跳至主要內容

Microsoft 365 連接器安全指南

Microsoft 365 連接器是一個 Anthropic 託管的整合,可讓 Claude 透過使用者委派的權限安全地存取 Microsoft 365 服務(Outlook、SharePoint、OneDrive、Teams)。Anthropic 已完成 Microsoft 的發行者驗證程序,將我們經過驗證的 Microsoft 合作夥伴網路帳戶與此應用程式相關聯,以確認我們的組織身份。

Microsoft 365 連接器適用於所有 Claude 方案:Free、Pro、Max、Team 和 Enterprise。

連接器作為 安全代理運作,您的 Microsoft 365 文件、電子郵件和檔案保留在您的租用戶中。連接器只在主動查詢期間按需檢索資料,不會快取檔案內容。認證由 Anthropic 的後端基礎設施加密和管理。MCP 伺服器本身不儲存或管理這些認證。Microsoft 的 Azure SDK 會按使用者基礎處理代表用戶的權杖交換和快取,以存取 Graph API。

存取限制

存取可以完全受限

連接器提供 多層存取控制以滿足您的安全需求。如需有關 Microsoft 365 連接器管理的詳細資訊,請參閱 設定 Microsoft 365 連接器。

1. Microsoft Entra 租用戶需求

所有使用連接器的人員(無論 Claude 方案為何)都必須使用與 Microsoft Entra 租用戶相關聯的 Microsoft 365 帳戶進行驗證。個人 Microsoft 帳戶(@outlook.com、@hotmail.com)無法使用。Microsoft Entra 全域管理員必須完成一次性同意程序,租用戶中的任何人才能連接。

2. 組織層級閘道(Team 和 Enterprise 方案)

在 Team 和 Enterprise 方案上,存取連接器需要兩步驟核准程序。首先,擁有者必須透過導覽至「組織設定」>「連接器」>「瀏覽連接器」>「新增『Microsoft 365』」,在 Claude 組織設定中明確啟用 Microsoft 365 連接器。在授予此核准之前,團隊成員無法存取。

其次,在擁有者啟用連接器後,Microsoft Entra 全域管理員必須完成個別驗證並代表整個組織授予同意,任何團隊成員才能連接。

3. 細粒度權限撤銷

您可以透過 Microsoft Entra 管理中心選擇性地停用特定功能。例如:

限制

動作

效果

所有存取

在 Claude 組織設定中停用連接器

完全關閉

僅 SharePoint

在 Entra 中撤銷 Sites.Read.All 權限

封鎖 SharePoint

電子郵件存取

在 Entra 中撤銷 Mail.Read 權限

封鎖 Outlook

Teams 聊天

在 Entra 中撤銷 Chat.Read 權限

封鎖 Teams

Teams 訊息(寫入)

在 Entra 中撤銷 ChatMessage.Send、ChannelMessage.Send 和 Chat.Create

封鎖 Claude 傳送 Teams 訊息

OneDrive 檔案

撤銷 Files.Read 和/或 Files.Read.All

封鎖從 OneDrive 讀取檔案

變更對組織中的所有人立即生效。人員也可以在聊天期間選擇停用連接器的工具,以選擇性地停用功能。

4. Microsoft 條件式存取

您的條件式存取原則適用於連接器,但不一定以它們適用於直接在 Microsoft 365 中工作的使用者的方式適用。當使用者連接時,Entra 會根據其登入評估您的原則。之後的每個請求都由 Claude 的伺服器發出。在我們的測試中,Entra 將這些請求評估為來自 Anthropic 的 IP 範圍(160.79.104.0/21),識別成員並攜帶他們連接時記錄的裝置,而不是成員的目前裝置或網路。這對每種原則類型的含義如下:

  • 基於群組的存取:支援。將您的原則範圍限制在特定安全群組,或在 設定 Microsoft 365 連接器中所述的兩個 Claude 應用程式上設定需要指派。

  • 多因素驗證 (MFA):支援。當成員登入以連接時,會強制執行 MFA。如果您的 MFA 原則不適用於連接器登入(例如因為它針對特定應用程式,或具有可在此處跳過 MFA 的條件),請建立一個沒有條件的單獨原則,要求對兩個 Claude 應用程式進行 MFA。

  • 裝置合規性:支援,但檢查時間有所不同。在我們的測試中,原則會根據成員連接的裝置進行評估。不符合原則的裝置不會在連接畫面停止;其請求從之後的第一個工具呼叫開始失敗。連接隨後會攜帶該裝置記錄,持續存取會根據記錄而不是目前使用的裝置進行檢查,直到成員下次重新連接。每個成員的最近連接是計算的連接。只有當成員的瀏覽器可以向 Entra 證明裝置時,才會建立記錄,因此使用未登入您組織的瀏覽器設定檔的相容裝置會被視為不相容。被封鎖的成員(AADSTS53000)可以透過從符合原則的裝置重新連接,在登入您組織的瀏覽器中進行修復。保持原則指派給 Claude 應用程式;排除它們會移除檢查。

  • 位置和網路限制:不支援。在我們的測試中,伺服器端請求始終似乎來自 Anthropic 的 IP 範圍,無論成員在何處,因此限制登入到您的網路或 VPN 的原則會為每個成員封鎖連接器。相同的情況也適用於登入頻率原則。在 設定 Microsoft 365 連接器中瞭解如何排除 Anthropic 的 IP 範圍。

警告:不要將裝置原則變更為要求相容裝置或多因素驗證作為解決方法。在我們的測試中,MFA 證明以相同的方式透過儲存的連接進行,因此原則最終可能對每個成員都滿足,裝置需求停止執行任何可靠的操作。

若要防止成員將工作 Microsoft 365 帳戶連接到組織外的 Claude 帳戶,請開啟 將已驗證網域連接器限制在您的企業。

5. 使用者層級權限

  • Microsoft 365 連接器使用 委派權限。

  • 使用者只能存取他們已經有權限的 Microsoft 365 資料

  • SharePoint 搜尋需要 Sites.Read.All 權限。不支援網站特定的權限(使用 *.Selected 權限),因為基礎搜尋是租用戶範圍的。

  • 使用者無法繞過 SharePoint 共用設定或資料夾權限。

  • 使用者無法存取其他使用者的私人檔案或電子郵件。使用者可以搜尋已獲得委派存取權限的共用信箱(包括完整存取和資料夾層級委派)。共用信箱存取保持唯讀狀態,透過 Mail.Read.Shared 權限。電子郵件搜尋無法到達使用者的個別線上封存(就地封存)信箱。

  • 委派權限本質上遵守 Microsoft 365 資料遺失防止 (DLP) 原則。

6. 權杖管理

  • 重新整理權杖預設在 90 天無活動後過期,需要重新驗證。這可以在 Microsoft Entra ID 中使用權杖存留期原則自訂。

  • 存取權杖通常在 60-90 分鐘內過期(根據 Microsoft Entra ID 預設值),並自動重新整理。

  • 管理員或使用者可以隨時透過 Microsoft Entra ID 撤銷存取。

  • Microsoft 365 連接器永遠不會看到或儲存密碼。

安全架構摘要

驗證流程

  • OAuth 2.0 代表授權 (OBO):業界標準委派驗證

  • PKCE 保護:公開用戶端使用程式碼交換證明金鑰來防止授權代碼攔截

  • 兩階段權杖交換:使用者驗證以取得 MCP 伺服器的存取權杖,然後 MCP 伺服器使用 OBO 流程與機密用戶端認證交換以取得 Graph API 存取。在此流程中,甚至使用者或其 Claude 用戶端都無法存取 OBO 權杖。只有 MCP 伺服器可以存取和使用權杖,以透過 Microsoft Graph API 存取使用者的資料。

  • 無認證儲存:使用者永遠不會與 Anthropic 共用 Microsoft 密碼

  • 加密權杖儲存:存取和重新整理權杖在由 Claude 後端快取時會加密

資料流程

  • 文件和其他內容僅在主動查詢期間擷取

  • 來自連接器的工具呼叫結果(屬於已儲存聊天的部分)會保留

  • 要求 Claude 聊天的使用者可以看到工具呼叫結果和 Claude 的回應(包含資料)

  • 聊天上共用的其他使用者只能看到 Claude 的回應(包含工具呼叫結果)

  • 每個要求都會建立新的資料流程,在傳回回應後進行清理

多租戶隔離

  • Microsoft Entra 租戶使用通用範圍的多租戶設定以密碼方式分隔

  • 多租戶隔離透過數位簽署的存取權杖以密碼方式強制執行,該權杖將每個使用者繫結到其組織的租戶

可用功能

讀取和搜尋工具

連接器提供唯讀存取:

工具

描述

必要權限

sharepoint_search

搜尋 SharePoint 文件和頁面

Sites.Read.All

sharepoint_folder_search

按名稱尋找 SharePoint 資料夾

Sites.Read.All

outlook_email_search

使用寄件者/日期篩選搜尋電子郵件

Mail.Read

outlook_calendar_search

搜尋行事曆事件

Calendars.Read

find_meeting_availability

尋找可用的會議時間

Calendars.Read

chat_message_search

搜尋 Teams 聊天訊息

Chat.Read

read_resource

按 URI 讀取檔案、電子郵件或聊天

因資源類型而異

寫入工具

工具

描述

必要權限

outlook_send_mail

以使用者身分傳送電子郵件

Mail.Send

outlook_forward_mail

轉寄現有郵件

Mail.Send

outlook_send_draft

傳送現有草稿

Mail.Send

outlook_trash_thread

將對話移至刪除的項目

Mail.ReadWrite

outlook_untrash_thread

從刪除的項目還原對話

Mail.ReadWrite

outlook_batch_delete_messages

將多封郵件移至刪除的項目

Mail.ReadWrite

outlook_create_draft

建立草稿電子郵件

Mail.ReadWrite

outlook_create_reply_draft

在郵件上建立回覆草稿

Mail.ReadWrite

outlook_create_reply_all_draft

在郵件上建立全部回覆草稿

Mail.ReadWrite

outlook_update_draft

更新現有草稿

Mail.ReadWrite

outlook_delete_draft

將草稿移至刪除的項目

Mail.ReadWrite

outlook_create_label

在主清單中建立類別

MailboxSettings.ReadWrite

outlook_update_label

重新命名或重新著色類別

MailboxSettings.ReadWrite

outlook_delete_label

從主清單移除類別

MailboxSettings.ReadWrite

outlook_modify_labels

在一封郵件上新增/移除類別

Mail.ReadWrite

outlook_modify_thread_labels

在對話串中新增/移除類別

Mail.ReadWrite

outlook_batch_modify_labels

在多封郵件中新增/移除類別

Mail.ReadWrite

outlook_create_event

建立行事曆事件

Calendars.ReadWrite

outlook_update_event

更新現有事件

Calendars.ReadWrite

outlook_delete_event

刪除行事曆事件

Calendars.ReadWrite

outlook_respond_to_event

接受、拒絕或暫時接受邀請

Calendars.ReadWrite

outlook_set_vacation

設定自動回覆 (不在辦公室) 訊息

MailboxSettings.ReadWrite

outlook_create_filter

建立收件匣規則

MailboxSettings.ReadWrite

outlook_delete_filter

刪除收件匣規則

MailboxSettings.ReadWrite

sharepoint_upload_file

在文件庫或資料夾中建立新檔案

Files.ReadWrite.All

sharepoint_update_file

取代現有檔案的內容

Files.ReadWrite.All

sharepoint_create_folder

建立新資料夾

Files.ReadWrite.All

sharepoint_rename_item

重新命名檔案或資料夾

Files.ReadWrite.All

sharepoint_move_item

移動檔案或資料夾

Files.ReadWrite.All

sharepoint_copy_item

複製檔案或資料夾

Files.ReadWrite.All

sharepoint_delete_item

刪除檔案或資料夾 (至資源回收筒)

Files.ReadWrite.All

teams_send_chat_message

在現有 Teams 聊天中傳送訊息

ChatMessage.Send

teams_send_channel_message

在 Teams 頻道中發佈或回覆

ChannelMessage.Send

teams_reply_channel_message

在 Teams 頻道執行緒中回覆

ChannelMessage.Send

teams_create_chat

開始新的 Teams 聊天

Chat.Create

注意:以下工具不支援「一律允許」:

  • outlook_send_email

  • outlook_forward_mail

  • outlook_send_draft

  • outlook_create_event

  • outlook_update_event

  • teams_send_chat_message

  • teams_send_channel_message

  • teams_reply_channel_message

當組織啟用寫入工具時,連接器也會公開寫入工具,用於傳送和整理電子郵件、管理草稿和行事曆事件、更新信箱設定、在 OneDrive 和 SharePoint 中建立和更新檔案,以及傳送 Teams 訊息。Teams 寫入工具預設為關閉,並在 組織設定 > 連接器中的「Microsoft 365」內個別啟用;連接器範圍的「所有工具」權限不會開啟它們。Claude 可以在 Teams 中傳送訊息,但無法變更 Teams 設定、成員資格或權限。

寫入工具包括下列內建保護措施:

  • 歸屬:Claude 傳送的電子郵件包含識別為代理程式起始的歸屬標頭。檔案寫入、行事曆寫入和 Teams 訊息目前未標記。

  • 速率限制:寫入、傳送和收件者適用每位使用者的限制。

  • 附件限制:任何寫入工具都不支援附件—傳送、轉寄和草稿都會拒絕包含附件的訊息。

  • 預設為封鎖:在寫入工具推出前使用連接器的組織預設會封鎖寫入工具,直到管理員啟用為止。Teams 寫入工具對每個組織預設為封鎖,必須個別啟用。

  • 需要確認:傳送 Teams 聊天訊息和在頻道中發佈或回覆只能設定為「詢問」,以便使用者確認每次傳送。

權限清單

基本權限

  • User.Read - 登入並讀取使用者設定檔(基本需求)

郵件權限

行事曆權限

使用者目錄

聊天權限

頻道權限

會議權限

檔案權限

網站權限

寫入權限

作為更新同意集的一部分要求;僅在啟用寫入工具時使用:

目前的限制

  • Teams 寫入存取限於傳訊:Claude 可以傳送聊天訊息、在頻道中發佈或回覆,或開始新聊天,但無法修改 Teams 設定、成員資格或權限。所有寫入工具都需要管理員啟用,Teams 寫入工具會個別啟用。

  • 僅限使用者層級存取:不支援使用服務主體驗證進行存取。

  • 不搜尋線上封存信箱:電子郵件搜尋涵蓋每個使用者的主要信箱(包括其封存資料夾)和他們可以存取的任何共用信箱。它不涵蓋單獨的線上封存信箱(也稱為就地封存),因此保留原則移至該處的郵件不會出現在結果中。

常見問題

我們可以在企業範圍推出前先用小型試驗群組進行測試嗎?

可以。建議的方法是使用應用程式指派來限制誰可以使用連接器:

  • 啟用連接器(Team 和 Enterprise 擁有者在組織設定中啟用;個人方案使用者可以直接連接)。

  • Microsoft Entra 管理員完成預先同意設定

  • 使用 Microsoft Entra 企業應用程式指派來限制特定使用者或群組的存取(例如,僅將「IT 安全測試群組」指派給應用程式)。

  • 逐步擴展群組以進行漸進式部署

我們如何確保在多租用戶環境中組織之間不會發生資料洩漏?

多租用戶隔離確保完全分離:

  • 伺服器使用通用租用戶設定來接受來自任何 Microsoft Entra ID 租用戶的權杖

  • 每個使用者的權杖包含其組織的租用戶 ID(tid 宣告),該 ID 會被驗證

  • 透過 OBO 取得的 Graph API 權杖會自動限定於使用者及其租用戶

  • Microsoft Graph 的 OAuth 2.0 實作設計會以密碼方式防止跨租用戶權杖存取。

如果有人嘗試使用個人 Microsoft 帳戶連接會發生什麼?

連接器需要與 Microsoft 商務方案相關聯的 Microsoft Entra 租用戶。個人 Microsoft 帳戶(@outlook.com、@hotmail.com)無法用於驗證。嘗試使用個人帳戶連接的人員將收到驗證錯誤。

您是否有合規性的稽核記錄?

有。連接器進行的所有 Graph API 呼叫都會記錄在組織的 Microsoft 365 稽核記錄中,您可以透過 M365 合規性中心存取。這些記錄顯示時間戳記、使用者、執行的操作和存取的資源,保留期間與 Microsoft 365 稽核原則相符。此外,Anthropic 會記錄驗證和工具執行事件。

如果我們發現未授權的使用,我們可以撤銷存取權嗎?

有多種撤銷方法:

  • 個人:使用者透過自訂 > 連接器斷開連接

  • 管理員層級:在 Team 和 Enterprise 方案上,擁有者在 Claude 組織設定中停用連接器(影響所有團隊成員)。

  • 權限層級:在 Microsoft Entra 管理中心撤銷特定權限

  • 租用戶層級:在 Microsoft Entra 管理中心撤銷所有權限

Anthropic 有哪些認證?

Anthropic 具有以下認證:

  • SOC 2 Type II(年度稽核)

  • ISO 27001 認證

  • 符合 GDPR(提供 DPA)

  • Microsoft 發行者驗證應用程式

其他資源

是否回答了您的問題?