Соединитель Microsoft 365 — это интеграция, размещённая Anthropic, которая позволяет Claude безопасно получать доступ к сервисам Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) через делегированные пользователем разрешения. Anthropic прошла процесс проверки издателя Microsoft, связав нашу проверенную учётную запись Microsoft Partner Network с этим приложением для подтверждения нашей организационной идентичности.
Соединитель Microsoft 365 доступен на всех планах Claude: Free, Pro, Max, Team и Enterprise.
Соединитель работает как защищённый прокси, и ваши документы, письма и файлы Microsoft 365 остаются в вашем тенанте. Соединитель извлекает данные только по требованию во время активных запросов и не кэширует содержимое файлов. Учётные данные зашифрованы и управляются инфраструктурой бэкенда Anthropic. Сам сервер MCP не хранит и не управляет этими учётными данными. Azure SDK Microsoft обрабатывает обмен токенами On-Behalf-Of и кэширование для каждого пользователя при доступе к Graph API.
Ограничение доступа
Доступ может быть полностью ограничен
Соединитель предоставляет несколько уровней контроля доступа для решения ваших требований безопасности. Подробную информацию об администрировании соединителя Microsoft 365 см. в разделе Настройка соединителя Microsoft 365.
1. Требование тенанта Microsoft Entra
Все люди, использующие соединитель, независимо от плана Claude, должны пройти аутентификацию с помощью учётной записи Microsoft 365, привязанной к тенанту Microsoft Entra. Личные учётные записи Microsoft (@outlook.com, @hotmail.com) использовать нельзя. Глобальный администратор Microsoft Entra должен завершить одноразовый процесс согласия, прежде чем кто-либо в тенанте сможет подключиться.
2. Ограничение на уровне организации (планы Team и Enterprise)
На планах Team и Enterprise доступ к соединителю требует двухэтапного процесса одобрения. Сначала владельцы должны явно включить соединитель Microsoft 365 в параметрах организации Claude, перейдя в Параметры организации > Соединители > Обзор соединителей > Добавить «Microsoft 365». До предоставления этого одобрения члены команды не имеют доступа.
Во-вторых, после того как владелец включит соединитель, глобальный администратор Microsoft Entra должен завершить индивидуальную аутентификацию и предоставить согласие от имени всей организации, прежде чем члены команды смогут подключиться.
3. Детальное отзыв разрешений
Вы можете выборочно отключить определённые возможности через Центр администрирования Microsoft Entra. Например:
Для ограничения | Действие | Эффект |
Весь доступ | Отключить соединитель в параметрах организации Claude | Полное отключение |
Только SharePoint | Отозвать разрешение Sites.Read.All в Entra | Блокирует SharePoint |
Доступ к электронной почте | Отозвать разрешение Mail.Read в Entra | Блокирует Outlook |
Чат Teams | Отозвать разрешение Chat.Read в Entra | Блокирует Teams |
Файлы OneDrive | Отозвать разрешение Files.Read и/или Files.Read.All | Блокирует чтение файлов из OneDrive |
Изменения вступают в силу немедленно для всех людей в вашей организации. Люди также могут выбрать отключение возможностей во время чата, выборочно отключив инструменты соединителя.
4. Условный доступ Microsoft
Ваши политики условного доступа применяются к соединителю, но не всегда так же, как они применяются к пользователю, работающему непосредственно в Microsoft 365. Когда пользователь подключается, Entra оценивает ваши политики в отношении его входа. Каждый последующий запрос выполняется серверами Claude. В наших тестах Entra оценивает эти запросы как поступающие из диапазона IP Anthropic (160.79.104.0/21), определяя участника и используя устройство, записанное при его подключении, а не текущее устройство или сеть участника. Вот что это означает для каждого типа политики:
Доступ на основе группы: поддерживается. Ограничьте вашу политику определёнными группами безопасности или установите Требуется назначение на обоих приложениях Claude, как описано в Настройка соединителя Microsoft 365.
Многофакторная аутентификация (MFA): поддерживается. MFA применяется при входе участника для подключения. Если ваша политика MFA не применяется к входу соединителя, например потому что она нацелена на определённые приложения или имеет условия, которые могут пропустить MFA там, создайте отдельную политику без условий, требующую MFA для двух приложений Claude.
Соответствие устройства: поддерживается с разницей в том, когда это проверяется. В наших тестах политика оценивается в отношении устройства, с которого участник подключается. Устройство, которое не соответствует политике, не останавливается на экране подключения; его запросы не выполняются с первого вызова инструмента. Затем подключение переносит этот запись устройства, и текущий доступ проверяется в отношении записи, а не используемого в данный момент устройства, пока участник не переподключится. Учитывается только самое последнее подключение каждого участника. Запись создаётся только если браузер участника может доказать устройство Entra, поэтому совместимое устройство, используемое с профилем браузера, который не подписан в вашей организации, рассматривается как несовместимое. Участники, которые заблокированы (
AADSTS53000), исправляют это, переподключившись с устройства, соответствующего политике, в браузере, подписанном в вашей организации. Сохраняйте политику, назначенную приложениям Claude; исключение их удаляет проверку.Ограничения по местоположению и сети: не поддерживается. В наших тестах запросы на стороне сервера всегда поступают из диапазона IP Anthropic, где бы ни находился участник, поэтому политика, которая ограничивает входы вашей сетью или VPN, блокирует соединитель для каждого участника. То же самое применяется к политикам частоты входа. Узнайте, как исключить диапазон IP Anthropic в Настройка соединителя Microsoft 365.
Предупреждение: не изменяйте политику устройства, чтобы требовать совместимое устройство или многофакторную аутентификацию в качестве обходного пути. В наших тестах доказательство MFA переносится через сохранённое подключение так же, поэтому политика может оказаться удовлетворённой для каждого участника и требование устройства перестаёт работать надёжно.
Чтобы помешать участникам подключить рабочую учётную запись Microsoft 365 к учётной записи Claude вне вашей организации, включите Ограничить соединители проверенного домена вашему предприятию.
5. Разрешения на уровне пользователя
Соединитель Microsoft 365 использует делегированные разрешения.
Пользователи могут получать доступ только к данным Microsoft 365, на которые у них уже есть разрешение
Поиск SharePoint требует разрешения Sites.Read.All. Разрешения для конкретного сайта (с использованием разрешений *.Selected) не поддерживаются, поскольку базовый поиск охватывает весь тенант.
Пользователи не могут обойти параметры общего доступа SharePoint или разрешения папок.
Пользователи не могут получить доступ к приватным файлам или письмам других пользователей. Пользователи могут искать общие почтовые ящики, к которым им был предоставлен доступ делегата в Microsoft 365, включая полный доступ и делегирование на уровне папок. Доступ к общему почтовому ящику остаётся только для чтения через разрешение
Mail.Read.Shared. Поиск электронной почты не достигает отдельного почтового ящика Online Archive (In-Place Archive) пользователя.Делегированные разрешения по своей природе соблюдают политики предотвращения потери данных (DLP) Microsoft 365.
6. Управление токенами
Токены обновления по умолчанию истекают через 90 дней неактивности, требуя повторной аутентификации. Это можно настроить в Microsoft Entra ID с помощью политики времени жизни токена.
Токены доступа обычно истекают в течение 60–90 минут в соответствии со значениями по умолчанию Microsoft Entra ID и автоматически обновляются.
Администраторы или пользователи могут отозвать доступ в любое время через Microsoft Entra ID.
Соединитель Microsoft 365 никогда не видит и не сохраняет пароли.
Сводка архитектуры безопасности
Поток аутентификации
OAuth 2.0 On-Behalf-Of (OBO): Стандартная делегированная аутентификация
Защита PKCE: Открытый клиент использует ключ подтверждения для обмена кодом, чтобы предотвратить перехват кода авторизации
Двухэтапный обмен токенами: Пользователь аутентифицируется для получения токена доступа для сервера MCP, затем сервер MCP обменивает его на доступ к API Graph, используя поток OBO с учетными данными конфиденциального клиента. В этом потоке даже пользователь или его клиент Claude не имеют доступа к токенам OBO. Только сервер MCP может получать доступ и использовать токены с доступом к данным пользователя через Microsoft Graph API.
Отсутствие хранилища учетных данных: Пользователи никогда не делятся паролями Microsoft с Anthropic
Зашифрованное хранилище токенов: Токены доступа и обновления зашифрованы при кэшировании серверной частью Claude
Поток данных
Документы и другое содержимое извлекаются только во время активных запросов
Результаты вызовов инструментов от соединителя, которые являются частью сохраненных чатов, сохраняются
Пользователь, запросивший чат Claude, может видеть результаты вызовов инструментов и ответ Claude, включающий данные
Другие пользователи, с которыми поделен чат, могут видеть только ответ Claude, включающий результат вызова инструмента
Каждый запрос создает свежий поток данных, который очищается после возврата ответа
Изоляция мультитенантности
Клиенты Microsoft Entra криптографически разделены друг от друга с использованием конфигурации мультитенантности с общей областью
Изоляция мультитенантности криптографически обеспечивается цифровыми подписанными токенами доступа, которые привязывают каждого пользователя к клиенту его организации
Доступные возможности
Инструменты чтения и поиска
Соединитель предоставляет доступ только для чтения к:
Инструмент | Описание | Требуемое разрешение |
| Поиск документов и страниц SharePoint | Sites.Read.All |
| Поиск папок SharePoint по имени | Sites.Read.All |
| Поиск электронной почты с фильтрами отправителя и даты | Mail.Read |
| Поиск событий календаря | Calendars.Read |
| Поиск доступного времени встречи | Calendars.Read |
| Поиск сообщений чата Teams | Chat.Read |
| Чтение файлов, электронной почты или чата по URI | Зависит от типа ресурса |
Инструменты записи
Инструмент | Описание | Требуемое разрешение |
| Отправить письмо от имени пользователя | Mail.Send |
| Переслать существующее сообщение | Mail.Send |
| Отправить существующий черновик | Mail.Send |
| Переместить беседу в папку "Удаленные" | Mail.ReadWrite |
| Восстановить беседу из папки "Удаленные" | Mail.ReadWrite |
| Переместить несколько сообщений в папку "Удаленные" | Mail.ReadWrite |
| Создать черновик письма | Mail.ReadWrite |
| Создать черновик ответа на сообщение | Mail.ReadWrite |
| Создать черновик ответа всем на сообщение | Mail.ReadWrite |
| Обновить существующий черновик | Mail.ReadWrite |
| Переместить черновик в папку "Удаленные" | Mail.ReadWrite |
| Создать категорию в главном списке | MailboxSettings.ReadWrite |
| Переименовать или изменить цвет категории | MailboxSettings.ReadWrite |
| Удалить категорию из главного списка | MailboxSettings.ReadWrite |
| Добавить/удалить категории в одном сообщении | Mail.ReadWrite |
| Добавить/удалить категории в цепочке сообщений | Mail.ReadWrite |
| Добавление/удаление категорий для нескольких сообщений | Mail.ReadWrite |
| Создание события календаря | Calendars.ReadWrite |
| Обновление существующего события | Calendars.ReadWrite |
| Удаление события календаря | Calendars.ReadWrite |
| Принятие, отклонение или условное принятие приглашения | Calendars.ReadWrite |
| Установка автоматического ответа (сообщение об отсутствии) | MailboxSettings.ReadWrite |
| Создание правила входящей почты | MailboxSettings.ReadWrite |
| Удаление правила входящей почты | MailboxSettings.ReadWrite |
| Создание нового файла в библиотеке или папке | Files.ReadWrite.All |
| Замена содержимого существующего файла | Files.ReadWrite.All |
| Создание новой папки | Files.ReadWrite.All |
| Переименование файла или папки | Files.ReadWrite.All |
| Перемещение файла или папки | Files.ReadWrite.All |
| Копирование файла или папки | Files.ReadWrite.All |
| Удаление файла или папки (в корзину) | Files.ReadWrite.All |
Примечание: "Всегда разрешить" не поддерживается для outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event или outlook_update_event.
Когда организация включает инструменты записи, соединитель также предоставляет инструменты записи для отправки и организации электронной почты, управления черновиками и событиями календаря, обновления параметров почтового ящика и создания и обновления файлов в OneDrive и SharePoint. Teams остается доступным только для чтения.
Инструменты записи включают следующие встроенные защиты:
Атрибуция: Электронные письма, отправляемые Claude, включают заголовок атрибуции, определяющий их как инициированные агентом. Записи файлов и календаря в настоящее время не помечены.
Ограничения скорости: Ограничения для каждого пользователя применяются к записям, отправкам и получателям.
Ограничение вложений: Вложения не поддерживаются ни в одном инструменте записи — отправка, пересылка и создание черновиков отклоняют сообщения с вложениями.
Заблокировано по умолчанию: Организации, которые использовали соединитель до запуска инструментов записи, имеют инструменты записи заблокированные по умолчанию до тех пор, пока администратор их не включит.
Список разрешений
Основные разрешения
User.Read - Вход и чтение профиля пользователя (основное требование)
Разрешения для почты
Mail.Read - Чтение почты пользователя (требуется для инструментов/ресурсов электронной почты)
Mail.ReadBasic - Чтение метаданных почты пользователя (альтернатива для ограниченной функциональности)
Mail.Read.Shared - Чтение личной и общей почты пользователя
MailboxFolder.Read - Чтение папок почтового ящика пользователя
MailboxItem.Read - Чтение элементов почтового ящика пользователя
Разрешения для календаря
Calendars.Read - Чтение календарей и событий пользователя
Calendars.Read.Shared - Чтение календарей, доступных пользователю, включая общие
Каталог пользователей
User.ReadBasic.All - Чтение основных профилей всех пользователей (для проверки доступности встреч)
Разрешения для чата
Chat.Read - Чтение сообщений чата пользователя
Chat.ReadBasic - Чтение метаданных чата пользователя (альтернатива для ограниченной функциональности)
ChatMember.Read - Чтение членов чатов
ChatMessage.Read - Чтение сообщений чата пользователя (более конкретно, чем Chat.Read)
Разрешения для канала
Channel.ReadBasic.All - Чтение названий и описаний каналов
ChannelMessage.Read.All - Чтение сообщений канала
Разрешения для встреч
OnlineMeetings.Read - Чтение онлайн-встреч
OnlineMeetingTranscript.Read.All - Чтение стенограмм встреч
OnlineMeetingAiInsight.Read - Чтение всех аналитических данных ИИ для онлайн-встреч
OnlineMeetingArtifact.Read.All - Чтение артефактов онлайн-встреч пользователя
OnlineMeetingRecording.Read.All - Чтение всех записей онлайн-встреч
Разрешения для файлов
Files.Read - Чтение файлов пользователя
Files.Read.All - Чтение всех файлов, доступных пользователю
Разрешения для сайтов
Sites.Read.All - Чтение элементов во всех коллекциях сайтов
Разрешения на запись
Запрашивается как часть обновленного набора согласия; используется только при включении инструментов записи:
Mail.Send - Отправка и пересылка электронной почты
Mail.ReadWrite - Создание, обновление и удаление черновиков; перемещение и маркировка сообщений
Calendars.ReadWrite - Создание, обновление, удаление и ответ на события календаря
Files.ReadWrite.All - Создание и обновление файлов в OneDrive и SharePoint
MailboxSettings.ReadWrite - Управление категориями, правилами входящей почты и автоответами
Текущие ограничения
Teams доступен только для чтения: Claude не может публиковать сообщения Teams или изменять параметры Teams. Другие инструменты записи требуют включения администратором.
Доступ только на уровне пользователя: Доступ с аутентификацией субъекта-службы не поддерживается.
Почтовые ящики Online Archive не ищутся: поиск электронной почты охватывает основной почтовый ящик каждого пользователя, включая его папку Archive, и любые общие почтовые ящики, к которым они имеют доступ. Он не охватывает отдельный почтовый ящик Online Archive (также называемый In-Place Archive), поэтому сообщения, которые политика хранения переместила туда, не будут отображаться в результатах.
Часто задаваемые вопросы
Можем ли мы протестировать с небольшой пилотной группой перед развертыванием на уровне предприятия?
Да. Рекомендуемый подход — использовать назначение приложения для ограничения того, кто может использовать соединитель:
Включите соединитель (владельцы Team и Enterprise включают его в параметрах организации; пользователи индивидуального плана могут подключиться напрямую).
Microsoft Entra Admin завершает предварительную настройку согласия
Используйте назначение приложения Microsoft Entra Enterprise для ограничения доступа определенным пользователям или группам (например, назначьте приложению только группу "IT Security Test Group").
Постепенно расширяйте группы для поэтапного развертывания
Как мы можем убедиться, что утечка данных не происходит между нашей организацией и другими в многотенантной среде?
Изоляция в многотенантной среде обеспечивает полное разделение:
Сервер использует конфигурацию общего тенанта для принятия токенов от любого тенанта Microsoft Entra ID
Токен каждого пользователя содержит идентификатор тенанта его организации (утверждение tid), который проверяется
Токены Graph API, полученные через OBO, автоматически ограничиваются пользователем и его тенантом
Доступ с токеном между тенантами предотвращается криптографически благодаря конструкции реализации OAuth 2.0 в Microsoft Graph.
Что происходит, если кто-то пытается подключиться с личной учетной записью Microsoft?
Соединитель требует тенанта Microsoft Entra, связанного с планом Microsoft Business. Личные учетные записи Microsoft (@outlook.com, @hotmail.com) нельзя использовать для аутентификации. Люди, пытающиеся подключиться с личной учетной записью, получат ошибку аутентификации.
Есть ли у вас логирование аудита для соответствия требованиям?
Да. Все вызовы Graph API, выполняемые соединителем, регистрируются в журнале аудита Microsoft 365 вашей организации, доступном через Центр соответствия M365. Эти журналы показывают временную метку, пользователя, выполненную операцию и доступный ресурс с периодами хранения, соответствующими политике аудита Microsoft 365. Кроме того, Anthropic регистрирует события аутентификации и выполнения инструментов.
Можем ли мы отозвать доступ, если обнаружим несанкционированное использование?
Существует несколько методов отзыва:
Индивидуальный: Пользователи отключаются через Настройка > Соединители
На уровне администратора: В планах Team и Enterprise владельцы отключают соединитель в параметрах организации Claude (затрагиваются все члены команды).
На уровне разрешений: Отозвать определенные разрешения в Центре администратора Microsoft Entra
На уровне тенанта: Отозвать все разрешения в Центре администратора Microsoft Entra
Какие сертификаты есть у Anthropic?
Anthropic имеет следующие сертификаты:
SOC 2 Type II (ежегодный аудит)
ISO 27001 сертифицирован
GDPR совместим (доступно DPA)
Приложение, проверенное издателем Microsoft
