Microsoft 365 コネクタは、Anthropic がホストする統合で、Claude がユーザー委任権限を通じて Microsoft 365 サービス (Outlook、SharePoint、OneDrive、Teams) に安全にアクセスできるようにします。Anthropic は Microsoft のパブリッシャー検証プロセスを完了し、検証済みの Microsoft パートナー ネットワーク アカウントをこのアプリケーションに関連付けて、組織の身元を確認しました。
Microsoft 365 コネクタは、すべての Claude プラン (Free、Pro、Max、Team、Enterprise) で利用できます。
コネクタはセキュア プロキシとして機能し、Microsoft 365 のドキュメント、メール、ファイルはテナント内に保持されます。コネクタはアクティブなクエリ中にオンデマンドでデータを取得するだけで、ファイル コンテンツをキャッシュしません。認証情報は Anthropic のバックエンド インフラストラクチャによって暗号化および管理されます。MCP サーバー自体は、これらの認証情報を保存または管理しません。Microsoft の Azure SDK は、Graph API にアクセスするためにユーザーごとベースで On-Behalf-Of トークン交換とキャッシングを処理します。
アクセス制限
アクセスを完全に制限できます
コネクタは、セキュリティ要件に対応するための複数層のアクセス制御を提供します。Microsoft 365 コネクタの管理の詳細については、Microsoft 365 コネクタの設定を参照してください。
1. Microsoft Entra テナント要件
Claude プランに関係なく、コネクタを使用するすべてのユーザーは、Microsoft Entra テナントに関連付けられた Microsoft 365 アカウントで認証する必要があります。個人用 Microsoft アカウント (@outlook.com、@hotmail.com) は使用できません。テナント内のだれもが接続できるようになる前に、Microsoft Entra グローバル管理者が 1 回限りの同意プロセスを完了する必要があります。
2. 組織レベルのゲーティング (Team および Enterprise プラン)
Team および Enterprise プランでは、コネクタへのアクセスには 2 段階の承認プロセスが必要です。まず、所有者は [組織設定] > [コネクタ] > [コネクタを参照] > ["Microsoft 365" を追加] に移動して、Claude 組織設定で Microsoft 365 コネクタを明示的に有効にする必要があります。この承認が付与されるまで、チーム メンバーはアクセスできません。
次に、所有者がコネクタを有効にした後、Microsoft Entra グローバル管理者は個別の認証を完了し、チーム メンバーが接続できるようになる前に、組織全体に代わって同意を付与する必要があります。
3. 細粒度のアクセス許可の取り消し
Microsoft Entra 管理センターを使用して、特定の機能を選択的に無効にできます。例:
制限対象 | アクション | 効果 |
すべてのアクセス | Claude 組織設定でコネクタを無効にする | 完全なシャットダウン |
SharePoint のみ | Entra で Sites.Read.All アクセス許可を取り消す | SharePoint をブロック |
メール アクセス | Entra で Mail.Read アクセス許可を取り消す | Outlook をブロック |
Teams チャット | Entra で Chat.Read アクセス許可を取り消す | Teams をブロック |
Teams メッセージング (書き込み) | Entra で ChatMessage.Send、ChannelMessage.Send、Chat.Create を取り消す | Claude が Teams メッセージを送信できないようにブロック |
OneDrive ファイル | Files.Read および/または Files.Read.All を取り消す | OneDrive からのファイル読み取りをブロック |
変更は組織内のすべてのユーザーに対して即座に有効になります。ユーザーは、コネクタのツールを選択的にオフにすることで、チャット中に機能を無効にすることもできます。
4. Microsoft 条件付きアクセス
条件付きアクセス ポリシーはコネクタに適用されますが、Microsoft 365 で直接作業しているユーザーに適用される方法と同じではない場合があります。ユーザーが接続すると、Entra はサインインに対してポリシーを評価します。その後のすべてのリクエストは Claude のサーバーによって行われます。テストでは、Entra はこれらのリクエストを Anthropic の IP 範囲 (160.79.104.0/21) からのものとして評価し、メンバーを識別し、接続時に記録されたデバイスを保持します。メンバーの現在のデバイスまたはネットワークではなく。各種類のポリシーの意味は次のとおりです:
グループベースのアクセス: サポートされています。ポリシーを特定のセキュリティ グループにスコープするか、Microsoft 365 コネクタの設定で説明されているように、両方の Claude アプリケーションで割り当てが必須を設定します。
多要素認証 (MFA): サポートされています。MFA は、メンバーが接続するためにサインインするときに適用されます。MFA ポリシーがコネクタ サインインに適用されない場合 (たとえば、特定のアプリケーションをターゲットにしているか、MFA をスキップできる条件がある場合)、条件のない個別のポリシーを作成して、2 つの Claude アプリケーションに MFA を要求します。
デバイス コンプライアンス: サポートされています。チェックされるタイミングに違いがあります。テストでは、ポリシーはメンバーが接続するデバイスに対して評価されます。ポリシーを満たさないデバイスは接続画面で停止されません。その後のリクエストは最初のツール呼び出しから失敗します。接続はそのデバイス レコードを保持し、メンバーが次に再接続するまで、現在使用中のデバイスではなくレコードに対して継続的なアクセスがチェックされます。各メンバーの最新の接続がカウントされます。レコードは、メンバーのブラウザがデバイスを Entra に証明できる場合にのみ作成されるため、組織にサインインしていないブラウザ プロファイルで使用されるコンプライアント デバイスはコンプライアンス対象外として扱われます。ブロックされたメンバー (
AADSTS53000) は、ポリシーを満たすデバイスから、組織にサインインしているブラウザで再接続することで修正します。ポリシーを Claude アプリケーションに割り当てたままにします。除外するとチェックが削除されます。場所とネットワーク制限: サポートされていません。テストでは、サーバー側のリクエストは常に Anthropic の IP 範囲からのものとして表示されます。メンバーがどこにいるかに関係なく、サインインをネットワークまたは VPN に制限するポリシーは、すべてのメンバーのコネクタをブロックします。同じことがサインイン頻度ポリシーにも適用されます。Microsoft 365 コネクタの設定で Anthropic の IP 範囲を除外する方法を確認してください。
警告: デバイス ポリシーを変更して、回避策として、コンプライアント デバイスまたは多要素認証を要求しないでください。テストでは、MFA 証明は保存された接続を通じて同じ方法で実行されるため、ポリシーはすべてのメンバーに対して満たされる可能性があり、デバイス要件は信頼できる動作を停止します。
メンバーが組織外の Claude アカウントに仕事用 Microsoft 365 アカウントを接続できないようにするには、検証済みドメイン コネクタを企業に制限するをオンにします。
5. ユーザーレベルのアクセス許可
Microsoft 365 コネクタは委任されたアクセス許可を使用します。
ユーザーは、既にアクセス許可を持っている Microsoft 365 データにのみアクセスできます
SharePoint 検索には Sites.Read.All アクセス許可が必要です。サイト固有のアクセス許可 (*.Selected アクセス許可を使用) は、基になる検索がテナント全体であるため、サポートされていません。
ユーザーは SharePoint 共有設定またはフォルダー アクセス許可をバイパスできません。
ユーザーは他のユーザーのプライベートファイルやメールにアクセスできません。ユーザーは、フルアクセスとフォルダレベルの委任を含む、Microsoft 365で委任アクセス権を付与されている共有メールボックスを検索できます。共有メールボックスへのアクセスは、
Mail.Read.Shared権限を介して読み取り専用のままです。メール検索は、ユーザーの個別のオンラインアーカイブ(インプレースアーカイブ)メールボックスには到達しません。委任権限は、本質的にMicrosoft 365データ損失防止(DLP)ポリシーを尊重します。
6. トークン管理
リフレッシュトークンは、デフォルトでは90日間の非アクティブ後に期限切れになり、再認証が必要です。これはMicrosoft Entra IDのトークンライフタイムポリシーを使用してカスタマイズできます。
アクセストークンは、通常、Microsoft Entra IDのデフォルトに従って60~90分以内に期限切れになり、自動的に更新されます。
管理者またはユーザーは、Microsoft Entra IDを介していつでもアクセスを取り消すことができます。
Microsoft 365コネクタはパスワードを表示または保存することはありません。
セキュリティアーキテクチャの概要
認証フロー
OAuth 2.0 On-Behalf-Of(OBO):業界標準の委任認証
PKCE保護:公開クライアントは、認可コード傍受を防ぐためにProof Key for Code Exchange(PKCE)を使用します
2段階トークン交換:ユーザーはMCPサーバーのアクセストークンを取得するために認証し、その後MCPサーバーはOBOフローと機密クライアント認証情報を使用してそれをGraph API アクセスと交換します。このフローでは、ユーザーやそのClaudeクライアントでさえOBOトークンにアクセスできません。MCPサーバーのみが、Microsoft Graph APIを介してユーザーのデータにアクセスできるトークンにアクセスして使用できます。
認証情報の保存なし:ユーザーはMicrosoftパスワードをAnthropicと共有することはありません
暗号化されたトークンストレージ:アクセストークンとリフレッシュトークンは、Claudeバックエンドによってキャッシュされている間、暗号化されます
データフロー
ドキュメントおよび他のコンテンツは、アクティブなクエリ中のみ取得されます
コネクタからのツール呼び出し結果は、保存されたチャットの一部である場合は保持されます
Claudeチャットをリクエストしたユーザーは、ツール呼び出し結果とデータを組み込んだClaudeの応答を見ることができます
チャットで共有されている他のユーザーは、ツール呼び出しの結果を組み込んだClaudeの応答のみを見ることができます
各リクエストは、応答が返された後にクリーンアップされる新しいデータフローを作成します
マルチテナント分離
Microsoft Entraテナントは、共通スコープのマルチテナント構成を使用して、互いに暗号化的に分離されています
マルチテナント分離は、各ユーザーを組織のテナントにバインドするデジタル署名されたアクセストークンを通じて暗号化的に実装されます
利用可能な機能
読み取りと検索ツール
コネクタは以下への読み取り専用アクセスを提供します:
ツール | 説明 | 必要な権限 |
| SharePointドキュメントとページを検索 | Sites.Read.All |
| 名前でSharePointフォルダを検索 | Sites.Read.All |
| 送信者/日付フィルター付きでメールを検索 | Mail.Read |
| カレンダーイベントを検索 | Calendars.Read |
| 利用可能な会議時間を検索 | Calendars.Read |
| Teamsチャットメッセージを検索 | Chat.Read |
| URIでファイル、メール、またはチャットを読み取る | リソースタイプによって異なります |
ツールを書く
ツール | 説明 | 必要な権限 |
| ユーザーとしてメールを送信 | Mail.Send |
| 既存のメッセージを転送 | Mail.Send |
| 既存のドラフトを送信 | Mail.Send |
| 会話を削除済みアイテムに移動 | Mail.ReadWrite |
| 削除済みアイテムから会話を復元 | Mail.ReadWrite |
| 複数のメッセージを削除済みアイテムに移動 | Mail.ReadWrite |
| ドラフトメールを作成 | Mail.ReadWrite |
| メッセージへの返信ドラフトを作成 | Mail.ReadWrite |
| メッセージへの全員返信ドラフトを作成 | Mail.ReadWrite |
| 既存のドラフトを更新 | Mail.ReadWrite |
| ドラフトを削除済みアイテムに移動 | Mail.ReadWrite |
| マスターリストにカテゴリを作成 | MailboxSettings.ReadWrite |
| カテゴリの名前変更または色の変更 | MailboxSettings.ReadWrite |
| マスターリストからカテゴリを削除 | MailboxSettings.ReadWrite |
| 1つのメッセージにカテゴリを追加/削除 | Mail.ReadWrite |
| スレッド全体でカテゴリを追加/削除 | Mail.ReadWrite |
| 複数のメッセージでカテゴリを追加/削除 | Mail.ReadWrite |
| カレンダーイベントを作成 | Calendars.ReadWrite |
| 既存のイベントを更新 | Calendars.ReadWrite |
| カレンダーイベントを削除 | Calendars.ReadWrite |
| 招待を承認、辞退、または仮承認 | Calendars.ReadWrite |
| 自動返信(不在)メッセージを設定 | MailboxSettings.ReadWrite |
| 受信トレイルールを作成 | MailboxSettings.ReadWrite |
| 受信トレイルールを削除 | MailboxSettings.ReadWrite |
| ライブラリまたはフォルダに新しいファイルを作成 | Files.ReadWrite.All |
| 既存のファイルの内容を置き換え | Files.ReadWrite.All |
| 新しいフォルダを作成 | Files.ReadWrite.All |
| ファイルまたはフォルダの名前を変更 | Files.ReadWrite.All |
| ファイルまたはフォルダを移動 | Files.ReadWrite.All |
| ファイルまたはフォルダをコピー | Files.ReadWrite.All |
| ファイルまたはフォルダを削除(ごみ箱へ) | Files.ReadWrite.All |
| 既存のTeamsチャットでメッセージを送信 | ChatMessage.Send |
| Teamsチャネルにメッセージを投稿または返信する | ChannelMessage.Send |
| Teamsチャネルスレッドで返信する | ChannelMessage.Send |
| 新しいTeamsチャットを開始する | Chat.Create |
注: 「常に許可」は以下のツールではサポートされていません:
outlook_send_emailoutlook_forward_mailoutlook_send_draftoutlook_create_eventoutlook_update_eventteams_send_chat_messageteams_send_channel_messageteams_reply_channel_messageteams_create_chat
組織が書き込みツールを有効にすると、コネクタはメール送信と整理、下書きとカレンダーイベント管理、メールボックス設定更新、OneDriveとSharePointのファイル作成・更新、Teamsメッセージ送信用の書き込みツールも公開します。Teamsの書き込みツールはデフォルトでオフであり、組織設定 > コネクタ内の「Microsoft 365」で個別に有効にされます。コネクタ全体の「すべてのツール」権限では有効になりません。Claudeはメッセージを送信できますが、Teamsの設定、メンバーシップ、権限は変更できません。
書き込みツールには以下の組み込みセーフガードが含まれています:
属性表示: Claudeが送信するメールには、エージェント開始を示す属性ヘッダーが含まれます。ファイル書き込み、カレンダー書き込み、Teamsメッセージは現在タグ付けされていません。
レート制限: ユーザーごとの制限が書き込み、送信、受信者に適用されます。
添付ファイル制限: 添付ファイルはどの書き込みツールでもサポートされていません。送信、転送、下書きはすべて添付ファイル付きメッセージを拒否します。
デフォルトでブロック: 書き込みツール起動前にコネクタを使用していた組織は、管理者が有効にするまで書き込みツールがデフォルトでブロックされます。Teamsの書き込みツールはすべての組織でデフォルトでブロックされており、個別に有効にする必要があります。
確認が必要: Teamsチャットメッセージの送信とチャネルへの投稿または返信は「確認」のみに設定でき、ユーザーがすべての送信を確認します。
権限リスト
基本権限
User.Read - サインインしてユーザープロフィールを読み取る(基本要件)
メール権限
Mail.Read - ユーザーメールを読み取る(メールツール/リソースに必須)
Mail.ReadBasic - ユーザーメールメタデータを読み取る(機能制限の代替)
Mail.Read.Shared - ユーザーと共有メールを読み取る
MailboxFolder.Read - ユーザーのメールボックスフォルダを読み取る
MailboxItem.Read - ユーザーのメールボックスアイテムを読み取る
カレンダー権限
Calendars.Read - ユーザーカレンダーとイベントを読み取る
Calendars.Read.Shared - ユーザーがアクセスできるカレンダー(共有を含む)を読み取る
ユーザーディレクトリ
User.ReadBasic.All - すべてのユーザーの基本プロフィールを読み取る(会議の可用性用)
チャット権限
Chat.Read - ユーザーチャットメッセージを読み取る
Chat.ReadBasic - ユーザーチャットメタデータを読み取る(機能制限の代替)
ChatMember.Read - チャットのメンバーを読み取る
ChatMessage.Read - ユーザーチャットメッセージを読み取る(Chat.Readより具体的)
チャネル権限
Channel.ReadBasic.All - チャネルの名前と説明を読み取る
ChannelMessage.Read.All - チャネルメッセージを読み取る
会議権限
OnlineMeetings.Read - オンライン会議を読み取る
OnlineMeetingTranscript.Read.All - 会議トランスクリプトを読む
OnlineMeetingAiInsight.Read - オンライン会議のすべてのAIインサイトを読む
OnlineMeetingArtifact.Read.All - ユーザーのオンライン会議成果物を読む
OnlineMeetingRecording.Read.All - オンライン会議のすべての録画を読む
ファイルのアクセス許可
Files.Read - ユーザーファイルを読む
Files.Read.All - ユーザーがアクセスできるすべてのファイルを読む
サイトのアクセス許可
Sites.Read.All - すべてのサイトコレクション内のアイテムを読む
書き込みアクセス許可
更新されたコンセントセットの一部として要求されます。書き込みツールが有効な場合にのみ使用されます:
Mail.Send - メールを送信および転送する
Mail.ReadWrite - 下書きを作成、更新、削除する。メッセージを移動およびラベル付けする
Calendars.ReadWrite - カレンダーイベントを作成、更新、削除、および応答する
Files.ReadWrite.All - OneDriveおよびSharePointでファイルを作成および更新する
MailboxSettings.ReadWrite - カテゴリ、受信トレイルール、および自動返信を管理する
ChatMessage.Send - ユーザーの代わりにTeamsチャットメッセージを送信する
ChannelMessage.Send - Teamsチャネルに投稿または返信する
Chat.Create - ユーザーの代わりに新しいTeamsチャットを開始する
現在の制限事項
Teams書き込みアクセスはメッセージングに限定されます:Claudeはチャットメッセージを送信したり、チャネルに投稿または返信したり、新しいチャットを開始したりできますが、Teamsの設定、メンバーシップ、またはアクセス許可を変更することはできません。すべての書き込みツールは管理者が有効にする必要があり、Teams書き込みツールは個別に有効になります。
ユーザーレベルのアクセスのみ:サービスプリンシパル認証によるアクセスはサポートされていません。
オンラインアーカイブメールボックスは検索されません:メール検索は各ユーザーのプライマリメールボックス(アーカイブフォルダを含む)およびアクセスできる共有メールボックスをカバーします。別のオンラインアーカイブメールボックス(インプレースアーカイブとも呼ばれます)はカバーされないため、保持ポリシーがそこに移動したメッセージは結果に表示されません。
よくある質問
エンタープライズ全体のロールアウト前に小規模なパイロットグループでテストできますか?
はい。推奨されるアプローチは、アプリ割り当てを使用して、コネクタを使用できるユーザーを制限することです:
コネクタを有効にします(チームおよびエンタープライズ所有者は組織設定で有効にします。個別プランユーザーは直接接続できます)。
Microsoft Entra管理者が事前同意セットアップを完了します
Microsoft Entra Enterprise App割り当てを使用して、特定のユーザーまたはグループへのアクセスを制限します(例:「IT Security Test Group」のみをアプリに割り当てます)。
段階的なデプロイメントのためにグループを段階的に拡張します
マルチテナント環境で組織間のデータ漏洩が発生しないようにするにはどうすればよいですか?
マルチテナント分離により、完全な分離が保証されます:
サーバーは共通テナント構成を使用して、任意のMicrosoft Entra IDテナントからのトークンを受け入れます
各ユーザーのトークンには、検証される組織のテナントID(tidクレーム)が含まれています
OBOを通じて取得されたGraph APIトークンは、ユーザーとそのテナントに自動的にスコープされます
クロステナントトークンアクセスは、Microsoft GraphのOAuth 2.0実装の設計により暗号化によって防止されます。
誰かが個人用Microsoftアカウントで接続しようとした場合はどうなりますか?
コネクタにはMicrosoft Business プランに関連付けられたMicrosoft Entraテナントが必要です。個人用Microsoftアカウント(@outlook.com、@hotmail.com)は認証に使用できません。個人用アカウントで接続しようとするユーザーは認証エラーを受け取ります。
コンプライアンスの監査ログはありますか?
はい。コネクタによって行われたすべてのGraph API呼び出しは、組織のMicrosoft 365監査ログに記録され、M365コンプライアンスセンターからアクセスできます。これらのログには、タイムスタンプ、ユーザー、実行された操作、およびアクセスされたリソースが表示され、保持期間はMicrosoft 365監査ポリシーと一致します。さらに、Anthropicは認証およびツール実行イベントをログに記録します。
不正な使用を発見した場合、アクセスを取り消すことができますか?
複数の取り消し方法があります:
個別: ユーザーはカスタマイズ > コネクタ経由で切断します
管理者レベル:チームおよびエンタープライズプランでは、所有者はClaude組織設定でコネクタを無効にします(すべてのチームメンバーに影響します)。
アクセス許可レベル:Microsoft Entra管理センターで特定のアクセス許可を取り消します
テナントレベル:Microsoft Entra管理センターですべてのアクセス許可を取り消します
Anthropicはどのような認定を持っていますか?
Anthropicは以下の認定を持っています:
SOC 2 Type II(年次監査)
ISO 27001認定
GDPR準拠(DPA利用可能)
Microsoft公開認証済みアプリケーション
