Aller au contenu

Intégration · Outils de développement

Connecter Claude et ChatGPT à Microsoft Entra ID

Demandez à votre IA qui se trouve dans un groupe, qui rapporte à une personne ou quelles licences sont encore disponibles, et obtenez la réponse depuis votre répertoire Microsoft Entra ID. Il peut lire les utilisateurs, groupes, rôles administrateurs, appareils, connexions et journaux d'audit. Il peut également mettre à jour les profils, ajouter et supprimer des membres de groupe, attribuer des licences, inviter des invités et déconnecter un utilisateur partout, avec votre approbation si vous le souhaitez.

Connecter Microsoft Entra ID gratuitement

Offre gratuite, sans carte bancaire. Comptez environ une minute.

Essayez de demander

  • “Qui se trouve dans le groupe Ventes, et qui en est propriétaire ?”

    L'IA trouve le groupe et liste ses membres et propriétaires.

  • “Anna de Finance quitte aujourd'hui. Bloquer sa connexion et la déconnecter partout.”

    Il met à jour son compte pour bloquer la connexion et la déconnecter de toutes les sessions sur tous les appareils.

  • “Combien de licences de chaque type sont encore disponibles ?”

    Il liste vos produits de licence avec le nombre assigné et le nombre disponible.

Ce que votre IA peut faire

Utilisateurs et gestionnaires

Rechercher et lire les utilisateurs, mettre à jour le titre de poste, le département et d'autres champs de profil, définir des gestionnaires, lister les rapports directs et bloquer la connexion.

Groupes et licences

Créer et mettre à jour des groupes, ajouter et supprimer des membres, lister les propriétaires, et voir et attribuer des licences par utilisateur.

Rôles, appareils et journaux

Lister les rôles administrateurs et leurs membres, les appareils enregistrés, les invitations d'invités, les connexions et les journaux d'audit du répertoire.

  • “Inviter [email protected] en tant qu'invité et lui envoyer l'invitation par email.”

    Il crée une invitation d'invité avec la page sur laquelle il atterre après avoir accepté, et envoie l'email d'invitation.

  • “Qui détient le rôle Administrateur global ?”

    Il liste les rôles administrateurs activés et les membres de celui dont vous parlez.

  • “Qui a modifié le groupe Marketing hier ?”

    Il lit le journal d'audit du répertoire filtré par date et montre qui a fait quoi.

125 outils pour Microsoft Entra ID

Ces outils sont activés lors de la connexion. Vous pouvez désactiver chacun d’eux ou exiger votre approbation avant son exécution.

  • add_group_memberModifie des donnéesAjouter un utilisateur ou un appareil à un groupe : `group_id` plus le membre comme `odata_id` défini sur https://graph.microsoft.com/v1.0/directoryObjects/{id}. Cela peut leur accorder l'accès aux ressources du groupe.
  • add_ownersModifie des données
  • assign_user_licenseModifie des donnéesAjouter ou retirer des licences pour un utilisateur via `user_id` : `add_licenses` (liste de {skuId}) et/ou `remove_licenses` (liste d'identifiants SKU). Peut modifier les places de facturation.
  • attach_group_licenseModifie des données
  • create_applicationModifie des données
  • create_companyModifie des données
  • create_deviceModifie des données
  • create_directory_auditModifie des données
  • create_directory_roleSupprime des données
  • create_directory_role_templateSupprime des données
  • create_domainModifie des données
  • create_domain_service_configuration_recordModifie des données
  • create_domain_verification_dns_recordModifie des données
  • create_groupModifie des donnéesCréer un groupe avec des champs dans `body` : `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` et `groupTypes` ["Unified"] pour un groupe Microsoft 365.
  • create_group_check_member_groupModifie des données
  • create_group_renewModifie des données
  • create_license_detailModifie des données
  • create_methodModifie des données
  • create_productModifie des données
  • create_refSupprime des données
  • create_service_principalModifie des données
  • create_service_principal_app_role_assigned_toSupprime des données
  • create_service_principal_app_role_assignmentSupprime des données
  • create_sign_inModifie des données
  • create_userModifie des données
  • create_user_app_role_assignmentSupprime des données
  • create_user_check_member_groupModifie des données
  • create_user_license_detailModifie des données
  • create_user_reprocess_license_assignmentModifie des données
  • delete_applicationSupprime des données
  • delete_companySupprime des données
  • delete_deviceSupprime des données
  • delete_directory_auditSupprime des données
  • delete_directory_roleSupprime des données
  • delete_domainSupprime des données
  • delete_entity_from_subscribedskusSupprime des données
  • delete_groupSupprime des données
  • delete_member_refsTransfère de l’argent
  • delete_owner_refsTransfère de l’argent
  • delete_productSupprime des données
  • delete_refsTransfère de l’argent
  • delete_refs_groups_delete_ref_membersTransfère de l’argent
  • delete_service_principalSupprime des données
  • delete_sign_inSupprime des données
  • delete_userSupprime des données
  • get_application
  • get_company
  • get_device
  • get_directory_audit
  • get_directory_role
  • get_domain
  • get_groupRécupérer un groupe via `group_id`.
  • get_group_member_groupsModifie des données
  • get_meObtenir le profil du utilisateur connecté (nom, adresse e-mail, titre professionnel, département).
  • get_organizationObtenir les détails de votre organisation (tenant) : nom, domaines vérifiés et informations de contact.
  • get_product
  • get_service_principal
  • get_sign_in
  • get_subscribedsku
  • get_userRécupérer un utilisateur via `user_id` (ID d'objet ou nom de connexion tel que [email protected]), en choisissant optionnellement des champs avec `select`.
  • get_user_managerObtenir le responsable d'un utilisateur via `user_id`.
  • get_user_member_groupsModifie des données
  • invite_guest_userModifie des donnéesInviter un invité externe via `invited_user_email_address` avec `invite_redirect_url` (là où ils atterrissent après acceptation). Définir `send_invitation_message` sur true pour leur envoyer l'invitation par e-mail.
  • list_audit_logsLister les entrées du journal d'audit du répertoire (qui a changé quoi), avec `filter` par activité ou date.
  • list_devicesLister ou rechercher les appareils enregistrés dans votre répertoire, avec `filter` et `select`.
  • list_direct_reportsLister les personnes qui rapportent à un utilisateur via `user_id`.
  • list_directory_rolesLister les rôles administrateurs activés dans votre répertoire (par exemple, Administrateur global).
  • list_group_membersLister les membres d'un groupe via `group_id`.
  • list_group_members_2
  • list_group_ownersLister les propriétaires d'un groupe via `group_id`.
  • list_group_owners_2
  • list_group_transitive_members
  • list_groupsLister ou rechercher des groupes. Utilisez `filter` (par exemple "startswith(displayName,'Sales')"), `search`, `select` et `limit`.
  • list_invitationsLister les invitations d'invités.
  • list_licensesLister les produits de licence (SKUs) que votre organisation possède, avec le nombre assigné et disponible.
  • list_managers
  • list_refs
  • list_role_membersLister les personnes détenant un rôle administrateur via `directory_role_id`.
  • list_sign_insLister les événements de connexion récents, par exemple `filter` "userPrincipalName eq '[email protected]'" ou par date. Nécessite une licence Entra ID P1/P2.
  • list_user_devicesLister les appareils qu'un utilisateur a enregistrés, via `user_id`.
  • list_user_groupsLister les groupes et rôles auxquels un utilisateur est membre direct, via `user_id`.
  • list_user_licensesLister les licences assignées à un utilisateur via `user_id`.
  • list_usersLister ou rechercher des utilisateurs dans le répertoire. Utilisez `filter` (par exemple "department eq 'Sales'"), `search` (par exemple "\"displayName:anna\"" avec `consistency_level` éventuel), `select` et `limit`.
  • remove_group_memberTransfère de l’argentSupprimer un membre d'un groupe via `group_id` et l'ID du membre (`directory_object_id`). Il perd les accès accordés par le groupe.
  • remove_group_ownerTransfère de l’argent
  • remove_manager_for_agentuserTransfère de l’argent
  • restore_groupModifie des données
  • restore_productModifie des données
  • search_application_owners
  • search_applications
  • search_direct_reports
  • search_directory_role_templates
  • search_domain_service_configuration_records
  • search_domain_verification_dns_records
  • search_domains
  • search_graph_groups
  • search_group_member_ofs
  • search_license_details
  • search_member_ofs
  • search_methods
  • search_refs
  • search_service_principal_app_role_assigned_tos
  • search_service_principal_app_role_assignments
  • search_service_principals
  • search_transitive_member_ofs
  • search_user_app_role_assignments
  • search_user_owned_devices
  • search_user_owned_objects
  • search_user_transitive_member_ofs
  • search_users
  • set_user_managerVisible par d’autresDéfinir le responsable d'un utilisateur : passer l'utilisateur `user_id` et le responsable comme `odata_id` défini à https://graph.microsoft.com/v1.0/directoryObjects/{id}.
  • sign_out_user_everywhereModifie des donnéesDéconnecter un utilisateur de toutes les sessions via `user_id`, les forçant à se reconnecter sur chaque appareil.
  • submit_domainVisible par d’autres
  • update_applicationModifie des données
  • update_companyModifie des données
  • update_deviceModifie des données
  • update_directory_auditModifie des données
  • update_directory_roleSupprime des données
  • update_domainModifie des données
  • update_groupModifie des donnéesMettre à jour un groupe via `group_id` avec des champs dans `body`, tels que `displayName`, `description` ou `visibility`.
  • update_productModifie des données
  • update_service_principalModifie des données
  • update_sign_inModifie des données
  • update_userModifie des donnéesMettre à jour le profil d'un utilisateur via `user_id` avec des champs dans `body` : titre professionnel, département, bureau, téléphone ou ville, ou `accountEnabled` false pour bloquer la connexion.
  • update_usersVisible par d’autres

Configuration en trois étapes

  1. 1

    Choisissez l’application

    Créez un compte PipMCP gratuit et sélectionnez Microsoft Entra ID dans la liste des applications.

  2. 2

    Collez votre clé

    Collez l'ID de l'application (client) et la valeur du secret client depuis votre enregistrement d'application, puis connectez-vous une fois avec un compte administrateur. Dans le centre d'administration Microsoft Entra, allez dans Enregistrements d'applications > Nouveau enregistrement, choisissez Seules les comptes dans ce répertoire organisationnel et ajoutez l'URI de redirection Web https://pipmcp.com/oauth/callback. Créez un secret client sous Certificats et secrets, ajoutez les autorisations Microsoft Graph déléguées listées dans PipMCP sous Autorisations API, et cliquez sur Accorder la consentement administrateur.

  3. 3

    Ajoutez le lien à votre IA

    Vous obtenez un lien MCP personnel. Ajoutez-le à Claude, ChatGPT ou Cursor :

    1. Cliquez sur votre nom, puis sur Paramètres › Connecteurs › Ajouter un connecteur personnalisé.
    2. Collez votre lien dans le champ URL du serveur MCP distant.
    3. Activez-le depuis le menu + d’une conversation.

Questions

Que peut faire l'IA dans Microsoft Entra ID ?

Il peut lire les utilisateurs, les responsables, les subordonnés directs, les groupes, les membres, les propriétaires, les licences, les rôles administrateurs, les appareils, les invitations d'invités, les connexions et les journaux de contrôle. Il peut mettre à jour les utilisateurs et les groupes, créer des groupes, désigner un responsable, ajouter ou retirer des membres de groupe, attribuer ou retirer des licences, inviter des invités et déconnecter un utilisateur de toutes les sessions.

L'IA voit-elle mes identifiants Microsoft Entra ID ?

Non. Vos identifiants Microsoft Entra ID sont chiffrés au repos et jamais montrés à l'IA. Une fois sauvegardés, ils ne sont plus affichés, même pas pour vous. L'IA ne voit que les résultats des outils qu'elle appelle.

Puis-je contrôler ce que l'IA est autorisée à faire ?

Oui. Vous choisissez quels outils sont activés, vous pouvez donc commencer en lecture seule. Bloquer la connexion, déconnecter un utilisateur de partout et modifier la composition d'un groupe affecte l'accès des personnes, et l'attribution de licences peut changer les places de facturation. Ces actions peuvent nécessiter votre approbation avant exécution. Chaque appel d'outil est journalisé.

Fonctionne-t-il avec ChatGPT ?

Oui. Dans ChatGPT, allez dans Paramètres › Applications et connecteurs › Avancé et activez le mode Développeur, puis ajoutez votre lien PipMCP. Le mode Développeur nécessite un abonnement payant ChatGPT : Plus, Pro, Business ou Entreprise. Le même lien fonctionne également dans Claude (Paramètres › Connecteurs › Ajouter un connecteur personnalisé), Cursor et d'autres clients MCP.

Quel est le coût ?

Microsoft Entra ID se connecte via OAuth, et les connexions OAuth nécessitent le plan PipMCP Pro ou supérieur. PipMCP dispose également d'un plan gratuit sans carte de crédit, mais il n'inclut pas cette connexion. Les plans facturés sont par tâche terminée. Vous avez également besoin de votre propre tenant Microsoft Entra ID et d'un compte administrateur.

L'IA peut-elle lire les journaux de connexion ?

Oui. L'outil de connexion liste les événements de connexion récents, par exemple pour un utilisateur ou une plage de dates. Il nécessite une licence Entra ID P1 ou P2 dans votre tenant. Le journal de contrôle, qui montre qui a modifié quoi dans le répertoire, dispose de son propre outil.

Laissez votre IA travailler dans Microsoft Entra ID dès aujourd’hui.

Commencez gratuitement. Votre clé reste chiffrée et vous décidez de ce que l’IA peut faire.

Connecter Microsoft Entra ID gratuitement

PipMCP n’est pas affilié à Microsoft Entra ID. Les noms des produits sont des marques commerciales appartenant à leurs propriétaires respectifs.