메인 콘텐츠로 건너뛰기

Microsoft 365 커넥터 보안 가이드

Microsoft 365 커넥터는 Anthropic에서 호스팅하는 통합으로, Claude가 사용자 위임 권한을 통해 Microsoft 365 서비스(Outlook, SharePoint, OneDrive, Teams)에 안전하게 액세스할 수 있도록 합니다. Anthropic은 Microsoft의 게시자 검증 프로세스를 완료했으며, 검증된 Microsoft 파트너 네트워크 계정을 이 애플리케이션과 연결하여 조직의 신원을 확인했습니다.

Microsoft 365 커넥터는 모든 Claude 플랜에서 사용 가능합니다: Free, Pro, Max, Team, Enterprise.

커넥터는 보안 프록시로 작동하며, Microsoft 365 문서, 이메일, 파일은 테넌트에 남아 있습니다. 커넥터는 활성 쿼리 중에만 필요에 따라 데이터를 검색하며 파일 콘텐츠를 캐시하지 않습니다. 자격 증명은 암호화되어 Anthropic의 백엔드 인프라에서 관리됩니다. MCP 서버 자체는 이러한 자격 증명을 저장하거나 관리하지 않습니다. Microsoft의 Azure SDK는 Graph API에 액세스하기 위해 사용자별로 On-Behalf-Of 토큰 교환 및 캐싱을 처리합니다.

액세스 제한

액세스를 완전히 제한할 수 있습니다

커넥터는 보안 요구 사항을 해결하기 위해 여러 계층의 액세스 제어를 제공합니다. Microsoft 365 커넥터 관리에 대한 자세한 정보는 Microsoft 365 커넥터 설정을 참조하세요.

1. Microsoft Entra 테넌트 요구 사항

Claude 플랜에 관계없이 커넥터를 사용하는 모든 사용자는 Microsoft Entra 테넌트에 연결된 Microsoft 365 계정으로 인증해야 합니다. 개인 Microsoft 계정(@outlook.com, @hotmail.com)은 사용할 수 없습니다. Microsoft Entra 전역 관리자는 테넌트의 누구든지 연결하기 전에 일회성 동의 프로세스를 완료해야 합니다.

2. 조직 수준 게이팅(Team 및 Enterprise 플랜)

Team 및 Enterprise 플랜에서 커넥터에 대한 액세스는 2단계 승인 프로세스가 필요합니다. 먼저 소유자는 조직 설정 > 커넥터 > 커넥터 찾아보기 > "Microsoft 365" 추가로 이동하여 Claude 조직 설정에서 Microsoft 365 커넥터를 명시적으로 활성화해야 합니다. 이 승인이 부여될 때까지 팀 멤버는 액세스할 수 없습니다.

둘째, 소유자가 커넥터를 활성화한 후 Microsoft Entra 전역 관리자는 팀 멤버가 연결하기 전에 개별 인증을 완료하고 전체 조직을 대신하여 동의를 부여해야 합니다.

3. 세분화된 권한 취소

Microsoft Entra 관리 센터를 통해 특정 기능을 선택적으로 비활성화할 수 있습니다. 예를 들어:

제한 대상

작업

효과

모든 액세스

Claude 조직 설정에서 커넥터 비활성화

완전 차단

SharePoint만

Entra에서 Sites.Read.All 권한 취소

SharePoint 차단

이메일 액세스

Entra에서 Mail.Read 권한 취소

Outlook 차단

Teams 채팅

Entra에서 Chat.Read 권한 취소

Teams 차단

OneDrive 파일

Files.Read 및/또는 Files.Read.All 권한 취소

OneDrive에서 파일 읽기 차단

변경 사항은 조직의 모든 사용자에게 즉시 적용됩니다. 사용자는 채팅 중에 커넥터의 도구를 선택적으로 토글하여 기능을 비활성화할 수도 있습니다.

4. Microsoft 조건부 액세스

조건부 액세스 정책은 커넥터에 적용되지만, Microsoft 365에서 직접 작업하는 사용자에게 적용되는 방식과는 항상 같지 않습니다. 사용자가 연결하면 Entra는 정책을 해당 사용자의 로그인에 대해 평가합니다. 이후의 모든 요청은 Claude의 서버에서 수행됩니다. 테스트 결과, Entra는 이러한 요청을 Anthropic의 IP 범위(160.79.104.0/21)에서 오는 것으로 평가하여 멤버를 식별하고 연결할 때 기록된 디바이스를 전달하며, 멤버의 현재 디바이스나 네트워크가 아닙니다. 각 정책 유형에 대한 의미는 다음과 같습니다:

  • 그룹 기반 액세스: 지원됨. 정책을 특정 보안 그룹으로 범위 지정하거나, Microsoft 365 커넥터 설정에 설명된 대로 두 Claude 애플리케이션 모두에서 할당 필요를 설정하세요.

  • 다중 인증(MFA): 지원됨. MFA는 멤버가 연결하기 위해 로그인할 때 적용됩니다. MFA 정책이 커넥터 로그인에 적용되지 않는 경우(예: 특정 애플리케이션을 대상으로 하거나 MFA를 건너뛸 수 있는 조건이 있는 경우), 조건이 없고 두 Claude 애플리케이션에 MFA를 요구하는 별도의 정책을 만드세요.

  • 디바이스 규정 준수: 지원됨, 확인 시기에 차이가 있습니다. 테스트 결과, 정책은 멤버가 연결하는 디바이스에 대해 평가됩니다. 정책을 충족하지 않는 디바이스는 연결 화면에서 중지되지 않으며, 이후 첫 번째 도구 호출부터 요청이 실패합니다. 그러면 연결이 해당 디바이스 레코드를 전달하고, 멤버가 다시 연결할 때까지 현재 사용 중인 디바이스가 아닌 레코드에 대해 지속적인 액세스가 확인됩니다. 각 멤버의 가장 최근 연결이 중요합니다. 레코드는 멤버의 브라우저가 디바이스를 Entra에 증명할 수 있는 경우에만 생성되므로, 조직에 로그인하지 않은 브라우저 프로필과 함께 사용되는 규정 준수 디바이스는 규정 준수하지 않는 것으로 취급됩니다. 차단된 멤버(AADSTS53000)는 정책을 충족하는 디바이스에서 조직에 로그인한 브라우저로 다시 연결하여 문제를 해결합니다. 정책을 Claude 애플리케이션에 할당된 상태로 유지하세요. 제외하면 확인이 제거됩니다.

  • 위치 및 네트워크 제한: 지원되지 않음. 테스트 결과, 서버 측 요청은 멤버가 어디에 있든 항상 Anthropic의 IP 범위에서 오는 것으로 나타나므로, 로그인을 네트워크 또는 VPN으로 제한하는 정책은 모든 멤버에 대해 커넥터를 차단합니다. 로그인 빈도 정책에도 동일하게 적용됩니다. Microsoft 365 커넥터 설정에서 Anthropic의 IP 범위를 제외하는 방법을 알아보세요.

경고: 디바이스 정책을 규정 준수 디바이스 또는 다중 인증이 필요하도록 변경하지 마세요. 테스트 결과 MFA 증명이 저장된 연결을 통해 동일한 방식으로 전달되므로, 정책이 모든 멤버에 대해 충족될 수 있고 디바이스 요구 사항이 안정적으로 작동하지 않을 수 있습니다.

멤버가 회사 Microsoft 365 계정을 조직 외부의 Claude 계정에 연결하는 것을 방지하려면 검증된 도메인 커넥터를 엔터프라이즈로 제한을 켜세요.

5. 사용자 수준 권한

  • Microsoft 365 커넥터는 위임된 권한을 사용합니다.

  • 사용자는 이미 권한이 있는 Microsoft 365 데이터에만 액세스할 수 있습니다

  • SharePoint 검색에는 Sites.Read.All 권한이 필요합니다. 기본 검색이 테넌트 전체이므로 사이트별 권한 지정(*.Selected 권한 사용)은 지원되지 않습니다.

  • 사용자는 SharePoint 공유 설정이나 폴더 권한을 우회할 수 없습니다.

  • 사용자는 다른 사용자의 개인 파일이나 이메일에 액세스할 수 없습니다. 사용자는 Microsoft 365에서 위임 액세스 권한을 부여받은 공유 사서함(전체 액세스 및 폴더 수준 위임 포함)을 검색할 수 있습니다. 공유 사서함 액세스는 Mail.Read.Shared 권한을 통해 읽기 전용으로 유지됩니다. 이메일 검색은 사용자의 별도 온라인 보관함(In-Place Archive) 사서함에 도달하지 않습니다.

  • 위임된 권한은 본질적으로 Microsoft 365 데이터 손실 방지(DLP) 정책을 준수합니다.

6. 토큰 관리

  • 새로 고침 토큰은 기본적으로 90일의 비활성 후 만료되며 재인증이 필요합니다. Microsoft Entra ID에서 토큰 수명 정책을 사용하여 사용자 지정할 수 있습니다.

  • 액세스 토큰은 일반적으로 Microsoft Entra ID 기본값에 따라 60-90분 이내에 만료되며 자동으로 새로 고쳐집니다.

  • 관리자 또는 사용자는 Microsoft Entra ID를 통해 언제든지 액세스를 취소할 수 있습니다.

  • Microsoft 365 커넥터는 암호를 보거나 저장하지 않습니다.

보안 아키텍처 요약

인증 흐름

  • OAuth 2.0 On-Behalf-Of (OBO): 업계 표준 위임 인증

  • PKCE 보호: 공개 클라이언트는 인증 코드 가로채기를 방지하기 위해 코드 교환용 증명 키를 사용합니다.

  • 2단계 토큰 교환: 사용자가 MCP 서버용 액세스 토큰을 얻기 위해 인증한 후, MCP 서버가 기밀 클라이언트 자격 증명과 함께 OBO 흐름을 사용하여 Graph API 액세스용으로 교환합니다. 이 흐름에서는 사용자나 Claude 클라이언트도 OBO 토큰에 액세스할 수 없습니다. MCP 서버만 Microsoft Graph API를 통해 사용자 데이터에 액세스할 수 있는 토큰에 액세스하고 사용할 수 있습니다.

  • 자격 증명 저장 없음: 사용자는 Microsoft 암호를 Anthropic과 공유하지 않습니다.

  • 암호화된 토큰 저장소: 액세스 및 새로 고침 토큰은 Claude 백엔드에서 캐시되는 동안 암호화됩니다.

데이터 흐름

  • 문서 및 기타 콘텐츠는 활성 쿼리 중에만 검색됩니다.

  • 커넥터의 도구 호출 결과저장된 채팅의 일부인 경우 유지됩니다.

  • Claude 채팅을 요청한 사용자는 도구 호출 결과와 데이터를 통합한 Claude의 응답을 볼 수 있습니다.

  • 채팅에서 공유된 다른 사용자는 도구 호출 결과를 통합한 Claude의 응답만 볼 수 있습니다.

  • 각 요청은 응답이 반환된 후 정리되는 새로운 데이터 흐름을 생성합니다.

다중 테넌트 격리

  • Microsoft Entra 테넌트는 공통 범위 다중 테넌트 구성을 사용하여 서로 암호화 방식으로 분리됩니다.

  • 다중 테넌트 격리는 각 사용자를 조직의 테넌트에 바인딩하는 디지털 서명된 액세스 토큰을 통해 암호화 방식으로 적용됩니다.

사용 가능한 기능

읽기 및 검색 도구

커넥터는 다음에 대한 읽기 전용 액세스를 제공합니다:

도구

설명

필수 권한

sharepoint_search

SharePoint 문서 및 페이지 검색

Sites.Read.All

sharepoint_folder_search

이름으로 SharePoint 폴더 찾기

Sites.Read.All

outlook_email_search

발신자/날짜 필터로 이메일 검색

Mail.Read

outlook_calendar_search

일정 이벤트 검색

Calendars.Read

find_meeting_availability

사용 가능한 회의 시간 찾기

Calendars.Read

chat_message_search

Teams 채팅 메시지 검색

Chat.Read

read_resource

URI로 파일, 이메일 또는 채팅 읽기

리소스 유형에 따라 다름

쓰기 도구

도구

설명

필수 권한

outlook_send_mail

사용자로서 이메일 전송

Mail.Send

outlook_forward_mail

기존 메시지 전달

Mail.Send

outlook_send_draft

기존 초안 전송

Mail.Send

outlook_trash_thread

대화를 삭제된 항목으로 이동

Mail.ReadWrite

outlook_untrash_thread

삭제된 항목에서 대화 복원

Mail.ReadWrite

outlook_batch_delete_messages

여러 메시지를 삭제된 항목으로 이동

Mail.ReadWrite

outlook_create_draft

초안 이메일 작성

Mail.ReadWrite

outlook_create_reply_draft

메시지에 대한 회신 초안 작성

Mail.ReadWrite

outlook_create_reply_all_draft

메시지에 대한 모두 회신 초안 작성

Mail.ReadWrite

outlook_update_draft

기존 초안 업데이트

Mail.ReadWrite

outlook_delete_draft

초안을 삭제된 항목으로 이동

Mail.ReadWrite

outlook_create_label

마스터 목록에서 범주 작성

MailboxSettings.ReadWrite

outlook_update_label

범주 이름 바꾸기 또는 색상 변경

MailboxSettings.ReadWrite

outlook_delete_label

마스터 목록에서 범주 제거

MailboxSettings.ReadWrite

outlook_modify_labels

한 메시지에서 범주 추가/제거

Mail.ReadWrite

outlook_modify_thread_labels

스레드 전체에서 범주 추가/제거

Mail.ReadWrite

outlook_batch_modify_labels

여러 메시지에서 카테고리 추가/제거

Mail.ReadWrite

outlook_create_event

일정 이벤트 만들기

Calendars.ReadWrite

outlook_update_event

기존 이벤트 업데이트

Calendars.ReadWrite

outlook_delete_event

일정 이벤트 삭제

Calendars.ReadWrite

outlook_respond_to_event

초대 수락, 거절 또는 임시 수락

Calendars.ReadWrite

outlook_set_vacation

자동 회신(부재중) 메시지 설정

MailboxSettings.ReadWrite

outlook_create_filter

받은편지함 규칙 만들기

MailboxSettings.ReadWrite

outlook_delete_filter

받은편지함 규칙 삭제

MailboxSettings.ReadWrite

sharepoint_upload_file

라이브러리 또는 폴더에 새 파일 만들기

Files.ReadWrite.All

sharepoint_update_file

기존 파일의 콘텐츠 바꾸기

Files.ReadWrite.All

sharepoint_create_folder

새 폴더 만들기

Files.ReadWrite.All

sharepoint_rename_item

파일 또는 폴더 이름 바꾸기

Files.ReadWrite.All

sharepoint_move_item

파일 또는 폴더 이동

Files.ReadWrite.All

sharepoint_copy_item

파일 또는 폴더 복사

Files.ReadWrite.All

sharepoint_delete_item

파일 또는 폴더 삭제(휴지통으로)

Files.ReadWrite.All

참고: "항상 허용"은 outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event 또는 outlook_update_event에서 지원되지 않습니다.

조직에서 쓰기 도구를 활성화하면 커넥터는 이메일 전송 및 정리, 초안 및 일정 이벤트 관리, 사서함 설정 업데이트, OneDrive 및 SharePoint의 파일 생성 및 업데이트를 위한 쓰기 도구도 노출합니다. Teams는 읽기 전용으로 유지됩니다.

쓰기 도구에는 다음과 같은 기본 제공 보안 기능이 포함됩니다:

  • 속성: Claude가 보내는 이메일에는 에이전트가 시작한 것으로 식별하는 속성 헤더가 포함됩니다. 파일 및 일정 쓰기는 현재 태그가 지정되지 않습니다.

  • 속도 제한: 쓰기, 전송 및 수신자에 사용자별 제한이 적용됩니다.

  • 첨부 파일 제한: 첨부 파일은 모든 쓰기 도구에서 지원되지 않습니다. 전송, 전달 및 초안 작성은 모두 첨부 파일이 있는 메시지를 거부합니다.

  • 기본적으로 차단됨: 쓰기 도구가 출시되기 전에 커넥터를 사용한 조직은 관리자가 활성화할 때까지 쓰기 도구가 기본적으로 차단됩니다.

권한 목록

기본 권한

  • User.Read - 로그인 및 사용자 프로필 읽기(기본 요구사항)

메일 권한

일정 권한

사용자 디렉터리

채팅 권한

채널 권한

회의 권한

파일 권한

사이트 권한

쓰기 권한

업데이트된 동의 집합의 일부로 요청됨. 쓰기 도구가 활성화된 경우에만 사용됨:

현재 제한사항

  • Teams는 읽기 전용입니다: Claude는 Teams 메시지를 게시하거나 Teams 설정을 수정할 수 없습니다. 다른 쓰기 도구는 관리자가 활성화해야 합니다.

  • 사용자 수준 액세스만 가능: 서비스 주체 인증을 사용한 액세스는 지원되지 않습니다.

  • 온라인 보관 사서함은 검색되지 않음: 이메일 검색은 각 사용자의 기본 사서함(보관 폴더 포함) 및 액세스할 수 있는 공유 사서함을 포함합니다. 별도의 온라인 보관 사서함(In-Place Archive라고도 함)은 포함되지 않으므로 보존 정책이 해당 위치로 이동한 메시지는 결과에 나타나지 않습니다.

자주 묻는 질문

전사적 배포 전에 소규모 파일럿 그룹으로 테스트할 수 있습니까?

예. 권장되는 방법은 앱 할당을 사용하여 커넥터를 사용할 수 있는 사용자를 제한하는 것입니다:

  • 커넥터 활성화(팀 및 엔터프라이즈 소유자는 조직 설정에서 활성화, 개별 계획 사용자는 직접 연결 가능).

  • Microsoft Entra 관리자가 사전 동의 설정을 완료합니다

  • Microsoft Entra 엔터프라이즈 앱 할당을 사용하여 특정 사용자 또는 그룹에 대한 액세스를 제한합니다(예: "IT Security Test Group"만 앱에 할당).

  • 점진적 배포를 위해 그룹을 단계적으로 확장합니다

다중 테넌트 환경에서 조직과 다른 조직 간에 데이터 유출이 발생하지 않도록 어떻게 보장합니까?

다중 테넌트 격리는 완전한 분리를 보장합니다:

  • 서버는 공통 테넌트 구성을 사용하여 모든 Microsoft Entra ID 테넌트의 토큰을 수락합니다

  • 각 사용자의 토큰에는 조직의 테넌트 ID(tid 클레임)가 포함되어 있으며 이는 검증됩니다

  • OBO를 통해 얻은 Graph API 토큰은 자동으로 사용자 및 해당 테넌트로 범위가 지정됩니다

  • 교차 테넌트 토큰 액세스는 Microsoft Graph의 OAuth 2.0 구현 설계에 의해 암호화 방식으로 방지됩니다.

개인 Microsoft 계정으로 연결하려고 하면 어떻게 됩니까?

커넥터는 Microsoft Business 플랜과 연결된 Microsoft Entra 테넌트가 필요합니다. 개인 Microsoft 계정(@outlook.com, @hotmail.com)은 인증에 사용할 수 없습니다. 개인 계정으로 연결하려는 사용자는 인증 오류를 받게 됩니다.

규정 준수를 위한 감사 로깅이 있습니까?

예. 커넥터에서 수행한 모든 Graph API 호출은 조직의 Microsoft 365 감사 로그에 기록되며, M365 규정 준수 센터를 통해 액세스할 수 있습니다. 이 로그는 타임스탬프, 사용자, 수행된 작업 및 액세스한 리소스를 표시하며, 보존 기간은 Microsoft 365 감사 정책과 일치합니다. 또한 Anthropic은 인증 및 도구 실행 이벤트를 기록합니다.

권한 없는 사용을 발견하면 액세스를 취소할 수 있습니까?

여러 취소 방법이 있습니다:

  • 개별: 사용자가 사용자 지정 > 커넥터를 통해 연결을 끊습니다

  • 관리자 수준: Team 및 Enterprise 플랜에서 소유자는 Claude 조직 설정에서 커넥터를 비활성화합니다(모든 팀 멤버에게 영향).

  • 권한 수준: Microsoft Entra 관리 센터에서 특정 권한을 취소합니다

  • 테넌트 수준: Microsoft Entra 관리 센터에서 모든 권한을 취소합니다

Anthropic은 어떤 인증을 보유하고 있습니까?

Anthropic은 다음 인증을 보유하고 있습니다:

  • SOC 2 Type II (연간 감사)

  • ISO 27001 인증

  • GDPR 준수 (DPA 사용 가능)

  • Microsoft 게시자 검증 애플리케이션

추가 리소스

답변이 도움되었나요?