К основному содержимому

Руководство по безопасности соединителя Microsoft 365

Соединитель Microsoft 365 — это интеграция, размещённая на серверах Anthropic, которая позволяет Claude безопасно получать доступ к сервисам Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) через делегированные пользователем разрешения. Anthropic прошла процесс проверки издателя Microsoft, связав нашу проверенную учётную запись Microsoft Partner Network с этим приложением для подтверждения нашей организационной идентичности.

Соединитель Microsoft 365 доступен на всех планах Claude: Free, Pro, Max, Team и Enterprise.

Соединитель работает как защищённый прокси, и ваши документы, письма и файлы Microsoft 365 остаются в вашем тенанте. Соединитель извлекает данные только по требованию во время активных запросов и не кэширует содержимое файлов. Учётные данные зашифрованы и управляются инфраструктурой серверной части Anthropic. Сам сервер MCP не хранит и не управляет этими учётными данными. Azure SDK Microsoft обрабатывает обмен токенами On-Behalf-Of и кэширование для каждого пользователя при доступе к Graph API.

Ограничение доступа

Доступ может быть полностью ограничен

Соединитель предоставляет несколько уровней контроля доступа для решения ваших требований безопасности. Подробную информацию об администрировании соединителя Microsoft 365 см. в разделе Настройка соединителя Microsoft 365.

1. Требование тенанта Microsoft Entra

Все люди, использующие соединитель, независимо от плана Claude, должны пройти аутентификацию с помощью учётной записи Microsoft 365, привязанной к тенанту Microsoft Entra. Личные учётные записи Microsoft (@outlook.com, @hotmail.com) использовать нельзя. Глобальный администратор Microsoft Entra должен завершить одноразовый процесс согласия перед тем, как кто-либо в тенанте сможет подключиться.

2. Ограничение на уровне организации (планы Team и Enterprise)

На планах Team и Enterprise доступ к соединителю требует двухэтапного процесса одобрения. Сначала владельцы должны явно включить соединитель Microsoft 365 в параметрах организации Claude, перейдя в раздел Organization settings > Connectors > Browse connectors > Add "Microsoft 365." До предоставления этого одобрения члены команды не имеют доступа.

Во-вторых, после того как владелец включит соединитель, глобальный администратор Microsoft Entra должен завершить индивидуальную аутентификацию и предоставить согласие от имени всей организации, прежде чем члены команды смогут подключиться.

3. Детальное отзыв разрешений

Вы можете выборочно отключить определённые возможности через Центр администрирования Microsoft Entra. Например:

Для ограничения

Действие

Эффект

Весь доступ

Отключить соединитель в параметрах организации Claude

Полное отключение

Только SharePoint

Отозвать разрешение Sites.Read.All в Entra

Блокирует SharePoint

Доступ к электронной почте

Отозвать разрешение Mail.Read в Entra

Блокирует Outlook

Чаты Teams

Отозвать разрешение Chat.Read в Entra

Блокирует Teams

Обмен сообщениями Teams (запись)

Отозвать разрешения ChatMessage.Send, ChannelMessage.Send и Chat.Create в Entra

Блокирует отправку Claude сообщений в Teams

Файлы OneDrive

Отозвать разрешения Files.Read и/или Files.Read.All

Блокирует чтение файлов из OneDrive

Изменения вступают в силу немедленно для всех людей в вашей организации. Люди также могут выбрать отключение возможностей во время чата, выборочно отключив инструменты соединителя.

4. Условный доступ Microsoft

Ваши политики условного доступа применяются к соединителю, но не всегда так же, как они применяются к пользователю, работающему непосредственно в Microsoft 365. Когда пользователь подключается, Entra оценивает ваши политики в отношении его входа. Каждый последующий запрос выполняется серверами Claude. В наших тестах Entra оценивает эти запросы как поступающие из диапазона IP-адресов Anthropic (160.79.104.0/21), определяя участника и используя устройство, записанное при его подключении, а не текущее устройство или сеть участника. Вот что это означает для каждого типа политики:

  • Доступ на основе группы: поддерживается. Ограничьте вашу политику определёнными группами безопасности или установите Assignment required на обоих приложениях Claude, как описано в разделе Настройка соединителя Microsoft 365.

  • Многофакторная аутентификация (MFA): поддерживается. MFA применяется при входе участника для подключения. Если ваша политика MFA не применяется к входу соединителя, например потому что она нацелена на определённые приложения или имеет условия, которые могут пропустить MFA там, создайте отдельную политику без условий, которая требует MFA для двух приложений Claude.

  • Соответствие устройства: поддерживается с разницей в том, когда это проверяется. В наших тестах политика оценивается в отношении устройства, с которого участник подключается. Устройство, которое не соответствует политике, не останавливается на экране подключения; его запросы не выполняются с первого вызова инструмента. Затем соединение переносит этот запись устройства, и текущий доступ проверяется в отношении записи, а не устройства, которое в настоящее время используется, до следующего переподключения участника. Учитывается только самое последнее соединение каждого участника. Запись создаётся только если браузер участника может доказать устройство Entra, поэтому совместимое устройство, используемое с профилем браузера, который не подписан в вашей организации, рассматривается как несовместимое. Участники, которые заблокированы (AADSTS53000), исправляют это, переподключаясь с устройства, которое соответствует политике, в браузере, подписанном в вашей организации. Сохраняйте политику, назначенную приложениям Claude; исключение их удаляет проверку.

  • Ограничения по местоположению и сети: не поддерживается. В наших тестах запросы со стороны сервера всегда поступают из диапазона IP-адресов Anthropic, где бы ни находился участник, поэтому политика, которая ограничивает входы вашей сетью или VPN, блокирует соединитель для каждого участника. То же самое применяется к политикам частоты входа. Узнайте, как исключить диапазон IP-адресов Anthropic в разделе Настройка соединителя Microsoft 365.

Предупреждение: не изменяйте политику устройства, чтобы требовать совместимое устройство или многофакторную аутентификацию в качестве обходного пути. В наших тестах доказательство MFA переносится через сохранённое соединение таким же образом, поэтому политика может оказаться удовлетворённой для каждого участника и требование устройства перестаёт работать надёжно.

Чтобы помешать участникам подключить рабочую учётную запись Microsoft 365 к учётной записи Claude вне вашей организации, включите Ограничить соединители проверенного домена вашему предприятию.

5. Разрешения на уровне пользователя

  • Соединитель Microsoft 365 использует делегированные разрешения.

  • Пользователи могут получать доступ только к данным Microsoft 365, на которые у них уже есть разрешение

  • Поиск SharePoint требует разрешения Sites.Read.All. Разрешения для конкретного сайта (с использованием разрешений *.Selected) не поддерживаются, поскольку базовый поиск охватывает весь тенант.

  • Пользователи не могут обойти параметры общего доступа SharePoint или разрешения папок.

  • Пользователи не могут получить доступ к приватным файлам или письмам других пользователей. Пользователи могут искать общие почтовые ящики, к которым им предоставлен доступ делегата в Microsoft 365, включая полный доступ и делегирование на уровне папок. Доступ к общему почтовому ящику остается доступным только для чтения через разрешение Mail.Read.Shared. Поиск электронной почты не охватывает отдельный архив Online Archive (In-Place Archive) пользователя.

  • Делегированные разрешения по своей природе соответствуют политикам предотвращения потери данных (DLP) Microsoft 365.

6. Управление токенами

  • Токены обновления истекают через 90 дней неактивности по умолчанию, требуя повторной аутентификации. Это можно настроить в Microsoft Entra ID с помощью политики времени жизни токена.

  • Токены доступа обычно истекают в течение 60–90 минут в соответствии со значениями по умолчанию Microsoft Entra ID и автоматически обновляются.

  • Администраторы или пользователи могут отозвать доступ в любое время через Microsoft Entra ID.

  • Соединитель Microsoft 365 никогда не видит и не сохраняет пароли.

Краткое описание архитектуры безопасности

Поток аутентификации

  • OAuth 2.0 On-Behalf-Of (OBO): Стандартная отраслевая делегированная аутентификация

  • Защита PKCE: Открытый клиент использует Proof Key for Code Exchange для предотвращения перехвата кода авторизации

  • Двухэтапный обмен токенами: Пользователь аутентифицируется для получения токена доступа для сервера MCP, затем сервер MCP обменивает его на доступ к Graph API, используя поток OBO с учетными данными конфиденциального клиента. В этом потоке ни пользователь, ни его клиент Claude не имеют доступа к токенам OBO. Только сервер MCP может получать доступ и использовать токены с доступом к данным пользователя через Microsoft Graph API.

  • Отсутствие хранилища учетных данных: Пользователи никогда не делятся паролями Microsoft с Anthropic

  • Зашифрованное хранилище токенов: Токены доступа и обновления зашифрованы при кэшировании серверной частью Claude

Поток данных

  • Документы и другое содержимое извлекаются только во время активных запросов

  • Результаты вызова инструмента от соединителя, которые являются частью сохраненных чатов, сохраняются

  • Пользователь, запросивший чат Claude, может видеть результаты вызова инструмента и ответ Claude, включающий данные

  • Другие пользователи, добавленные в чат, могут видеть только ответ Claude, включающий результат вызова инструмента

  • Каждый запрос создает свежий поток данных, который очищается после возврата ответа

Изоляция мультитенантности

  • Тенанты Microsoft Entra криптографически разделены друг от друга с использованием конфигурации мультитенантности с общей областью

  • Изоляция мультитенантности криптографически обеспечивается цифровыми подписанными токенами доступа, которые привязывают каждого пользователя к тенанту своей организации

Доступные возможности

Инструменты чтения и поиска

Соединитель предоставляет доступ только для чтения к:

Инструмент

Описание

Требуемое разрешение

sharepoint_search

Поиск документов и страниц SharePoint

Sites.Read.All

sharepoint_folder_search

Поиск папок SharePoint по имени

Sites.Read.All

outlook_email_search

Поиск электронной почты с фильтрами отправителя и даты

Mail.Read

outlook_calendar_search

Поиск событий календаря

Calendars.Read

find_meeting_availability

Поиск доступного времени для встреч

Calendars.Read

chat_message_search

Поиск сообщений чата Teams

Chat.Read

read_resource

Чтение файлов, писем или чатов по URI

Зависит от типа ресурса

Инструменты для написания

Инструмент

Описание

Требуемое разрешение

outlook_send_mail

Отправить письмо от имени пользователя

Mail.Send

outlook_forward_mail

Переслать существующее сообщение

Mail.Send

outlook_send_draft

Отправить существующий черновик

Mail.Send

outlook_trash_thread

Переместить беседу в папку "Удаленные"

Mail.ReadWrite

outlook_untrash_thread

Восстановить беседу из папки "Удаленные"

Mail.ReadWrite

outlook_batch_delete_messages

Переместить несколько сообщений в папку "Удаленные"

Mail.ReadWrite

outlook_create_draft

Создать черновик письма

Mail.ReadWrite

outlook_create_reply_draft

Создать черновик ответа на сообщение

Mail.ReadWrite

outlook_create_reply_all_draft

Создать черновик ответа всем на сообщение

Mail.ReadWrite

outlook_update_draft

Обновить существующий черновик

Mail.ReadWrite

outlook_delete_draft

Переместить черновик в папку "Удаленные"

Mail.ReadWrite

outlook_create_label

Создать категорию в главном списке

MailboxSettings.ReadWrite

outlook_update_label

Переименовать или перекрасить категорию

MailboxSettings.ReadWrite

outlook_delete_label

Удалить категорию из главного списка

MailboxSettings.ReadWrite

outlook_modify_labels

Добавить/удалить категории в одном сообщении

Mail.ReadWrite

outlook_modify_thread_labels

Добавление/удаление категорий в цепочке

Mail.ReadWrite

outlook_batch_modify_labels

Добавление/удаление категорий в нескольких сообщениях

Mail.ReadWrite

outlook_create_event

Создание события календаря

Calendars.ReadWrite

outlook_update_event

Обновление существующего события

Calendars.ReadWrite

outlook_delete_event

Удаление события календаря

Calendars.ReadWrite

outlook_respond_to_event

Принятие, отклонение или условное принятие приглашения

Calendars.ReadWrite

outlook_set_vacation

Установка автоматического ответа (сообщение об отсутствии)

MailboxSettings.ReadWrite

outlook_create_filter

Создание правила входящей почты

MailboxSettings.ReadWrite

outlook_delete_filter

Удаление правила входящей почты

MailboxSettings.ReadWrite

sharepoint_upload_file

Создание нового файла в библиотеке или папке

Files.ReadWrite.All

sharepoint_update_file

Замена содержимого существующего файла

Files.ReadWrite.All

sharepoint_create_folder

Создание новой папки

Files.ReadWrite.All

sharepoint_rename_item

Переименование файла или папки

Files.ReadWrite.All

sharepoint_move_item

Перемещение файла или папки

Files.ReadWrite.All

sharepoint_copy_item

Копирование файла или папки

Files.ReadWrite.All

sharepoint_delete_item

Удаление файла или папки (в корзину)

Files.ReadWrite.All

teams_send_chat_message

Отправка сообщения в существующий чат Teams

ChatMessage.Send

teams_send_channel_message

Отправить или ответить в канале Teams

ChannelMessage.Send

teams_reply_channel_message

Ответить в цепочке канала Teams

ChannelMessage.Send

teams_create_chat

Начать новый чат Teams

Chat.Create

Примечание: "Всегда разрешить" не поддерживается для следующих инструментов:

  • outlook_send_email

  • outlook_forward_mail

  • outlook_send_draft

  • outlook_create_event

  • outlook_update_event

  • teams_send_chat_message

  • teams_send_channel_message

  • teams_reply_channel_message

Когда организация включает инструменты записи, соединитель также предоставляет инструменты записи для отправки и организации электронной почты, управления черновиками и событиями календаря, обновления параметров почтового ящика, создания и обновления файлов в OneDrive и SharePoint, а также отправки сообщений Teams. Инструменты записи Teams отключены по умолчанию и включаются отдельно в Параметры организации > Соединители в разделе "Microsoft 365"; разрешение соединителя "все инструменты" их не включает. Claude может отправлять сообщения в Teams, но не может изменять параметры Teams, членство или разрешения.

Инструменты записи включают следующие встроенные защиты:

  • Атрибуция: Электронные письма, отправляемые Claude, включают заголовок атрибуции, определяющий их как инициированные агентом. Записи файлов, записи календаря и сообщения Teams в настоящее время не помечены.

  • Ограничения скорости: Ограничения для каждого пользователя применяются к записям, отправкам и получателям.

  • Ограничение вложений: Вложения не поддерживаются ни в одном инструменте записи — отправка, пересылка и черновики отклоняют сообщения с вложениями.

  • Заблокировано по умолчанию: Организации, которые использовали соединитель до запуска инструментов записи, имеют инструменты записи заблокированные по умолчанию до тех пор, пока администратор их не включит. Инструменты записи Teams заблокированы по умолчанию для каждой организации и должны быть включены отдельно.

  • Требуется подтверждение: Отправка сообщения чата Teams и публикация или ответ в канале могут быть установлены только на "Спросить", чтобы пользователь подтвердил каждую отправку.

Список разрешений

Основные разрешения

  • User.Read - Вход и чтение профиля пользователя (основное требование)

Разрешения почты

  • Mail.Read - Чтение почты пользователя (требуется для инструментов/ресурсов электронной почты)

  • Mail.ReadBasic - Чтение метаданных почты пользователя (альтернатива для ограниченной функциональности)

  • Mail.Read.Shared - Чтение почты пользователя и общей почты

  • MailboxFolder.Read - Чтение папок почтового ящика пользователя

  • MailboxItem.Read - Чтение элементов почтового ящика пользователя

Разрешения календаря

  • Calendars.Read - Чтение календарей и событий пользователя

  • Calendars.Read.Shared - Чтение календарей, доступных пользователю, включая общие

Справочник пользователей

  • User.ReadBasic.All - Чтение основных профилей всех пользователей (для доступности встреч)

Разрешения чата

  • Chat.Read - Чтение сообщений чата пользователя

  • Chat.ReadBasic - Чтение метаданных чата пользователя (альтернатива для ограниченной функциональности)

  • ChatMember.Read - Чтение членов чатов

  • ChatMessage.Read - Чтение сообщений чата пользователя (более конкретно, чем Chat.Read)

Разрешения канала

Разрешения встреч

Разрешения для файлов

  • Files.Read - Читать файлы пользователя

  • Files.Read.All - Читать все файлы, доступные пользователю

Разрешения для сайтов

  • Sites.Read.All - Читать элементы во всех коллекциях сайтов

Разрешения на запись

Запрашивается как часть обновленного набора согласий; используется только при включении инструментов записи:

  • Mail.Send - Отправлять и пересылать электронную почту

  • Mail.ReadWrite - Создавать, обновлять и удалять черновики; перемещать и помечать сообщения

  • Calendars.ReadWrite - Создавать, обновлять, удалять события календаря и отвечать на них

  • Files.ReadWrite.All - Создавать и обновлять файлы в OneDrive и SharePoint

  • MailboxSettings.ReadWrite - Управлять категориями, правилами входящей почты и автоответами

  • ChatMessage.Send - Отправлять сообщение чата Teams от имени пользователя

  • ChannelMessage.Send - Публиковать или отвечать в канале Teams

  • Chat.Create - Начать новый чат Teams от имени пользователя

  • People.Read: Найти людей в организации для начала чата

Текущие ограничения

  • Доступ на запись в Teams ограничен обменом сообщениями: Claude может отправлять сообщение чата, публиковать или отвечать в канале или начать новый чат, но не может изменять параметры Teams, членство или разрешения. Все инструменты записи требуют включения администратором, и инструменты записи Teams включаются отдельно.

  • Доступ только на уровне пользователя: Доступ с аутентификацией субъекта-службы не поддерживается.

  • Архивные почтовые ящики в сети не ищутся: поиск электронной почты охватывает основной почтовый ящик каждого пользователя, включая его папку архива, и любые общие почтовые ящики, к которым они имеют доступ. Он не охватывает отдельный архивный почтовый ящик в сети (также называемый архивом на месте), поэтому сообщения, которые политика хранения переместила туда, не будут отображаться в результатах.

Часто задаваемые вопросы

Можем ли мы протестировать с небольшой пилотной группой перед развертыванием на уровне предприятия?

Да. Рекомендуемый подход — использовать назначение приложения для ограничения того, кто может использовать соединитель:

  • Включить соединитель (владельцы Team и Enterprise включают его в параметрах организации; пользователи индивидуального плана могут подключиться напрямую).

  • Администратор Microsoft Entra завершает предварительную настройку согласия

  • Использовать назначение корпоративного приложения Microsoft Entra для ограничения доступа определенным пользователям или группам (например, назначить приложению только "IT Security Test Group").

  • Постепенно расширять группы для постепенного развертывания

Как мы можем обеспечить отсутствие утечки данных между нашей организацией и другими в многотенантной среде?

Изоляция многотенантности обеспечивает полное разделение:

  • Сервер использует конфигурацию общего тенанта для приема токенов от любого тенанта Microsoft Entra ID

  • Токен каждого пользователя содержит идентификатор тенанта его организации (утверждение tid), который проверяется

  • Токены Graph API, полученные через OBO, автоматически ограничиваются пользователем и его тенантом

  • Доступ с кросс-тенантным токеном предотвращается криптографически благодаря конструкции реализации OAuth 2.0 Microsoft Graph.

Что происходит, если кто-то пытается подключиться с личной учетной записью Microsoft?

Соединитель требует тенанта Microsoft Entra, привязанного к плану Microsoft Business. Личные учетные записи Microsoft (@outlook.com, @hotmail.com) не могут использоваться для аутентификации. Люди, пытающиеся подключиться с личной учетной записью, получат ошибку аутентификации.

Есть ли у вас логирование аудита для соответствия требованиям?

Да. Все вызовы Graph API, сделанные соединителем, регистрируются в журнале аудита Microsoft 365 вашей организации, доступном через M365 Compliance Center. Эти журналы показывают временную метку, пользователя, выполненную операцию и доступный ресурс с периодами хранения, соответствующими вашей политике аудита Microsoft 365. Кроме того, Anthropic регистрирует события аутентификации и выполнения инструментов.

Можем ли мы отозвать доступ, если обнаружим несанкционированное использование?

Существует несколько методов отзыва:

  • Индивидуально: Пользователи отключаются через Customize > Connectors

  • На уровне администратора: В планах Team и Enterprise владельцы отключают соединитель в параметрах организации Claude (затрагиваются все члены команды).

  • На уровне разрешений: Отозвать определенные разрешения в Microsoft Entra Admin Center

  • На уровне тенанта: Отозвать все разрешения в Microsoft Entra Admin Center

Какие сертификаты есть у Anthropic?

Anthropic имеет следующие сертификаты:

  • SOC 2 Type II (ежегодный аудит)

  • ISO 27001 сертифицирован

  • Соответствует GDPR (доступно DPA)

  • Приложение, проверенное издателем Microsoft

Дополнительные ресурсы

Нашли ответ на свой вопрос?