Zum Inhalt springen

Integration · Entwicklertools

Claude & ChatGPT mit Microsoft Entra ID verbinden

Frage deine KI, wer Mitglied einer Gruppe ist, wer die Führungskraft einer Person ist oder welche Lizenzen noch verfügbar sind. Die Antworten kommen direkt aus deinem Microsoft Entra ID-Verzeichnis. Sie kann Benutzer, Gruppen, Administratorrollen, Geräte, Anmeldungen und Überwachungsprotokolle auslesen. Außerdem kann sie Profile aktualisieren, Gruppenmitglieder hinzufügen und entfernen, Lizenzen zuweisen, Gäste einladen und Benutzer überall abmelden – auf Wunsch erst nach deiner Freigabe.

Microsoft Entra ID kostenlos verbinden

Kostenloser Tarif, keine Kreditkarte erforderlich. Dauert etwa eine Minute.

Fragen Sie zum Beispiel

  • “Wer ist Mitglied der Vertriebsgruppe und wer sind ihre Besitzer?”

    Die KI findet die Gruppe und listet ihre Mitglieder und Besitzer auf.

  • “Anna aus der Finanzabteilung verlässt heute das Unternehmen. Sperre ihre Anmeldung und melde sie überall ab.”

    Sie aktualisiert Annas Konto, sodass die Anmeldung gesperrt ist, und meldet sie auf allen Geräten aus sämtlichen Sitzungen ab.

  • “Wie viele Lizenzen sind von jedem Typ noch verfügbar?”

    Sie listet deine Lizenzprodukte auf und zeigt jeweils, wie viele Lizenzen zugewiesen und wie viele verfügbar sind.

Was Ihre KI tun kann

Benutzer und Führungskräfte

Benutzer suchen und auslesen, Position, Abteilung und weitere Profilfelder aktualisieren, Führungskräfte festlegen, direkt unterstellte Mitarbeiter auflisten und Anmeldungen sperren.

Gruppen und Lizenzen

Gruppen erstellen und aktualisieren, Mitglieder hinzufügen und entfernen, Besitzer auflisten sowie Lizenzen pro Benutzer anzeigen und zuweisen.

Rollen, Geräte und Protokolle

Administratorrollen und ihre Mitglieder, registrierte Geräte, Gasteinladungen, Anmeldungen und Verzeichnisüberwachungsprotokolle auflisten.

  • “Lade [email protected] als Gast ein und sende ihm die Einladung per E-Mail.”

    Sie erstellt eine Gasteinladung mit der Zielseite, auf der er nach dem Annehmen landet, und versendet die Einladungs-E-Mail.

  • “Wer hat die Rolle „Globaler Administrator“?”

    Sie listet die aktivierten Administratorrollen und die Mitglieder der gewünschten Rolle auf.

  • “Wer hat gestern die Marketinggruppe geändert?”

    Sie liest das nach Datum gefilterte Verzeichnisüberwachungsprotokoll und zeigt, wer was geändert hat.

29 Tools für Microsoft Entra ID

Diese Tools werden beim Verbinden aktiviert. Sie können jedes einzelne deaktivieren oder festlegen, dass es vor der Ausführung Ihre Freigabe benötigt.

  • add_group_memberÄndert DatenEinen Benutzer oder ein Gerät zu einer Gruppe hinzufügen: `group_id` sowie das Mitglied als `odata_id` mit dem Wert https://graph.microsoft.com/v1.0/directoryObjects/{id}. Dadurch erhält das Mitglied möglicherweise Zugriff auf die Ressourcen der Gruppe.
  • assign_user_licenseÄndert DatenLizenzen für einen Benutzer anhand von `user_id` hinzufügen oder entfernen: `add_licenses` (Liste von {skuId}) und/oder `remove_licenses` (Liste von SKU-IDs). Kann die Anzahl der abgerechneten Lizenzplätze ändern.
  • create_groupÄndert DatenEine Gruppe mit Feldern in `body` erstellen: `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` und `groupTypes` ["Unified"] für eine Microsoft 365-Gruppe.
  • get_groupEine einzelne Gruppe anhand von `group_id` abrufen.
  • get_meDas eigene Profil des angemeldeten Benutzers abrufen (Name, E-Mail-Adresse, Position, Abteilung).
  • get_organizationDetails zu deiner Organisation (Mandant) abrufen: Name, verifizierte Domänen und Kontaktinformationen.
  • get_userEinen einzelnen Benutzer anhand von `user_id` abrufen (Objekt-ID oder Anmeldename wie [email protected]); optional Felder mit `select` auswählen.
  • get_user_managerDie Führungskraft eines Benutzers anhand von `user_id` abrufen.
  • invite_guest_userÄndert DatenEinen externen Gast über `invited_user_email_address` mit `invite_redirect_url` einladen (die Zielseite nach dem Annehmen). `send_invitation_message` auf true setzen, um die Einladung per E-Mail zu versenden.
  • list_audit_logsEinträge im Verzeichnisüberwachungsprotokoll auflisten (wer was geändert hat), mit `filter` nach Aktivität oder Datum.
  • list_devicesIn deinem Verzeichnis registrierte Geräte mit `filter` und `select` auflisten oder suchen.
  • list_direct_reportsDie einem Benutzer direkt unterstellten Personen anhand von `user_id` auflisten.
  • list_directory_rolesDie aktivierten Administratorrollen in deinem Verzeichnis auflisten (z. B. Globaler Administrator).
  • list_group_membersDie Mitglieder einer Gruppe anhand von `group_id` auflisten.
  • list_group_ownersDie Besitzer einer Gruppe anhand von `group_id` auflisten.
  • list_groupsGruppen auflisten oder suchen. Verwende `filter` (z. B. "startswith(displayName,'Sales')"), `search`, `select` und `limit`.
  • list_invitationsGasteinladungen auflisten.
  • list_licensesDie Lizenzprodukte (SKUs) deiner Organisation auflisten und anzeigen, wie viele Lizenzen zugewiesen und verfügbar sind.
  • list_role_membersAnhand von `directory_role_id` auflisten, wer eine Administratorrolle innehat.
  • list_sign_insAktuelle Anmeldeereignisse auflisten, z. B. mit `filter` "userPrincipalName eq '[email protected]'" oder nach Datum. Erfordert eine Entra ID P1/P2-Lizenz.
  • list_user_devicesDie von einem Benutzer registrierten Geräte anhand von `user_id` auflisten.
  • list_user_groupsDie Gruppen und Rollen, in denen ein Benutzer direktes Mitglied ist, anhand von `user_id` auflisten.
  • list_user_licensesDie einem Benutzer zugewiesenen Lizenzen anhand von `user_id` auflisten.
  • list_usersBenutzer im Verzeichnis auflisten oder suchen. Verwende `filter` (z. B. "department eq 'Sales'"), `search` (z. B. "\"displayName:anna\"" mit `consistency_level` eventual), `select` und `limit`.
  • remove_group_memberBewegt GeldEin Mitglied anhand von `group_id` und der ID des Mitglieds (`directory_object_id`) aus einer Gruppe entfernen. Das Mitglied verliert die über die Gruppe gewährten Zugriffsrechte.
  • set_user_managerFür andere sichtbarDie Führungskraft eines Benutzers festlegen: Übergib die `user_id` des Benutzers und die Führungskraft als `odata_id` mit dem Wert https://graph.microsoft.com/v1.0/directoryObjects/{id}.
  • sign_out_user_everywhereÄndert DatenEinen Benutzer anhand von `user_id` aus allen Sitzungen abmelden, sodass er sich auf jedem Gerät erneut anmelden muss.
  • update_groupÄndert DatenEine Gruppe anhand von `group_id` mit Feldern in `body` aktualisieren, etwa `displayName`, `description` oder `visibility`.
  • update_userÄndert DatenDas Profil eines Benutzers anhand von `user_id` mit Feldern in `body` aktualisieren: Position, Abteilung, Büro, Telefonnummer oder Stadt; oder `accountEnabled` auf false setzen, um die Anmeldung zu sperren.

In drei Schritten einrichten

  1. 1

    App auswählen

    Erstellen Sie ein kostenloses PipMCP-Konto und wählen Sie Microsoft Entra ID aus der App-Liste.

  2. 2

    Schlüssel einfügen

    Füge die Anwendungs-ID (Client) und den Wert des geheimen Clientschlüssels aus deiner eigenen App-Registrierung ein und melde dich dann einmal mit einem Administratorkonto an. Gehe im Microsoft Entra Admin Center zu App-Registrierungen > Neue Registrierung, wähle „Nur Konten in diesem Organisationsverzeichnis“ und füge den Web-Umleitungs-URI https://pipmcp.com/oauth/callback hinzu. Erstelle unter „Zertifikate & Geheimnisse“ einen geheimen Clientschlüssel, füge unter „API-Berechtigungen“ die in PipMCP aufgeführten delegierten Microsoft Graph-Berechtigungen hinzu und klicke auf „Administratorzustimmung erteilen“.

  3. 3

    Link zu Ihrer KI hinzufügen

    Sie erhalten einen persönlichen MCP-Link. Fügen Sie ihn in Claude, ChatGPT oder Cursor hinzu:

    1. Klicken Sie auf Ihren Namen und dann auf Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen.
    2. Fügen Sie Ihren Link als URL des Remote-MCP-Servers ein.
    3. Aktivieren Sie den Konnektor über das +-Menü in einem Chat.

Fragen

Was kann die KI in Microsoft Entra ID tun?

Sie kann Benutzer, Führungskräfte, direkt unterstellte Mitarbeiter, Gruppen, Mitglieder, Besitzer, Lizenzen, Administratorrollen, Geräte, Gasteinladungen, Anmeldungen und Überwachungsprotokolle auslesen. Sie kann Benutzer und Gruppen aktualisieren, Gruppen erstellen, eine Führungskraft festlegen, Gruppenmitglieder hinzufügen und entfernen, Lizenzen zuweisen oder entfernen, Gäste einladen und Benutzer aus allen Sitzungen abmelden.

Sieht die KI meine Microsoft Entra ID-Zugangsdaten?

Nein. Deine Microsoft Entra ID-Zugangsdaten werden verschlüsselt gespeichert und der KI niemals angezeigt. Nach dem Speichern werden sie nicht erneut angezeigt, auch dir nicht. Die KI sieht nur die Ergebnisse der Tools, die sie aufruft.

Kann ich steuern, was die KI tun darf?

Ja. Du entscheidest, welche Tools aktiviert sind, und kannst zunächst nur Lesezugriff erlauben. Das Sperren von Anmeldungen, das Abmelden eines Benutzers auf allen Geräten und Änderungen an Gruppenmitgliedschaften wirken sich auf die Zugriffsrechte von Personen aus. Das Zuweisen von Lizenzen kann die Anzahl der abgerechneten Lizenzplätze ändern. Für diese Aktionen kann vor der Ausführung deine Freigabe erforderlich sein. Jeder Tool-Aufruf wird protokolliert.

Funktioniert das mit ChatGPT?

Ja. Gehe in ChatGPT zu Einstellungen › Apps & Konnektoren › Erweitert, aktiviere den Entwicklermodus und füge deinen PipMCP-Link hinzu. Der Entwicklermodus erfordert einen kostenpflichtigen ChatGPT-Tarif: Plus, Pro, Business oder Enterprise. Derselbe Link funktioniert auch in Claude (Einstellungen › Konnektoren › Benutzerdefinierten Konnektor hinzufügen), Cursor und anderen MCP-Clients.

Was kostet das?

Microsoft Entra ID wird über OAuth verbunden. OAuth-Verbindungen erfordern den PipMCP Pro-Tarif oder höher. PipMCP bietet auch einen kostenlosen Tarif ohne Kreditkarte an, dieser enthält jedoch diese Verbindung nicht. Kostenpflichtige Tarife werden pro abgeschlossener Aufgabe abgerechnet. Du benötigst außerdem einen eigenen Microsoft Entra ID-Mandanten und ein Administratorkonto.

Kann die KI Anmeldeprotokolle lesen?

Ja. Das Anmeldetool listet aktuelle Anmeldeereignisse auf, beispielsweise für einen Benutzer oder einen Zeitraum. Dafür ist eine Entra ID P1- oder P2-Lizenz in deinem Mandanten erforderlich. Für das Überwachungsprotokoll, das zeigt, wer was im Verzeichnis geändert hat, gibt es ein eigenes Tool.

Lassen Sie Ihre KI noch heute in Microsoft Entra ID arbeiten.

Starten Sie kostenlos. Ihr Schlüssel bleibt verschlüsselt und Sie entscheiden, was die KI tun darf.

Microsoft Entra ID kostenlos verbinden

PipMCP steht in keiner Verbindung zu Microsoft Entra ID. Produktnamen sind Marken ihrer jeweiligen Inhaber.