Соединитель Microsoft 365 — это интеграция, размещённая на серверах Anthropic, которая позволяет Claude безопасно получать доступ к сервисам Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) через делегированные пользователем разрешения. Anthropic прошла процесс проверки издателя Microsoft, связав нашу проверенную учётную запись Microsoft Partner Network с этим приложением для подтверждения нашей организационной идентичности.
Соединитель Microsoft 365 доступен на всех планах Claude: Free, Pro, Max, Team и Enterprise.
Соединитель работает как защищённый прокси, и ваши документы, письма и файлы Microsoft 365 остаются в вашем тенанте. Соединитель извлекает данные только по требованию во время активных запросов и не кэширует содержимое файлов. Учётные данные зашифрованы и управляются инфраструктурой серверной части Anthropic. Сам сервер MCP не хранит и не управляет этими учётными данными. Azure SDK Microsoft обрабатывает обмен токенами On-Behalf-Of и кэширование для каждого пользователя при доступе к Graph API.
Ограничение доступа
Доступ может быть полностью ограничен
Соединитель предоставляет несколько уровней контроля доступа для решения ваших требований безопасности. Подробную информацию об администрировании соединителя Microsoft 365 см. в разделе Настройка соединителя Microsoft 365.
1. Требование тенанта Microsoft Entra
Все люди, использующие соединитель, независимо от плана Claude, должны пройти аутентификацию с помощью учётной записи Microsoft 365, привязанной к тенанту Microsoft Entra. Личные учётные записи Microsoft (@outlook.com, @hotmail.com) использовать нельзя. Глобальный администратор Microsoft Entra должен завершить одноразовый процесс согласия перед тем, как кто-либо в тенанте сможет подключиться.
2. Ограничение на уровне организации (планы Team и Enterprise)
На планах Team и Enterprise доступ к соединителю требует двухэтапного процесса одобрения. Сначала владельцы должны явно включить соединитель Microsoft 365 в параметрах организации Claude, перейдя в раздел Organization settings > Connectors > Browse connectors > Add "Microsoft 365." До предоставления этого одобрения члены команды не имеют доступа.
Во-вторых, после того как владелец включит соединитель, глобальный администратор Microsoft Entra должен завершить индивидуальную аутентификацию и предоставить согласие от имени всей организации, прежде чем члены команды смогут подключиться.
3. Детальное отзыв разрешений
Вы можете выборочно отключить определённые возможности через Центр администрирования Microsoft Entra. Например:
Для ограничения | Действие | Эффект |
Весь доступ | Отключить соединитель в параметрах организации Claude | Полное отключение |
Только SharePoint | Отозвать разрешение Sites.Read.All в Entra | Блокирует SharePoint |
Доступ к электронной почте | Отозвать разрешение Mail.Read в Entra | Блокирует Outlook |
Чаты Teams | Отозвать разрешение Chat.Read в Entra | Блокирует Teams |
Обмен сообщениями Teams (запись) | Отозвать разрешения ChatMessage.Send, ChannelMessage.Send и Chat.Create в Entra | Блокирует отправку Claude сообщений в Teams |
Файлы OneDrive | Отозвать разрешения Files.Read и/или Files.Read.All | Блокирует чтение файлов из OneDrive |
Изменения вступают в силу немедленно для всех людей в вашей организации. Люди также могут выбрать отключение возможностей во время чата, выборочно отключив инструменты соединителя.
4. Условный доступ Microsoft
Ваши политики условного доступа применяются к соединителю, но не всегда так же, как они применяются к пользователю, работающему непосредственно в Microsoft 365. Когда пользователь подключается, Entra оценивает ваши политики в отношении его входа. Каждый последующий запрос выполняется серверами Claude. В наших тестах Entra оценивает эти запросы как поступающие из диапазона IP-адресов Anthropic (160.79.104.0/21), определяя участника и используя устройство, записанное при его подключении, а не текущее устройство или сеть участника. Вот что это означает для каждого типа политики:
Доступ на основе группы: поддерживается. Ограничьте вашу политику определёнными группами безопасности или установите Assignment required на обоих приложениях Claude, как описано в разделе Настройка соединителя Microsoft 365.
Многофакторная аутентификация (MFA): поддерживается. MFA применяется при входе участника для подключения. Если ваша политика MFA не применяется к входу соединителя, например потому что она нацелена на определённые приложения или имеет условия, которые могут пропустить MFA там, создайте отдельную политику без условий, которая требует MFA для двух приложений Claude.
Соответствие устройства: поддерживается с разницей в том, когда это проверяется. В наших тестах политика оценивается в отношении устройства, с которого участник подключается. Устройство, которое не соответствует политике, не останавливается на экране подключения; его запросы не выполняются с первого вызова инструмента. Затем соединение переносит этот запись устройства, и текущий доступ проверяется в отношении записи, а не устройства, которое в настоящее время используется, до следующего переподключения участника. Учитывается только самое последнее соединение каждого участника. Запись создаётся только если браузер участника может доказать устройство Entra, поэтому совместимое устройство, используемое с профилем браузера, который не подписан в вашей организации, рассматривается как несовместимое. Участники, которые заблокированы (
AADSTS53000), исправляют это, переподключаясь с устройства, которое соответствует политике, в браузере, подписанном в вашей организации. Сохраняйте политику, назначенную приложениям Claude; исключение их удаляет проверку.Ограничения по местоположению и сети: не поддерживается. В наших тестах запросы со стороны сервера всегда поступают из диапазона IP-адресов Anthropic, где бы ни находился участник, поэтому политика, которая ограничивает входы вашей сетью или VPN, блокирует соединитель для каждого участника. То же самое применяется к политикам частоты входа. Узнайте, как исключить диапазон IP-адресов Anthropic в разделе Настройка соединителя Microsoft 365.
Предупреждение: не изменяйте политику устройства, чтобы требовать совместимое устройство или многофакторную аутентификацию в качестве обходного пути. В наших тестах доказательство MFA переносится через сохранённое соединение таким же образом, поэтому политика может оказаться удовлетворённой для каждого участника и требование устройства перестаёт работать надёжно.
Чтобы помешать участникам подключить рабочую учётную запись Microsoft 365 к учётной записи Claude вне вашей организации, включите Ограничить соединители проверенного домена вашему предприятию.
5. Разрешения на уровне пользователя
Соединитель Microsoft 365 использует делегированные разрешения.
Пользователи могут получать доступ только к данным Microsoft 365, на которые у них уже есть разрешение
Поиск SharePoint требует разрешения Sites.Read.All. Разрешения для конкретного сайта (с использованием разрешений *.Selected) не поддерживаются, поскольку базовый поиск охватывает весь тенант.
Пользователи не могут обойти параметры общего доступа SharePoint или разрешения папок.
Пользователи не могут получить доступ к приватным файлам или письмам других пользователей. Пользователи могут искать общие почтовые ящики, к которым им предоставлен доступ делегата в Microsoft 365, включая полный доступ и делегирование на уровне папок. Доступ к общему почтовому ящику остается доступным только для чтения через разрешение
Mail.Read.Shared. Поиск электронной почты не охватывает отдельный архив Online Archive (In-Place Archive) пользователя.Делегированные разрешения по своей природе соответствуют политикам предотвращения потери данных (DLP) Microsoft 365.
6. Управление токенами
Токены обновления истекают через 90 дней неактивности по умолчанию, требуя повторной аутентификации. Это можно настроить в Microsoft Entra ID с помощью политики времени жизни токена.
Токены доступа обычно истекают в течение 60–90 минут в соответствии со значениями по умолчанию Microsoft Entra ID и автоматически обновляются.
Администраторы или пользователи могут отозвать доступ в любое время через Microsoft Entra ID.
Соединитель Microsoft 365 никогда не видит и не сохраняет пароли.
Краткое описание архитектуры безопасности
Поток аутентификации
OAuth 2.0 On-Behalf-Of (OBO): Стандартная отраслевая делегированная аутентификация
Защита PKCE: Открытый клиент использует Proof Key for Code Exchange для предотвращения перехвата кода авторизации
Двухэтапный обмен токенами: Пользователь аутентифицируется для получения токена доступа для сервера MCP, затем сервер MCP обменивает его на доступ к Graph API, используя поток OBO с учетными данными конфиденциального клиента. В этом потоке ни пользователь, ни его клиент Claude не имеют доступа к токенам OBO. Только сервер MCP может получать доступ и использовать токены с доступом к данным пользователя через Microsoft Graph API.
Отсутствие хранилища учетных данных: Пользователи никогда не делятся паролями Microsoft с Anthropic
Зашифрованное хранилище токенов: Токены доступа и обновления зашифрованы при кэшировании серверной частью Claude
Поток данных
Документы и другое содержимое извлекаются только во время активных запросов
Результаты вызова инструмента от соединителя, которые являются частью сохраненных чатов, сохраняются
Пользователь, запросивший чат Claude, может видеть результаты вызова инструмента и ответ Claude, включающий данные
Другие пользователи, добавленные в чат, могут видеть только ответ Claude, включающий результат вызова инструмента
Каждый запрос создает свежий поток данных, который очищается после возврата ответа
Изоляция мультитенантности
Тенанты Microsoft Entra криптографически разделены друг от друга с использованием конфигурации мультитенантности с общей областью
Изоляция мультитенантности криптографически обеспечивается цифровыми подписанными токенами доступа, которые привязывают каждого пользователя к тенанту своей организации
Доступные возможности
Инструменты чтения и поиска
Соединитель предоставляет доступ только для чтения к:
Инструмент | Описание | Требуемое разрешение |
| Поиск документов и страниц SharePoint | Sites.Read.All |
| Поиск папок SharePoint по имени | Sites.Read.All |
| Поиск электронной почты с фильтрами отправителя и даты | Mail.Read |
| Поиск событий календаря | Calendars.Read |
| Поиск доступного времени для встреч | Calendars.Read |
| Поиск сообщений чата Teams | Chat.Read |
| Чтение файлов, писем или чатов по URI | Зависит от типа ресурса |
Инструменты для написания
Инструмент | Описание | Требуемое разрешение |
| Отправить письмо от имени пользователя | Mail.Send |
| Переслать существующее сообщение | Mail.Send |
| Отправить существующий черновик | Mail.Send |
| Переместить беседу в папку "Удаленные" | Mail.ReadWrite |
| Восстановить беседу из папки "Удаленные" | Mail.ReadWrite |
| Переместить несколько сообщений в папку "Удаленные" | Mail.ReadWrite |
| Создать черновик письма | Mail.ReadWrite |
| Создать черновик ответа на сообщение | Mail.ReadWrite |
| Создать черновик ответа всем на сообщение | Mail.ReadWrite |
| Обновить существующий черновик | Mail.ReadWrite |
| Переместить черновик в папку "Удаленные" | Mail.ReadWrite |
| Создать категорию в главном списке | MailboxSettings.ReadWrite |
| Переименовать или перекрасить категорию | MailboxSettings.ReadWrite |
| Удалить категорию из главного списка | MailboxSettings.ReadWrite |
| Добавить/удалить категории в одном сообщении | Mail.ReadWrite |
| Добавление/удаление категорий в цепочке | Mail.ReadWrite |
| Добавление/удаление категорий в нескольких сообщениях | Mail.ReadWrite |
| Создание события календаря | Calendars.ReadWrite |
| Обновление существующего события | Calendars.ReadWrite |
| Удаление события календаря | Calendars.ReadWrite |
| Принятие, отклонение или условное принятие приглашения | Calendars.ReadWrite |
| Установка автоматического ответа (сообщение об отсутствии) | MailboxSettings.ReadWrite |
| Создание правила входящей почты | MailboxSettings.ReadWrite |
| Удаление правила входящей почты | MailboxSettings.ReadWrite |
| Создание нового файла в библиотеке или папке | Files.ReadWrite.All |
| Замена содержимого существующего файла | Files.ReadWrite.All |
| Создание новой папки | Files.ReadWrite.All |
| Переименование файла или папки | Files.ReadWrite.All |
| Перемещение файла или папки | Files.ReadWrite.All |
| Копирование файла или папки | Files.ReadWrite.All |
| Удаление файла или папки (в корзину) | Files.ReadWrite.All |
| Отправка сообщения в существующий чат Teams | ChatMessage.Send |
| Отправить или ответить в канале Teams | ChannelMessage.Send |
| Ответить в цепочке канала Teams | ChannelMessage.Send |
| Начать новый чат Teams | Chat.Create |
Примечание: "Всегда разрешить" не поддерживается для следующих инструментов:
outlook_send_emailoutlook_forward_mailoutlook_send_draftoutlook_create_eventoutlook_update_eventteams_send_chat_messageteams_send_channel_messageteams_reply_channel_message
Когда организация включает инструменты записи, соединитель также предоставляет инструменты записи для отправки и организации электронной почты, управления черновиками и событиями календаря, обновления параметров почтового ящика, создания и обновления файлов в OneDrive и SharePoint, а также отправки сообщений Teams. Инструменты записи Teams отключены по умолчанию и включаются отдельно в Параметры организации > Соединители в разделе "Microsoft 365"; разрешение соединителя "все инструменты" их не включает. Claude может отправлять сообщения в Teams, но не может изменять параметры Teams, членство или разрешения.
Инструменты записи включают следующие встроенные защиты:
Атрибуция: Электронные письма, отправляемые Claude, включают заголовок атрибуции, определяющий их как инициированные агентом. Записи файлов, записи календаря и сообщения Teams в настоящее время не помечены.
Ограничения скорости: Ограничения для каждого пользователя применяются к записям, отправкам и получателям.
Ограничение вложений: Вложения не поддерживаются ни в одном инструменте записи — отправка, пересылка и черновики отклоняют сообщения с вложениями.
Заблокировано по умолчанию: Организации, которые использовали соединитель до запуска инструментов записи, имеют инструменты записи заблокированные по умолчанию до тех пор, пока администратор их не включит. Инструменты записи Teams заблокированы по умолчанию для каждой организации и должны быть включены отдельно.
Требуется подтверждение: Отправка сообщения чата Teams и публикация или ответ в канале могут быть установлены только на "Спросить", чтобы пользователь подтвердил каждую отправку.
Список разрешений
Основные разрешения
User.Read - Вход и чтение профиля пользователя (основное требование)
Разрешения почты
Mail.Read - Чтение почты пользователя (требуется для инструментов/ресурсов электронной почты)
Mail.ReadBasic - Чтение метаданных почты пользователя (альтернатива для ограниченной функциональности)
Mail.Read.Shared - Чтение почты пользователя и общей почты
MailboxFolder.Read - Чтение папок почтового ящика пользователя
MailboxItem.Read - Чтение элементов почтового ящика пользователя
Разрешения календаря
Calendars.Read - Чтение календарей и событий пользователя
Calendars.Read.Shared - Чтение календарей, доступных пользователю, включая общие
Справочник пользователей
User.ReadBasic.All - Чтение основных профилей всех пользователей (для доступности встреч)
Разрешения чата
Chat.Read - Чтение сообщений чата пользователя
Chat.ReadBasic - Чтение метаданных чата пользователя (альтернатива для ограниченной функциональности)
ChatMember.Read - Чтение членов чатов
ChatMessage.Read - Чтение сообщений чата пользователя (более конкретно, чем Chat.Read)
Разрешения канала
Channel.ReadBasic.All - Чтение имен и описаний каналов
ChannelMessage.Read.All - Чтение сообщений канала
Разрешения встреч
OnlineMeetings.Read - Чтение онлайн-встреч
OnlineMeetingTranscript.Read.All - Чтение стенограмм встреч
OnlineMeetingAiInsight.Read - Читать все аналитические сведения ИИ для онлайн-встреч
OnlineMeetingArtifact.Read.All - Читать артефакты онлайн-встреч пользователя
OnlineMeetingRecording.Read.All - Читать все записи онлайн-встреч
Разрешения для файлов
Files.Read - Читать файлы пользователя
Files.Read.All - Читать все файлы, доступные пользователю
Разрешения для сайтов
Sites.Read.All - Читать элементы во всех коллекциях сайтов
Разрешения на запись
Запрашивается как часть обновленного набора согласий; используется только при включении инструментов записи:
Mail.Send - Отправлять и пересылать электронную почту
Mail.ReadWrite - Создавать, обновлять и удалять черновики; перемещать и помечать сообщения
Calendars.ReadWrite - Создавать, обновлять, удалять события календаря и отвечать на них
Files.ReadWrite.All - Создавать и обновлять файлы в OneDrive и SharePoint
MailboxSettings.ReadWrite - Управлять категориями, правилами входящей почты и автоответами
ChatMessage.Send - Отправлять сообщение чата Teams от имени пользователя
ChannelMessage.Send - Публиковать или отвечать в канале Teams
Chat.Create - Начать новый чат Teams от имени пользователя
People.Read: Найти людей в организации для начала чата
Текущие ограничения
Доступ на запись в Teams ограничен обменом сообщениями: Claude может отправлять сообщение чата, публиковать или отвечать в канале или начать новый чат, но не может изменять параметры Teams, членство или разрешения. Все инструменты записи требуют включения администратором, и инструменты записи Teams включаются отдельно.
Доступ только на уровне пользователя: Доступ с аутентификацией субъекта-службы не поддерживается.
Архивные почтовые ящики в сети не ищутся: поиск электронной почты охватывает основной почтовый ящик каждого пользователя, включая его папку архива, и любые общие почтовые ящики, к которым они имеют доступ. Он не охватывает отдельный архивный почтовый ящик в сети (также называемый архивом на месте), поэтому сообщения, которые политика хранения переместила туда, не будут отображаться в результатах.
Часто задаваемые вопросы
Можем ли мы протестировать с небольшой пилотной группой перед развертыванием на уровне предприятия?
Да. Рекомендуемый подход — использовать назначение приложения для ограничения того, кто может использовать соединитель:
Включить соединитель (владельцы Team и Enterprise включают его в параметрах организации; пользователи индивидуального плана могут подключиться напрямую).
Администратор Microsoft Entra завершает предварительную настройку согласия
Использовать назначение корпоративного приложения Microsoft Entra для ограничения доступа определенным пользователям или группам (например, назначить приложению только "IT Security Test Group").
Постепенно расширять группы для постепенного развертывания
Как мы можем обеспечить отсутствие утечки данных между нашей организацией и другими в многотенантной среде?
Изоляция многотенантности обеспечивает полное разделение:
Сервер использует конфигурацию общего тенанта для приема токенов от любого тенанта Microsoft Entra ID
Токен каждого пользователя содержит идентификатор тенанта его организации (утверждение tid), который проверяется
Токены Graph API, полученные через OBO, автоматически ограничиваются пользователем и его тенантом
Доступ с кросс-тенантным токеном предотвращается криптографически благодаря конструкции реализации OAuth 2.0 Microsoft Graph.
Что происходит, если кто-то пытается подключиться с личной учетной записью Microsoft?
Соединитель требует тенанта Microsoft Entra, привязанного к плану Microsoft Business. Личные учетные записи Microsoft (@outlook.com, @hotmail.com) не могут использоваться для аутентификации. Люди, пытающиеся подключиться с личной учетной записью, получат ошибку аутентификации.
Есть ли у вас логирование аудита для соответствия требованиям?
Да. Все вызовы Graph API, сделанные соединителем, регистрируются в журнале аудита Microsoft 365 вашей организации, доступном через M365 Compliance Center. Эти журналы показывают временную метку, пользователя, выполненную операцию и доступный ресурс с периодами хранения, соответствующими вашей политике аудита Microsoft 365. Кроме того, Anthropic регистрирует события аутентификации и выполнения инструментов.
Можем ли мы отозвать доступ, если обнаружим несанкционированное использование?
Существует несколько методов отзыва:
Индивидуально: Пользователи отключаются через Customize > Connectors
На уровне администратора: В планах Team и Enterprise владельцы отключают соединитель в параметрах организации Claude (затрагиваются все члены команды).
На уровне разрешений: Отозвать определенные разрешения в Microsoft Entra Admin Center
На уровне тенанта: Отозвать все разрешения в Microsoft Entra Admin Center
Какие сертификаты есть у Anthropic?
Anthropic имеет следующие сертификаты:
SOC 2 Type II (ежегодный аудит)
ISO 27001 сертифицирован
Соответствует GDPR (доступно DPA)
Приложение, проверенное издателем Microsoft
