Konektor Microsoft 365 adalah integrasi yang dihosting Anthropic yang memungkinkan Claude untuk mengakses layanan Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) dengan aman melalui izin yang didelegasikan pengguna. Anthropic telah menyelesaikan proses verifikasi penerbit Microsoft, mengasosiasikan akun Microsoft Partner Network terverifikasi kami dengan aplikasi ini untuk mengonfirmasi identitas organisasi kami.
Konektor Microsoft 365 tersedia di semua paket Claude: Free, Pro, Max, Team, dan Enterprise.
Konektor beroperasi sebagai proxy aman, dan dokumen, email, serta file Microsoft 365 Anda tetap berada di tenant Anda. Konektor hanya mengambil data sesuai permintaan selama kueri aktif dan tidak menyimpan konten file. Kredensial dienkripsi dan dikelola oleh infrastruktur backend Anthropic. Server MCP itu sendiri tidak menyimpan atau mengelola kredensial ini. Azure SDK Microsoft menangani pertukaran token On-Behalf-Of dan penyimpanan cache per pengguna untuk mengakses Graph API.
Pembatasan akses
Akses dapat dibatasi sepenuhnya
Konektor menyediakan beberapa lapisan kontrol akses untuk memenuhi persyaratan keamanan Anda. Untuk informasi terperinci tentang administrasi konektor Microsoft 365, lihat Siapkan konektor Microsoft 365.
1. Persyaratan tenant Microsoft Entra
Semua orang yang menggunakan konektor—terlepas dari paket Claude—harus melakukan autentikasi dengan akun Microsoft 365 yang terikat ke tenant Microsoft Entra. Akun Microsoft pribadi (@outlook.com, @hotmail.com) tidak dapat digunakan. Administrator Global Microsoft Entra harus menyelesaikan proses persetujuan satu kali sebelum siapa pun di tenant dapat terhubung.
2. Gating tingkat organisasi (paket Team dan Enterprise)
Pada paket Team dan Enterprise, akses ke konektor memerlukan proses persetujuan dua langkah. Pertama, Pemilik harus secara eksplisit mengaktifkan konektor Microsoft 365 dalam pengaturan organisasi Claude dengan menavigasi ke Organization settings > Connectors > Browse connectors > Add "Microsoft 365." Sampai persetujuan ini diberikan, anggota tim tidak memiliki akses.
Kedua, setelah Pemilik mengaktifkan konektor, Administrator Global Microsoft Entra harus menyelesaikan autentikasi individual dan memberikan persetujuan atas nama seluruh organisasi sebelum anggota tim mana pun dapat terhubung.
3. Pencabutan izin granular
Anda dapat secara selektif menonaktifkan kemampuan tertentu melalui Microsoft Entra Admin Center. Misalnya:
Untuk membatasi | Tindakan | Efek |
Semua akses | Nonaktifkan konektor dalam pengaturan organisasi Claude | Penutupan lengkap |
SharePoint saja | Cabut izin Sites.Read.All di Entra | Memblokir SharePoint |
Akses email | Cabut izin Mail.Read di Entra | Memblokir Outlook |
Obrolan Teams | Cabut izin Chat.Read di Entra | Memblokir Teams |
Pesan Teams (tulis) | Cabut ChatMessage.Send, ChannelMessage.Send, dan Chat.Create di Entra | Memblokir Claude dari mengirim pesan Teams |
File OneDrive | Cabut Files.Read dan/atau Files.Read.All | Memblokir pembacaan file dari OneDrive |
Perubahan berlaku segera untuk semua orang di organisasi Anda. Orang juga dapat memilih untuk menonaktifkan kemampuan selama obrolan dengan secara selektif mengalihkan alat konektor.
4. Akses Bersyarat Microsoft
Kebijakan Akses Bersyarat Anda berlaku untuk konektor, tetapi tidak selalu dengan cara yang sama seperti yang berlaku untuk pengguna yang bekerja langsung di Microsoft 365. Ketika pengguna terhubung, Entra mengevaluasi kebijakan Anda terhadap masuk mereka. Setiap permintaan kemudian dibuat oleh server Claude. Dalam pengujian kami, Entra mengevaluasi permintaan tersebut sebagai berasal dari rentang IP Anthropic (160.79.104.0/21), mengidentifikasi anggota dan membawa perangkat yang dicatat saat mereka terhubung, bukan perangkat atau jaringan anggota saat ini. Berikut ini berarti untuk setiap jenis kebijakan:
Akses berbasis grup: Didukung. Batasi kebijakan Anda ke grup keamanan tertentu, atau atur Assignment required pada kedua aplikasi Claude seperti yang dijelaskan dalam Siapkan konektor Microsoft 365.
Autentikasi multifaktor (MFA): Didukung. MFA diberlakukan ketika anggota masuk untuk terhubung. Jika kebijakan MFA Anda tidak berlaku untuk masuk konektor, misalnya karena menargetkan aplikasi tertentu, atau memiliki kondisi yang dapat melewati MFA di sana, buat kebijakan terpisah tanpa kondisi yang memerlukan MFA untuk kedua aplikasi Claude.
Kepatuhan perangkat: Didukung, dengan perbedaan dalam kapan diperiksa. Dalam pengujian kami, kebijakan dievaluasi terhadap perangkat tempat anggota terhubung. Perangkat yang tidak memenuhi kebijakan tidak dihentikan di layar koneksi; permintaannya gagal dari panggilan alat pertama setelahnya. Koneksi kemudian membawa catatan perangkat itu, dan akses berkelanjutan diperiksa terhadap catatan daripada perangkat yang sedang digunakan, sampai anggota terhubung kembali. Koneksi paling baru setiap anggota adalah yang penting. Catatan hanya dibuat jika browser anggota dapat membuktikan perangkat ke Entra, jadi perangkat yang sesuai digunakan dengan profil browser yang tidak masuk ke organisasi Anda diperlakukan sebagai tidak sesuai. Anggota yang diblokir (
AADSTS53000) memperbaikinya dengan terhubung kembali dari perangkat yang memenuhi kebijakan, di browser yang masuk ke organisasi Anda. Jaga kebijakan ditugaskan ke aplikasi Claude; mengecualikan mereka menghapus pemeriksaan.Pembatasan lokasi dan jaringan: Tidak didukung. Dalam pengujian kami, permintaan sisi server selalu tampak berasal dari rentang IP Anthropic, di mana pun anggota berada, jadi kebijakan yang membatasi masuk ke jaringan atau VPN Anda memblokir konektor untuk setiap anggota. Hal yang sama berlaku untuk kebijakan frekuensi masuk. Pelajari cara mengecualikan rentang IP Anthropic di Siapkan konektor Microsoft 365.
Peringatan: Jangan ubah kebijakan perangkat untuk memerlukan perangkat yang sesuai atau autentikasi multifaktor sebagai solusi. Dalam pengujian kami, bukti MFA membawa melalui koneksi yang disimpan dengan cara yang sama, jadi kebijakan dapat berakhir puas untuk setiap anggota dan persyaratan perangkat berhenti melakukan apa pun yang dapat diandalkan.
Untuk menghentikan anggota dari menghubungkan akun Microsoft 365 kerja ke akun Claude di luar organisasi Anda, aktifkan Batasi konektor domain terverifikasi ke perusahaan Anda.
5. Izin tingkat pengguna
Konektor Microsoft 365 menggunakan izin yang didelegasikan.
Pengguna hanya dapat mengakses data Microsoft 365 yang sudah mereka miliki izin untuk
Pencarian SharePoint memerlukan izin Sites.Read.All. Permissioning khusus situs (menggunakan izin *.Selected) tidak didukung karena pencarian yang mendasar adalah seluruh tenant.
Pengguna tidak dapat melewati pengaturan berbagi SharePoint atau izin folder.
Pengguna tidak dapat mengakses file pribadi atau email pengguna lain. Pengguna dapat mencari kotak surat bersama yang telah diberi akses delegasi di Microsoft 365, termasuk akses penuh dan delegasi tingkat folder. Akses kotak surat bersama tetap bersifat baca saja, melalui izin
Mail.Read.Shared. Pencarian email tidak menjangkau kotak surat Arsip Online terpisah pengguna (Arsip In-Place).Izin delegasi secara inheren menghormati kebijakan pencegahan kehilangan data (DLP) Microsoft 365.
6. Manajemen token
Token penyegaran kedaluwarsa setelah 90 hari ketidakaktifan secara default, memerlukan autentikasi ulang. Ini dapat disesuaikan di Microsoft Entra ID menggunakan kebijakan masa pakai token.
Token akses biasanya kedaluwarsa dalam 60-90 menit sesuai default Microsoft Entra ID dan secara otomatis disegarkan.
Admin atau pengguna dapat mencabut akses kapan saja melalui Microsoft Entra ID.
Konektor Microsoft 365 tidak pernah melihat atau menyimpan kata sandi.
Ringkasan arsitektur keamanan
Alur autentikasi
OAuth 2.0 On-Behalf-Of (OBO): Autentikasi delegasi standar industri
Perlindungan PKCE: Klien publik menggunakan Proof Key for Code Exchange untuk mencegah intersepsi kode otorisasi
Pertukaran token dua tahap: Pengguna melakukan autentikasi untuk mendapatkan token akses untuk server MCP, kemudian server MCP menukarnya untuk akses Graph API menggunakan alur OBO dengan kredensial klien rahasia. Dalam alur ini, bahkan pengguna atau klien Claude mereka tidak memiliki akses ke token OBO. Hanya server MCP yang dapat mengakses dan menggunakan token dengan akses ke data pengguna melalui Microsoft Graph API.
Tanpa penyimpanan kredensial: Pengguna tidak pernah berbagi kata sandi Microsoft dengan Anthropic
Penyimpanan token terenkripsi: Token akses dan penyegaran dienkripsi saat disimpan dalam cache oleh backend Claude
Alur data
Dokumen dan konten lainnya diambil hanya selama kueri aktif
Hasil panggilan alat dari konektor yang merupakan bagian dari obrolan yang disimpan dipertahankan
Pengguna yang meminta obrolan Claude dapat melihat hasil panggilan alat dan respons Claude yang menggabungkan data
Pengguna lain yang dibagikan di obrolan hanya dapat melihat respons Claude yang menggabungkan hasil panggilan alat
Setiap permintaan membuat alur data segar yang dibersihkan setelah respons dikembalikan
Isolasi multi-penyewa
Penyewa Microsoft Entra dipisahkan secara kriptografis satu sama lain menggunakan konfigurasi multi-penyewa dengan cakupan umum
Isolasi multi-penyewa diberlakukan secara kriptografis melalui token akses yang ditandatangani secara digital yang mengikat setiap pengguna ke penyewa organisasi mereka
Kemampuan yang tersedia
Alat baca dan pencarian
Konektor menyediakan akses baca saja ke:
Alat | Deskripsi | Izin yang diperlukan |
| Cari dokumen dan halaman SharePoint | Sites.Read.All |
| Temukan folder SharePoint berdasarkan nama | Sites.Read.All |
| Cari email dengan filter pengirim/tanggal | Mail.Read |
| Cari acara kalender | Calendars.Read |
| Temukan waktu rapat yang tersedia | Calendars.Read |
| Cari pesan obrolan Teams | Chat.Read |
| Baca file, email, atau obrolan berdasarkan URI | Bervariasi menurut jenis sumber daya |
Alat tulis
Alat | Deskripsi | Izin yang diperlukan |
| Kirim email sebagai pengguna | Mail.Send |
| Teruskan pesan yang ada | Mail.Send |
| Kirim draf yang ada | Mail.Send |
| Pindahkan percakapan ke Item Terhapus | Mail.ReadWrite |
| Pulihkan percakapan dari Item Terhapus | Mail.ReadWrite |
| Pindahkan beberapa pesan ke Item Terhapus | Mail.ReadWrite |
| Buat email draf | Mail.ReadWrite |
| Buat draf balasan pada pesan | Mail.ReadWrite |
| Buat draf balasan-semua pada pesan | Mail.ReadWrite |
| Perbarui draf yang ada | Mail.ReadWrite |
| Pindahkan draf ke Item Terhapus | Mail.ReadWrite |
| Buat kategori dalam daftar master | MailboxSettings.ReadWrite |
| Ubah nama atau warna kategori | MailboxSettings.ReadWrite |
| Hapus kategori dari daftar master | MailboxSettings.ReadWrite |
| Tambah/hapus kategori pada satu pesan | Mail.ReadWrite |
| Tambah/hapus kategori di seluruh utas | Mail.ReadWrite |
| Tambah/hapus kategori pada beberapa pesan | Mail.ReadWrite |
| Buat acara kalender | Calendars.ReadWrite |
| Perbarui acara yang ada | Calendars.ReadWrite |
| Hapus acara kalender | Calendars.ReadWrite |
| Terima, tolak, atau terima dengan ragu-ragu undangan | Calendars.ReadWrite |
| Atur pesan balasan otomatis (keluar kantor) | MailboxSettings.ReadWrite |
| Buat aturan kotak masuk | MailboxSettings.ReadWrite |
| Hapus aturan kotak masuk | MailboxSettings.ReadWrite |
| Buat file baru di perpustakaan atau folder | Files.ReadWrite.All |
| Ganti konten file yang ada | Files.ReadWrite.All |
| Buat folder baru | Files.ReadWrite.All |
| Ubah nama file atau folder | Files.ReadWrite.All |
| Pindahkan file atau folder | Files.ReadWrite.All |
| Salin file atau folder | Files.ReadWrite.All |
| Hapus file atau folder (ke tempat sampah) | Files.ReadWrite.All |
| Kirim pesan di obrolan Teams yang ada | ChatMessage.Send |
| Posting atau membalas di saluran Teams | ChannelMessage.Send |
| Membalas di utas saluran Teams | ChannelMessage.Send |
| Memulai obrolan Teams baru | Chat.Create |
Catatan: "Selalu izinkan" tidak didukung untuk alat berikut:
outlook_send_emailoutlook_forward_mailoutlook_send_draftoutlook_create_eventoutlook_update_eventteams_send_chat_messageteams_send_channel_messageteams_reply_channel_message
Ketika organisasi mengaktifkan alat tulis, konektor juga mengekspos alat tulis untuk mengirim dan mengatur email, mengelola draf dan acara kalender, memperbarui pengaturan kotak surat, membuat dan memperbarui file di OneDrive dan SharePoint, serta mengirim pesan Teams. Alat tulis Teams dimatikan secara default dan diaktifkan secara individual di Pengaturan Organisasi > Konektor dalam "Microsoft 365"; izin "semua alat" tingkat konektor tidak mengaktifkannya. Claude dapat mengirim pesan di Teams tetapi tidak dapat mengubah pengaturan Teams, keanggotaan, atau izin.
Alat tulis mencakup penjaga keamanan bawaan berikut:
Atribusi: Email yang dikirim Claude menyertakan header atribusi yang mengidentifikasinya sebagai inisiatif agen. Penulisan file, penulisan kalender, dan pesan Teams saat ini tidak diberi tag.
Batas laju: Batas per pengguna berlaku untuk penulisan, pengiriman, dan penerima.
Pembatasan lampiran: Lampiran tidak didukung di alat tulis apa pun—pengiriman, penerusan, dan pembuatan draf semuanya menolak pesan dengan lampiran.
Diblokir secara default: Organisasi yang menggunakan konektor sebelum peluncuran alat tulis memiliki alat tulis diblokir secara default hingga admin mengaktifkannya. Alat tulis Teams diblokir secara default untuk setiap organisasi dan harus diaktifkan secara individual.
Konfirmasi diperlukan: Mengirim pesan obrolan Teams dan memposting atau membalas di saluran hanya dapat diatur ke Tanya, sehingga pengguna mengonfirmasi setiap pengiriman.
Daftar izin
Izin dasar
User.Read - Masuk dan baca profil pengguna (persyaratan dasar)
Izin email
Mail.Read - Baca email pengguna (diperlukan untuk alat/sumber daya email)
Mail.ReadBasic - Baca metadata email pengguna (alternatif untuk fungsionalitas terbatas)
Mail.Read.Shared - Baca email pengguna dan bersama
MailboxFolder.Read - Baca folder kotak surat pengguna
MailboxItem.Read - Baca item kotak surat pengguna
Izin kalender
Calendars.Read - Baca kalender dan acara pengguna
Calendars.Read.Shared - Baca kalender yang dapat diakses pengguna, termasuk yang dibagikan
Direktori pengguna
User.ReadBasic.All - Baca profil dasar semua pengguna (untuk ketersediaan rapat)
Izin obrolan
Chat.Read - Baca pesan obrolan pengguna
Chat.ReadBasic - Baca metadata obrolan pengguna (alternatif untuk fungsionalitas terbatas)
ChatMember.Read - Baca anggota obrolan
ChatMessage.Read - Baca pesan obrolan pengguna (lebih spesifik daripada Chat.Read)
Izin saluran
Channel.ReadBasic.All - Baca nama dan deskripsi saluran
ChannelMessage.Read.All - Baca pesan saluran
Izin rapat
OnlineMeetings.Read - Baca rapat daring
OnlineMeetingTranscript.Read.All - Baca transkrip rapat
OnlineMeetingAiInsight.Read - Baca semua AI Insights untuk rapat online
OnlineMeetingArtifact.Read.All - Baca artefak rapat online pengguna
OnlineMeetingRecording.Read.All - Baca semua rekaman rapat online
Izin File
Files.Read - Baca file pengguna
Files.Read.All - Baca semua file yang dapat diakses pengguna
Izin Situs
Sites.Read.All - Baca item di semua koleksi situs
Izin Tulis
Diminta sebagai bagian dari kumpulan persetujuan yang diperbarui; digunakan hanya saat alat tulis diaktifkan:
Mail.Send - Kirim dan teruskan email
Mail.ReadWrite - Buat, perbarui, dan hapus draf; pindahkan dan beri label pesan
Calendars.ReadWrite - Buat, perbarui, hapus, dan balas acara kalender
Files.ReadWrite.All - Buat dan perbarui file di OneDrive dan SharePoint
MailboxSettings.ReadWrite - Kelola kategori, aturan kotak masuk, dan balasan otomatis
ChatMessage.Send - Kirim pesan obrolan Teams atas nama pengguna
ChannelMessage.Send - Posting atau balas di saluran Teams
Chat.Create - Mulai obrolan Teams baru atas nama pengguna
People.Read: Temukan orang di organisasi untuk memulai obrolan
Keterbatasan saat ini
Akses tulis Teams terbatas pada pesan: Claude dapat mengirim pesan obrolan, posting atau balas di saluran, atau memulai obrolan baru, tetapi tidak dapat mengubah pengaturan Teams, keanggotaan, atau izin. Semua alat tulis memerlukan admin untuk mengaktifkannya, dan alat tulis Teams diaktifkan secara individual.
Akses tingkat pengguna saja: Akses dengan autentikasi principal layanan tidak didukung.
Kotak surat Arsip Online tidak dicari: pencarian email mencakup kotak surat utama setiap pengguna, termasuk folder Arsipnya, dan kotak surat bersama apa pun yang dapat mereka akses. Ini tidak mencakup kotak surat Arsip Online terpisah (juga disebut Arsip In-Place), jadi pesan yang telah dipindahkan kebijakan retensi ke sana tidak akan muncul dalam hasil.
Pertanyaan yang sering diajukan
Bisakah kami menguji dengan kelompok pilot kecil sebelum peluncuran di seluruh perusahaan?
Ya. Pendekatan yang direkomendasikan adalah menggunakan penugasan aplikasi untuk membatasi siapa yang dapat menggunakan konektor:
Aktifkan konektor (Pemilik Tim dan Perusahaan mengaktifkannya di pengaturan organisasi; pengguna paket individual dapat terhubung langsung).
Admin Microsoft Entra menyelesaikan penyiapan pra-persetujuan
Gunakan penugasan Aplikasi Perusahaan Microsoft Entra untuk membatasi akses ke pengguna atau grup tertentu (misalnya, tetapkan hanya "Grup Uji Keamanan IT" ke aplikasi).
Perluas grup secara progresif untuk penyebaran bertahap
Bagaimana kami memastikan tidak ada kebocoran data antara organisasi kami dan organisasi lain di lingkungan multi-penyewa?
Isolasi multi-penyewa memastikan pemisahan lengkap:
Server menggunakan konfigurasi penyewa umum untuk menerima token dari penyewa Microsoft Entra ID apa pun
Token setiap pengguna berisi ID penyewa organisasi mereka (klaim tid) yang divalidasi
Token Graph API yang diperoleh melalui OBO secara otomatis dibatasi pada pengguna dan penyewa mereka
Akses token lintas penyewa dicegah secara kriptografis oleh desain implementasi OAuth 2.0 Microsoft Graph.
Apa yang terjadi jika seseorang mencoba terhubung dengan akun Microsoft pribadi?
Konektor memerlukan penyewa Microsoft Entra yang terikat pada paket Microsoft Business. Akun Microsoft pribadi (@outlook.com, @hotmail.com) tidak dapat digunakan untuk autentikasi. Orang yang mencoba terhubung dengan akun pribadi akan menerima kesalahan autentikasi.
Apakah Anda memiliki pencatatan audit untuk kepatuhan?
Ya. Semua panggilan Graph API yang dibuat oleh konektor dicatat dalam log audit Microsoft 365 organisasi Anda, yang dapat Anda akses melalui Pusat Kepatuhan M365. Log ini menunjukkan stempel waktu, pengguna, operasi yang dilakukan, dan sumber daya yang diakses, dengan periode retensi yang sesuai dengan kebijakan audit Microsoft 365 Anda. Selain itu, Anthropic mencatat autentikasi dan acara eksekusi alat.
Bisakah kami mencabut akses jika kami menemukan penggunaan yang tidak sah?
Ada beberapa metode pencabutan:
Individual: Pengguna memutuskan sambungan melalui Sesuaikan > Konektor
Tingkat admin: Pada paket Tim dan Perusahaan, Pemilik menonaktifkan konektor di pengaturan organisasi Claude (semua anggota tim terpengaruh).
Tingkat izin: Cabut izin tertentu di Pusat Admin Microsoft Entra
Tingkat penyewa: Cabut semua izin di Pusat Admin Microsoft Entra
Sertifikasi apa yang dimiliki Anthropic?
Anthropic memiliki sertifikasi berikut:
SOC 2 Type II (audit tahunan)
ISO 27001 bersertifikat
Sesuai GDPR (DPA tersedia)
Aplikasi terverifikasi penerbit Microsoft
