O conector Microsoft 365 é uma integração hospedada pela Anthropic que permite ao Claude acessar com segurança os serviços Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) através de permissões delegadas pelo usuário. A Anthropic completou o processo de verificação de editor da Microsoft, associando nossa conta verificada da Microsoft Partner Network a este aplicativo para confirmar nossa identidade organizacional.
O conector Microsoft 365 está disponível em todos os planos Claude: Free, Pro, Max, Team e Enterprise.
O conector funciona como um proxy seguro, e seus documentos, emails e arquivos Microsoft 365 permanecem em seu tenant. O conector recupera dados sob demanda durante consultas ativas e não armazena em cache o conteúdo dos arquivos. As credenciais são criptografadas e gerenciadas pela infraestrutura de backend da Anthropic. O servidor MCP em si não armazena nem gerencia essas credenciais. O Azure SDK da Microsoft gerencia a troca de token On-Behalf-Of e o armazenamento em cache por usuário para acessar a Graph API.
Restrição de acesso
O acesso pode ser totalmente restrito
O conector fornece múltiplas camadas de controle de acesso para atender aos seus requisitos de segurança. Para informações detalhadas sobre a administração do conector Microsoft 365, consulte Configurar o conector Microsoft 365.
1. Requisito de tenant Microsoft Entra
Todas as pessoas que usam o conector—independentemente do plano Claude—devem se autenticar com uma conta Microsoft 365 vinculada a um tenant Microsoft Entra. Contas Microsoft pessoais (@outlook.com, @hotmail.com) não podem ser usadas. Um Administrador Global do Microsoft Entra deve concluir um processo de consentimento único antes que qualquer pessoa no tenant possa se conectar.
2. Controle no nível da organização (planos Team e Enterprise)
Nos planos Team e Enterprise, o acesso ao conector requer um processo de aprovação em duas etapas. Primeiro, os Proprietários devem ativar explicitamente o conector Microsoft 365 nas configurações da organização Claude navegando para Configurações da organização > Conectores > Procurar conectores > Adicionar "Microsoft 365." Até que essa aprovação seja concedida, os membros da equipe não têm acesso.
Em segundo lugar, após o Proprietário ativar o conector, um Administrador Global do Microsoft Entra deve concluir a autenticação individual e conceder consentimento em nome de toda a organização antes que qualquer membro da equipe possa se conectar.
3. Revogação de permissão granular
Você pode desativar seletivamente recursos específicos através do Centro de Administração do Microsoft Entra. Por exemplo:
Para restringir | Ação | Efeito |
Todo acesso | Desativar conector nas configurações da organização Claude | Desligamento completo |
Apenas SharePoint | Revogar permissão Sites.Read.All no Entra | Bloqueia SharePoint |
Acesso a email | Revogar permissão Mail.Read no Entra | Bloqueia Outlook |
Chat do Teams | Revogar permissão Chat.Read no Entra | Bloqueia Teams |
Mensagens do Teams (escrita) | Revogar ChatMessage.Send, ChannelMessage.Send e Chat.Create no Entra | Impede que Claude envie mensagens do Teams |
Arquivos do OneDrive | Revogar Files.Read e/ou Files.Read.All | Bloqueia a leitura de arquivos do OneDrive |
As alterações entram em vigor imediatamente para todas as pessoas em sua organização. As pessoas também podem optar por desativar recursos durante um chat desativando seletivamente as ferramentas do conector.
4. Acesso Condicional da Microsoft
Suas políticas de Acesso Condicional se aplicam ao conector, mas nem sempre da mesma forma que se aplicam a um usuário trabalhando diretamente no Microsoft 365. Quando um usuário se conecta, o Entra avalia suas políticas em relação ao seu login. Cada solicitação posterior é feita pelos servidores da Claude. Em nossos testes, o Entra avalia essas solicitações como provenientes do intervalo de IP da Anthropic (160.79.104.0/21), identificando o membro e carregando o dispositivo registrado quando se conectou, em vez do dispositivo ou rede atual do membro. O que isso significa para cada tipo de política:
Acesso baseado em grupo: Suportado. Defina o escopo de sua política para grupos de segurança específicos ou defina Atribuição obrigatória em ambos os aplicativos Claude conforme descrito em Configurar o conector Microsoft 365.
Autenticação multifator (MFA): Suportado. O MFA é aplicado quando o membro se conecta. Se sua política de MFA não se aplicar ao login do conector, por exemplo porque se destina a aplicativos específicos ou tem condições que podem pular MFA lá, crie uma política separada sem condições que exija MFA para os dois aplicativos Claude.
Conformidade do dispositivo: Suportado, com uma diferença em quando é verificado. Em nossos testes, a política é avaliada em relação ao dispositivo do qual o membro se conecta. Um dispositivo que não atende à política não é interrompido na tela de conexão; suas solicitações falham na primeira chamada de ferramenta depois. A conexão então carrega esse registro de dispositivo, e o acesso contínuo é verificado em relação ao registro em vez do dispositivo atualmente em uso, até que o membro se reconecte. A conexão mais recente de cada membro é a que conta. O registro é criado apenas se o navegador do membro puder provar o dispositivo ao Entra, portanto um dispositivo compatível usado com um perfil de navegador que não está conectado à sua organização é tratado como não compatível. Membros que são bloqueados (
AADSTS53000) corrigem isso se reconectando de um dispositivo que atende à política, em um navegador conectado à sua organização. Mantenha a política atribuída aos aplicativos Claude; excluí-los remove a verificação.Restrições de localização e rede: Não suportado. Em nossos testes, as solicitações do lado do servidor sempre parecem vir do intervalo de IP da Anthropic, independentemente de onde o membro está, portanto uma política que limita logins à sua rede ou VPN bloqueia o conector para todos os membros. O mesmo se aplica às políticas de frequência de login. Saiba como excluir o intervalo de IP da Anthropic em Configurar o conector Microsoft 365.
Aviso: Não altere uma política de dispositivo para exigir um dispositivo compatível ou autenticação multifator como solução alternativa. Em nossos testes, a prova de MFA é transferida através da conexão armazenada da mesma forma, portanto a política pode acabar sendo satisfeita para todos os membros e o requisito de dispositivo para de fazer algo confiável.
Para impedir que membros conectem uma conta Microsoft 365 de trabalho a uma conta Claude fora de sua organização, ative Restringir conectores de domínio verificado à sua empresa.
5. Permissões no nível do usuário
O Conector Microsoft 365 usa permissões delegadas.
Os usuários só podem acessar dados Microsoft 365 para os quais já têm permissão
A pesquisa do SharePoint requer permissão Sites.Read.All. Permissões específicas do site (usando permissões *.Selected) não são suportadas porque a pesquisa subjacente é em todo o tenant.
Os usuários não podem contornar as configurações de compartilhamento do SharePoint ou permissões de pasta.
Os utilizadores não conseguem aceder aos ficheiros ou e-mails privados de outros utilizadores. Os utilizadores podem pesquisar caixas de correio partilhadas às quais lhes foi concedido acesso de delegado no Microsoft 365, incluindo acesso total e delegação ao nível da pasta. O acesso à caixa de correio partilhada permanece apenas de leitura, através da permissão
Mail.Read.Shared. A pesquisa de e-mail não alcança a caixa de correio do Arquivo Online separado de um utilizador (Arquivo In-Place).As permissões delegadas respeitam inerentemente as políticas de prevenção de perda de dados (DLP) do Microsoft 365.
6. Gestão de tokens
Os tokens de atualização expiram após 90 dias de inatividade por padrão, exigindo reautenticação. Isto pode ser personalizado no Microsoft Entra ID utilizando uma política de duração de token.
Os tokens de acesso normalmente expiram dentro de 60-90 minutos de acordo com os padrões do Microsoft Entra ID e são atualizados automaticamente.
Os administradores ou utilizadores podem revogar o acesso a qualquer momento através do Microsoft Entra ID.
O Conector do Microsoft 365 nunca vê nem armazena palavras-passe.
Resumo da arquitetura de segurança
Fluxo de autenticação
OAuth 2.0 On-Behalf-Of (OBO): Autenticação delegada de padrão industrial
Proteção PKCE: O cliente público utiliza Proof Key for Code Exchange para evitar a interceção do código de autorização
Troca de tokens em duas fases: O utilizador autentica-se para obter um token de acesso para o servidor MCP, depois o servidor MCP troca-o por acesso à API do Graph utilizando o fluxo OBO com credenciais de cliente confidencial. Neste fluxo, nem o utilizador nem o seu cliente Claude têm acesso aos tokens OBO. Apenas o servidor MCP pode aceder e utilizar tokens com acesso aos dados do utilizador através da API do Microsoft Graph.
Sem armazenamento de credenciais: Os utilizadores nunca partilham palavras-passe do Microsoft com a Anthropic
Armazenamento de tokens encriptado: Os tokens de acesso e atualização são encriptados enquanto em cache pelo backend do Claude
Fluxo de dados
Os documentos e outro conteúdo são obtidos apenas durante consultas ativas
Os resultados das chamadas de ferramentas do conector que fazem parte dos chats armazenados são retidos
O utilizador que solicitou o chat do Claude pode ver os resultados das chamadas de ferramentas e a resposta do Claude incorporando os dados
Outros utilizadores partilhados no chat podem apenas ver a resposta do Claude incorporando o resultado da chamada de ferramenta
Cada pedido cria um fluxo de dados novo que é limpo após a resposta ser devolvida
Isolamento multi-inquilino
Os inquilinos do Microsoft Entra estão criptograficamente separados uns dos outros utilizando uma configuração multi-inquilino de âmbito comum
O isolamento multi-inquilino é criptograficamente aplicado através de tokens de acesso assinados digitalmente que vinculam cada utilizador ao inquilino da sua organização
Capacidades disponíveis
Ferramentas de leitura e pesquisa
O conector fornece acesso apenas de leitura a:
Ferramenta | Descrição | Permissão obrigatória |
| Pesquisar documentos e páginas do SharePoint | Sites.Read.All |
| Encontrar pastas do SharePoint por nome | Sites.Read.All |
| Pesquisar e-mail com filtros de remetente/data | Mail.Read |
| Pesquisar eventos de calendário | Calendars.Read |
| Encontrar horários de reunião disponíveis | Calendars.Read |
| Pesquisar mensagens de chat do Teams | Chat.Read |
| Ler ficheiros, e-mails ou chat por URI | Varia consoante o tipo de recurso |
Ferramentas de escrita
Ferramenta | Descrição | Permissão obrigatória |
| Enviar um email como o usuário | Mail.Send |
| Encaminhar uma mensagem existente | Mail.Send |
| Enviar um rascunho existente | Mail.Send |
| Mover uma conversa para Itens Excluídos | Mail.ReadWrite |
| Restaurar uma conversa de Itens Excluídos | Mail.ReadWrite |
| Mover várias mensagens para Itens Excluídos | Mail.ReadWrite |
| Criar um email em rascunho | Mail.ReadWrite |
| Criar um rascunho de resposta em uma mensagem | Mail.ReadWrite |
| Criar um rascunho de responder a todos em uma mensagem | Mail.ReadWrite |
| Atualizar um rascunho existente | Mail.ReadWrite |
| Mover um rascunho para Itens Excluídos | Mail.ReadWrite |
| Criar uma categoria na lista mestra | MailboxSettings.ReadWrite |
| Renomear ou recolorir uma categoria | MailboxSettings.ReadWrite |
| Remover uma categoria da lista mestra | MailboxSettings.ReadWrite |
| Adicionar/remover categorias em uma mensagem | Mail.ReadWrite |
| Adicionar/remover categorias em uma conversa | Mail.ReadWrite |
| Adicionar/remover categorias em várias mensagens | Mail.ReadWrite |
| Criar um evento de calendário | Calendars.ReadWrite |
| Atualizar um evento existente | Calendars.ReadWrite |
| Excluir um evento de calendário | Calendars.ReadWrite |
| Aceitar, recusar ou aceitar provisoriamente um convite | Calendars.ReadWrite |
| Definir a mensagem de resposta automática (ausência do escritório) | MailboxSettings.ReadWrite |
| Criar uma regra de caixa de entrada | MailboxSettings.ReadWrite |
| Excluir uma regra de caixa de entrada | MailboxSettings.ReadWrite |
| Criar um novo arquivo em uma biblioteca ou pasta | Files.ReadWrite.All |
| Substituir o conteúdo de um arquivo existente | Files.ReadWrite.All |
| Criar uma nova pasta | Files.ReadWrite.All |
| Renomear um arquivo ou pasta | Files.ReadWrite.All |
| Mover um arquivo ou pasta | Files.ReadWrite.All |
| Copiar um arquivo ou pasta | Files.ReadWrite.All |
| Excluir um arquivo ou pasta (para a lixeira) | Files.ReadWrite.All |
| Enviar uma mensagem em um chat do Teams existente | ChatMessage.Send |
| Postar ou responder em um canal do Teams | ChannelMessage.Send |
| Responder em uma conversa de canal do Teams | ChannelMessage.Send |
| Iniciar um novo chat do Teams | Chat.Create |
Nota: "Sempre permitir" não é suportado para as seguintes ferramentas:
outlook_send_emailoutlook_forward_mailoutlook_send_draftoutlook_create_eventoutlook_update_eventteams_send_chat_messageteams_send_channel_messageteams_reply_channel_message
Quando uma organização ativa ferramentas de escrita, o conector também expõe ferramentas de escrita para enviar e organizar e-mail, gerenciar rascunhos e eventos de calendário, atualizar configurações de caixa de correio, criar e atualizar arquivos no OneDrive e SharePoint, e enviar mensagens do Teams. As ferramentas de escrita do Teams estão desativadas por padrão e são ativadas individualmente em Configurações da organização > Conectores dentro de "Microsoft 365"; a permissão "todas as ferramentas" em nível de conector não as ativa. Claude pode enviar mensagens no Teams, mas não pode alterar configurações, membros ou permissões do Teams.
As ferramentas de escrita incluem as seguintes proteções integradas:
Atribuição: Os e-mails que Claude envia incluem um cabeçalho de atribuição identificando-os como iniciados por agente. Escritas de arquivo, escritas de calendário e mensagens do Teams não são marcadas atualmente.
Limites de taxa: Limites por usuário se aplicam a escritas, envios e destinatários.
Restrição de anexo: Anexos não são suportados em nenhuma ferramenta de escrita—envio, encaminhamento e rascunho rejeitam mensagens com anexos.
Bloqueado por padrão: Organizações que usaram o conector antes do lançamento das ferramentas de escrita têm ferramentas de escrita bloqueadas por padrão até que um administrador as ative. As ferramentas de escrita do Teams são bloqueadas por padrão para todas as organizações e devem ser ativadas individualmente.
Confirmação necessária: Enviar uma mensagem de chat do Teams e postar ou responder em um canal podem ser definidos apenas como Perguntar, para que o usuário confirme cada envio.
Lista de permissões
Permissões básicas
User.Read - Entrar e ler perfil do usuário (requisito básico)
Permissões de e-mail
Mail.Read - Ler e-mail do usuário (necessário para ferramentas/recursos de e-mail)
Mail.ReadBasic - Ler metadados de e-mail do usuário (alternativa para funcionalidade limitada)
Mail.Read.Shared - Ler e-mail do usuário e compartilhado
MailboxFolder.Read - Ler pastas de caixa de correio do usuário
MailboxItem.Read - Ler itens de caixa de correio do usuário
Permissões de calendário
Calendars.Read - Ler calendários e eventos do usuário
Calendars.Read.Shared - Ler calendários que o usuário pode acessar, incluindo compartilhados
Diretório de usuários
User.ReadBasic.All - Ler perfis básicos de todos os usuários (para disponibilidade de reunião)
Permissões de chat
Chat.Read - Ler mensagens de chat do usuário
Chat.ReadBasic - Ler metadados de chat do usuário (alternativa para funcionalidade limitada)
ChatMember.Read - Ler os membros de chats
ChatMessage.Read - Ler mensagens de chat do usuário (mais específico que Chat.Read)
Permissões de canal
Channel.ReadBasic.All - Ler nomes e descrições de canais
ChannelMessage.Read.All - Ler mensagens de canal
Permissões de reunião
OnlineMeetings.Read - Ler reuniões online
OnlineMeetingTranscript.Read.All - Ler transcrições de reuniões
OnlineMeetingAiInsight.Read - Ler todos os AI Insights para reuniões online
OnlineMeetingArtifact.Read.All - Ler artefatos de reuniões online do utilizador
OnlineMeetingRecording.Read.All - Ler todas as gravações de reuniões online
Permissões de Ficheiros
Files.Read - Ler ficheiros do utilizador
Files.Read.All - Ler todos os ficheiros a que o utilizador pode aceder
Permissões de Sites
Sites.Read.All - Ler itens em todas as coleções de sites
Permissões de Escrita
Solicitado como parte do conjunto de consentimento atualizado; utilizado apenas quando as ferramentas de escrita estão ativadas:
Mail.Send - Enviar e reencaminhar email
Mail.ReadWrite - Criar, atualizar e eliminar rascunhos; mover e etiquetar mensagens
Calendars.ReadWrite - Criar, atualizar, eliminar e responder a eventos de calendário
Files.ReadWrite.All - Criar e atualizar ficheiros no OneDrive e SharePoint
MailboxSettings.ReadWrite - Gerir categorias, regras de caixa de entrada e respostas automáticas
ChatMessage.Send - Enviar uma mensagem de chat do Teams em nome do utilizador
ChannelMessage.Send - Publicar ou responder num canal do Teams
Chat.Create - Iniciar um novo chat do Teams em nome do utilizador
People.Read: Encontrar pessoas na organização para iniciar um chat
Limitações atuais
O acesso de escrita do Teams é limitado a mensagens: Claude pode enviar uma mensagem de chat, publicar ou responder num canal, ou iniciar um novo chat, mas não pode modificar definições, membros ou permissões do Teams. Todas as ferramentas de escrita requerem que um administrador as ative, e as ferramentas de escrita do Teams são ativadas individualmente.
Apenas acesso ao nível do utilizador: O acesso com autenticação de principal de serviço não é suportado.
As caixas de correio do Arquivo Online não são pesquisadas: a pesquisa de email abrange a caixa de correio principal de cada utilizador, incluindo a sua pasta de Arquivo, e quaisquer caixas de correio partilhadas a que possam aceder. Não abrange a caixa de correio do Arquivo Online separada (também chamada Arquivo In-Place), portanto as mensagens que uma política de retenção moveu para lá não aparecerão nos resultados.
Perguntas frequentes
Podemos testar com um pequeno grupo piloto antes do lançamento em toda a empresa?
Sim. A abordagem recomendada é utilizar a atribuição de aplicações para restringir quem pode utilizar o conector:
Ativar o conector (Proprietários de Equipa e Empresa ativam-no nas definições da organização; utilizadores de plano individual podem conectar-se diretamente).
Administrador do Microsoft Entra completa a configuração de pré-consentimento
Utilizar a atribuição de Aplicações Empresariais do Microsoft Entra para restringir o acesso a utilizadores ou grupos específicos (por exemplo, atribuir apenas "Grupo de Teste de Segurança de TI" à aplicação).
Expandir grupos progressivamente para implementação gradual
Como garantimos que não ocorra fuga de dados entre a nossa organização e outras no ambiente multi-inquilino?
O isolamento multi-inquilino garante separação completa:
O servidor utiliza a configuração de inquilino comum para aceitar tokens de qualquer inquilino do Microsoft Entra ID
O token de cada utilizador contém o ID de inquilino da sua organização (reclamação tid) que é validado
Os tokens da Graph API obtidos através de OBO são automaticamente limitados ao utilizador e ao seu inquilino
O acesso a tokens entre inquilinos é impedido criptograficamente pelo design da implementação OAuth 2.0 do Microsoft Graph.
O que acontece se alguém tentar conectar-se com uma conta pessoal da Microsoft?
O conector requer um inquilino do Microsoft Entra associado a um plano Microsoft Business. As contas pessoais da Microsoft (@outlook.com, @hotmail.com) não podem ser utilizadas para autenticação. As pessoas que tentarem conectar-se com uma conta pessoal receberão um erro de autenticação.
Tem registo de auditoria para conformidade?
Sim. Todas as chamadas da Graph API feitas pelo conector são registadas no registo de auditoria do Microsoft 365 da sua organização, que pode aceder através do Centro de Conformidade M365. Estes registos mostram o carimbo de data/hora, utilizador, operação realizada e recurso acedido, com períodos de retenção correspondentes à sua política de auditoria do Microsoft 365. Além disso, a Anthropic regista eventos de autenticação e execução de ferramentas.
Podemos revogar o acesso se descobrirmos utilização não autorizada?
Existem múltiplos métodos de revogação:
Individual: Os utilizadores desconectam-se através de Personalizar > Conectores
Nível de administrador: Nos planos Team e Enterprise, os Proprietários desativam o conector nas definições da organização Claude (todos os membros da equipa são afetados).
Nível de permissão: Revogar permissões específicas no Centro de Administração do Microsoft Entra
Nível de inquilino: Revogar todas as permissões no Centro de Administração do Microsoft Entra
Que certificações tem a Anthropic?
A Anthropic tem as seguintes certificações:
SOC 2 Type II (auditoria anual)
ISO 27001 certificado
Em conformidade com GDPR (DPA disponível)
Aplicação verificada pela Microsoft
