Questo articolo guida gli amministratori nell'abilitazione del connettore Microsoft 365 per la loro organizzazione in Claude, inclusa la concessione del consenso di Microsoft Entra, la limitazione dell'accesso e la gestione delle autorizzazioni. Una volta completata la configurazione, le persone nel tuo tenant possono connettere Microsoft 365 ai loro account Claude personali per cercare in SharePoint, OneDrive, Outlook e Teams da Claude. Puoi anche abilitare gli strumenti di scrittura, che consentono a Claude di inviare email, gestire gli eventi del calendario e creare e aggiornare file per conto di un membro.
Il connettore Microsoft 365 è disponibile su tutti i piani Claude: Free, Pro, Max, Team ed Enterprise.
Per le istruzioni per gli utenti finali su come connettere e utilizzare Microsoft 365 una volta completata la configurazione, consulta Connetti Claude a Microsoft 365.
Importante: Il connettore Microsoft 365 richiede un tenant Microsoft Entra associato a un piano Microsoft Business. Gli account Microsoft personali (come gli indirizzi @outlook.com o @hotmail.com) non possono essere utilizzati per la connessione.
Panoramica della configurazione
Due cose devono accadere prima che chiunque nella tua organizzazione possa connettere Microsoft 365, più un terzo passaggio facoltativo se desideri abilitare gli strumenti di scrittura:
Sui piani Team ed Enterprise: Un proprietario dell'organizzazione Claude abilita il connettore Microsoft 365 per l'organizzazione.
In ogni tenant: Un amministratore globale di Microsoft Entra concede un consenso una tantum che autorizza l'integrazione per il tuo tenant.
Per abilitare gli strumenti di scrittura: Un amministratore di Microsoft Entra acconsente al set di autorizzazioni aggiornato e tu abiliti gli strumenti di scrittura per la tua organizzazione. Consulta Abilita strumenti di scrittura di seguito.
Dopo aver completato questi passaggi, i membri possono connettere Microsoft 365 ai loro account Claude personali seguendo i passaggi in Connetti Claude a Microsoft 365.
Abilita il connettore per la tua organizzazione
Questo passaggio si applica solo ai piani Team ed Enterprise. Sui piani Free, Pro e Max, passa alla sezione successiva.
Accedi a Claude.
Fai clic su "+ Aggiungi" nella parte superiore della pagina, quindi su "Tutti disponibili".
Trova Microsoft 365 e fai clic su "Aggiungi al tuo team".
Concedi il consenso dell'amministratore di Microsoft Entra
Un amministratore globale di Microsoft Entra nel tuo tenant deve autorizzare l'integrazione prima che chiunque possa connettersi. Ci sono due modi per farlo.
Opzione 1: Consenso tramite Claude
Se il tuo amministratore globale di Microsoft Entra ha un account Claude, può concedere il consenso durante il flusso di connessione standard:
Vai a Personalizza > Connettori.
Trova Microsoft 365 e fai clic su "Connetti".
Autentica con le credenziali di Microsoft 365.
Rivedi e accetta le autorizzazioni richieste, selezionando la casella per concedere l'accesso per conto dell'intera organizzazione.
Dopo questo, altre persone nello stesso tenant Entra possono connettersi seguendo i passaggi standard per gli utenti finali. Non vedranno il prompt di consenso, dovranno solo autenticarsi e iniziare a utilizzare l'integrazione.
Opzione 2: Configurazione manuale in Microsoft Entra ID
Utilizza questo percorso se il tuo amministratore globale di Microsoft Entra non ha un account Claude, o se hai bisogno di risolvere i problemi di installazione dell'app e configurazione delle autorizzazioni. Puoi aggiungere le app del connettore e concedere il consenso dell'amministratore direttamente in Microsoft Entra ID.
Questo processo aggiunge due entità di servizio al tuo tenant. Ogni entità stabilisce un'identità a livello di servizio per una delle due registrazioni dell'app M365 MCP for Claude, consentendo loro di accedere e interagire con i dati e le risorse della tua organizzazione tramite l'API Microsoft Graph.
1. Aggiungi le entità di servizio
Utilizzando Microsoft Graph Explorer, aggiungi entrambe le entità di servizio richieste:
M365 MCP Client for Claude:
POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"08ad6f98-a4f8-4635-bb8d-f1a3044760f0"}
M365 MCP Server for Claude:
POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"07c030f6-5743-41b7-ba00-0a6e85f37c17"}
2. Concedi il consenso dell'amministratore
Costruisci e visita i seguenti URL nel tuo browser, sostituendo {your-tenant-id} con l'ID tenant della tua organizzazione.
M365 MCP Client for Claude:
https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=08ad6f98-a4f8-4635-bb8d-f1a3044760f0
M365 MCP Server for Claude:
https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=07c030f6-5743-41b7-ba00-0a6e85f37c17Quando visiti ogni URL, ti verrà chiesto di acconsentire alle autorizzazioni delegate richieste dall'integrazione per conto della tua organizzazione.
3. Completa la configurazione
Piani Team ed Enterprise: Un proprietario dell'organizzazione Claude deve abilitare il connettore in Impostazioni organizzazione > Connettori. Quindi i membri possono connettersi individualmente.
Piani Free, Pro e Max: I membri possono connettersi navigando a Personalizza > Connettori, trovando Microsoft 365 e facendo clic su "Connetti".
Limita chi può utilizzare il connettore
Per limitare quali persone nel tuo tenant possono autenticarsi a Microsoft 365 tramite Claude:
Vai al centro di amministrazione di Microsoft Entra su entra.microsoft.com.
Vai all'applicazione aziendale M365 MCP Server for Claude.
Vai a Proprietà e imposta Assegnazione richiesta? su "Sì".
In Utenti e gruppi, aggiungi gli utenti o i gruppi specifici che dovrebbero avere accesso.
Ripeti gli stessi passaggi per l'applicazione aziendale M365 MCP Client for Claude.
Entrambi i componenti devono essere limitati allo stesso set di persone autorizzate.
Limitare i permessi che il connettore può utilizzare
Per limitare i tipi di risorse a cui l'integrazione può accedere, revoca selettivamente i permessi dal set predefinito di ambiti autorizzati. Richiede accesso amministratore Microsoft Entra.
Come amministratore Microsoft Entra, vai a entra.admin.com.
Seleziona "Applicazioni aziendali".
Accanto alla casella di ricerca, rimuovi il filtro del tipo di applicazione.
Cerca e fai clic su "M365 MCP Server for Claude".
Vai a Permessi.
Nella scheda Consenso amministratore e nell'elenco dei permessi di Microsoft Graph, seleziona il permesso che desideri revocare e fai clic sul pulsante "…".
Seleziona "Revoca permesso" e conferma con "Sì, revoca".
Una volta revocato, i tentativi di accedere a una risorsa con quel permesso restituiranno un errore "Impossibile chiamare lo strumento".
I membri possono anche disattivare singolarmente strumenti specifici nelle loro impostazioni Microsoft 365 per impedire a Claude di tentare di accedere a uno strumento per il quale il permesso è stato revocato.
Per ripristinare un permesso revocato, segui i passaggi per concedere il consenso amministratore descritti in Opzione 2: Configurazione manuale in Microsoft Entra ID. Questo ripristinerà i permessi allo stato predefinito.
Abilita strumenti di scrittura
Gli strumenti di scrittura consentono a Claude di inviare email, gestire bozze e eventi del calendario, aggiornare le impostazioni della cassetta postale e creare e aggiornare file in OneDrive e SharePoint. Gli strumenti di lettura e ricerca funzionano allo stesso modo indipendentemente dal fatto che gli strumenti di scrittura siano abilitati.
1. Riconsenti ai permessi aggiornati
Il set di permessi del connettore ora include ambiti Microsoft Graph aggiuntivi per supportare gli strumenti di scrittura. Se il tuo tenant ha acconsentito prima del lancio degli strumenti di scrittura, un amministratore globale Microsoft Entra deve rivedere e approvare il set di permessi aggiornato prima che gli strumenti di scrittura si attivino. Rivedi e approva i permessi aggiornati per il connettore nel flusso di consenso Applicazioni aziendali del tuo tenant. Questa è un'azione una tantum per tenant.
2. Abilita strumenti di scrittura per la tua organizzazione
Se la tua organizzazione stava utilizzando il connettore prima del lancio degli strumenti di scrittura, saranno bloccati per impostazione predefinita. Abilitali per tutti andando a Impostazioni organizzazione > Connettori, trovando "Microsoft 365" e impostando i permessi appropriati. I piani Enterprise possono abilitarli per un sottoinsieme di utenti tramite ruoli personalizzati.
3. Verifica
Una volta abilitato, chiedi a Claude di eseguire un'azione di scrittura a basso rischio, come "Scrivi una bozza di email a me stesso, ma non inviarla", per confermare che gli strumenti di scrittura sono attivi.
Nota: Le email inviate da Claude includono un'intestazione di attribuzione che le identifica come avviate da agente. Le scritture di file e calendario non sono attualmente contrassegnate. Gli allegati non sono supportati negli strumenti di scrittura, quindi l'invio, l'inoltro e la stesura di bozze rifiutano tutti i messaggi con allegati. Gli strumenti di scrittura sono anche soggetti a limiti per utente su scritture, invii e destinatari.
Riferimento permessi
Il connettore Microsoft 365 utilizza permessi delegati, il che significa che Claude agisce per conto di ogni singolo utente e può accedere solo ai dati che l'utente ha già il permesso di visualizzare in Microsoft 365. I permessi sono di sola lettura: Claude non può modificare, eliminare o creare contenuti nel tuo tenant.
Durante l'autenticazione, l'integrazione richiede i seguenti permessi:
Accesso di base
User.Read: Accedi e leggi il profilo utenteopenid: Accedi con account aziendaleoffline_access: Mantieni l'accesso ai datiemail: Visualizza indirizzo emailprofile: Visualizza informazioni di base del profilo
Email (Outlook)
Mail.Read: Leggi messaggi emailMail.ReadBasic: Leggi metadati email (mittente, oggetto, data)Mail.Read.Shared: Leggi email nelle cassette postali a cui l'utente ha accessoMailboxFolder.Read: Leggi la struttura della cartella della cassetta postaleMailboxItem.Read: Leggi elementi nella cassetta postaleMailboxSettings.Read: Leggi le impostazioni della cassetta postale, come il fuso orario dell'utente
Nota: L'accesso alla cassetta postale condivisa è incluso tramite il permesso Mail.Read.Shared. I membri possono cercare cassette postali condivise a cui hanno accesso delegato in Microsoft 365, incluso l'accesso completo e la delega a livello di cartella. Non è necessaria alcuna configurazione oltre al consenso amministratore standard e ai permessi delegati già configurati in Microsoft 365.
Calendario
Calendars.Read: Leggi eventi del calendarioCalendars.Read.Shared: Leggi calendari condivisi con l'utente
Chat Teams
Chat.Read: Leggi messaggi chat TeamsChat.ReadBasic: Leggi metadati chat TeamsChatMember.Read: Leggi informazioni sui partecipanti alla chatChatMessage.Read: Leggi messaggi chat Teams
Canali Teams
Channel.ReadBasic.All: Leggi nomi e descrizioni dei canaliChannelMessage.Read.All: Leggi messaggi del canale
Riunioni
OnlineMeetings.Read: Leggi riunioni onlineOnlineMeetingTranscript.Read.All: Leggi trascrizioni delle riunioniOnlineMeetingAiInsight.Read: Leggi informazioni sulle riunioni generate dall'IAOnlineMeetingArtifact.Read.All: Leggi registrazioni e artefatti delle riunioniOnlineMeetingRecording.Read.All: Leggi registrazioni delle riunioni
File (OneDrive e SharePoint)
Files.Read: Leggi file dell'utenteFiles.Read.All: Leggi tutti i file a cui l'utente può accedereSites.Read.All: Leggi elementi nei siti SharePoint
Autorizzazioni di scrittura
Le seguenti autorizzazioni supportano strumenti di scrittura e sono incluse nel set di consenso aggiornato:
Mail.Send: Invia e inoltra emailMail.ReadWrite: Crea, aggiorna ed elimina bozze; sposta ed etichetta messaggiCalendars.ReadWrite: Crea, aggiorna, elimina e rispondi agli eventi del calendarioFiles.ReadWrite.All: Crea e aggiorna file in OneDrive e SharePointMailboxSettings.ReadWrite: Gestisci categorie, regole della posta in arrivo e risposte automatiche
Directory utenti
User.ReadBasic.All: Leggi informazioni di profilo di base per tutti gli utenti dell'organizzazione (utilizzato per trovare la disponibilità delle riunioni)
Il connettore Microsoft 365 esegue ricerche in SharePoint su tutto il tenant utilizzando le autorizzazioni dell'utente. La restrizione di ricerca specifica del sito non è supportata.
Privacy e sicurezza
Ereditarietà delle autorizzazioni: Claude rispecchia le autorizzazioni Microsoft 365 esistenti di ogni utente. I membri non possono accedere a nulla tramite Claude che non potessero già vedere direttamente in Microsoft 365.
Accesso su richiesta: Claude accede ai dati solo quando un utente pone esplicitamente una domanda che lo richiede.
Accesso revocabile: I membri possono disconnettere la propria integrazione tramite Personalizza > Connettori. I proprietari dei piani Team ed Enterprise possono anche rimuovere il connettore per l'intera organizzazione in Impostazioni organizzazione > Connettori.
Per ulteriori dettagli, consulta la guida alla sicurezza del connettore Microsoft 365.
Risoluzione dei problemi
Un membro non riesce ad autenticarsi
Conferma che il loro account sia collegato a un tenant Microsoft Entra, non a un account Microsoft personale.
Conferma che la loro licenza Microsoft 365 sia attiva.
Conferma che il consenso dell'amministratore sia stato concesso utilizzando l'Opzione 1 o l'Opzione 2 sopra.
Verifica se i criteri organizzativi (come l'accesso condizionale) stanno bloccando l'autenticazione di app di terze parti.
I membri visualizzano errori "Impossibile chiamare lo strumento"
Un'autorizzazione potrebbe essere stata revocata selettivamente in Microsoft Entra. I membri possono disattivare lo strumento corrispondente nelle loro impostazioni Microsoft 365 per eliminare l'errore, oppure puoi ripristinare l'autorizzazione ripetendo i passaggi di consenso dell'amministratore in Opzione 2: Configurazione manuale in Microsoft Entra ID.
Gli strumenti di scrittura non vengono visualizzati per i membri
Conferma che un amministratore di Microsoft Entra abbia acconsentito al set di autorizzazioni aggiornato che include gli ambiti di scrittura.
Conferma che gli strumenti di scrittura siano abilitati nella configurazione del connettore Microsoft 365, o che il membro sia coperto da un criterio di accesso basato su ruoli che li autorizza.
Chiedi al membro di disconnettere e riconnettere Microsoft 365 in Personalizza > Connettori.
Domande frequenti
Cosa succede se un membro tenta di connettersi prima che il consenso sia concesso?
Visualizzeranno un messaggio di errore che indica che un amministratore deve concedere le autorizzazioni dell'app prima di poter utilizzare l'integrazione. La connessione avrà esito negativo fino a quando un amministratore globale di Microsoft Entra non approva le autorizzazioni necessarie.
Il connettore Microsoft 365 può essere utilizzato con la ricerca aziendale?
Sì. Quando la ricerca aziendale è abilitata, può interrogare Microsoft 365 insieme ad altri servizi connessi per una ricerca unificata su Slack, Google Workspace, Microsoft 365 e altro ancora.
L'integrazione può modificare i dati di Microsoft 365?
Solo dopo che un amministratore Entra concede gli ambiti di scrittura. Con gli strumenti di scrittura attivati, Claude può inviare email, gestire bozze ed eventi del calendario, aggiornare le impostazioni della cassetta postale e creare e aggiornare file in OneDrive e SharePoint, sempre entro le autorizzazioni Microsoft 365 esistenti di ogni membro. Senza di essi, l'integrazione è di sola lettura. Claude non può pubblicare messaggi di Teams o modificare le impostazioni o le autorizzazioni di Teams in nessuno dei due casi, poiché non ci sono strumenti che lo consentono.
