • Teams est en lecture seule : Claude ne peut pas publier de messages Teams ni modifier les paramètres de Teams. Les autres outils d'écriture nécessitent qu'un administrateur les active.

  • Accès au niveau utilisateur uniquement : L'accès avec authentification du principal de service n'est pas pris en charge.

  • Les boîtes aux lettres d'archive en ligne ne sont pas recherchées : la recherche d'e-mails couvre la boîte aux lettres principale de chaque utilisateur, y compris son dossier Archive, et toute boîte aux lettres partagée à laquelle il peut accéder. Elle ne couvre pas la boîte aux lettres d'archive en ligne distincte (également appelée archive sur place), donc les messages qu'une stratégie de rétention y a déplacés n'apparaîtront pas dans les résultats.

Questions fréquemment posées

Pouvons-nous tester avec un petit groupe pilote avant un déploiement à l'échelle de l'entreprise ?

Oui. L'approche recommandée est d'utiliser l'attribution d'applications pour restreindre qui peut utiliser le connecteur :

  • Activez le connecteur (les propriétaires d'équipe et d'entreprise l'activent dans les paramètres de l'organisation ; les utilisateurs du plan individuel peuvent se connecter directement).

  • L'administrateur Microsoft Entra complète la configuration du préconsentement

  • Utilisez l'attribution d'application d'entreprise Microsoft Entra pour restreindre l'accès à des utilisateurs ou des groupes spécifiques (par exemple, attribuez uniquement le « Groupe de test de sécurité informatique » à l'application).

  • Développez les groupes progressivement pour un déploiement graduel

Comment nous assurer qu'aucune fuite de données ne se produit entre notre organisation et d'autres dans l'environnement multi-locataire ?

L'isolation multi-locataire garantit une séparation complète :

  • Le serveur utilise la configuration de locataire commune pour accepter les jetons de n'importe quel locataire Microsoft Entra ID

  • Le jeton de chaque utilisateur contient l'ID de locataire de son organisation (revendication tid) qui est validé

  • Les jetons d'API Graph obtenus via OBO sont automatiquement limités à l'utilisateur et à son locataire

  • L'accès aux jetons entre locataires est empêché de manière cryptographique par la conception de l'implémentation OAuth 2.0 de Microsoft Graph.

Que se passe-t-il si quelqu'un essaie de se connecter avec un compte Microsoft personnel ?

Le connecteur nécessite un locataire Microsoft Entra lié à un plan Microsoft Business. Les comptes Microsoft personnels (@outlook.com, @hotmail.com) ne peuvent pas être utilisés pour l'authentification. Les personnes qui tentent de se connecter avec un compte personnel recevront une erreur d'authentification.

Disposez-vous de journalisation d'audit pour la conformité ?

Oui. Tous les appels d'API Graph effectués par le connecteur sont enregistrés dans le journal d'audit Microsoft 365 de votre organisation, auquel vous pouvez accéder via le Centre de conformité M365. Ces journaux affichent l'horodatage, l'utilisateur, l'opération effectuée et la ressource accédée, avec des périodes de rétention correspondant à votre politique d'audit Microsoft 365. De plus, Anthropic enregistre les événements d'authentification et d'exécution d'outils.

Pouvons-nous révoquer l'accès si nous découvrons une utilisation non autorisée ?

Il existe plusieurs méthodes de révocation :

  • Individuel : Les utilisateurs se déconnectent via Personnaliser > Connecteurs

  • Au niveau administrateur : Sur les plans Team et Enterprise, les propriétaires désactivent le connecteur dans les paramètres de l'organisation Claude (tous les membres de l'équipe sont affectés).

  • Au niveau des autorisations : Révoquez des autorisations spécifiques dans le Centre d'administration Microsoft Entra

  • Au niveau du locataire : Révoquez toutes les autorisations dans le Centre d'administration Microsoft Entra

Quelles certifications Anthropic possède-t-elle ?

Anthropic possède les certifications suivantes :

  • SOC 2 Type II (audit annuel)

  • ISO 27001 certifié

  • Conforme au RGPD (DPA disponible)

  • Application vérifiée par l'éditeur Microsoft

Ressources supplémentaires

Avez-vous trouvé la réponse à votre question ?