Il connettore Microsoft 365 è un'integrazione ospitata da Anthropic che consente a Claude di accedere in modo sicuro ai servizi Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) tramite autorizzazioni delegate dall'utente. Anthropic ha completato il processo di verifica dell'editore di Microsoft, associando il nostro account verificato di Microsoft Partner Network a questa applicazione per confermare la nostra identità organizzativa.
Il connettore Microsoft 365 è disponibile su tutti i piani Claude: Free, Pro, Max, Team ed Enterprise.
Il connettore funziona come un proxy sicuro e i tuoi documenti, email e file di Microsoft 365 rimangono nel tuo tenant. Il connettore recupera i dati solo su richiesta durante le query attive e non memorizza nella cache il contenuto dei file. Le credenziali sono crittografate e gestite dall'infrastruttura backend di Anthropic. Il server MCP stesso non archivia né gestisce queste credenziali. Azure SDK di Microsoft gestisce lo scambio di token On-Behalf-Of e la memorizzazione nella cache su base per utente per accedere all'API Graph.
Restrizione dell'accesso
L'accesso può essere completamente limitato
Il connettore fornisce più livelli di controllo dell'accesso per soddisfare i tuoi requisiti di sicurezza. Per informazioni dettagliate sull'amministrazione del connettore Microsoft 365, consulta Configurare il connettore Microsoft 365.
1. Requisito del tenant Microsoft Entra
Tutte le persone che utilizzano il connettore, indipendentemente dal piano Claude, devono autenticarsi con un account Microsoft 365 associato a un tenant Microsoft Entra. Gli account Microsoft personali (@outlook.com, @hotmail.com) non possono essere utilizzati. Un amministratore globale di Microsoft Entra deve completare un processo di consenso una sola volta prima che chiunque nel tenant possa connettersi.
2. Gating a livello organizzativo (piani Team ed Enterprise)
Nei piani Team ed Enterprise, l'accesso al connettore richiede un processo di approvazione in due fasi. In primo luogo, i proprietari devono abilitare esplicitamente il connettore Microsoft 365 nelle impostazioni dell'organizzazione Claude navigando su Impostazioni organizzazione > Connettori > Sfoglia connettori > Aggiungi "Microsoft 365". Fino a quando questa approvazione non viene concessa, i membri del team non hanno accesso.
In secondo luogo, dopo che il proprietario abilita il connettore, un amministratore globale di Microsoft Entra deve completare l'autenticazione individuale e concedere il consenso per conto dell'intera organizzazione prima che i membri del team possano connettersi.
3. Revoca granulare delle autorizzazioni
Puoi disabilitare selettivamente funzionalità specifiche tramite Microsoft Entra Admin Center. Ad esempio:
Per limitare | Azione | Effetto |
Tutto l'accesso | Disabilita il connettore nelle impostazioni dell'organizzazione Claude | Arresto completo |
Solo SharePoint | Revoca l'autorizzazione Sites.Read.All in Entra | Blocca SharePoint |
Accesso alla posta elettronica | Revoca l'autorizzazione Mail.Read in Entra | Blocca Outlook |
Chat di Teams | Revoca l'autorizzazione Chat.Read in Entra | Blocca Teams |
File OneDrive | Revoca l'autorizzazione Files.Read e/o Files.Read.All | Blocca la lettura dei file da OneDrive |
Le modifiche hanno effetto immediato per tutte le persone nella tua organizzazione. Le persone possono anche scegliere di disabilitare le funzionalità durante una chat disattivando selettivamente gli strumenti del connettore.
4. Accesso condizionale Microsoft
Le tue politiche di accesso condizionale si applicano al connettore, ma non sempre nel modo in cui si applicano a un utente che lavora direttamente in Microsoft 365. Quando un utente si connette, Entra valuta le tue politiche rispetto al loro accesso. Ogni richiesta successiva viene effettuata dai server di Claude. Nei nostri test, Entra valuta queste richieste come provenienti dall'intervallo IP di Anthropic (160.79.104.0/21), identificando il membro e portando il dispositivo registrato quando si è connesso, piuttosto che il dispositivo o la rete corrente del membro. Ecco cosa significa per ogni tipo di politica:
Accesso basato su gruppo: Supportato. Limita la tua politica a gruppi di sicurezza specifici, oppure imposta Assegnazione richiesta su entrambe le applicazioni Claude come descritto in Configurare il connettore Microsoft 365.
Autenticazione a più fattori (MFA): Supportata. L'MFA viene applicata quando il membro accede per connettersi. Se la tua politica MFA non si applica all'accesso del connettore, ad esempio perché è destinata ad applicazioni specifiche o ha condizioni che possono saltare l'MFA lì, crea una politica separata senza condizioni che richiede l'MFA per le due applicazioni Claude.
Conformità del dispositivo: Supportata, con una differenza nel momento in cui viene controllata. Nei nostri test, la politica viene valutata rispetto al dispositivo da cui il membro si connette. Un dispositivo che non soddisfa la politica non viene fermato nella schermata di connessione; le sue richieste falliscono dalla prima chiamata dello strumento in poi. La connessione quindi porta quel record del dispositivo e l'accesso continuo viene controllato rispetto al record piuttosto che al dispositivo attualmente in uso, fino a quando il membro non si riconnette. La connessione più recente di ogni membro è quella che conta. Il record viene creato solo se il browser del membro può provare il dispositivo a Entra, quindi un dispositivo conforme utilizzato con un profilo del browser che non è connesso alla tua organizzazione viene trattato come non conforme. I membri che vengono bloccati (
AADSTS53000) lo risolvono riconnettendosi da un dispositivo che soddisfa la politica, in un browser connesso alla tua organizzazione. Mantieni la politica assegnata alle applicazioni Claude; escluderle rimuove il controllo.Restrizioni di posizione e rete: Non supportate. Nei nostri test, le richieste lato server provengono sempre dall'intervallo IP di Anthropic, indipendentemente da dove si trovi il membro, quindi una politica che limita gli accessi alla tua rete o VPN blocca il connettore per ogni membro. Lo stesso vale per le politiche di frequenza di accesso. Scopri come escludere l'intervallo IP di Anthropic in Configurare il connettore Microsoft 365.
Avvertenza: Non modificare una politica del dispositivo per richiedere un dispositivo conforme o autenticazione a più fattori come soluzione alternativa. Nei nostri test la prova MFA si trasporta attraverso la connessione memorizzata nello stesso modo, quindi la politica può finire per essere soddisfatta per ogni membro e il requisito del dispositivo smette di fare qualcosa di affidabile.
Per impedire ai membri di connettere un account Microsoft 365 di lavoro a un account Claude al di fuori della tua organizzazione, attiva Limita i connettori di dominio verificato alla tua azienda.
5. Autorizzazioni a livello di utente
Il connettore Microsoft 365 utilizza autorizzazioni delegate.
Gli utenti possono accedere solo ai dati di Microsoft 365 per i quali hanno già l'autorizzazione
La ricerca in SharePoint richiede l'autorizzazione Sites.Read.All. Le autorizzazioni specifiche del sito (utilizzando autorizzazioni *.Selected) non sono supportate perché la ricerca sottostante è a livello di tenant.
Gli utenti non possono ignorare le impostazioni di condivisione di SharePoint o le autorizzazioni delle cartelle.
Gli utenti non possono accedere ai file privati o alle email di altri utenti. Gli utenti possono cercare nelle cassette postali condivise a cui è stato concesso loro l'accesso delegato in Microsoft 365, incluso l'accesso completo e la delega a livello di cartella. L'accesso alla cassetta postale condivisa rimane di sola lettura, tramite l'autorizzazione
Mail.Read.Shared. La ricerca della posta elettronica non raggiunge la cassetta postale dell'archivio online separato (archivio sul posto) di un utente.Le autorizzazioni delegate rispettano intrinsecamente le politiche di prevenzione della perdita di dati (DLP) di Microsoft 365.
6. Gestione dei token
I token di aggiornamento scadono dopo 90 giorni di inattività per impostazione predefinita, richiedendo una nuova autenticazione. Questo può essere personalizzato in Microsoft Entra ID utilizzando un criterio di durata del token.
I token di accesso in genere scadono entro 60-90 minuti secondo le impostazioni predefinite di Microsoft Entra ID e vengono aggiornati automaticamente.
Gli amministratori o gli utenti possono revocare l'accesso in qualsiasi momento tramite Microsoft Entra ID.
Microsoft 365 Connector non visualizza né archivia mai le password.
Riepilogo dell'architettura di sicurezza
Flusso di autenticazione
OAuth 2.0 On-Behalf-Of (OBO): Autenticazione delegata conforme agli standard del settore
Protezione PKCE: Il client pubblico utilizza Proof Key for Code Exchange per prevenire l'intercettazione del codice di autorizzazione
Scambio di token in due fasi: L'utente si autentica per ottenere un token di accesso per il server MCP, quindi il server MCP lo scambia per l'accesso all'API Graph utilizzando il flusso OBO con credenziali client riservate. In questo flusso, nemmeno l'utente o il suo client Claude hanno accesso ai token OBO. Solo il server MCP può accedere e utilizzare i token con accesso ai dati dell'utente tramite l'API Microsoft Graph.
Nessuna archiviazione delle credenziali: Gli utenti non condividono mai le password di Microsoft con Anthropic
Archiviazione dei token crittografata: I token di accesso e aggiornamento vengono crittografati mentre memorizzati nella cache dal backend di Claude
Flusso dei dati
I documenti e altri contenuti vengono recuperati solo durante le query attive
I risultati delle chiamate di strumento dal connettore che sono parte delle chat archiviate vengono conservati
L'utente che ha richiesto la chat Claude può visualizzare i risultati delle chiamate di strumento e la risposta di Claude che incorpora i dati
Gli altri utenti condivisi nella chat possono visualizzare solo la risposta di Claude che incorpora il risultato della chiamata di strumento
Ogni richiesta crea un flusso di dati nuovo che viene pulito dopo il ritorno della risposta
Isolamento multi-tenant
I tenant di Microsoft Entra sono separati crittograficamente l'uno dall'altro utilizzando una configurazione multi-tenant con ambito comune
L'isolamento multi-tenant è applicato crittograficamente attraverso token di accesso firmati digitalmente che collegano ogni utente al tenant della propria organizzazione
Funzionalità disponibili
Strumenti di lettura e ricerca
Il connettore fornisce accesso in sola lettura a:
Strumento | Descrizione | Autorizzazione richiesta |
| Cerca documenti e pagine di SharePoint | Sites.Read.All |
| Trova cartelle di SharePoint per nome | Sites.Read.All |
| Cerca email con filtri mittente/data | Mail.Read |
| Cerca eventi del calendario | Calendars.Read |
| Trova orari disponibili per riunioni | Calendars.Read |
| Cerca messaggi di chat di Teams | Chat.Read |
| Leggi file, email o chat per URI | Varia in base al tipo di risorsa |
Strumenti di scrittura
Strumento | Descrizione | Autorizzazione richiesta |
| Invia un'email come utente | Mail.Send |
| Inoltra un messaggio esistente | Mail.Send |
| Invia una bozza esistente | Mail.Send |
| Sposta una conversazione in Elementi eliminati | Mail.ReadWrite |
| Ripristina una conversazione da Elementi eliminati | Mail.ReadWrite |
| Sposta più messaggi in Elementi eliminati | Mail.ReadWrite |
| Crea una bozza email | Mail.ReadWrite |
| Crea una bozza di risposta su un messaggio | Mail.ReadWrite |
| Crea una bozza di risposta a tutti su un messaggio | Mail.ReadWrite |
| Aggiorna una bozza esistente | Mail.ReadWrite |
| Sposta una bozza in Elementi eliminati | Mail.ReadWrite |
| Crea una categoria nell'elenco principale | MailboxSettings.ReadWrite |
| Rinomina o riccolora una categoria | MailboxSettings.ReadWrite |
| Rimuovi una categoria dall'elenco principale | MailboxSettings.ReadWrite |
| Aggiungi/rimuovi categorie su un messaggio | Mail.ReadWrite |
| Aggiungi/rimuovi categorie in una conversazione | Mail.ReadWrite |
| Aggiungi/rimuovi categorie su più messaggi | Mail.ReadWrite |
| Crea un evento del calendario | Calendars.ReadWrite |
| Aggiorna un evento esistente | Calendars.ReadWrite |
| Elimina un evento del calendario | Calendars.ReadWrite |
| Accetta, rifiuta o accetta provvisoriamente un invito | Calendars.ReadWrite |
| Imposta il messaggio di risposta automatica (fuori ufficio) | MailboxSettings.ReadWrite |
| Crea una regola della posta in arrivo | MailboxSettings.ReadWrite |
| Elimina una regola della posta in arrivo | MailboxSettings.ReadWrite |
| Crea un nuovo file in una raccolta o cartella | Files.ReadWrite.All |
| Sostituisci il contenuto di un file esistente | Files.ReadWrite.All |
| Crea una nuova cartella | Files.ReadWrite.All |
| Rinomina un file o una cartella | Files.ReadWrite.All |
| Sposta un file o una cartella | Files.ReadWrite.All |
| Copia un file o una cartella | Files.ReadWrite.All |
| Elimina un file o una cartella (nel cestino) | Files.ReadWrite.All |
Nota: "Consenti sempre" non è supportato per outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event o outlook_update_event.
Quando un'organizzazione abilita gli strumenti di scrittura, il connettore espone anche strumenti di scrittura per l'invio e l'organizzazione della posta, la gestione delle bozze e degli eventi del calendario, l'aggiornamento delle impostazioni della cassetta postale e la creazione e l'aggiornamento di file in OneDrive e SharePoint. Teams rimane in sola lettura.
Gli strumenti di scrittura includono le seguenti protezioni integrate:
Attribuzione: I messaggi di posta che Claude invia includono un'intestazione di attribuzione che li identifica come avviati da un agente. I file e gli aggiornamenti del calendario non sono attualmente contrassegnati.
Limiti di velocità: I limiti per utente si applicano a scritture, invii e destinatari.
Restrizione degli allegati: Gli allegati non sono supportati in nessuno strumento di scrittura: l'invio, l'inoltro e la stesura rifiutano tutti i messaggi con allegati.
Bloccato per impostazione predefinita: Le organizzazioni che hanno utilizzato il connettore prima del lancio degli strumenti di scrittura hanno gli strumenti di scrittura bloccati per impostazione predefinita fino a quando un amministratore non li abilita.
Elenco delle autorizzazioni
Autorizzazioni di base
User.Read - Accedi e leggi il profilo utente (requisito di base)
Autorizzazioni di posta
Mail.Read - Leggi la posta dell'utente (obbligatorio per strumenti/risorse di posta elettronica)
Mail.ReadBasic - Leggi i metadati della posta dell'utente (alternativa per funzionalità limitate)
Mail.Read.Shared - Leggi la posta dell'utente e condivisa
MailboxFolder.Read - Leggi le cartelle della cassetta postale di un utente
MailboxItem.Read - Leggi gli elementi della cassetta postale di un utente
Autorizzazioni calendario
Calendars.Read - Leggi i calendari e gli eventi dell'utente
Calendars.Read.Shared - Leggi i calendari a cui l'utente può accedere, inclusi quelli condivisi
Directory utenti
User.ReadBasic.All - Leggi i profili di base di tutti gli utenti (per la disponibilità delle riunioni)
Autorizzazioni chat
Chat.Read - Leggi i messaggi di chat dell'utente
Chat.ReadBasic - Leggi i metadati della chat dell'utente (alternativa per funzionalità limitate)
ChatMember.Read - Leggi i membri delle chat
ChatMessage.Read - Leggi i messaggi di chat dell'utente (più specifico di Chat.Read)
Autorizzazioni canale
Channel.ReadBasic.All - Leggi i nomi e le descrizioni dei canali
ChannelMessage.Read.All - Leggi i messaggi del canale
Autorizzazioni riunione
OnlineMeetings.Read - Leggi le riunioni online
OnlineMeetingTranscript.Read.All - Leggi i trascritti delle riunioni
OnlineMeetingAiInsight.Read - Leggi tutti gli AI Insights per le riunioni online
OnlineMeetingArtifact.Read.All - Leggi gli artefatti delle riunioni online dell'utente
OnlineMeetingRecording.Read.All - Leggi tutte le registrazioni delle riunioni online
Autorizzazioni file
Files.Read - Leggi i file dell'utente
Files.Read.All - Leggi tutti i file a cui l'utente può accedere
Autorizzazioni siti
Sites.Read.All - Leggi gli elementi in tutte le raccolte siti
Autorizzazioni di scrittura
Richieste come parte del set di consenso aggiornato; utilizzate solo quando gli strumenti di scrittura sono abilitati:
Mail.Send - Invia e inoltra email
Mail.ReadWrite - Crea, aggiorna ed elimina bozze; sposta ed etichetta messaggi
Calendars.ReadWrite - Crea, aggiorna, elimina e rispondi agli eventi del calendario
Files.ReadWrite.All - Crea e aggiorna file in OneDrive e SharePoint
MailboxSettings.ReadWrite - Gestisci categorie, regole della posta in arrivo e risposte automatiche
Limitazioni attuali
Teams è di sola lettura: Claude non può pubblicare messaggi di Teams o modificare le impostazioni di Teams. Altri strumenti di scrittura richiedono l'abilitazione da parte di un amministratore.
Solo accesso a livello utente: L'accesso con autenticazione dell'entità servizio non è supportato.
Le cassette postali di archivio online non vengono cercate: la ricerca di posta copre la cassetta postale principale di ogni utente, inclusa la relativa cartella Archivio, e tutte le cassette postali condivise a cui possono accedere. Non copre la cassetta postale di archivio online separata (chiamata anche archivio sul posto), quindi i messaggi che una politica di conservazione ha spostato lì non appariranno nei risultati.
Domande frequenti
Possiamo testare con un piccolo gruppo pilota prima del rollout a livello aziendale?
Sì. L'approccio consigliato è utilizzare l'assegnazione dell'app per limitare chi può utilizzare il connettore:
Abilita il connettore (i proprietari di Team e Enterprise lo abilitano nelle impostazioni dell'organizzazione; gli utenti del piano individuale possono connettersi direttamente).
L'amministratore di Microsoft Entra completa la configurazione del pre-consenso
Usa l'assegnazione dell'app aziendale Microsoft Entra per limitare l'accesso a utenti o gruppi specifici (ad esempio, assegna solo "IT Security Test Group" all'app).
Espandi i gruppi progressivamente per un'implementazione graduale
Come garantiamo che non si verifichino perdite di dati tra la nostra organizzazione e altre nell'ambiente multi-tenant?
L'isolamento multi-tenant garantisce una separazione completa:
Il server utilizza la configurazione del tenant comune per accettare token da qualsiasi tenant Microsoft Entra ID
Il token di ogni utente contiene l'ID tenant della sua organizzazione (attestazione tid) che viene convalidato
I token dell'API Graph ottenuti tramite OBO sono automaticamente limitati all'utente e al suo tenant
L'accesso ai token tra tenant è impedito crittograficamente dalla progettazione dell'implementazione OAuth 2.0 di Microsoft Graph.
Cosa succede se qualcuno tenta di connettersi con un account Microsoft personale?
Il connettore richiede un tenant Microsoft Entra associato a un piano Microsoft Business. Gli account Microsoft personali (@outlook.com, @hotmail.com) non possono essere utilizzati per l'autenticazione. Le persone che tentano di connettersi con un account personale riceveranno un errore di autenticazione.
Disponete di registrazione di audit per la conformità?
Sì. Tutte le chiamate all'API Graph effettuate dal connettore vengono registrate nel registro di audit Microsoft 365 della tua organizzazione, accessibile tramite il Centro conformità M365. Questi log mostrano il timestamp, l'utente, l'operazione eseguita e la risorsa acceduta, con periodi di conservazione corrispondenti ai criteri di audit di Microsoft 365. Inoltre, Anthropic registra gli eventi di autenticazione ed esecuzione degli strumenti.
Possiamo revocare l'accesso se scopriamo un utilizzo non autorizzato?
Esistono più metodi di revoca:
Individuale: Gli utenti si disconnettono tramite Personalizza > Connettori
A livello di amministratore: Nei piani Team ed Enterprise, i proprietari disabilitano il connettore nelle impostazioni dell'organizzazione Claude (tutti i membri del team interessati).
A livello di autorizzazione: Revoca autorizzazioni specifiche in Microsoft Entra Admin Center
A livello di tenant: Revoca tutte le autorizzazioni in Microsoft Entra Admin Center
Quali certificazioni possiede Anthropic?
Anthropic possiede le seguenti certificazioni:
SOC 2 Type II (audit annuale)
ISO 27001 certificato
Conforme a GDPR (DPA disponibile)
Applicazione verificata da editore Microsoft
