К основному содержимому

Руководство по безопасности соединителя Microsoft 365

Соединитель Microsoft 365 — это интеграция, размещённая Anthropic, которая позволяет Claude безопасно получать доступ к сервисам Microsoft 365 (Outlook, SharePoint, OneDrive, Teams) через делегированные пользователем разрешения. Anthropic прошла процесс проверки издателя Microsoft, связав нашу проверенную учётную запись Microsoft Partner Network с этим приложением для подтверждения нашей организационной идентичности.

Соединитель Microsoft 365 доступен на всех планах Claude: Free, Pro, Max, Team и Enterprise.

Соединитель работает как защищённый прокси, и ваши документы, письма и файлы Microsoft 365 остаются в вашем тенанте. Соединитель извлекает данные только по требованию во время активных запросов и не кэширует содержимое файлов. Учётные данные зашифрованы и управляются инфраструктурой бэкенда Anthropic. Сам сервер MCP не хранит и не управляет этими учётными данными. Azure SDK Microsoft обрабатывает обмен токенами On-Behalf-Of и кэширование для каждого пользователя при доступе к Graph API.

Ограничение доступа

Доступ может быть полностью ограничен

Соединитель предоставляет несколько уровней контроля доступа для решения ваших требований безопасности. Подробную информацию об администрировании соединителя Microsoft 365 см. в разделе Настройка соединителя Microsoft 365.

1. Требование тенанта Microsoft Entra

Все люди, использующие соединитель, независимо от плана Claude, должны пройти аутентификацию с помощью учётной записи Microsoft 365, привязанной к тенанту Microsoft Entra. Личные учётные записи Microsoft (@outlook.com, @hotmail.com) использовать нельзя. Глобальный администратор Microsoft Entra должен завершить одноразовый процесс согласия, прежде чем кто-либо в тенанте сможет подключиться.

2. Ограничение на уровне организации (планы Team и Enterprise)

На планах Team и Enterprise доступ к соединителю требует двухэтапного процесса одобрения. Сначала владельцы должны явно включить соединитель Microsoft 365 в параметрах организации Claude, перейдя в Параметры организации > Соединители > Обзор соединителей > Добавить «Microsoft 365». До предоставления этого одобрения члены команды не имеют доступа.

Во-вторых, после того как владелец включит соединитель, глобальный администратор Microsoft Entra должен завершить индивидуальную аутентификацию и предоставить согласие от имени всей организации, прежде чем члены команды смогут подключиться.

3. Детальное отзыв разрешений

Вы можете выборочно отключить определённые возможности через Центр администрирования Microsoft Entra. Например:

Для ограничения

Действие

Эффект

Весь доступ

Отключить соединитель в параметрах организации Claude

Полное отключение

Только SharePoint

Отозвать разрешение Sites.Read.All в Entra

Блокирует SharePoint

Доступ к электронной почте

Отозвать разрешение Mail.Read в Entra

Блокирует Outlook

Чат Teams

Отозвать разрешение Chat.Read в Entra

Блокирует Teams

Файлы OneDrive

Отозвать разрешение Files.Read и/или Files.Read.All

Блокирует чтение файлов из OneDrive

Изменения вступают в силу немедленно для всех людей в вашей организации. Люди также могут выбрать отключение возможностей во время чата, выборочно отключив инструменты соединителя.

4. Условный доступ Microsoft

Ваши политики условного доступа применяются к соединителю, но не всегда так же, как они применяются к пользователю, работающему непосредственно в Microsoft 365. Когда пользователь подключается, Entra оценивает ваши политики в отношении его входа. Каждый последующий запрос выполняется серверами Claude. В наших тестах Entra оценивает эти запросы как поступающие из диапазона IP Anthropic (160.79.104.0/21), определяя участника и используя устройство, записанное при его подключении, а не текущее устройство или сеть участника. Вот что это означает для каждого типа политики:

  • Доступ на основе группы: поддерживается. Ограничьте вашу политику определёнными группами безопасности или установите Требуется назначение на обоих приложениях Claude, как описано в Настройка соединителя Microsoft 365.

  • Многофакторная аутентификация (MFA): поддерживается. MFA применяется при входе участника для подключения. Если ваша политика MFA не применяется к входу соединителя, например потому что она нацелена на определённые приложения или имеет условия, которые могут пропустить MFA там, создайте отдельную политику без условий, требующую MFA для двух приложений Claude.

  • Соответствие устройства: поддерживается с разницей в том, когда это проверяется. В наших тестах политика оценивается в отношении устройства, с которого участник подключается. Устройство, которое не соответствует политике, не останавливается на экране подключения; его запросы не выполняются с первого вызова инструмента. Затем подключение переносит этот запись устройства, и текущий доступ проверяется в отношении записи, а не используемого в данный момент устройства, пока участник не переподключится. Учитывается только самое последнее подключение каждого участника. Запись создаётся только если браузер участника может доказать устройство Entra, поэтому совместимое устройство, используемое с профилем браузера, который не подписан в вашей организации, рассматривается как несовместимое. Участники, которые заблокированы (AADSTS53000), исправляют это, переподключившись с устройства, соответствующего политике, в браузере, подписанном в вашей организации. Сохраняйте политику, назначенную приложениям Claude; исключение их удаляет проверку.

  • Ограничения по местоположению и сети: не поддерживается. В наших тестах запросы на стороне сервера всегда поступают из диапазона IP Anthropic, где бы ни находился участник, поэтому политика, которая ограничивает входы вашей сетью или VPN, блокирует соединитель для каждого участника. То же самое применяется к политикам частоты входа. Узнайте, как исключить диапазон IP Anthropic в Настройка соединителя Microsoft 365.

Предупреждение: не изменяйте политику устройства, чтобы требовать совместимое устройство или многофакторную аутентификацию в качестве обходного пути. В наших тестах доказательство MFA переносится через сохранённое подключение так же, поэтому политика может оказаться удовлетворённой для каждого участника и требование устройства перестаёт работать надёжно.

Чтобы помешать участникам подключить рабочую учётную запись Microsoft 365 к учётной записи Claude вне вашей организации, включите Ограничить соединители проверенного домена вашему предприятию.

5. Разрешения на уровне пользователя

  • Соединитель Microsoft 365 использует делегированные разрешения.

  • Пользователи могут получать доступ только к данным Microsoft 365, на которые у них уже есть разрешение

  • Поиск SharePoint требует разрешения Sites.Read.All. Разрешения для конкретного сайта (с использованием разрешений *.Selected) не поддерживаются, поскольку базовый поиск охватывает весь тенант.

  • Пользователи не могут обойти параметры общего доступа SharePoint или разрешения папок.

  • Пользователи не могут получить доступ к приватным файлам или письмам других пользователей. Пользователи могут искать общие почтовые ящики, к которым им был предоставлен доступ делегата в Microsoft 365, включая полный доступ и делегирование на уровне папок. Доступ к общему почтовому ящику остаётся только для чтения через разрешение Mail.Read.Shared. Поиск электронной почты не достигает отдельного почтового ящика Online Archive (In-Place Archive) пользователя.

  • Делегированные разрешения по своей природе соблюдают политики предотвращения потери данных (DLP) Microsoft 365.

6. Управление токенами

  • Токены обновления по умолчанию истекают через 90 дней неактивности, требуя повторной аутентификации. Это можно настроить в Microsoft Entra ID с помощью политики времени жизни токена.

  • Токены доступа обычно истекают в течение 60–90 минут в соответствии со значениями по умолчанию Microsoft Entra ID и автоматически обновляются.

  • Администраторы или пользователи могут отозвать доступ в любое время через Microsoft Entra ID.

  • Соединитель Microsoft 365 никогда не видит и не сохраняет пароли.

Сводка архитектуры безопасности

Поток аутентификации

  • OAuth 2.0 On-Behalf-Of (OBO): Стандартная делегированная аутентификация

  • Защита PKCE: Открытый клиент использует ключ подтверждения для обмена кодом, чтобы предотвратить перехват кода авторизации

  • Двухэтапный обмен токенами: Пользователь аутентифицируется для получения токена доступа для сервера MCP, затем сервер MCP обменивает его на доступ к API Graph, используя поток OBO с учетными данными конфиденциального клиента. В этом потоке даже пользователь или его клиент Claude не имеют доступа к токенам OBO. Только сервер MCP может получать доступ и использовать токены с доступом к данным пользователя через Microsoft Graph API.

  • Отсутствие хранилища учетных данных: Пользователи никогда не делятся паролями Microsoft с Anthropic

  • Зашифрованное хранилище токенов: Токены доступа и обновления зашифрованы при кэшировании серверной частью Claude

Поток данных

  • Документы и другое содержимое извлекаются только во время активных запросов

  • Результаты вызовов инструментов от соединителя, которые являются частью сохраненных чатов, сохраняются

  • Пользователь, запросивший чат Claude, может видеть результаты вызовов инструментов и ответ Claude, включающий данные

  • Другие пользователи, с которыми поделен чат, могут видеть только ответ Claude, включающий результат вызова инструмента

  • Каждый запрос создает свежий поток данных, который очищается после возврата ответа

Изоляция мультитенантности

  • Клиенты Microsoft Entra криптографически разделены друг от друга с использованием конфигурации мультитенантности с общей областью

  • Изоляция мультитенантности криптографически обеспечивается цифровыми подписанными токенами доступа, которые привязывают каждого пользователя к клиенту его организации

Доступные возможности

Инструменты чтения и поиска

Соединитель предоставляет доступ только для чтения к:

Инструмент

Описание

Требуемое разрешение

sharepoint_search

Поиск документов и страниц SharePoint

Sites.Read.All

sharepoint_folder_search

Поиск папок SharePoint по имени

Sites.Read.All

outlook_email_search

Поиск электронной почты с фильтрами отправителя и даты

Mail.Read

outlook_calendar_search

Поиск событий календаря

Calendars.Read

find_meeting_availability

Поиск доступного времени встречи

Calendars.Read

chat_message_search

Поиск сообщений чата Teams

Chat.Read

read_resource

Чтение файлов, электронной почты или чата по URI

Зависит от типа ресурса

Инструменты записи

Инструмент

Описание

Требуемое разрешение

outlook_send_mail

Отправить письмо от имени пользователя

Mail.Send

outlook_forward_mail

Переслать существующее сообщение

Mail.Send

outlook_send_draft

Отправить существующий черновик

Mail.Send

outlook_trash_thread

Переместить беседу в папку "Удаленные"

Mail.ReadWrite

outlook_untrash_thread

Восстановить беседу из папки "Удаленные"

Mail.ReadWrite

outlook_batch_delete_messages

Переместить несколько сообщений в папку "Удаленные"

Mail.ReadWrite

outlook_create_draft

Создать черновик письма

Mail.ReadWrite

outlook_create_reply_draft

Создать черновик ответа на сообщение

Mail.ReadWrite

outlook_create_reply_all_draft

Создать черновик ответа всем на сообщение

Mail.ReadWrite

outlook_update_draft

Обновить существующий черновик

Mail.ReadWrite

outlook_delete_draft

Переместить черновик в папку "Удаленные"

Mail.ReadWrite

outlook_create_label

Создать категорию в главном списке

MailboxSettings.ReadWrite

outlook_update_label

Переименовать или изменить цвет категории

MailboxSettings.ReadWrite

outlook_delete_label

Удалить категорию из главного списка

MailboxSettings.ReadWrite

outlook_modify_labels

Добавить/удалить категории в одном сообщении

Mail.ReadWrite

outlook_modify_thread_labels

Добавить/удалить категории в цепочке сообщений

Mail.ReadWrite

outlook_batch_modify_labels

Добавление/удаление категорий для нескольких сообщений

Mail.ReadWrite

outlook_create_event

Создание события календаря

Calendars.ReadWrite

outlook_update_event

Обновление существующего события

Calendars.ReadWrite

outlook_delete_event

Удаление события календаря

Calendars.ReadWrite

outlook_respond_to_event

Принятие, отклонение или условное принятие приглашения

Calendars.ReadWrite

outlook_set_vacation

Установка автоматического ответа (сообщение об отсутствии)

MailboxSettings.ReadWrite

outlook_create_filter

Создание правила входящей почты

MailboxSettings.ReadWrite

outlook_delete_filter

Удаление правила входящей почты

MailboxSettings.ReadWrite

sharepoint_upload_file

Создание нового файла в библиотеке или папке

Files.ReadWrite.All

sharepoint_update_file

Замена содержимого существующего файла

Files.ReadWrite.All

sharepoint_create_folder

Создание новой папки

Files.ReadWrite.All

sharepoint_rename_item

Переименование файла или папки

Files.ReadWrite.All

sharepoint_move_item

Перемещение файла или папки

Files.ReadWrite.All

sharepoint_copy_item

Копирование файла или папки

Files.ReadWrite.All

sharepoint_delete_item

Удаление файла или папки (в корзину)

Files.ReadWrite.All

Примечание: "Всегда разрешить" не поддерживается для outlook_send_email, outlook_forward_mail, outlook_send_draft, outlook_create_event или outlook_update_event.

Когда организация включает инструменты записи, соединитель также предоставляет инструменты записи для отправки и организации электронной почты, управления черновиками и событиями календаря, обновления параметров почтового ящика и создания и обновления файлов в OneDrive и SharePoint. Teams остается доступным только для чтения.

Инструменты записи включают следующие встроенные защиты:

  • Атрибуция: Электронные письма, отправляемые Claude, включают заголовок атрибуции, определяющий их как инициированные агентом. Записи файлов и календаря в настоящее время не помечены.

  • Ограничения скорости: Ограничения для каждого пользователя применяются к записям, отправкам и получателям.

  • Ограничение вложений: Вложения не поддерживаются ни в одном инструменте записи — отправка, пересылка и создание черновиков отклоняют сообщения с вложениями.

  • Заблокировано по умолчанию: Организации, которые использовали соединитель до запуска инструментов записи, имеют инструменты записи заблокированные по умолчанию до тех пор, пока администратор их не включит.

Список разрешений

Основные разрешения

  • User.Read - Вход и чтение профиля пользователя (основное требование)

Разрешения для почты

  • Mail.Read - Чтение почты пользователя (требуется для инструментов/ресурсов электронной почты)

  • Mail.ReadBasic - Чтение метаданных почты пользователя (альтернатива для ограниченной функциональности)

  • Mail.Read.Shared - Чтение личной и общей почты пользователя

  • MailboxFolder.Read - Чтение папок почтового ящика пользователя

  • MailboxItem.Read - Чтение элементов почтового ящика пользователя

Разрешения для календаря

  • Calendars.Read - Чтение календарей и событий пользователя

  • Calendars.Read.Shared - Чтение календарей, доступных пользователю, включая общие

Каталог пользователей

  • User.ReadBasic.All - Чтение основных профилей всех пользователей (для проверки доступности встреч)

Разрешения для чата

  • Chat.Read - Чтение сообщений чата пользователя

  • Chat.ReadBasic - Чтение метаданных чата пользователя (альтернатива для ограниченной функциональности)

  • ChatMember.Read - Чтение членов чатов

  • ChatMessage.Read - Чтение сообщений чата пользователя (более конкретно, чем Chat.Read)

Разрешения для канала

Разрешения для встреч

Разрешения для файлов

  • Files.Read - Чтение файлов пользователя

  • Files.Read.All - Чтение всех файлов, доступных пользователю

Разрешения для сайтов

  • Sites.Read.All - Чтение элементов во всех коллекциях сайтов

Разрешения на запись

Запрашивается как часть обновленного набора согласия; используется только при включении инструментов записи:

  • Mail.Send - Отправка и пересылка электронной почты

  • Mail.ReadWrite - Создание, обновление и удаление черновиков; перемещение и маркировка сообщений

  • Calendars.ReadWrite - Создание, обновление, удаление и ответ на события календаря

  • Files.ReadWrite.All - Создание и обновление файлов в OneDrive и SharePoint

  • MailboxSettings.ReadWrite - Управление категориями, правилами входящей почты и автоответами

Текущие ограничения

  • Teams доступен только для чтения: Claude не может публиковать сообщения Teams или изменять параметры Teams. Другие инструменты записи требуют включения администратором.

  • Доступ только на уровне пользователя: Доступ с аутентификацией субъекта-службы не поддерживается.

  • Почтовые ящики Online Archive не ищутся: поиск электронной почты охватывает основной почтовый ящик каждого пользователя, включая его папку Archive, и любые общие почтовые ящики, к которым они имеют доступ. Он не охватывает отдельный почтовый ящик Online Archive (также называемый In-Place Archive), поэтому сообщения, которые политика хранения переместила туда, не будут отображаться в результатах.

Часто задаваемые вопросы

Можем ли мы протестировать с небольшой пилотной группой перед развертыванием на уровне предприятия?

Да. Рекомендуемый подход — использовать назначение приложения для ограничения того, кто может использовать соединитель:

  • Включите соединитель (владельцы Team и Enterprise включают его в параметрах организации; пользователи индивидуального плана могут подключиться напрямую).

  • Microsoft Entra Admin завершает предварительную настройку согласия

  • Используйте назначение приложения Microsoft Entra Enterprise для ограничения доступа определенным пользователям или группам (например, назначьте приложению только группу "IT Security Test Group").

  • Постепенно расширяйте группы для поэтапного развертывания

Как мы можем убедиться, что утечка данных не происходит между нашей организацией и другими в многотенантной среде?

Изоляция в многотенантной среде обеспечивает полное разделение:

  • Сервер использует конфигурацию общего тенанта для принятия токенов от любого тенанта Microsoft Entra ID

  • Токен каждого пользователя содержит идентификатор тенанта его организации (утверждение tid), который проверяется

  • Токены Graph API, полученные через OBO, автоматически ограничиваются пользователем и его тенантом

  • Доступ с токеном между тенантами предотвращается криптографически благодаря конструкции реализации OAuth 2.0 в Microsoft Graph.

Что происходит, если кто-то пытается подключиться с личной учетной записью Microsoft?

Соединитель требует тенанта Microsoft Entra, связанного с планом Microsoft Business. Личные учетные записи Microsoft (@outlook.com, @hotmail.com) нельзя использовать для аутентификации. Люди, пытающиеся подключиться с личной учетной записью, получат ошибку аутентификации.

Есть ли у вас логирование аудита для соответствия требованиям?

Да. Все вызовы Graph API, выполняемые соединителем, регистрируются в журнале аудита Microsoft 365 вашей организации, доступном через Центр соответствия M365. Эти журналы показывают временную метку, пользователя, выполненную операцию и доступный ресурс с периодами хранения, соответствующими политике аудита Microsoft 365. Кроме того, Anthropic регистрирует события аутентификации и выполнения инструментов.

Можем ли мы отозвать доступ, если обнаружим несанкционированное использование?

Существует несколько методов отзыва:

  • Индивидуальный: Пользователи отключаются через Настройка > Соединители

  • На уровне администратора: В планах Team и Enterprise владельцы отключают соединитель в параметрах организации Claude (затрагиваются все члены команды).

  • На уровне разрешений: Отозвать определенные разрешения в Центре администратора Microsoft Entra

  • На уровне тенанта: Отозвать все разрешения в Центре администратора Microsoft Entra

Какие сертификаты есть у Anthropic?

Anthropic имеет следующие сертификаты:

  • SOC 2 Type II (ежегодный аудит)

  • ISO 27001 сертифицирован

  • GDPR совместим (доступно DPA)

  • Приложение, проверенное издателем Microsoft

Дополнительные ресурсы

Нашли ответ на свой вопрос?