Lewati ke konten utama

Panduan keamanan konektor Microsoft 365

Konektor Microsoft 365 adalah integrasi yang dihosting Anthropic yang memungkinkan Claude mengakses layanan Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) dengan aman melalui izin yang didelegasikan pengguna. Anthropic telah menyelesaikan proses verifikasi penerbit Microsoft, mengasosiasikan akun Microsoft Partner Network terverifikasi kami dengan aplikasi ini untuk mengonfirmasi identitas organisasi kami.

Konektor Microsoft 365 tersedia di semua paket Claude: Free, Pro, Max, Team, dan Enterprise.

Konektor beroperasi sebagai proxy aman, dan dokumen, email, serta file Microsoft 365 Anda tetap berada di tenant Anda. Konektor hanya mengambil data sesuai permintaan selama kueri aktif dan tidak menyimpan konten file. Kredensial dienkripsi dan dikelola oleh infrastruktur backend Anthropic. Server MCP itu sendiri tidak menyimpan atau mengelola kredensial ini. Azure SDK Microsoft menangani pertukaran token On-Behalf-Of dan penyimpanan cache berdasarkan per-pengguna untuk mengakses Graph API.

Pembatasan akses

Akses dapat dibatasi sepenuhnya

Konektor menyediakan beberapa lapisan kontrol akses untuk memenuhi persyaratan keamanan Anda. Untuk informasi terperinci tentang administrasi konektor Microsoft 365, lihat Siapkan konektor Microsoft 365.

1. Persyaratan tenant Microsoft Entra

Semua orang yang menggunakan konektor—terlepas dari paket Claude—harus melakukan autentikasi dengan akun Microsoft 365 yang terikat pada tenant Microsoft Entra. Akun Microsoft pribadi (@outlook.com, @hotmail.com) tidak dapat digunakan. Administrator Global Microsoft Entra harus menyelesaikan proses persetujuan satu kali sebelum siapa pun di tenant dapat terhubung.

2. Gating tingkat organisasi (paket Team dan Enterprise)

Pada paket Team dan Enterprise, akses ke konektor memerlukan proses persetujuan dua langkah. Pertama, Pemilik harus secara eksplisit mengaktifkan konektor Microsoft 365 dalam pengaturan organisasi Claude dengan menavigasi ke Pengaturan Organisasi > Konektor > Jelajahi konektor > Tambahkan "Microsoft 365." Sampai persetujuan ini diberikan, anggota tim tidak memiliki akses.

Kedua, setelah Pemilik mengaktifkan konektor, Administrator Global Microsoft Entra harus menyelesaikan autentikasi individual dan memberikan persetujuan atas nama seluruh organisasi sebelum anggota tim mana pun dapat terhubung.

3. Pencabutan izin granular

Anda dapat menonaktifkan kemampuan tertentu secara selektif melalui Microsoft Entra Admin Center. Misalnya:

Untuk membatasi

Tindakan

Efek

Semua akses

Nonaktifkan konektor dalam pengaturan organisasi Claude

Penutupan lengkap

SharePoint saja

Cabut izin Sites.Read.All di Entra

Memblokir SharePoint

Akses email

Cabut izin Mail.Read di Entra

Memblokir Outlook

Obrolan Teams

Cabut izin Chat.Read di Entra

Memblokir Teams

File OneDrive

Cabut izin Files.Read dan/atau Files.Read.All

Memblokir pembacaan file dari OneDrive

Perubahan berlaku segera untuk semua orang di organisasi Anda. Orang juga dapat memilih untuk menonaktifkan kemampuan selama obrolan dengan secara selektif mematikan alat konektor.

4. Akses Bersyarat Microsoft

Kebijakan Akses Bersyarat Anda berlaku untuk konektor, tetapi tidak selalu dengan cara yang sama seperti yang berlaku untuk pengguna yang bekerja langsung di Microsoft 365. Ketika pengguna terhubung, Entra mengevaluasi kebijakan Anda terhadap masuk mereka. Setiap permintaan kemudian dibuat oleh server Claude. Dalam pengujian kami, Entra mengevaluasi permintaan tersebut sebagai berasal dari rentang IP Anthropic (160.79.104.0/21), mengidentifikasi anggota dan membawa perangkat yang dicatat saat mereka terhubung, bukan perangkat atau jaringan anggota saat ini. Apa artinya untuk setiap jenis kebijakan:

  • Akses berbasis grup: Didukung. Batasi kebijakan Anda ke grup keamanan tertentu, atau atur Penugasan diperlukan pada kedua aplikasi Claude seperti yang dijelaskan dalam Siapkan konektor Microsoft 365.

  • Autentikasi multi-faktor (MFA): Didukung. MFA diberlakukan ketika anggota masuk untuk terhubung. Jika kebijakan MFA Anda tidak berlaku untuk masuk konektor, misalnya karena menargetkan aplikasi tertentu, atau memiliki kondisi yang dapat melewati MFA di sana, buat kebijakan terpisah tanpa kondisi yang memerlukan MFA untuk kedua aplikasi Claude.

  • Kepatuhan perangkat: Didukung, dengan perbedaan dalam kapan diperiksa. Dalam pengujian kami, kebijakan dievaluasi terhadap perangkat tempat anggota terhubung. Perangkat yang tidak memenuhi kebijakan tidak dihentikan di layar koneksi; permintaannya gagal dari panggilan alat pertama setelahnya. Koneksi kemudian membawa catatan perangkat itu, dan akses berkelanjutan diperiksa terhadap catatan daripada perangkat yang sedang digunakan, sampai anggota terhubung kembali. Koneksi terbaru setiap anggota adalah yang penting. Catatan hanya dibuat jika browser anggota dapat membuktikan perangkat ke Entra, jadi perangkat yang sesuai digunakan dengan profil browser yang tidak masuk ke organisasi Anda diperlakukan sebagai tidak sesuai. Anggota yang diblokir (AADSTS53000) memperbaikinya dengan terhubung kembali dari perangkat yang memenuhi kebijakan, di browser yang masuk ke organisasi Anda. Pertahankan kebijakan yang ditugaskan ke aplikasi Claude; mengecualikan mereka menghapus pemeriksaan.

  • Pembatasan lokasi dan jaringan: Tidak didukung. Dalam pengujian kami, permintaan sisi server selalu tampak berasal dari rentang IP Anthropic, di mana pun anggota berada, jadi kebijakan yang membatasi masuk ke jaringan atau VPN Anda memblokir konektor untuk setiap anggota. Hal yang sama berlaku untuk kebijakan frekuensi masuk. Pelajari cara mengecualikan rentang IP Anthropic di Siapkan konektor Microsoft 365.

Peringatan: Jangan ubah kebijakan perangkat untuk memerlukan perangkat yang sesuai atau autentikasi multi-faktor sebagai solusi. Dalam pengujian kami, bukti MFA membawa melalui koneksi yang disimpan dengan cara yang sama, jadi kebijakan dapat berakhir puas untuk setiap anggota dan persyaratan perangkat berhenti melakukan apa pun yang dapat diandalkan.

Untuk mencegah anggota menghubungkan akun Microsoft 365 kerja ke akun Claude di luar organisasi Anda, aktifkan Batasi konektor domain terverifikasi ke perusahaan Anda.

5. Izin tingkat pengguna

  • Konektor Microsoft 365 menggunakan izin yang didelegasikan.

  • Pengguna hanya dapat mengakses data Microsoft 365 yang sudah mereka miliki izin untuk

  • Pencarian SharePoint memerlukan izin Sites.Read.All. Izin khusus situs (menggunakan izin *.Selected) tidak didukung karena pencarian yang mendasar bersifat seluruh tenant.

  • Pengguna tidak dapat melewati pengaturan berbagi SharePoint atau izin folder.

  • Pengguna tidak dapat mengakses file atau email pribadi pengguna lain. Pengguna dapat mencari kotak surat bersama yang telah mereka diberi akses delegasi di Microsoft 365, termasuk akses penuh dan delegasi tingkat folder. Akses kotak surat bersama tetap bersifat baca saja, melalui izin Mail.Read.Shared. Pencarian email tidak menjangkau kotak surat Online Archive (In-Place Archive) terpisah pengguna.

  • Izin yang didelegasikan secara inheren menghormati kebijakan pencegahan kehilangan data (DLP) Microsoft 365.

6. Manajemen token

  • Token penyegaran kedaluwarsa setelah 90 hari tidak aktif secara default, memerlukan autentikasi ulang. Ini dapat disesuaikan di Microsoft Entra ID menggunakan kebijakan masa pakai token.

  • Token akses biasanya kedaluwarsa dalam 60-90 menit sesuai default Microsoft Entra ID dan disegarkan secara otomatis.

  • Admin atau pengguna dapat mencabut akses kapan saja melalui Microsoft Entra ID.

  • Microsoft 365 Connector tidak pernah melihat atau menyimpan kata sandi.

Ringkasan arsitektur keamanan

Alur autentikasi

  • OAuth 2.0 On-Behalf-Of (OBO): Autentikasi delegasi standar industri

  • Perlindungan PKCE: Klien publik menggunakan Proof Key for Code Exchange untuk mencegah intersepsi kode otorisasi

  • Pertukaran token dua tahap: Pengguna melakukan autentikasi untuk mendapatkan token akses untuk server MCP, kemudian server MCP menukarnya untuk akses Graph API menggunakan alur OBO dengan kredensial klien rahasia. Dalam alur ini, bahkan pengguna atau klien Claude mereka tidak memiliki akses ke token OBO. Hanya server MCP yang dapat mengakses dan menggunakan token dengan akses ke data pengguna melalui Microsoft Graph API.

  • Tanpa penyimpanan kredensial: Pengguna tidak pernah membagikan kata sandi Microsoft dengan Anthropic

  • Penyimpanan token terenkripsi: Token akses dan penyegaran dienkripsi saat disimpan dalam cache oleh backend Claude

Alur data

  • Dokumen dan konten lainnya diambil hanya selama kueri aktif

  • Hasil panggilan alat dari konektor yang bagian dari obrolan tersimpan dipertahankan

  • Pengguna yang meminta obrolan Claude dapat melihat hasil panggilan alat dan respons Claude yang menggabungkan data

  • Pengguna lain yang dibagikan di obrolan hanya dapat melihat respons Claude yang menggabungkan hasil panggilan alat

  • Setiap permintaan membuat alur data segar yang dibersihkan setelah respons dikembalikan

Isolasi multi-penyewa

  • Penyewa Microsoft Entra dipisahkan secara kriptografi satu sama lain menggunakan konfigurasi multi-penyewa dengan cakupan umum

  • Isolasi multi-penyewa ditegakkan secara kriptografi melalui token akses yang ditandatangani secara digital yang mengikat setiap pengguna ke penyewa organisasi mereka

Kemampuan yang tersedia

Alat baca dan pencarian

Konektor menyediakan akses hanya baca ke:

Alat

Deskripsi

Izin yang diperlukan

sharepoint_search

Cari dokumen dan halaman SharePoint

Sites.Read.All

sharepoint_folder_search

Temukan folder SharePoint berdasarkan nama

Sites.Read.All

outlook_email_search

Cari email dengan filter pengirim/tanggal

Mail.Read

outlook_calendar_search

Cari acara kalender

Calendars.Read

find_meeting_availability

Temukan waktu rapat yang tersedia

Calendars.Read

chat_message_search

Cari pesan obrolan Teams

Chat.Read

read_resource

Baca file, email, atau obrolan berdasarkan URI

Bervariasi menurut jenis sumber daya

Alat tulis

Alat

Deskripsi

Izin yang diperlukan

outlook_send_mail

Kirim email sebagai pengguna

Mail.Send

outlook_forward_mail

Teruskan pesan yang ada

Mail.Send

outlook_send_draft

Kirim draf yang ada

Mail.Send

outlook_trash_thread

Pindahkan percakapan ke Item Terhapus

Mail.ReadWrite

outlook_untrash_thread

Pulihkan percakapan dari Item Terhapus

Mail.ReadWrite

outlook_batch_delete_messages

Pindahkan beberapa pesan ke Item Terhapus

Mail.ReadWrite

outlook_create_draft

Buat email draf

Mail.ReadWrite

outlook_create_reply_draft

Buat draf balasan pada pesan

Mail.ReadWrite

outlook_create_reply_all_draft

Buat draf balasan-semua pada pesan

Mail.ReadWrite

outlook_update_draft

Perbarui draf yang ada

Mail.ReadWrite

outlook_delete_draft

Pindahkan draf ke Item Terhapus

Mail.ReadWrite

outlook_create_label

Buat kategori dalam daftar utama

MailboxSettings.ReadWrite

outlook_update_label

Ubah nama atau warna kategori

MailboxSettings.ReadWrite

outlook_delete_label

Hapus kategori dari daftar utama

MailboxSettings.ReadWrite

outlook_modify_labels

Tambah/hapus kategori pada satu pesan

Mail.ReadWrite

outlook_modify_thread_labels

Tambah/hapus kategori di seluruh utas

Mail.ReadWrite

outlook_batch_modify_labels

Tambah/hapus kategori pada beberapa pesan

Mail.ReadWrite

outlook_create_event

Buat acara kalender

Calendars.ReadWrite

outlook_update_event

Perbarui acara yang ada

Calendars.ReadWrite

outlook_delete_event

Hapus acara kalender

Calendars.ReadWrite

outlook_respond_to_event

Terima, tolak, atau terima dengan syarat undangan

Calendars.ReadWrite

outlook_set_vacation

Atur pesan balasan otomatis (keluar kantor)

MailboxSettings.ReadWrite

outlook_create_filter

Buat aturan kotak masuk

MailboxSettings.ReadWrite

outlook_delete_filter

Hapus aturan kotak masuk

MailboxSettings.ReadWrite

sharepoint_upload_file

Buat file baru di perpustakaan atau folder

Files.ReadWrite.All

sharepoint_update_file

Ganti konten file yang ada

Files.ReadWrite.All

sharepoint_create_folder

Buat folder baru

Files.ReadWrite.All

sharepoint_rename_item

Ubah nama file atau folder

Files.ReadWrite.All

sharepoint_move_item

Pindahkan file atau folder

Files.ReadWrite.All

sharepoint_copy_item

Salin file atau folder

Files.ReadWrite.All

sharepoint_delete_item

Hapus file atau folder (ke tempat sampah)

Files.ReadWrite.All

Catatan: "Selalu izinkan" tidak didukung untuk outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event, atau outlook_update_event.

Ketika organisasi mengaktifkan alat tulis, konektor juga mengekspos alat tulis untuk mengirim dan mengatur email, mengelola draf dan acara kalender, memperbarui pengaturan kotak surat, dan membuat serta memperbarui file di OneDrive dan SharePoint. Teams tetap bersifat baca saja.

Alat tulis mencakup perlindungan bawaan berikut:

  • Atribusi: Email yang dikirim Claude menyertakan header atribusi yang mengidentifikasinya sebagai inisiatif agen. Penulisan file dan kalender saat ini tidak diberi tag.

  • Batas laju: Batas per pengguna berlaku untuk penulisan, pengiriman, dan penerima.

  • Pembatasan lampiran: Lampiran tidak didukung di alat tulis apa pun—pengiriman, penerusan, dan pembuatan draf semuanya menolak pesan dengan lampiran.

  • Diblokir secara default: Organisasi yang menggunakan konektor sebelum peluncuran alat tulis memiliki alat tulis diblokir secara default hingga admin mengaktifkannya.

Daftar izin

Izin dasar

  • User.Read - Masuk dan baca profil pengguna (persyaratan dasar)

Izin email

Izin kalender

Direktori pengguna

Izin obrolan

Izin saluran

Izin rapat

Izin file

Izin situs

Izin tulis

Diminta sebagai bagian dari rangkaian persetujuan yang diperbarui; digunakan hanya ketika alat tulis diaktifkan:

Keterbatasan saat ini

  • Teams bersifat baca saja: Claude tidak dapat memposting pesan Teams atau mengubah pengaturan Teams. Alat tulis lainnya memerlukan admin untuk mengaktifkannya.

  • Akses tingkat pengguna saja: Akses dengan autentikasi prinsipal layanan tidak didukung.

  • Kotak surat Arsip Daring tidak dicari: pencarian email mencakup kotak surat utama setiap pengguna, termasuk folder Arsipnya, dan kotak surat bersama apa pun yang dapat mereka akses. Ini tidak mencakup kotak surat Arsip Daring terpisah (juga disebut Arsip Tempat), jadi pesan yang telah dipindahkan kebijakan retensi ke sana tidak akan muncul dalam hasil.

Pertanyaan yang sering diajukan

Bisakah kami menguji dengan kelompok pilot kecil sebelum peluncuran di seluruh perusahaan?

Ya. Pendekatan yang direkomendasikan adalah menggunakan penugasan aplikasi untuk membatasi siapa yang dapat menggunakan konektor:

  • Aktifkan konektor (Pemilik Tim dan Perusahaan mengaktifkannya di pengaturan organisasi; pengguna paket individual dapat terhubung langsung).

  • Admin Microsoft Entra menyelesaikan penyiapan pra-persetujuan

  • Gunakan penugasan Aplikasi Enterprise Microsoft Entra untuk membatasi akses ke pengguna atau grup tertentu (misalnya, hanya tetapkan "IT Security Test Group" ke aplikasi).

  • Perluas grup secara bertahap untuk penyebaran yang gradual

Bagaimana kami memastikan tidak ada kebocoran data antara organisasi kami dan organisasi lain di lingkungan multi-tenant?

Isolasi multi-tenant memastikan pemisahan lengkap:

  • Server menggunakan konfigurasi tenant umum untuk menerima token dari tenant Microsoft Entra ID apa pun

  • Token setiap pengguna berisi ID tenant organisasi mereka (klaim tid) yang divalidasi

  • Token Graph API yang diperoleh melalui OBO secara otomatis dibatasi pada pengguna dan tenant mereka

  • Akses token lintas-tenant dicegah secara kriptografis oleh desain implementasi OAuth 2.0 Microsoft Graph.

Apa yang terjadi jika seseorang mencoba terhubung dengan akun Microsoft pribadi?

Konektor memerlukan tenant Microsoft Entra yang terikat pada paket Microsoft Business. Akun Microsoft pribadi (@outlook.com, @hotmail.com) tidak dapat digunakan untuk autentikasi. Orang yang mencoba terhubung dengan akun pribadi akan menerima kesalahan autentikasi.

Apakah Anda memiliki pencatatan audit untuk kepatuhan?

Ya. Semua panggilan Graph API yang dibuat oleh konektor dicatat dalam log audit Microsoft 365 organisasi Anda, yang dapat Anda akses melalui M365 Compliance Center. Log ini menampilkan stempel waktu, pengguna, operasi yang dilakukan, dan sumber daya yang diakses, dengan periode retensi sesuai kebijakan audit Microsoft 365 Anda. Selain itu, Anthropic mencatat peristiwa autentikasi dan eksekusi alat.

Bisakah kami mencabut akses jika kami menemukan penggunaan yang tidak sah?

Ada beberapa metode pencabutan:

  • Individual: Pengguna memutuskan sambungan melalui Customize > Connectors

  • Tingkat Admin: Pada paket Team dan Enterprise, Pemilik menonaktifkan konektor dalam pengaturan organisasi Claude (semua anggota tim terpengaruh).

  • Tingkat Izin: Cabut izin tertentu di Microsoft Entra Admin Center

  • Tingkat Tenant: Cabut semua izin di Microsoft Entra Admin Center

Sertifikasi apa yang dimiliki Anthropic?

Anthropic memiliki sertifikasi berikut:

  • SOC 2 Type II (audit tahunan)

  • ISO 27001 bersertifikat

  • Sesuai GDPR (DPA tersedia)

  • Aplikasi terverifikasi penerbit Microsoft

Sumber daya tambahan

Apakah pertanyaan Anda terjawab?