Microsoft 365 커넥터는 Anthropic이 호스팅하는 통합으로, Claude가 사용자 위임 권한을 통해 Microsoft 365 서비스(Outlook, SharePoint, OneDrive, Teams)에 안전하게 액세스할 수 있도록 합니다. Anthropic은 Microsoft의 게시자 검증 프로세스를 완료했으며, 검증된 Microsoft 파트너 네트워크 계정을 이 애플리케이션과 연결하여 조직의 신원을 확인했습니다.
Microsoft 365 커넥터는 모든 Claude 플랜에서 사용 가능합니다: Free, Pro, Max, Team, Enterprise.
커넥터는 보안 프록시로 작동하며, Microsoft 365 문서, 이메일, 파일은 테넌트에 남아 있습니다. 커넥터는 활성 쿼리 중에만 필요에 따라 데이터를 검색하며 파일 콘텐츠를 캐시하지 않습니다. 자격 증명은 암호화되어 Anthropic의 백엔드 인프라에서 관리됩니다. MCP 서버 자체는 이러한 자격 증명을 저장하거나 관리하지 않습니다. Microsoft의 Azure SDK는 Graph API에 액세스하기 위해 사용자별로 On-Behalf-Of 토큰 교환 및 캐싱을 처리합니다.
액세스 제한
액세스를 완전히 제한할 수 있습니다
커넥터는 보안 요구 사항을 해결하기 위해 여러 계층의 액세스 제어를 제공합니다. Microsoft 365 커넥터 관리에 대한 자세한 정보는 Microsoft 365 커넥터 설정을 참조하세요.
1. Microsoft Entra 테넌트 요구 사항
Claude 플랜에 관계없이 커넥터를 사용하는 모든 사용자는 Microsoft Entra 테넌트에 연결된 Microsoft 365 계정으로 인증해야 합니다. 개인 Microsoft 계정(@outlook.com, @hotmail.com)은 사용할 수 없습니다. Microsoft Entra 전역 관리자는 테넌트의 누구든지 연결하기 전에 일회성 동의 프로세스를 완료해야 합니다.
2. 조직 수준 게이팅(Team 및 Enterprise 플랜)
Team 및 Enterprise 플랜에서 커넥터에 대한 액세스는 2단계 승인 프로세스가 필요합니다. 먼저 소유자는 조직 설정 > 커넥터 > 커넥터 찾아보기 > "Microsoft 365" 추가로 이동하여 Claude 조직 설정에서 Microsoft 365 커넥터를 명시적으로 활성화해야 합니다. 이 승인이 부여될 때까지 팀 멤버는 액세스할 수 없습니다.
둘째, 소유자가 커넥터를 활성화한 후 Microsoft Entra 전역 관리자는 팀 멤버가 연결하기 전에 개별 인증을 완료하고 전체 조직을 대신하여 동의를 부여해야 합니다.
3. 세분화된 권한 취소
Microsoft Entra 관리 센터를 통해 특정 기능을 선택적으로 비활성화할 수 있습니다. 예를 들어:
제한 대상 | 작업 | 효과 |
모든 액세스 | Claude 조직 설정에서 커넥터 비활성화 | 완전 차단 |
SharePoint만 | Entra에서 Sites.Read.All 권한 취소 | SharePoint 차단 |
이메일 액세스 | Entra에서 Mail.Read 권한 취소 | Outlook 차단 |
Teams 채팅 | Entra에서 Chat.Read 권한 취소 | Teams 차단 |
Teams 메시징(쓰기) | Entra에서 ChatMessage.Send, ChannelMessage.Send, Chat.Create 권한 취소 | Claude가 Teams 메시지를 보내는 것을 차단합니다 |
OneDrive 파일 | Files.Read 및/또는 Files.Read.All 권한 취소 | OneDrive에서 파일 읽기 차단 |
변경 사항은 조직의 모든 사용자에게 즉시 적용됩니다. 사용자는 채팅 중에 커넥터의 도구를 선택적으로 토글하여 기능을 비활성화할 수도 있습니다.
4. Microsoft 조건부 액세스
조건부 액세스 정책은 커넥터에 적용되지만, Microsoft 365에서 직접 작업하는 사용자에게 적용되는 방식과는 항상 같지 않습니다. 사용자가 연결하면 Entra는 로그인에 대해 정책을 평가합니다. 이후의 모든 요청은 Claude의 서버에서 수행됩니다. 테스트 결과, Entra는 이러한 요청을 Anthropic의 IP 범위(160.79.104.0/21)에서 오는 것으로 평가하여 멤버를 식별하고 연결할 때 기록된 장치를 전달하며, 멤버의 현재 장치나 네트워크가 아닙니다. 각 정책 유형에 대해 의미하는 바:
그룹 기반 액세스: 지원됨. 정책을 특정 보안 그룹으로 범위 지정하거나, Microsoft 365 커넥터 설정에 설명된 대로 두 Claude 애플리케이션 모두에서 할당 필요를 설정하세요.
다중 인증(MFA): 지원됨. MFA는 멤버가 연결하기 위해 로그인할 때 적용됩니다. MFA 정책이 커넥터 로그인에 적용되지 않는 경우, 예를 들어 특정 애플리케이션을 대상으로 하거나 조건이 있어서 MFA를 건너뛸 수 있는 경우, 조건이 없는 별도의 정책을 만들어 두 Claude 애플리케이션에 MFA를 요구하세요.
장치 규정 준수: 지원됨, 확인 시기에 차이가 있습니다. 테스트 결과, 정책은 멤버가 연결하는 장치에 대해 평가됩니다. 정책을 충족하지 않는 장치는 연결 화면에서 중지되지 않으며, 이후 첫 번째 도구 호출부터 요청이 실패합니다. 연결은 해당 장치 기록을 전달하며, 멤버가 다시 연결할 때까지 진행 중인 액세스는 현재 사용 중인 장치가 아닌 기록에 대해 확인됩니다. 각 멤버의 가장 최근 연결이 중요합니다. 기록은 멤버의 브라우저가 장치를 Entra에 증명할 수 있는 경우에만 생성되므로, 조직에 로그인하지 않은 브라우저 프로필과 함께 사용되는 규정 준수 장치는 규정 준수하지 않는 것으로 취급됩니다. 차단된 멤버(
AADSTS53000)는 정책을 충족하는 장치에서 다시 연결하고, 조직에 로그인한 브라우저에서 다시 연결하여 해결합니다. 정책을 Claude 애플리케이션에 할당된 상태로 유지하세요. 제외하면 확인이 제거됩니다.위치 및 네트워크 제한: 지원되지 않음. 테스트 결과, 서버 측 요청은 멤버가 어디에 있든 항상 Anthropic의 IP 범위에서 오는 것으로 나타나므로, 로그인을 네트워크 또는 VPN으로 제한하는 정책은 모든 멤버에 대해 커넥터를 차단합니다. 로그인 빈도 정책도 동일하게 적용됩니다. Microsoft 365 커넥터 설정에서 Anthropic의 IP 범위를 제외하는 방법을 알아보세요.
경고: 장치 정책을 변경하여 규정 준수 장치 또는 다중 인증을 요구하지 마세요. 테스트 결과 MFA 증명은 저장된 연결을 통해 동일한 방식으로 전달되므로, 정책이 모든 멤버에 대해 만족될 수 있으며 장치 요구 사항이 안정적으로 작동하지 않을 수 있습니다.
멤버가 회사 Microsoft 365 계정을 조직 외부의 Claude 계정에 연결하는 것을 방지하려면 검증된 도메인 커넥터를 엔터프라이즈로 제한을 켜세요.
5. 사용자 수준 권한
Microsoft 365 커넥터는 위임된 권한을 사용합니다.
사용자는 이미 권한이 있는 Microsoft 365 데이터에만 액세스할 수 있습니다
SharePoint 검색에는 Sites.Read.All 권한이 필요합니다. 기본 검색이 테넌트 전체이므로 사이트별 권한 지정(*.Selected 권한 사용)은 지원되지 않습니다.
사용자는 SharePoint 공유 설정이나 폴더 권한을 우회할 수 없습니다.
사용자는 다른 사용자의 개인 파일이나 이메일에 액세스할 수 없습니다. 사용자는 Microsoft 365에서 전체 액세스 및 폴더 수준 위임을 포함하여 위임 액세스 권한이 부여된 공유 사서함을 검색할 수 있습니다. 공유 사서함 액세스는
Mail.Read.Shared권한을 통해 읽기 전용으로 유지됩니다. 이메일 검색은 사용자의 별도 온라인 보관함(In-Place Archive) 사서함에 도달하지 않습니다.위임된 권한은 본질적으로 Microsoft 365 데이터 손실 방지(DLP) 정책을 준수합니다.
6. 토큰 관리
새로 고침 토큰은 기본적으로 90일의 비활성 후 만료되어 재인증이 필요합니다. 이는 Microsoft Entra ID에서 토큰 수명 정책을 사용하여 사용자 지정할 수 있습니다.
액세스 토큰은 일반적으로 Microsoft Entra ID 기본값에 따라 60-90분 이내에 만료되며 자동으로 새로 고쳐집니다.
관리자 또는 사용자는 Microsoft Entra ID를 통해 언제든지 액세스를 취소할 수 있습니다.
Microsoft 365 커넥터는 암호를 보거나 저장하지 않습니다.
보안 아키텍처 요약
인증 흐름
OAuth 2.0 On-Behalf-Of(OBO): 업계 표준 위임 인증
PKCE 보호: 공개 클라이언트는 인증 코드 가로채기를 방지하기 위해 코드 교환용 증명 키(Proof Key for Code Exchange)를 사용합니다.
2단계 토큰 교환: 사용자가 MCP 서버에 대한 액세스 토큰을 얻기 위해 인증한 후, MCP 서버는 기밀 클라이언트 자격 증명과 함께 OBO 흐름을 사용하여 Graph API 액세스를 위해 교환합니다. 이 흐름에서는 사용자나 Claude 클라이언트도 OBO 토큰에 액세스할 수 없습니다. MCP 서버만 Microsoft Graph API를 통해 사용자 데이터에 액세스할 수 있는 토큰에 액세스하고 사용할 수 있습니다.
자격 증명 저장 없음: 사용자는 Microsoft 암호를 Anthropic과 공유하지 않습니다.
암호화된 토큰 저장: 액세스 및 새로 고침 토큰은 Claude 백엔드에서 캐시되는 동안 암호화됩니다.
데이터 흐름
문서 및 기타 콘텐츠는 활성 쿼리 중에만 검색됩니다.
커넥터의 도구 호출 결과가 저장된 채팅의 일부인 경우 유지됩니다.
Claude 채팅을 요청한 사용자는 도구 호출 결과와 데이터를 통합한 Claude의 응답을 볼 수 있습니다.
채팅에서 공유된 다른 사용자는 도구 호출 결과를 통합한 Claude의 응답만 볼 수 있습니다.
각 요청은 응답이 반환된 후 정리되는 새로운 데이터 흐름을 생성합니다.
다중 테넌트 격리
Microsoft Entra 테넌트는 공통 범위 다중 테넌트 구성을 사용하여 암호화 방식으로 분리됩니다.
다중 테넌트 격리는 각 사용자를 조직의 테넌트에 바인딩하는 디지털 서명된 액세스 토큰을 통해 암호화 방식으로 적용됩니다.
사용 가능한 기능
읽기 및 검색 도구
커넥터는 다음에 대한 읽기 전용 액세스를 제공합니다:
도구 | 설명 | 필수 권한 |
| SharePoint 문서 및 페이지 검색 | Sites.Read.All |
| 이름으로 SharePoint 폴더 찾기 | Sites.Read.All |
| 발신자/날짜 필터를 사용하여 이메일 검색 | Mail.Read |
| 일정 이벤트 검색 | Calendars.Read |
| 사용 가능한 회의 시간 찾기 | Calendars.Read |
| Teams 채팅 메시지 검색 | Chat.Read |
| URI로 파일, 이메일 또는 채팅 읽기 | 리소스 유형에 따라 다름 |
도구 작성
도구 | 설명 | 필수 권한 |
| 사용자로서 이메일 전송 | Mail.Send |
| 기존 메시지 전달 | Mail.Send |
| 기존 초안 전송 | Mail.Send |
| 대화를 삭제된 항목으로 이동 | Mail.ReadWrite |
| 삭제된 항목에서 대화 복원 | Mail.ReadWrite |
| 여러 메시지를 삭제된 항목으로 이동 | Mail.ReadWrite |
| 초안 이메일 작성 | Mail.ReadWrite |
| 메시지에 대한 회신 초안 작성 | Mail.ReadWrite |
| 메시지에 대한 모두 회신 초안 작성 | Mail.ReadWrite |
| 기존 초안 업데이트 | Mail.ReadWrite |
| 초안을 삭제된 항목으로 이동 | Mail.ReadWrite |
| 마스터 목록에서 범주 만들기 | MailboxSettings.ReadWrite |
| 범주 이름 바꾸기 또는 색상 변경 | MailboxSettings.ReadWrite |
| 마스터 목록에서 범주 제거 | MailboxSettings.ReadWrite |
| 한 메시지에서 범주 추가/제거 | Mail.ReadWrite |
| 스레드 전체에서 카테고리 추가/제거 | Mail.ReadWrite |
| 여러 메시지에서 카테고리 추가/제거 | Mail.ReadWrite |
| 일정 이벤트 만들기 | Calendars.ReadWrite |
| 기존 이벤트 업데이트 | Calendars.ReadWrite |
| 일정 이벤트 삭제 | Calendars.ReadWrite |
| 초대 수락, 거절 또는 임시 수락 | Calendars.ReadWrite |
| 자동 회신(부재중) 메시지 설정 | MailboxSettings.ReadWrite |
| 받은편지함 규칙 만들기 | MailboxSettings.ReadWrite |
| 받은편지함 규칙 삭제 | MailboxSettings.ReadWrite |
| 라이브러리 또는 폴더에 새 파일 만들기 | Files.ReadWrite.All |
| 기존 파일의 콘텐츠 바꾸기 | Files.ReadWrite.All |
| 새 폴더 만들기 | Files.ReadWrite.All |
| 파일 또는 폴더 이름 바꾸기 | Files.ReadWrite.All |
| 파일 또는 폴더 이동 | Files.ReadWrite.All |
| 파일 또는 폴더 복사 | Files.ReadWrite.All |
| 파일 또는 폴더 삭제(휴지통으로) | Files.ReadWrite.All |
| 기존 Teams 채팅에서 메시지 보내기 | ChatMessage.Send |
| Teams 채널에 메시지 게시 또는 답글 작성 | ChannelMessage.Send |
| Teams 채널 스레드에 답글 작성 | ChannelMessage.Send |
| 새 Teams 채팅 시작 | Chat.Create |
참고: "항상 허용"은 다음 도구에서 지원되지 않습니다:
outlook_send_emailoutlook_forward_mailoutlook_send_draftoutlook_create_eventoutlook_update_eventteams_send_chat_messageteams_send_channel_messageteams_reply_channel_messageteams_create_chat
조직에서 쓰기 도구를 활성화하면 커넥터는 이메일 전송 및 정리, 초안 및 일정 이벤트 관리, 사서함 설정 업데이트, OneDrive 및 SharePoint의 파일 생성 및 업데이트, Teams 메시지 전송을 위한 쓰기 도구도 노출합니다. Teams 쓰기 도구는 기본적으로 꺼져 있으며 조직 설정 > 커넥터 내 "Microsoft 365"에서 개별적으로 활성화됩니다. 커넥터 전체 "모든 도구" 권한은 이를 켜지 않습니다. Claude는 Teams에서 메시지를 보낼 수 있지만 Teams 설정, 멤버십 또는 권한을 변경할 수 없습니다.
쓰기 도구에는 다음과 같은 기본 제공 보안 기능이 포함됩니다:
속성: Claude가 보내는 이메일에는 에이전트 시작으로 식별하는 속성 헤더가 포함됩니다. 파일 쓰기, 일정 쓰기 및 Teams 메시지는 현재 태그가 지정되지 않습니다.
속도 제한: 쓰기, 전송 및 수신자에 사용자별 제한이 적용됩니다.
첨부 파일 제한: 첨부 파일은 쓰기 도구에서 지원되지 않습니다. 전송, 전달 및 초안 작성 모두 첨부 파일이 있는 메시지를 거부합니다.
기본적으로 차단됨: 쓰기 도구 출시 전에 커넥터를 사용한 조직은 관리자가 활성화할 때까지 쓰기 도구가 기본적으로 차단됩니다. Teams 쓰기 도구는 모든 조직에서 기본적으로 차단되며 개별적으로 활성화해야 합니다.
확인 필수: Teams 채팅 메시지 전송 및 채널에 게시 또는 답글 작성은 "요청"으로만 설정할 수 있으므로 사용자가 모든 전송을 확인합니다.
권한 목록
기본 권한
User.Read - 로그인 및 사용자 프로필 읽기(기본 요구 사항)
메일 권한
Mail.Read - 사용자 메일 읽기(이메일 도구/리소스에 필수)
Mail.ReadBasic - 사용자 메일 메타데이터 읽기(제한된 기능의 대안)
Mail.Read.Shared - 사용자 및 공유 메일 읽기
MailboxFolder.Read - 사용자의 사서함 폴더 읽기
MailboxItem.Read - 사용자의 사서함 항목 읽기
일정 권한
Calendars.Read - 사용자 일정 및 이벤트 읽기
Calendars.Read.Shared - 공유 포함 사용자가 액세스할 수 있는 일정 읽기
사용자 디렉터리
User.ReadBasic.All - 모든 사용자의 기본 프로필 읽기(회의 가용성용)
채팅 권한
Chat.Read - 사용자 채팅 메시지 읽기
Chat.ReadBasic - 사용자 채팅 메타데이터 읽기(제한된 기능의 대안)
ChatMember.Read - 채팅의 멤버 읽기
ChatMessage.Read - 사용자 채팅 메시지 읽기(Chat.Read보다 더 구체적)
채널 권한
Channel.ReadBasic.All - 채널의 이름 및 설명 읽기
ChannelMessage.Read.All - 채널 메시지 읽기
회의 권한
OnlineMeetings.Read - 온라인 회의 읽기
OnlineMeetingTranscript.Read.All - 회의 녹음 기록 읽기
OnlineMeetingAiInsight.Read - 온라인 회의의 모든 AI 인사이트 읽기
OnlineMeetingArtifact.Read.All - 사용자의 온라인 회의 아티팩트 읽기
OnlineMeetingRecording.Read.All - 온라인 회의의 모든 녹화 읽기
파일 권한
Files.Read - 사용자 파일 읽기
Files.Read.All - 사용자가 액세스할 수 있는 모든 파일 읽기
사이트 권한
Sites.Read.All - 모든 사이트 모음의 항목 읽기
쓰기 권한
업데이트된 동의 집합의 일부로 요청됨. 쓰기 도구가 활성화된 경우에만 사용됨:
Mail.Send - 이메일 전송 및 전달
Mail.ReadWrite - 초안 생성, 업데이트 및 삭제, 메시지 이동 및 레이블 지정
Calendars.ReadWrite - 일정 이벤트 생성, 업데이트, 삭제 및 응답
Files.ReadWrite.All - OneDrive 및 SharePoint에서 파일 생성 및 업데이트
MailboxSettings.ReadWrite - 범주, 받은편지함 규칙 및 자동 회신 관리
ChatMessage.Send - 사용자를 대신하여 Teams 채팅 메시지 전송
ChannelMessage.Send - Teams 채널에 게시 또는 회신
Chat.Create - 사용자를 대신하여 새 Teams 채팅 시작
현재 제한 사항
Teams 쓰기 액세스는 메시징으로 제한됨: Claude는 채팅 메시지를 전송하거나 채널에 게시 또는 회신하거나 새 채팅을 시작할 수 있지만 Teams 설정, 멤버십 또는 권한을 수정할 수 없습니다. 모든 쓰기 도구는 관리자가 활성화해야 하며, Teams 쓰기 도구는 개별적으로 활성화됩니다.
사용자 수준 액세스만 가능: 서비스 주체 인증을 사용한 액세스는 지원되지 않습니다.
온라인 보관 사서함은 검색되지 않음: 이메일 검색은 각 사용자의 기본 사서함(보관 폴더 포함) 및 액세스할 수 있는 공유 사서함을 포함합니다. 별도의 온라인 보관 사서함(In-Place Archive라고도 함)은 포함되지 않으므로 보존 정책이 해당 위치로 이동한 메시지는 결과에 나타나지 않습니다.
자주 묻는 질문
엔터프라이즈 전체 배포 전에 소규모 파일럿 그룹으로 테스트할 수 있습니까?
예. 권장되는 방법은 앱 할당을 사용하여 커넥터를 사용할 수 있는 사용자를 제한하는 것입니다:
커넥터 활성화(팀 및 엔터프라이즈 소유자는 조직 설정에서 활성화, 개별 계획 사용자는 직접 연결 가능)
Microsoft Entra 관리자가 사전 동의 설정 완료
Microsoft Entra 엔터프라이즈 앱 할당을 사용하여 특정 사용자 또는 그룹에 대한 액세스 제한(예: "IT 보안 테스트 그룹"만 앱에 할당)
점진적 배포를 위해 그룹을 단계적으로 확대
다중 테넌트 환경에서 조직과 다른 조직 간에 데이터 누수가 발생하지 않도록 어떻게 보장합니까?
다중 테넌트 격리는 완전한 분리를 보장합니다:
서버는 공통 테넌트 구성을 사용하여 모든 Microsoft Entra ID 테넌트의 토큰을 수락합니다
각 사용자의 토큰에는 조직의 테넌트 ID(tid 클레임)가 포함되어 있으며 이는 검증됩니다
OBO를 통해 얻은 Graph API 토큰은 자동으로 사용자 및 해당 테넌트로 범위가 지정됩니다
교차 테넌트 토큰 액세스는 Microsoft Graph의 OAuth 2.0 구현 설계에 의해 암호화 방식으로 방지됩니다.
누군가 개인 Microsoft 계정으로 연결하려고 하면 어떻게 됩니까?
커넥터는 Microsoft 비즈니스 계획과 연결된 Microsoft Entra 테넌트가 필요합니다. 개인 Microsoft 계정(@outlook.com, @hotmail.com)은 인증에 사용할 수 없습니다. 개인 계정으로 연결하려는 사람들은 인증 오류를 받게 됩니다.
규정 준수를 위한 감사 로깅이 있습니까?
예. 커넥터에서 수행한 모든 Graph API 호출은 조직의 Microsoft 365 감사 로그에 기록되며, M365 규정 준수 센터를 통해 액세스할 수 있습니다. 이러한 로그는 타임스탬프, 사용자, 수행된 작업 및 액세스한 리소스를 표시하며, 보존 기간은 Microsoft 365 감사 정책과 일치합니다. 또한 Anthropic은 인증 및 도구 실행 이벤트를 기록합니다.
무단 사용을 발견한 경우 액세스를 취소할 수 있습니까?
여러 취소 방법이 있습니다:
개별: 사용자가 사용자 지정 > 커넥터를 통해 연결 해제
관리자 수준: 팀 및 엔터프라이즈 계획에서 소유자는 Claude 조직 설정에서 커넥터를 비활성화합니다(모든 팀 멤버에게 영향).
권한 수준: Microsoft Entra 관리 센터에서 특정 권한 취소
테넌트 수준: Microsoft Entra 관리 센터에서 모든 권한 취소
Anthropic은 어떤 인증을 받았습니까?
Anthropic은 다음 인증을 받았습니다:
SOC 2 Type II (연간 감사)
ISO 27001 인증
GDPR 준수 (DPA 사용 가능)
Microsoft 게시자 인증 애플리케이션
