メインコンテンツにスキップ

Microsoft 365 コネクタ セキュリティ ガイド

Microsoft 365 コネクタは、Anthropic がホストする統合で、Claude がユーザー委任権限を通じて Microsoft 365 サービス (Outlook、SharePoint、OneDrive、Teams) に安全にアクセスできるようにします。Anthropic は Microsoft のパブリッシャー検証プロセスを完了し、検証済みの Microsoft パートナー ネットワーク アカウントをこのアプリケーションに関連付けて、組織の身元を確認しました。

Microsoft 365 コネクタは、すべての Claude プラン (Free、Pro、Max、Team、Enterprise) で利用できます。

コネクタはセキュア プロキシとして機能し、Microsoft 365 のドキュメント、メール、ファイルはテナント内に保持されます。コネクタはアクティブなクエリ中にオンデマンドでデータを取得するだけで、ファイル コンテンツをキャッシュしません。認証情報は Anthropic のバックエンド インフラストラクチャによって暗号化および管理されます。MCP サーバー自体は、これらの認証情報を保存または管理しません。Microsoft の Azure SDK は、Graph API にアクセスするためにユーザーごとベースで On-Behalf-Of トークン交換とキャッシングを処理します。

アクセス制限

アクセスを完全に制限できます

コネクタは、セキュリティ要件に対応するための複数層のアクセス制御を提供します。Microsoft 365 コネクタの管理の詳細については、Microsoft 365 コネクタの設定を参照してください。

1. Microsoft Entra テナント要件

Claude プランに関係なく、コネクタを使用するすべてのユーザーは、Microsoft Entra テナントに関連付けられた Microsoft 365 アカウントで認証する必要があります。個人用 Microsoft アカウント (@outlook.com、@hotmail.com) は使用できません。テナント内のだれもが接続できるようになる前に、Microsoft Entra グローバル管理者が 1 回限りの同意プロセスを完了する必要があります。

2. 組織レベルのゲーティング (Team および Enterprise プラン)

Team および Enterprise プランでは、コネクタへのアクセスには 2 段階の承認プロセスが必要です。まず、所有者は [組織設定] > [コネクタ] > [コネクタを参照] > ["Microsoft 365" を追加] に移動して、Claude 組織設定で Microsoft 365 コネクタを明示的に有効にする必要があります。この承認が付与されるまで、チーム メンバーはアクセスできません。

次に、所有者がコネクタを有効にした後、Microsoft Entra グローバル管理者は個別の認証を完了し、チーム メンバーが接続できるようになる前に、組織全体に代わって同意を付与する必要があります。

3. 細粒度のアクセス許可の取り消し

Microsoft Entra 管理センターを使用して、特定の機能を選択的に無効にできます。例:

制限対象

アクション

効果

すべてのアクセス

Claude 組織設定でコネクタを無効にする

完全なシャットダウン

SharePoint のみ

Entra で Sites.Read.All アクセス許可を取り消す

SharePoint をブロック

メール アクセス

Entra で Mail.Read アクセス許可を取り消す

Outlook をブロック

Teams チャット

Entra で Chat.Read アクセス許可を取り消す

Teams をブロック

Teams メッセージング (書き込み)

Entra で ChatMessage.Send、ChannelMessage.Send、Chat.Create を取り消す

Claude が Teams メッセージを送信できないようにブロック

OneDrive ファイル

Files.Read および/または Files.Read.All を取り消す

OneDrive からのファイル読み取りをブロック

変更は組織内のすべてのユーザーに対して即座に有効になります。ユーザーは、コネクタのツールを選択的にオフにすることで、チャット中に機能を無効にすることもできます。

4. Microsoft 条件付きアクセス

条件付きアクセス ポリシーはコネクタに適用されますが、Microsoft 365 で直接作業しているユーザーに適用される方法と同じではない場合があります。ユーザーが接続すると、Entra はサインインに対してポリシーを評価します。その後のすべてのリクエストは Claude のサーバーによって行われます。テストでは、Entra はこれらのリクエストを Anthropic の IP 範囲 (160.79.104.0/21) からのものとして評価し、メンバーを識別し、接続時に記録されたデバイスを保持します。メンバーの現在のデバイスまたはネットワークではなく。各種類のポリシーの意味は次のとおりです:

  • グループベースのアクセス: サポートされています。ポリシーを特定のセキュリティ グループにスコープするか、Microsoft 365 コネクタの設定で説明されているように、両方の Claude アプリケーションで割り当てが必須を設定します。

  • 多要素認証 (MFA): サポートされています。MFA は、メンバーが接続するためにサインインするときに適用されます。MFA ポリシーがコネクタ サインインに適用されない場合 (たとえば、特定のアプリケーションをターゲットにしているか、MFA をスキップできる条件がある場合)、条件のない個別のポリシーを作成して、2 つの Claude アプリケーションに MFA を要求します。

  • デバイス コンプライアンス: サポートされています。チェックされるタイミングに違いがあります。テストでは、ポリシーはメンバーが接続するデバイスに対して評価されます。ポリシーを満たさないデバイスは接続画面で停止されません。その後のリクエストは最初のツール呼び出しから失敗します。接続はそのデバイス レコードを保持し、メンバーが次に再接続するまで、現在使用中のデバイスではなくレコードに対して継続的なアクセスがチェックされます。各メンバーの最新の接続がカウントされます。レコードは、メンバーのブラウザがデバイスを Entra に証明できる場合にのみ作成されるため、組織にサインインしていないブラウザ プロファイルで使用されるコンプライアント デバイスはコンプライアンス対象外として扱われます。ブロックされたメンバー (AADSTS53000) は、ポリシーを満たすデバイスから、組織にサインインしているブラウザで再接続することで修正します。ポリシーを Claude アプリケーションに割り当てたままにします。除外するとチェックが削除されます。

  • 場所とネットワーク制限: サポートされていません。テストでは、サーバー側のリクエストは常に Anthropic の IP 範囲からのものとして表示されます。メンバーがどこにいるかに関係なく、サインインをネットワークまたは VPN に制限するポリシーは、すべてのメンバーのコネクタをブロックします。同じことがサインイン頻度ポリシーにも適用されます。Microsoft 365 コネクタの設定で Anthropic の IP 範囲を除外する方法を確認してください。

警告: デバイス ポリシーを変更して、回避策として、コンプライアント デバイスまたは多要素認証を要求しないでください。テストでは、MFA 証明は保存された接続を通じて同じ方法で実行されるため、ポリシーはすべてのメンバーに対して満たされる可能性があり、デバイス要件は信頼できる動作を停止します。

メンバーが組織外の Claude アカウントに仕事用 Microsoft 365 アカウントを接続できないようにするには、検証済みドメイン コネクタを企業に制限するをオンにします。

5. ユーザーレベルのアクセス許可

  • Microsoft 365 コネクタは委任されたアクセス許可を使用します。

  • ユーザーは、既にアクセス許可を持っている Microsoft 365 データにのみアクセスできます

  • SharePoint 検索には Sites.Read.All アクセス許可が必要です。サイト固有のアクセス許可 (*.Selected アクセス許可を使用) は、基になる検索がテナント全体であるため、サポートされていません。

  • ユーザーは SharePoint 共有設定またはフォルダー アクセス許可をバイパスできません。

  • ユーザーは他のユーザーのプライベートファイルやメールにアクセスできません。ユーザーは、フルアクセスとフォルダレベルの委任を含む、Microsoft 365で委任アクセス権を付与されている共有メールボックスを検索できます。共有メールボックスへのアクセスは、Mail.Read.Shared権限を介して読み取り専用のままです。メール検索は、ユーザーの個別のオンラインアーカイブ(インプレースアーカイブ)メールボックスには到達しません。

  • 委任権限は、本質的にMicrosoft 365データ損失防止(DLP)ポリシーを尊重します。

6. トークン管理

  • リフレッシュトークンは、デフォルトでは90日間の非アクティブ後に期限切れになり、再認証が必要です。これはMicrosoft Entra IDのトークンライフタイムポリシーを使用してカスタマイズできます。

  • アクセストークンは、通常、Microsoft Entra IDのデフォルトに従って60~90分以内に期限切れになり、自動的に更新されます。

  • 管理者またはユーザーは、Microsoft Entra IDを介していつでもアクセスを取り消すことができます。

  • Microsoft 365コネクタはパスワードを表示または保存することはありません。

セキュリティアーキテクチャの概要

認証フロー

  • OAuth 2.0 On-Behalf-Of(OBO):業界標準の委任認証

  • PKCE保護:公開クライアントは、認可コード傍受を防ぐためにProof Key for Code Exchange(PKCE)を使用します

  • 2段階トークン交換:ユーザーはMCPサーバーのアクセストークンを取得するために認証し、その後MCPサーバーはOBOフローと機密クライアント認証情報を使用してそれをGraph API アクセスと交換します。このフローでは、ユーザーやそのClaudeクライアントでさえOBOトークンにアクセスできません。MCPサーバーのみが、Microsoft Graph APIを介してユーザーのデータにアクセスできるトークンにアクセスして使用できます。

  • 認証情報の保存なし:ユーザーはMicrosoftパスワードをAnthropicと共有することはありません

  • 暗号化されたトークンストレージ:アクセストークンとリフレッシュトークンは、Claudeバックエンドによってキャッシュされている間、暗号化されます

データフロー

  • ドキュメントおよび他のコンテンツは、アクティブなクエリ中のみ取得されます

  • コネクタからのツール呼び出し結果は、保存されたチャットの一部である場合は保持されます

  • Claudeチャットをリクエストしたユーザーは、ツール呼び出し結果とデータを組み込んだClaudeの応答を見ることができます

  • チャットで共有されている他のユーザーは、ツール呼び出しの結果を組み込んだClaudeの応答のみを見ることができます

  • 各リクエストは、応答が返された後にクリーンアップされる新しいデータフローを作成します

マルチテナント分離

  • Microsoft Entraテナントは、共通スコープのマルチテナント構成を使用して、互いに暗号化的に分離されています

  • マルチテナント分離は、各ユーザーを組織のテナントにバインドするデジタル署名されたアクセストークンを通じて暗号化的に実装されます

利用可能な機能

読み取りと検索ツール

コネクタは以下への読み取り専用アクセスを提供します:

ツール

説明

必要な権限

sharepoint_search

SharePointドキュメントとページを検索

Sites.Read.All

sharepoint_folder_search

名前でSharePointフォルダを検索

Sites.Read.All

outlook_email_search

送信者/日付フィルター付きでメールを検索

Mail.Read

outlook_calendar_search

カレンダーイベントを検索

Calendars.Read

find_meeting_availability

利用可能な会議時間を検索

Calendars.Read

chat_message_search

Teamsチャットメッセージを検索

Chat.Read

read_resource

URIでファイル、メール、またはチャットを読み取る

リソースタイプによって異なります

ツールを書く

ツール

説明

必要な権限

outlook_send_mail

ユーザーとしてメールを送信

Mail.Send

outlook_forward_mail

既存のメッセージを転送

Mail.Send

outlook_send_draft

既存のドラフトを送信

Mail.Send

outlook_trash_thread

会話を削除済みアイテムに移動

Mail.ReadWrite

outlook_untrash_thread

削除済みアイテムから会話を復元

Mail.ReadWrite

outlook_batch_delete_messages

複数のメッセージを削除済みアイテムに移動

Mail.ReadWrite

outlook_create_draft

ドラフトメールを作成

Mail.ReadWrite

outlook_create_reply_draft

メッセージへの返信ドラフトを作成

Mail.ReadWrite

outlook_create_reply_all_draft

メッセージへの全員返信ドラフトを作成

Mail.ReadWrite

outlook_update_draft

既存のドラフトを更新

Mail.ReadWrite

outlook_delete_draft

ドラフトを削除済みアイテムに移動

Mail.ReadWrite

outlook_create_label

マスターリストにカテゴリを作成

MailboxSettings.ReadWrite

outlook_update_label

カテゴリの名前変更または色の変更

MailboxSettings.ReadWrite

outlook_delete_label

マスターリストからカテゴリを削除

MailboxSettings.ReadWrite

outlook_modify_labels

1つのメッセージにカテゴリを追加/削除

Mail.ReadWrite

outlook_modify_thread_labels

スレッド全体でカテゴリを追加/削除

Mail.ReadWrite

outlook_batch_modify_labels

複数のメッセージでカテゴリを追加/削除

Mail.ReadWrite

outlook_create_event

カレンダーイベントを作成

Calendars.ReadWrite

outlook_update_event

既存のイベントを更新

Calendars.ReadWrite

outlook_delete_event

カレンダーイベントを削除

Calendars.ReadWrite

outlook_respond_to_event

招待を承認、辞退、または仮承認

Calendars.ReadWrite

outlook_set_vacation

自動返信(不在)メッセージを設定

MailboxSettings.ReadWrite

outlook_create_filter

受信トレイルールを作成

MailboxSettings.ReadWrite

outlook_delete_filter

受信トレイルールを削除

MailboxSettings.ReadWrite

sharepoint_upload_file

ライブラリまたはフォルダに新しいファイルを作成

Files.ReadWrite.All

sharepoint_update_file

既存のファイルの内容を置き換え

Files.ReadWrite.All

sharepoint_create_folder

新しいフォルダを作成

Files.ReadWrite.All

sharepoint_rename_item

ファイルまたはフォルダの名前を変更

Files.ReadWrite.All

sharepoint_move_item

ファイルまたはフォルダを移動

Files.ReadWrite.All

sharepoint_copy_item

ファイルまたはフォルダをコピー

Files.ReadWrite.All

sharepoint_delete_item

ファイルまたはフォルダを削除(ごみ箱へ)

Files.ReadWrite.All

teams_send_chat_message

既存のTeamsチャットでメッセージを送信

ChatMessage.Send

teams_send_channel_message

Teamsチャネルにメッセージを投稿または返信する

ChannelMessage.Send

teams_reply_channel_message

Teamsチャネルスレッドで返信する

ChannelMessage.Send

teams_create_chat

新しいTeamsチャットを開始する

Chat.Create

注: 「常に許可」は以下のツールではサポートされていません:

  • outlook_send_email

  • outlook_forward_mail

  • outlook_send_draft

  • outlook_create_event

  • outlook_update_event

  • teams_send_chat_message

  • teams_send_channel_message

  • teams_reply_channel_message

  • teams_create_chat

組織が書き込みツールを有効にすると、コネクタはメール送信と整理、下書きとカレンダーイベント管理、メールボックス設定更新、OneDriveとSharePointのファイル作成・更新、Teamsメッセージ送信用の書き込みツールも公開します。Teamsの書き込みツールはデフォルトでオフであり、組織設定 > コネクタ内の「Microsoft 365」で個別に有効にされます。コネクタ全体の「すべてのツール」権限では有効になりません。Claudeはメッセージを送信できますが、Teamsの設定、メンバーシップ、権限は変更できません。

書き込みツールには以下の組み込みセーフガードが含まれています:

  • 属性表示: Claudeが送信するメールには、エージェント開始を示す属性ヘッダーが含まれます。ファイル書き込み、カレンダー書き込み、Teamsメッセージは現在タグ付けされていません。

  • レート制限: ユーザーごとの制限が書き込み、送信、受信者に適用されます。

  • 添付ファイル制限: 添付ファイルはどの書き込みツールでもサポートされていません。送信、転送、下書きはすべて添付ファイル付きメッセージを拒否します。

  • デフォルトでブロック: 書き込みツール起動前にコネクタを使用していた組織は、管理者が有効にするまで書き込みツールがデフォルトでブロックされます。Teamsの書き込みツールはすべての組織でデフォルトでブロックされており、個別に有効にする必要があります。

  • 確認が必要: Teamsチャットメッセージの送信とチャネルへの投稿または返信は「確認」のみに設定でき、ユーザーがすべての送信を確認します。

権限リスト

基本権限

  • User.Read - サインインしてユーザープロフィールを読み取る(基本要件)

メール権限

  • Mail.Read - ユーザーメールを読み取る(メールツール/リソースに必須)

  • Mail.ReadBasic - ユーザーメールメタデータを読み取る(機能制限の代替)

  • Mail.Read.Shared - ユーザーと共有メールを読み取る

  • MailboxFolder.Read - ユーザーのメールボックスフォルダを読み取る

  • MailboxItem.Read - ユーザーのメールボックスアイテムを読み取る

カレンダー権限

  • Calendars.Read - ユーザーカレンダーとイベントを読み取る

  • Calendars.Read.Shared - ユーザーがアクセスできるカレンダー(共有を含む)を読み取る

ユーザーディレクトリ

  • User.ReadBasic.All - すべてのユーザーの基本プロフィールを読み取る(会議の可用性用)

チャット権限

  • Chat.Read - ユーザーチャットメッセージを読み取る

  • Chat.ReadBasic - ユーザーチャットメタデータを読み取る(機能制限の代替)

  • ChatMember.Read - チャットのメンバーを読み取る

  • ChatMessage.Read - ユーザーチャットメッセージを読み取る(Chat.Readより具体的)

チャネル権限

会議権限

ファイルのアクセス許可

  • Files.Read - ユーザーファイルを読む

  • Files.Read.All - ユーザーがアクセスできるすべてのファイルを読む

サイトのアクセス許可

  • Sites.Read.All - すべてのサイトコレクション内のアイテムを読む

書き込みアクセス許可

更新されたコンセントセットの一部として要求されます。書き込みツールが有効な場合にのみ使用されます:

  • Mail.Send - メールを送信および転送する

  • Mail.ReadWrite - 下書きを作成、更新、削除する。メッセージを移動およびラベル付けする

  • Calendars.ReadWrite - カレンダーイベントを作成、更新、削除、および応答する

  • Files.ReadWrite.All - OneDriveおよびSharePointでファイルを作成および更新する

  • MailboxSettings.ReadWrite - カテゴリ、受信トレイルール、および自動返信を管理する

  • ChatMessage.Send - ユーザーの代わりにTeamsチャットメッセージを送信する

  • ChannelMessage.Send - Teamsチャネルに投稿または返信する

  • Chat.Create - ユーザーの代わりに新しいTeamsチャットを開始する

現在の制限事項

  • Teams書き込みアクセスはメッセージングに限定されます:Claudeはチャットメッセージを送信したり、チャネルに投稿または返信したり、新しいチャットを開始したりできますが、Teamsの設定、メンバーシップ、またはアクセス許可を変更することはできません。すべての書き込みツールは管理者が有効にする必要があり、Teams書き込みツールは個別に有効になります。

  • ユーザーレベルのアクセスのみ:サービスプリンシパル認証によるアクセスはサポートされていません。

  • オンラインアーカイブメールボックスは検索されません:メール検索は各ユーザーのプライマリメールボックス(アーカイブフォルダを含む)およびアクセスできる共有メールボックスをカバーします。別のオンラインアーカイブメールボックス(インプレースアーカイブとも呼ばれます)はカバーされないため、保持ポリシーがそこに移動したメッセージは結果に表示されません。

よくある質問

エンタープライズ全体のロールアウト前に小規模なパイロットグループでテストできますか?

はい。推奨されるアプローチは、アプリ割り当てを使用して、コネクタを使用できるユーザーを制限することです:

  • コネクタを有効にします(チームおよびエンタープライズ所有者は組織設定で有効にします。個別プランユーザーは直接接続できます)。

  • Microsoft Entra管理者が事前同意セットアップを完了します

  • Microsoft Entra Enterprise App割り当てを使用して、特定のユーザーまたはグループへのアクセスを制限します(例:「IT Security Test Group」のみをアプリに割り当てます)。

  • 段階的なデプロイメントのためにグループを段階的に拡張します

マルチテナント環境で組織間のデータ漏洩が発生しないようにするにはどうすればよいですか?

マルチテナント分離により、完全な分離が保証されます:

  • サーバーは共通テナント構成を使用して、任意のMicrosoft Entra IDテナントからのトークンを受け入れます

  • 各ユーザーのトークンには、検証される組織のテナントID(tidクレーム)が含まれています

  • OBOを通じて取得されたGraph APIトークンは、ユーザーとそのテナントに自動的にスコープされます

  • クロステナントトークンアクセスは、Microsoft GraphのOAuth 2.0実装の設計により暗号化によって防止されます。

誰かが個人用Microsoftアカウントで接続しようとした場合はどうなりますか?

コネクタにはMicrosoft Business プランに関連付けられたMicrosoft Entraテナントが必要です。個人用Microsoftアカウント(@outlook.com、@hotmail.com)は認証に使用できません。個人用アカウントで接続しようとするユーザーは認証エラーを受け取ります。

コンプライアンスの監査ログはありますか?

はい。コネクタによって行われたすべてのGraph API呼び出しは、組織のMicrosoft 365監査ログに記録され、M365コンプライアンスセンターからアクセスできます。これらのログには、タイムスタンプ、ユーザー、実行された操作、およびアクセスされたリソースが表示され、保持期間はMicrosoft 365監査ポリシーと一致します。さらに、Anthropicは認証およびツール実行イベントをログに記録します。

不正な使用を発見した場合、アクセスを取り消すことができますか?

複数の取り消し方法があります:

  • 個別: ユーザーはカスタマイズ > コネクタ経由で切断します

  • 管理者レベル:チームおよびエンタープライズプランでは、所有者はClaude組織設定でコネクタを無効にします(すべてのチームメンバーに影響します)。

  • アクセス許可レベル:Microsoft Entra管理センターで特定のアクセス許可を取り消します

  • テナントレベル:Microsoft Entra管理センターですべてのアクセス許可を取り消します

Anthropicはどのような認定を持っていますか?

Anthropicは以下の認定を持っています:

  • SOC 2 Type II(年次監査)

  • ISO 27001認定

  • GDPR準拠(DPA利用可能)

  • Microsoft公開認証済みアプリケーション

追加リソース

こちらの回答で解決しましたか?