Saltar al contenido

Integración · Herramientas de desarrollo

Conecte Claude y ChatGPT con Microsoft Entra ID

Pregunte a su IA quién está en un grupo, quién reporta a una persona o qué licencias quedan libres, y obtenga la respuesta desde su directorio de Microsoft Entra ID. Puede leer usuarios, grupos, roles de administrador, dispositivos, accesos y registros de auditoría. También puede actualizar perfiles, agregar y eliminar miembros de grupos, asignar licencias, invitar invitados y cerrar sesión en cualquier lugar con su aprobación si lo desea.

Conecta Microsoft Entra ID gratis

Plan gratuito, sin tarjeta de crédito. Solo lleva un minuto aproximadamente.

Prueba a pedirle

  • “¿Quién está en el grupo Ventas y quién es su propietario?”

    La IA encuentra el grupo y enumera sus miembros y propietarios.

  • “Anna de Finanzas se va hoy. Bloquee su acceso y cierre sesión en todos lados.”

    Actualiza su cuenta para bloquear el acceso y cerrar sesión en todas las sesiones en cada dispositivo.

  • “¿Cuántas licencias de cada tipo quedan libres?”

    Enumera sus productos de licencia indicando cuántos están asignados y cuántos están disponibles.

Qué puede hacer tu IA

Usuarios y gerentes

Busque y lea usuarios, actualice título de puesto, departamento y otros campos de perfil, establezca gerentes, enumere informes directos y bloquee el acceso.

Grupos y licencias

Cree y actualice grupos, agregue y elimine miembros, enumere propietarios y vea y asigne licencias por usuario.

Roles, dispositivos y registros

Enumere roles de administrador y sus miembros, dispositivos registrados, invitaciones para invitados, accesos y registros de auditoría del directorio.

  • “Invite a [email protected] como invitado y envíale el correo de invitación.”

    Crea una invitación para invitados con la página donde aterrizará tras aceptarla, y envía el correo de invitación.

  • “¿Quién tiene el rol de Administrador Global?”

    Enumera los roles de administrador activados y los miembros del que pregunta.

  • “¿Quién cambió el grupo Marketing ayer?”

    Lee el registro de auditoría del directorio filtrado por fecha y muestra quién cambió qué.

125 herramientas para Microsoft Entra ID

Estas herramientas se activan al conectar la aplicación. Puedes desactivar cualquiera de ellas o exigir tu aprobación antes de que se ejecute.

  • add_group_memberModifica datosAñadir un usuario o dispositivo a un grupo: `group_id` más el miembro como `odata_id` establecido en https://graph.microsoft.com/v1.0/directoryObjects/{id}. Esto puede otorgarles acceso a los recursos del grupo.
  • add_ownersModifica datos
  • assign_user_licenseModifica datosAñadir o quitar licencias para un usuario mediante `user_id`: `add_licenses` (lista de {skuId}) y/o `remove_licenses` (lista de IDs SKU). Puede cambiar los asientos de facturación.
  • attach_group_licenseModifica datos
  • create_applicationModifica datos
  • create_companyModifica datos
  • create_deviceModifica datos
  • create_directory_auditModifica datos
  • create_directory_roleElimina datos
  • create_directory_role_templateElimina datos
  • create_domainModifica datos
  • create_domain_service_configuration_recordModifica datos
  • create_domain_verification_dns_recordModifica datos
  • create_groupModifica datosCrear un grupo con campos en `body`: `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` y `groupTypes` ["Unificado"] para un grupo Microsoft 365.
  • create_group_check_member_groupModifica datos
  • create_group_renewModifica datos
  • create_license_detailModifica datos
  • create_methodModifica datos
  • create_productModifica datos
  • create_refElimina datos
  • create_service_principalModifica datos
  • create_service_principal_app_role_assigned_toElimina datos
  • create_service_principal_app_role_assignmentElimina datos
  • create_sign_inModifica datos
  • create_userModifica datos
  • create_user_app_role_assignmentElimina datos
  • create_user_check_member_groupModifica datos
  • create_user_license_detailModifica datos
  • create_user_reprocess_license_assignmentModifica datos
  • delete_applicationElimina datos
  • delete_companyElimina datos
  • delete_deviceElimina datos
  • delete_directory_auditElimina datos
  • delete_directory_roleElimina datos
  • delete_domainElimina datos
  • delete_entity_from_subscribedskusElimina datos
  • delete_groupElimina datos
  • delete_member_refsMueve dinero
  • delete_owner_refsMueve dinero
  • delete_productElimina datos
  • delete_refsMueve dinero
  • delete_refs_groups_delete_ref_membersMueve dinero
  • delete_service_principalElimina datos
  • delete_sign_inElimina datos
  • delete_userElimina datos
  • get_application
  • get_company
  • get_device
  • get_directory_audit
  • get_directory_role
  • get_domain
  • get_groupObtén un grupo con `group_id`.
  • get_group_member_groupsModifica datos
  • get_meObtener el perfil propio del usuario conectado (nombre, correo, cargo y departamento).
  • get_organizationObtener detalles de su organización (inquilino): nombre, dominios verificados y datos de contacto.
  • get_product
  • get_service_principal
  • get_sign_in
  • get_subscribedsku
  • get_userObtener un usuario mediante `user_id` (ID de objeto o nombre de inicio de sesión como [email protected]), opcionalmente eligiendo campos con `select`.
  • get_user_managerObtener el gerente de un usuario mediante `user_id`.
  • get_user_member_groupsModifica datos
  • invite_guest_userModifica datosInvitar a un invitado externo mediante `invited_user_email_address` con `invite_redirect_url` (donde aterrizan después de aceptar). Establecer `send_invitation_message` en verdadero para enviarles el correo electrónico de invitación.
  • list_audit_logsListar entradas del registro de auditoría del directorio (quién cambió qué), con `filter` por actividad o fecha.
  • list_devicesListar o buscar dispositivos registrados en su directorio, con `filter` y `select`.
  • list_direct_reportsListar las personas que reportan a un usuario mediante `user_id`.
  • list_directory_rolesListar los roles de administrador activados en su directorio (por ejemplo, Administrador Global).
  • list_group_membersLista los miembros de un grupo con `group_id`.
  • list_group_members_2
  • list_group_ownersListar los propietarios de un grupo mediante `group_id`.
  • list_group_owners_2
  • list_group_transitive_members
  • list_groupsListar o buscar grupos. Utilice `filter` (por ejemplo, "startswith(displayName,'Ventas')"), `search`, `select` y `limit`.
  • list_invitationsListar invitaciones de invitados.
  • list_licensesListar los productos de licencia (SKUs) que tiene su organización, con cuántos están asignados y disponibles.
  • list_managers
  • list_refs
  • list_role_membersListar quién posee un rol de administrador mediante `directory_role_id`.
  • list_sign_insListar eventos recientes de inicio de sesión, por ejemplo `filter` "userPrincipalName eq '[email protected]'" o por fecha. Requiere una licencia Entra ID P1/P2.
  • list_user_devicesListar los dispositivos que un usuario ha registrado, mediante `user_id`.
  • list_user_groupsListar los grupos y roles de los cuales un usuario es miembro directo, mediante `user_id`.
  • list_user_licensesListar las licencias asignadas a un usuario mediante `user_id`.
  • list_usersListar o buscar usuarios en el directorio. Utilice `filter` (por ejemplo, "department eq 'Ventas'"), `search` (por ejemplo, "\"displayName:anna\"" con `consistency_level` eventual), `select` y `limit`.
  • remove_group_memberMueve dineroEliminar a un miembro de un grupo mediante `group_id` e ID del miembro (`directory_object_id`). Pierden el acceso concedido por el grupo.
  • remove_group_ownerMueve dinero
  • remove_manager_for_agentuserMueve dinero
  • restore_groupModifica datos
  • restore_productModifica datos
  • search_application_owners
  • search_applications
  • search_direct_reports
  • search_directory_role_templates
  • search_domain_service_configuration_records
  • search_domain_verification_dns_records
  • search_domains
  • search_graph_groups
  • search_group_member_ofs
  • search_license_details
  • search_member_ofs
  • search_methods
  • search_refs
  • search_service_principal_app_role_assigned_tos
  • search_service_principal_app_role_assignments
  • search_service_principals
  • search_transitive_member_ofs
  • search_user_app_role_assignments
  • search_user_owned_devices
  • search_user_owned_objects
  • search_user_transitive_member_ofs
  • search_users
  • set_user_managerVisible para otrosEstablecer el gerente de un usuario: pase el `user_id` del usuario y el gerente como `odata_id` establecido en https://graph.microsoft.com/v1.0/directoryObjects/{id}.
  • sign_out_user_everywhereModifica datosCerrar sesión de un usuario en todas las sesiones mediante `user_id`, obligándolo a volver a iniciar sesión en cada dispositivo.
  • submit_domainVisible para otros
  • update_applicationModifica datos
  • update_companyModifica datos
  • update_deviceModifica datos
  • update_directory_auditModifica datos
  • update_directory_roleElimina datos
  • update_domainModifica datos
  • update_groupModifica datosActualizar un grupo mediante `group_id` con campos en `body`, como `displayName`, `description` o `visibility`.
  • update_productModifica datos
  • update_service_principalModifica datos
  • update_sign_inModifica datos
  • update_userModifica datosActualizar el perfil de un usuario mediante `user_id` con campos en `body`: cargo, departamento, oficina, teléfono o ciudad, o `accountEnabled` false para bloquear el inicio de sesión.
  • update_usersVisible para otros

Configúralo en tres pasos

  1. 1

    Elige la aplicación

    Crea una cuenta gratuita de PipMCP y elige Microsoft Entra ID en la lista de aplicaciones.

  2. 2

    Pega tu clave

    Pegue el ID de aplicación (cliente) y el valor de la clave secreta de su propio registro de aplicación, luego inicie sesión una vez con una cuenta de administrador. En el centro de administración de Microsoft Entra vaya a Registros de aplicaciones > Nuevo registro, seleccione Solo cuentas en este directorio organizacional y agregue la URI de redirección web https://pipmcp.com/oauth/callback. Cree una clave secreta bajo Certificados y secretos, agregue las delegadas de Microsoft Graph enumeradas en PipMCP bajo Permisos de API y haga clic en Otorgar consentimiento de administrador.

  3. 3

    Añade el enlace a tu IA

    Recibirás un enlace MCP personal. Añádelo a Claude, ChatGPT o Cursor:

    1. Haz clic en tu nombre y luego en Configuración › Conectores › Añadir conector personalizado.
    2. Pega tu enlace como URL del servidor MCP remoto.
    3. Actívalo desde el menú + de un chat.

Preguntas frecuentes

¿Qué puede hacer la IA en Microsoft Entra ID?

Puede leer usuarios, gerentes, subordinados directos, grupos, miembros, propietarios, licencias, roles de administrador, dispositivos, invitaciones de invitados, accesos y registros de auditoría. Puede actualizar usuarios y grupos, crear grupos, establecer un gerente, añadir o quitar miembros de grupo, asignar o quitar licencias, invitar invitados y cerrar sesión a todos los dispositivos.

¿Vea las credenciales de Microsoft Entra ID?

No. Sus credenciales están encriptadas en reposo y nunca se muestran a la IA. Una vez guardadas, no se vuelven a mostrar, ni siquiera a usted. La IA solo ve los resultados de las herramientas que llama.

¿Puedo controlar qué puede hacer la IA?

Sí. Usted elige qué herramientas están activas, por lo que puede empezar en modo solo lectura. Bloquear accesos, cerrar sesión en todos lados y cambiar la membresía del grupo afecta el acceso de las personas, y asignar licencias puede cambiar los asientos de facturación. Estos pueden requerir su aprobación antes de ejecutarse. Cada llamada a herramienta se registra.

¿Funciona con ChatGPT?

Sí. En ChatGPT ve a Configuración › Aplicaciones y Conectores › Avanzado y activa el Modo Desarrollador, luego añade tu enlace PipMCP. El Modo Desarrollador requiere un plan de pago de ChatGPT: Plus, Pro, Business o Enterprise. El mismo enlace también funciona en Claude (Configuración › Conectores › Añadir conector personalizado), Cursor y otros clientes MCP.

¿Cuánto cuesta?

Microsoft Entra ID se conecta con OAuth, y las conexiones OAuth requieren el plan PipMCP Pro o superior. PipMCP también tiene un plan gratuito sin tarjeta de crédito, pero no incluye esta conexión. Los planes facturados cobran por tarea completada. También necesita su propio inquilino Microsoft Entra ID y una cuenta de administrador.

¿Puede la IA leer registros de acceso?

Sí. La herramienta de acceso lista eventos recientes de acceso, por ejemplo para un usuario o un rango de fechas. Necesita una licencia P1 o P2 de Entra ID en su inquilino. El registro de auditoría, que muestra quién cambió qué en el directorio, tiene su propia herramienta.

Pon tu IA a trabajar en Microsoft Entra ID hoy.

Empieza gratis. Tu clave permanece cifrada y tú decides qué puede hacer la IA.

Conecta Microsoft Entra ID gratis

PipMCP no está afiliado a Microsoft Entra ID. Los nombres de los productos son marcas comerciales de sus respectivos propietarios.