Intégration · Outils de développement
Connecter Claude et ChatGPT à Microsoft Entra ID
Demandez à votre IA qui se trouve dans un groupe, qui rapporte à une personne ou quelles licences sont encore disponibles, et obtenez la réponse depuis votre répertoire Microsoft Entra ID. Il peut lire les utilisateurs, groupes, rôles administrateurs, appareils, connexions et journaux d'audit. Il peut également mettre à jour les profils, ajouter et supprimer des membres de groupe, attribuer des licences, inviter des invités et déconnecter un utilisateur partout, avec votre approbation si vous le souhaitez.
Offre gratuite, sans carte bancaire. Comptez environ une minute.
Essayez de demander
“Qui se trouve dans le groupe Ventes, et qui en est propriétaire ?”
L'IA trouve le groupe et liste ses membres et propriétaires.
“Anna de Finance quitte aujourd'hui. Bloquer sa connexion et la déconnecter partout.”
Il met à jour son compte pour bloquer la connexion et la déconnecter de toutes les sessions sur tous les appareils.
“Combien de licences de chaque type sont encore disponibles ?”
Il liste vos produits de licence avec le nombre assigné et le nombre disponible.
Ce que votre IA peut faire
Utilisateurs et gestionnaires
Rechercher et lire les utilisateurs, mettre à jour le titre de poste, le département et d'autres champs de profil, définir des gestionnaires, lister les rapports directs et bloquer la connexion.
Groupes et licences
Créer et mettre à jour des groupes, ajouter et supprimer des membres, lister les propriétaires, et voir et attribuer des licences par utilisateur.
Rôles, appareils et journaux
Lister les rôles administrateurs et leurs membres, les appareils enregistrés, les invitations d'invités, les connexions et les journaux d'audit du répertoire.
“Inviter [email protected] en tant qu'invité et lui envoyer l'invitation par email.”
Il crée une invitation d'invité avec la page sur laquelle il atterre après avoir accepté, et envoie l'email d'invitation.
“Qui détient le rôle Administrateur global ?”
Il liste les rôles administrateurs activés et les membres de celui dont vous parlez.
“Qui a modifié le groupe Marketing hier ?”
Il lit le journal d'audit du répertoire filtré par date et montre qui a fait quoi.
125 outils pour Microsoft Entra ID
Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.
add_group_memberModifie des donnéesAjouter un utilisateur ou un appareil à un groupe : `group_id` plus le membre comme `odata_id` défini sur https://graph.microsoft.com/v1.0/directoryObjects/{id}. Cela peut leur accorder l'accès aux ressources du groupe.add_ownersModifie des donnéesassign_user_licenseModifie des donnéesAjouter ou retirer des licences pour un utilisateur via `user_id` : `add_licenses` (liste de {skuId}) et/ou `remove_licenses` (liste d'identifiants SKU). Peut modifier les places de facturation.attach_group_licenseModifie des donnéescreate_applicationModifie des donnéescreate_companyModifie des donnéescreate_deviceModifie des donnéescreate_directory_auditModifie des donnéescreate_directory_roleSupprime des donnéescreate_directory_role_templateSupprime des donnéescreate_domainModifie des donnéescreate_domain_service_configuration_recordModifie des donnéescreate_domain_verification_dns_recordModifie des donnéescreate_groupModifie des donnéesCréer un groupe avec des champs dans `body` : `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` et `groupTypes` ["Unified"] pour un groupe Microsoft 365.create_group_check_member_groupModifie des donnéescreate_group_renewModifie des donnéescreate_license_detailModifie des donnéescreate_methodModifie des donnéescreate_productModifie des donnéescreate_refSupprime des donnéescreate_service_principalModifie des donnéescreate_service_principal_app_role_assigned_toSupprime des donnéescreate_service_principal_app_role_assignmentSupprime des donnéescreate_sign_inModifie des donnéescreate_userModifie des donnéescreate_user_app_role_assignmentSupprime des donnéescreate_user_check_member_groupModifie des donnéescreate_user_license_detailModifie des donnéescreate_user_reprocess_license_assignmentModifie des donnéesdelete_applicationSupprime des donnéesdelete_companySupprime des donnéesdelete_deviceSupprime des donnéesdelete_directory_auditSupprime des donnéesdelete_directory_roleSupprime des donnéesdelete_domainSupprime des donnéesdelete_entity_from_subscribedskusSupprime des donnéesdelete_groupSupprime des donnéesdelete_member_refsTransfère de l’argentdelete_owner_refsTransfère de l’argentdelete_productSupprime des donnéesdelete_refsTransfère de l’argentdelete_refs_groups_delete_ref_membersTransfère de l’argentdelete_service_principalSupprime des donnéesdelete_sign_inSupprime des donnéesdelete_userSupprime des donnéesget_applicationget_companyget_deviceget_directory_auditget_directory_roleget_domainget_groupRécupérer un groupe via `group_id`.get_group_member_groupsModifie des donnéesget_meObtenir le profil du utilisateur connecté (nom, adresse e-mail, titre professionnel, département).get_organizationObtenir les détails de votre organisation (tenant) : nom, domaines vérifiés et informations de contact.get_productget_service_principalget_sign_inget_subscribedskuget_userRécupérer un utilisateur via `user_id` (ID d'objet ou nom de connexion tel que [email protected]), en choisissant optionnellement des champs avec `select`.get_user_managerObtenir le responsable d'un utilisateur via `user_id`.get_user_member_groupsModifie des donnéesinvite_guest_userModifie des donnéesInviter un invité externe via `invited_user_email_address` avec `invite_redirect_url` (là où ils atterrissent après acceptation). Définir `send_invitation_message` sur true pour leur envoyer l'invitation par e-mail.list_audit_logsLister les entrées du journal d'audit du répertoire (qui a changé quoi), avec `filter` par activité ou date.list_devicesLister ou rechercher les appareils enregistrés dans votre répertoire, avec `filter` et `select`.list_direct_reportsLister les personnes qui rapportent à un utilisateur via `user_id`.list_directory_rolesLister les rôles administrateurs activés dans votre répertoire (par exemple, Administrateur global).list_group_membersLister les membres d'un groupe via `group_id`.list_group_members_2list_group_ownersLister les propriétaires d'un groupe via `group_id`.list_group_owners_2list_group_transitive_memberslist_groupsLister ou rechercher des groupes. Utilisez `filter` (par exemple "startswith(displayName,'Sales')"), `search`, `select` et `limit`.list_invitationsLister les invitations d'invités.list_licensesLister les produits de licence (SKUs) que votre organisation possède, avec le nombre assigné et disponible.list_managerslist_refslist_role_membersLister les personnes détenant un rôle administrateur via `directory_role_id`.list_sign_insLister les événements de connexion récents, par exemple `filter` "userPrincipalName eq '[email protected]'" ou par date. Nécessite une licence Entra ID P1/P2.list_user_devicesLister les appareils qu'un utilisateur a enregistrés, via `user_id`.list_user_groupsLister les groupes et rôles auxquels un utilisateur est membre direct, via `user_id`.list_user_licensesLister les licences assignées à un utilisateur via `user_id`.list_usersLister ou rechercher des utilisateurs dans le répertoire. Utilisez `filter` (par exemple "department eq 'Sales'"), `search` (par exemple "\"displayName:anna\"" avec `consistency_level` éventuel), `select` et `limit`.remove_group_memberTransfère de l’argentSupprimer un membre d'un groupe via `group_id` et l'ID du membre (`directory_object_id`). Il perd les accès accordés par le groupe.remove_group_ownerTransfère de l’argentremove_manager_for_agentuserTransfère de l’argentrestore_groupModifie des donnéesrestore_productModifie des donnéessearch_application_ownerssearch_applicationssearch_direct_reportssearch_directory_role_templatessearch_domain_service_configuration_recordssearch_domain_verification_dns_recordssearch_domainssearch_graph_groupssearch_group_member_ofssearch_license_detailssearch_member_ofssearch_methodssearch_refssearch_service_principal_app_role_assigned_tossearch_service_principal_app_role_assignmentssearch_service_principalssearch_transitive_member_ofssearch_user_app_role_assignmentssearch_user_owned_devicessearch_user_owned_objectssearch_user_transitive_member_ofssearch_usersset_user_managerVisible par d’autresDéfinir le responsable d'un utilisateur : passer l'utilisateur `user_id` et le responsable comme `odata_id` défini à https://graph.microsoft.com/v1.0/directoryObjects/{id}.sign_out_user_everywhereModifie des donnéesDéconnecter un utilisateur de toutes les sessions via `user_id`, les forçant à se reconnecter sur chaque appareil.submit_domainVisible par d’autresupdate_applicationModifie des donnéesupdate_companyModifie des donnéesupdate_deviceModifie des donnéesupdate_directory_auditModifie des donnéesupdate_directory_roleSupprime des donnéesupdate_domainModifie des donnéesupdate_groupModifie des donnéesMettre à jour un groupe via `group_id` avec des champs dans `body`, tels que `displayName`, `description` ou `visibility`.update_productModifie des donnéesupdate_service_principalModifie des donnéesupdate_sign_inModifie des donnéesupdate_userModifie des donnéesMettre à jour le profil d'un utilisateur via `user_id` avec des champs dans `body` : titre professionnel, département, bureau, téléphone ou ville, ou `accountEnabled` false pour bloquer la connexion.update_usersVisible par d’autres
Configuration en trois étapes
- 1
Choisissez l’application
Créez un compte PipMCP gratuit et sélectionnez Microsoft Entra ID dans la liste des applications.
- 2
Collez votre clé
Collez l'ID de l'application (client) et la valeur du secret client depuis votre enregistrement d'application, puis connectez-vous une fois avec un compte administrateur. Dans le centre d'administration Microsoft Entra, allez dans Enregistrements d'applications > Nouveau enregistrement, choisissez Seules les comptes dans ce répertoire organisationnel et ajoutez l'URI de redirection Web https://pipmcp.com/oauth/callback. Créez un secret client sous Certificats et secrets, ajoutez les autorisations Microsoft Graph déléguées listées dans PipMCP sous Autorisations API, et cliquez sur Accorder la consentement administrateur.
- 3
Ajoutez le lien à votre IA
Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :
- Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
- Collez votre lien dans le champ URL du serveur MCP distant.
- Activez-le depuis le menu + d’une conversation.
Questions
Que peut faire l'IA dans Microsoft Entra ID ?
Il peut lire les utilisateurs, les responsables, les subordonnés directs, les groupes, les membres, les propriétaires, les licences, les rôles administrateurs, les appareils, les invitations d'invités, les connexions et les journaux de contrôle. Il peut mettre à jour les utilisateurs et les groupes, créer des groupes, désigner un responsable, ajouter ou retirer des membres de groupe, attribuer ou retirer des licences, inviter des invités et déconnecter un utilisateur de toutes les sessions.
L'IA voit-elle mes identifiants Microsoft Entra ID ?
Non. Vos identifiants Microsoft Entra ID sont chiffrés au repos et jamais montrés à l'IA. Une fois sauvegardés, ils ne sont plus affichés, même pas pour vous. L'IA ne voit que les résultats des outils qu'elle appelle.
Puis-je contrôler ce que l'IA est autorisée à faire ?
Oui. Vous choisissez quels outils sont activés, vous pouvez donc commencer en lecture seule. Bloquer la connexion, déconnecter un utilisateur de partout et modifier la composition d'un groupe affecte l'accès des personnes, et l'attribution de licences peut changer les places de facturation. Ces actions peuvent nécessiter votre approbation avant exécution. Chaque appel d'outil est journalisé.
Fonctionne-t-il avec ChatGPT ?
Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.
Quel est le coût ?
Microsoft Entra ID se connecte via OAuth, et les connexions OAuth nécessitent le plan PipMCP Pro ou supérieur. PipMCP dispose également d'un plan gratuit sans carte de crédit, mais il n'inclut pas cette connexion. Les plans facturés sont par tâche terminée. Vous avez également besoin de votre propre tenant Microsoft Entra ID et d'un compte administrateur.
L'IA peut-elle lire les journaux de connexion ?
Oui. L'outil de connexion liste les événements de connexion récents, par exemple pour un utilisateur ou une plage de dates. Il nécessite une licence Entra ID P1 ou P2 dans votre tenant. Le journal de contrôle, qui montre qui a modifié quoi dans le répertoire, dispose de son propre outil.
Laissez votre IA travailler dans Microsoft Entra ID dès aujourd’hui.
Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.
Connecter Microsoft Entra ID gratuitementPipMCP n’est pas affilié à Microsoft Entra ID. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.






