Vai al contenuto principale

Guida alla sicurezza del connettore Microsoft 365

Il connettore Microsoft 365 è un'integrazione ospitata da Anthropic che consente a Claude di accedere in modo sicuro ai servizi Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) tramite autorizzazioni delegate dall'utente. Anthropic ha completato il processo di verifica dell'editore di Microsoft, associando il nostro account verificato di Microsoft Partner Network a questa applicazione per confermare la nostra identità organizzativa.

Il connettore Microsoft 365 è disponibile su tutti i piani Claude: Free, Pro, Max, Team ed Enterprise.

Il connettore funziona come un proxy sicuro e i tuoi documenti, email e file di Microsoft 365 rimangono nel tuo tenant. Il connettore recupera i dati solo su richiesta durante le query attive e non memorizza nella cache il contenuto dei file. Le credenziali sono crittografate e gestite dall'infrastruttura backend di Anthropic. Il server MCP stesso non archivia né gestisce queste credenziali. Azure SDK di Microsoft gestisce lo scambio di token On-Behalf-Of e la memorizzazione nella cache su base per utente per accedere all'API Graph.

Restrizione dell'accesso

L'accesso può essere completamente limitato

Il connettore fornisce più livelli di controllo dell'accesso per soddisfare i tuoi requisiti di sicurezza. Per informazioni dettagliate sull'amministrazione del connettore Microsoft 365, consulta Configurare il connettore Microsoft 365.

1. Requisito del tenant Microsoft Entra

Tutte le persone che utilizzano il connettore, indipendentemente dal piano Claude, devono autenticarsi con un account Microsoft 365 associato a un tenant Microsoft Entra. Gli account Microsoft personali (@outlook.com, @hotmail.com) non possono essere utilizzati. Un amministratore globale di Microsoft Entra deve completare un processo di consenso una sola volta prima che chiunque nel tenant possa connettersi.

2. Gating a livello organizzativo (piani Team ed Enterprise)

Nei piani Team ed Enterprise, l'accesso al connettore richiede un processo di approvazione in due fasi. In primo luogo, i proprietari devono abilitare esplicitamente il connettore Microsoft 365 nelle impostazioni dell'organizzazione Claude navigando su Impostazioni organizzazione > Connettori > Sfoglia connettori > Aggiungi "Microsoft 365". Fino a quando questa approvazione non viene concessa, i membri del team non hanno accesso.

In secondo luogo, dopo che il proprietario abilita il connettore, un amministratore globale di Microsoft Entra deve completare l'autenticazione individuale e concedere il consenso per conto dell'intera organizzazione prima che i membri del team possano connettersi.

3. Revoca granulare delle autorizzazioni

Puoi disabilitare selettivamente funzionalità specifiche tramite Microsoft Entra Admin Center. Ad esempio:

Per limitare

Azione

Effetto

Tutto l'accesso

Disabilita il connettore nelle impostazioni dell'organizzazione Claude

Arresto completo

Solo SharePoint

Revoca l'autorizzazione Sites.Read.All in Entra

Blocca SharePoint

Accesso alla posta elettronica

Revoca l'autorizzazione Mail.Read in Entra

Blocca Outlook

Chat di Teams

Revoca l'autorizzazione Chat.Read in Entra

Blocca Teams

File OneDrive

Revoca l'autorizzazione Files.Read e/o Files.Read.All

Blocca la lettura dei file da OneDrive

Le modifiche hanno effetto immediato per tutte le persone nella tua organizzazione. Le persone possono anche scegliere di disabilitare le funzionalità durante una chat disattivando selettivamente gli strumenti del connettore.

4. Accesso condizionale Microsoft

Le tue politiche di accesso condizionale si applicano al connettore, ma non sempre nel modo in cui si applicano a un utente che lavora direttamente in Microsoft 365. Quando un utente si connette, Entra valuta le tue politiche rispetto al loro accesso. Ogni richiesta successiva viene effettuata dai server di Claude. Nei nostri test, Entra valuta queste richieste come provenienti dall'intervallo IP di Anthropic (160.79.104.0/21), identificando il membro e portando il dispositivo registrato quando si è connesso, piuttosto che il dispositivo o la rete corrente del membro. Ecco cosa significa per ogni tipo di politica:

  • Accesso basato su gruppo: Supportato. Limita la tua politica a gruppi di sicurezza specifici, oppure imposta Assegnazione richiesta su entrambe le applicazioni Claude come descritto in Configurare il connettore Microsoft 365.

  • Autenticazione a più fattori (MFA): Supportata. L'MFA viene applicata quando il membro accede per connettersi. Se la tua politica MFA non si applica all'accesso del connettore, ad esempio perché è destinata ad applicazioni specifiche o ha condizioni che possono saltare l'MFA lì, crea una politica separata senza condizioni che richiede l'MFA per le due applicazioni Claude.

  • Conformità del dispositivo: Supportata, con una differenza nel momento in cui viene controllata. Nei nostri test, la politica viene valutata rispetto al dispositivo da cui il membro si connette. Un dispositivo che non soddisfa la politica non viene fermato nella schermata di connessione; le sue richieste falliscono dalla prima chiamata dello strumento in poi. La connessione quindi porta quel record del dispositivo e l'accesso continuo viene controllato rispetto al record piuttosto che al dispositivo attualmente in uso, fino a quando il membro non si riconnette. La connessione più recente di ogni membro è quella che conta. Il record viene creato solo se il browser del membro può provare il dispositivo a Entra, quindi un dispositivo conforme utilizzato con un profilo del browser che non è connesso alla tua organizzazione viene trattato come non conforme. I membri che vengono bloccati (AADSTS53000) lo risolvono riconnettendosi da un dispositivo che soddisfa la politica, in un browser connesso alla tua organizzazione. Mantieni la politica assegnata alle applicazioni Claude; escluderle rimuove il controllo.

  • Restrizioni di posizione e rete: Non supportate. Nei nostri test, le richieste lato server provengono sempre dall'intervallo IP di Anthropic, indipendentemente da dove si trovi il membro, quindi una politica che limita gli accessi alla tua rete o VPN blocca il connettore per ogni membro. Lo stesso vale per le politiche di frequenza di accesso. Scopri come escludere l'intervallo IP di Anthropic in Configurare il connettore Microsoft 365.

Avvertenza: Non modificare una politica del dispositivo per richiedere un dispositivo conforme o autenticazione a più fattori come soluzione alternativa. Nei nostri test la prova MFA si trasporta attraverso la connessione memorizzata nello stesso modo, quindi la politica può finire per essere soddisfatta per ogni membro e il requisito del dispositivo smette di fare qualcosa di affidabile.

Per impedire ai membri di connettere un account Microsoft 365 di lavoro a un account Claude al di fuori della tua organizzazione, attiva Limita i connettori di dominio verificato alla tua azienda.

5. Autorizzazioni a livello di utente

  • Il connettore Microsoft 365 utilizza autorizzazioni delegate.

  • Gli utenti possono accedere solo ai dati di Microsoft 365 per i quali hanno già l'autorizzazione

  • La ricerca in SharePoint richiede l'autorizzazione Sites.Read.All. Le autorizzazioni specifiche del sito (utilizzando autorizzazioni *.Selected) non sono supportate perché la ricerca sottostante è a livello di tenant.

  • Gli utenti non possono ignorare le impostazioni di condivisione di SharePoint o le autorizzazioni delle cartelle.

  • Gli utenti non possono accedere ai file privati o alle email di altri utenti. Gli utenti possono cercare nelle cassette postali condivise a cui è stato concesso loro l'accesso delegato in Microsoft 365, incluso l'accesso completo e la delega a livello di cartella. L'accesso alla cassetta postale condivisa rimane di sola lettura, tramite l'autorizzazione Mail.Read.Shared. La ricerca della posta elettronica non raggiunge la cassetta postale dell'archivio online separato (archivio sul posto) di un utente.

  • Le autorizzazioni delegate rispettano intrinsecamente le politiche di prevenzione della perdita di dati (DLP) di Microsoft 365.

6. Gestione dei token

  • I token di aggiornamento scadono dopo 90 giorni di inattività per impostazione predefinita, richiedendo una nuova autenticazione. Questo può essere personalizzato in Microsoft Entra ID utilizzando un criterio di durata del token.

  • I token di accesso in genere scadono entro 60-90 minuti secondo le impostazioni predefinite di Microsoft Entra ID e vengono aggiornati automaticamente.

  • Gli amministratori o gli utenti possono revocare l'accesso in qualsiasi momento tramite Microsoft Entra ID.

  • Microsoft 365 Connector non visualizza né archivia mai le password.

Riepilogo dell'architettura di sicurezza

Flusso di autenticazione

  • OAuth 2.0 On-Behalf-Of (OBO): Autenticazione delegata conforme agli standard del settore

  • Protezione PKCE: Il client pubblico utilizza Proof Key for Code Exchange per prevenire l'intercettazione del codice di autorizzazione

  • Scambio di token in due fasi: L'utente si autentica per ottenere un token di accesso per il server MCP, quindi il server MCP lo scambia per l'accesso all'API Graph utilizzando il flusso OBO con credenziali client riservate. In questo flusso, nemmeno l'utente o il suo client Claude hanno accesso ai token OBO. Solo il server MCP può accedere e utilizzare i token con accesso ai dati dell'utente tramite l'API Microsoft Graph.

  • Nessuna archiviazione delle credenziali: Gli utenti non condividono mai le password di Microsoft con Anthropic

  • Archiviazione dei token crittografata: I token di accesso e aggiornamento vengono crittografati mentre memorizzati nella cache dal backend di Claude

Flusso dei dati

  • I documenti e altri contenuti vengono recuperati solo durante le query attive

  • I risultati delle chiamate di strumento dal connettore che sono parte delle chat archiviate vengono conservati

  • L'utente che ha richiesto la chat Claude può visualizzare i risultati delle chiamate di strumento e la risposta di Claude che incorpora i dati

  • Gli altri utenti condivisi nella chat possono visualizzare solo la risposta di Claude che incorpora il risultato della chiamata di strumento

  • Ogni richiesta crea un flusso di dati nuovo che viene pulito dopo il ritorno della risposta

Isolamento multi-tenant

  • I tenant di Microsoft Entra sono separati crittograficamente l'uno dall'altro utilizzando una configurazione multi-tenant con ambito comune

  • L'isolamento multi-tenant è applicato crittograficamente attraverso token di accesso firmati digitalmente che collegano ogni utente al tenant della propria organizzazione

Funzionalità disponibili

Strumenti di lettura e ricerca

Il connettore fornisce accesso in sola lettura a:

Strumento

Descrizione

Autorizzazione richiesta

sharepoint_search

Cerca documenti e pagine di SharePoint

Sites.Read.All

sharepoint_folder_search

Trova cartelle di SharePoint per nome

Sites.Read.All

outlook_email_search

Cerca email con filtri mittente/data

Mail.Read

outlook_calendar_search

Cerca eventi del calendario

Calendars.Read

find_meeting_availability

Trova orari disponibili per riunioni

Calendars.Read

chat_message_search

Cerca messaggi di chat di Teams

Chat.Read

read_resource

Leggi file, email o chat per URI

Varia in base al tipo di risorsa

Strumenti di scrittura

Strumento

Descrizione

Autorizzazione richiesta

outlook_send_mail

Invia un'email come utente

Mail.Send

outlook_forward_mail

Inoltra un messaggio esistente

Mail.Send

outlook_send_draft

Invia una bozza esistente

Mail.Send

outlook_trash_thread

Sposta una conversazione in Elementi eliminati

Mail.ReadWrite

outlook_untrash_thread

Ripristina una conversazione da Elementi eliminati

Mail.ReadWrite

outlook_batch_delete_messages

Sposta più messaggi in Elementi eliminati

Mail.ReadWrite

outlook_create_draft

Crea una bozza email

Mail.ReadWrite

outlook_create_reply_draft

Crea una bozza di risposta su un messaggio

Mail.ReadWrite

outlook_create_reply_all_draft

Crea una bozza di risposta a tutti su un messaggio

Mail.ReadWrite

outlook_update_draft

Aggiorna una bozza esistente

Mail.ReadWrite

outlook_delete_draft

Sposta una bozza in Elementi eliminati

Mail.ReadWrite

outlook_create_label

Crea una categoria nell'elenco principale

MailboxSettings.ReadWrite

outlook_update_label

Rinomina o riccolora una categoria

MailboxSettings.ReadWrite

outlook_delete_label

Rimuovi una categoria dall'elenco principale

MailboxSettings.ReadWrite

outlook_modify_labels

Aggiungi/rimuovi categorie su un messaggio

Mail.ReadWrite

outlook_modify_thread_labels

Aggiungi/rimuovi categorie in una conversazione

Mail.ReadWrite

outlook_batch_modify_labels

Aggiungi/rimuovi categorie su più messaggi

Mail.ReadWrite

outlook_create_event

Crea un evento del calendario

Calendars.ReadWrite

outlook_update_event

Aggiorna un evento esistente

Calendars.ReadWrite

outlook_delete_event

Elimina un evento del calendario

Calendars.ReadWrite

outlook_respond_to_event

Accetta, rifiuta o accetta provvisoriamente un invito

Calendars.ReadWrite

outlook_set_vacation

Imposta il messaggio di risposta automatica (fuori ufficio)

MailboxSettings.ReadWrite

outlook_create_filter

Crea una regola della posta in arrivo

MailboxSettings.ReadWrite

outlook_delete_filter

Elimina una regola della posta in arrivo

MailboxSettings.ReadWrite

sharepoint_upload_file

Crea un nuovo file in una raccolta o cartella

Files.ReadWrite.All

sharepoint_update_file

Sostituisci il contenuto di un file esistente

Files.ReadWrite.All

sharepoint_create_folder

Crea una nuova cartella

Files.ReadWrite.All

sharepoint_rename_item

Rinomina un file o una cartella

Files.ReadWrite.All

sharepoint_move_item

Sposta un file o una cartella

Files.ReadWrite.All

sharepoint_copy_item

Copia un file o una cartella

Files.ReadWrite.All

sharepoint_delete_item

Elimina un file o una cartella (nel cestino)

Files.ReadWrite.All

Nota: "Consenti sempre" non è supportato per outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event o outlook_update_event.

Quando un'organizzazione abilita gli strumenti di scrittura, il connettore espone anche strumenti di scrittura per l'invio e l'organizzazione della posta, la gestione delle bozze e degli eventi del calendario, l'aggiornamento delle impostazioni della cassetta postale e la creazione e l'aggiornamento di file in OneDrive e SharePoint. Teams rimane in sola lettura.

Gli strumenti di scrittura includono le seguenti protezioni integrate:

  • Attribuzione: I messaggi di posta che Claude invia includono un'intestazione di attribuzione che li identifica come avviati da un agente. I file e gli aggiornamenti del calendario non sono attualmente contrassegnati.

  • Limiti di velocità: I limiti per utente si applicano a scritture, invii e destinatari.

  • Restrizione degli allegati: Gli allegati non sono supportati in nessuno strumento di scrittura: l'invio, l'inoltro e la stesura rifiutano tutti i messaggi con allegati.

  • Bloccato per impostazione predefinita: Le organizzazioni che hanno utilizzato il connettore prima del lancio degli strumenti di scrittura hanno gli strumenti di scrittura bloccati per impostazione predefinita fino a quando un amministratore non li abilita.

Elenco delle autorizzazioni

Autorizzazioni di base

  • User.Read - Accedi e leggi il profilo utente (requisito di base)

Autorizzazioni di posta

  • Mail.Read - Leggi la posta dell'utente (obbligatorio per strumenti/risorse di posta elettronica)

  • Mail.ReadBasic - Leggi i metadati della posta dell'utente (alternativa per funzionalità limitate)

  • Mail.Read.Shared - Leggi la posta dell'utente e condivisa

  • MailboxFolder.Read - Leggi le cartelle della cassetta postale di un utente

  • MailboxItem.Read - Leggi gli elementi della cassetta postale di un utente

Autorizzazioni calendario

Directory utenti

  • User.ReadBasic.All - Leggi i profili di base di tutti gli utenti (per la disponibilità delle riunioni)

Autorizzazioni chat

  • Chat.Read - Leggi i messaggi di chat dell'utente

  • Chat.ReadBasic - Leggi i metadati della chat dell'utente (alternativa per funzionalità limitate)

  • ChatMember.Read - Leggi i membri delle chat

  • ChatMessage.Read - Leggi i messaggi di chat dell'utente (più specifico di Chat.Read)

Autorizzazioni canale

Autorizzazioni riunione

Autorizzazioni file

Autorizzazioni siti

Autorizzazioni di scrittura

Richieste come parte del set di consenso aggiornato; utilizzate solo quando gli strumenti di scrittura sono abilitati:

Limitazioni attuali

  • Teams è di sola lettura: Claude non può pubblicare messaggi di Teams o modificare le impostazioni di Teams. Altri strumenti di scrittura richiedono l'abilitazione da parte di un amministratore.

  • Solo accesso a livello utente: L'accesso con autenticazione dell'entità servizio non è supportato.

  • Le cassette postali di archivio online non vengono cercate: la ricerca di posta copre la cassetta postale principale di ogni utente, inclusa la relativa cartella Archivio, e tutte le cassette postali condivise a cui possono accedere. Non copre la cassetta postale di archivio online separata (chiamata anche archivio sul posto), quindi i messaggi che una politica di conservazione ha spostato lì non appariranno nei risultati.

Domande frequenti

Possiamo testare con un piccolo gruppo pilota prima del rollout a livello aziendale?

Sì. L'approccio consigliato è utilizzare l'assegnazione dell'app per limitare chi può utilizzare il connettore:

  • Abilita il connettore (i proprietari di Team e Enterprise lo abilitano nelle impostazioni dell'organizzazione; gli utenti del piano individuale possono connettersi direttamente).

  • L'amministratore di Microsoft Entra completa la configurazione del pre-consenso

  • Usa l'assegnazione dell'app aziendale Microsoft Entra per limitare l'accesso a utenti o gruppi specifici (ad esempio, assegna solo "IT Security Test Group" all'app).

  • Espandi i gruppi progressivamente per un'implementazione graduale

Come garantiamo che non si verifichino perdite di dati tra la nostra organizzazione e altre nell'ambiente multi-tenant?

L'isolamento multi-tenant garantisce una separazione completa:

  • Il server utilizza la configurazione del tenant comune per accettare token da qualsiasi tenant Microsoft Entra ID

  • Il token di ogni utente contiene l'ID tenant della sua organizzazione (attestazione tid) che viene convalidato

  • I token dell'API Graph ottenuti tramite OBO sono automaticamente limitati all'utente e al suo tenant

  • L'accesso ai token tra tenant è impedito crittograficamente dalla progettazione dell'implementazione OAuth 2.0 di Microsoft Graph.

Cosa succede se qualcuno tenta di connettersi con un account Microsoft personale?

Il connettore richiede un tenant Microsoft Entra associato a un piano Microsoft Business. Gli account Microsoft personali (@outlook.com, @hotmail.com) non possono essere utilizzati per l'autenticazione. Le persone che tentano di connettersi con un account personale riceveranno un errore di autenticazione.

Disponete di registrazione di audit per la conformità?

Sì. Tutte le chiamate all'API Graph effettuate dal connettore vengono registrate nel registro di audit Microsoft 365 della tua organizzazione, accessibile tramite il Centro conformità M365. Questi log mostrano il timestamp, l'utente, l'operazione eseguita e la risorsa acceduta, con periodi di conservazione corrispondenti ai criteri di audit di Microsoft 365. Inoltre, Anthropic registra gli eventi di autenticazione ed esecuzione degli strumenti.

Possiamo revocare l'accesso se scopriamo un utilizzo non autorizzato?

Esistono più metodi di revoca:

  • Individuale: Gli utenti si disconnettono tramite Personalizza > Connettori

  • A livello di amministratore: Nei piani Team ed Enterprise, i proprietari disabilitano il connettore nelle impostazioni dell'organizzazione Claude (tutti i membri del team interessati).

  • A livello di autorizzazione: Revoca autorizzazioni specifiche in Microsoft Entra Admin Center

  • A livello di tenant: Revoca tutte le autorizzazioni in Microsoft Entra Admin Center

Quali certificazioni possiede Anthropic?

Anthropic possiede le seguenti certificazioni:

  • SOC 2 Type II (audit annuale)

  • ISO 27001 certificato

  • Conforme a GDPR (DPA disponibile)

  • Applicazione verificata da editore Microsoft

Risorse aggiuntive

Hai ricevuto la risposta alla tua domanda?