Przejdź do treści

Integracja · Narzędzia programistyczne

Połącz Claude i ChatGPT z Microsoft Entra ID

Zapytaj swoją AI, kto należy do grupy, komu podlega dana osoba lub które licencje są jeszcze wolne, a odpowiedź otrzymasz z katalogu Microsoft Entra ID. AI może odczytywać użytkowników, grupy, role administratorów, urządzenia, logowania i logi audytu. Może też aktualizować profile, dodawać i usuwać członków grup, przypisywać licencje, zapraszać gości i wylogowywać użytkownika wszędzie, a jeśli chcesz, najpierw poprosi Cię o zatwierdzenie.

Połącz Microsoft Entra ID za darmo

Bezpłatny plan, bez karty kredytowej. Zajmuje około minuty.

Spróbuj zapytać

  • “Kto należy do grupy Sales i kto jest jej właścicielem?”

    AI znajduje grupę i wymienia jej członków oraz właścicieli.

  • “Anna z Finansów odchodzi dzisiaj. Zablokuj jej logowanie i wyloguj ją wszędzie.”

    Aktualizuje jej konto, aby logowanie było zablokowane, i wylogowuje ją ze wszystkich sesji na każdym urządzeniu.

  • “Ile licencji każdego typu jest jeszcze wolnych?”

    Wyświetla produkty licencyjne wraz z liczbą przypisanych i dostępnych licencji.

Co może robić Twoja AI

Użytkownicy i menedżerowie

Wyszukuj i odczytuj użytkowników, aktualizuj stanowisko, dział i inne pola profilu, ustawiaj przełożonych, wyświetlaj podwładnych i blokuj logowanie.

Grupy i licencje

Twórz i aktualizuj grupy, dodawaj i usuwaj członków, wyświetlaj właścicieli oraz sprawdzaj i przypisuj licencje poszczególnym użytkownikom.

Role, urządzenia i logi

Wyświetlaj role administratorów i ich członków, zarejestrowane urządzenia, zaproszenia gości, logowania oraz logi audytu katalogu.

  • “Zaproś [email protected] jako gościa i wyślij mu zaproszenie e-mailem.”

    Tworzy zaproszenie dla gościa z informacją o stronie, na którą trafi po akceptacji, oraz wysyła e-mail z zaproszeniem.

  • “Kto posiada rolę Administratora globalnego?”

    Wymienia aktywowane role administratora i członków tej, o której pytasz.

  • “Kto wczoraj zmieniał grupę Marketing?”

    Czyta dziennik audytu katalogu filtrowany po dacie i pokazuje, co i kto zmienił.

Narzędzia dla Microsoft Entra ID: 125

Te narzędzia zostają włączone po połączeniu. Każde z nich możesz wyłączyć lub ustawić wymóg zatwierdzenia przed jego uruchomieniem.

  • add_group_memberZmienia daneDodaj użytkownika lub urządzenie do grupy: `group_id` plus członek jako `odata_id` ustawiony na https://graph.microsoft.com/v1.0/directoryObjects/{id}. Może to nadać im dostęp do zasobów grupy.
  • add_ownersZmienia daneStwórz nowe odniesienie. Najpierw wyszukaj odniesienia, aby uniknąć duplikatów. Podsumowanie API: Dodaj właścicieli.
  • assign_user_licenseZmienia daneDodaj lub usuń licencje użytkownika według `user_id`: `add_licenses` (lista {skuId}) i/lub `remove_licenses` (lista identyfikatorów SKU). Może zmienić liczbę płatnych stanowisk.
  • attach_group_licenseZmienia danePrzydziel grupie (id grupy). Podsumowanie API: Wywołaj działanie assignLicense.
  • create_applicationZmienia daneUtwórz nową aplikację. Wymagane: body. Najpierw wyszukaj aplikacje, aby uniknąć duplikatów. Podsumowanie API: Create application.
  • create_companyZmienia daneStwórz nową firmę. Najpierw wyszukaj firmy, aby uniknąć duplikatów. Podsumowanie API: Dodaj nowy obiekt do organizacji.
  • create_deviceZmienia daneStwórz nowe urządzenie. Najpierw wyszukaj urządzenia, aby uniknąć duplikatów. Podsumowanie API: Stwórz urządzenie.
  • create_directory_auditZmienia daneUtwórz nowy wpis audytu katalogu. Najpierw wyszukaj wpisy audytu katalogu, aby uniknąć duplikatów. Podsumowanie API: Create new navigation property to directoryAudits for auditLogs.
  • create_directory_roleUsuwaUtwórz nową rolę katalogu. Najpierw wyszukaj role katalogu, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Activate directoryRole.
  • create_directory_role_templateUsuwaUtwórz nowy szablon roli katalogu. Najpierw wyszukaj szablony ról katalogu, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Add new entity to directoryRoleTemplates.
  • create_domainZmienia daneUtwórz nową domenę. Najpierw wyszukaj domeny, aby uniknąć duplikatów. Podsumowanie API: Create domain.
  • create_domain_service_configuration_recordZmienia daneUtwórz nowy rekord konfiguracji usługi dla domeny. Najpierw wyszukaj rekordy konfiguracji usługi, aby uniknąć duplikatów. Podsumowanie API: Create new navigation property to serviceConfigurationRecords for domains.
  • create_domain_verification_dns_recordZmienia daneUtwórz nowy rekord DNS weryfikacyjny dla domeny. Najpierw wyszukaj rekordy DNS weryfikacyjne, aby uniknąć duplikatów. Podsumowanie API: Utwórz nową właściwość nawigacyjną verificationDnsRecords dla domains.
  • create_groupZmienia daneUtwórz grupę z polami w `body`: `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` i `groupTypes` ["Unified"] dla grupy Microsoft 365.
  • create_group_check_member_groupZmienia daneUtwórz nowe sprawdzenie grup członka dla grupy. Podsumowanie API: Invoke action checkMemberGroups.
  • create_group_renewZmienia daneUtwórz nowe odnowienie dla grupy. Podsumowanie API: Wywołaj działanie renew.
  • create_license_detailZmienia daneUtwórz nowy szczegół licencji. Najpierw wyszukaj szczegóły licencji, aby uniknąć duplikatów. Podsumowanie API: Utwórz nową właściwość nawigacyjną licenseDetails dla me.
  • create_methodZmienia daneUtwórz nową metodę. Najpierw wyszukaj metody, aby uniknąć duplikatów. Podsumowanie API: Utwórz nową właściwość nawigacyjną methods dla users.
  • create_productZmienia daneUtwórz nowy produkt. Najpierw wyszukaj produkty, aby uniknąć duplikatów. Podsumowanie API: Add new entity to subscribedSkus.
  • create_refUsuwaUtwórz nowe odwołanie (ref). Najpierw wyszukaj odwołania, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Add directory role member.
  • create_service_principalZmienia daneUtwórz nową usługę główną. Najpierw wyszukaj usługi główne, aby uniknąć duplikatów. Podsumowanie API: Utwórz servicePrincipal.
  • create_service_principal_app_role_assigned_toUsuwaUtwórz nowe przypisanie roli aplikacji (assigned to) dla jednostki usługi. Najpierw wyszukaj przypisania roli aplikacji, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Grant an appRoleAssignment for a service principal.
  • create_service_principal_app_role_assignmentUsuwaUtwórz nowe przypisanie roli aplikacji dla jednostki usługi. Najpierw wyszukaj przypisania roli aplikacji, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Grant an appRoleAssignment to a service principal.
  • create_sign_inZmienia daneUtwórz nowe zalogowanie. Najpierw wyszukaj zalogowania, aby uniknąć duplikatów. Podsumowanie API: Utwórz nową właściwość nawigacyjną signIns dla auditLogs.
  • create_userZmienia daneUtwórz nowego użytkownika. Wymagane: body. Najpierw wyszukaj użytkowników, aby uniknąć duplikatów. Podsumowanie API: Create User.
  • create_user_app_role_assignmentUsuwaUtwórz nowe przypisanie roli aplikacji dla użytkownika. Najpierw wyszukaj przypisania roli aplikacji, aby uniknąć duplikatów. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Create appRoleAssignment (for agentUser).
  • create_user_check_member_groupZmienia daneUtwórz nowe sprawdzenie grupy członkowskiej dla użytkownika. Podsumowanie API: Wywołaj akcję checkMemberGroups.
  • create_user_license_detailZmienia daneUtwórz nowe szczegóły licencji dla użytkownika. Najpierw wyszukaj szczegóły licencji, aby uniknąć duplikatów. Podsumowanie API: Utwórz nową właściwość nawigacyjną licenseDetails dla users.
  • create_user_reprocess_license_assignmentZmienia daneUtwórz nowe przypisanie ponownego przetwarzania licencji dla użytkownika. Podsumowanie API: Wywołaj akcję reprocessLicenseAssignment.
  • delete_applicationUsuwaTrwale usuń aplikację według id aplikacji. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete application.
  • delete_companyUsuwaTrwale usuń firmę według identyfikatora firmy. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete entity from organization.
  • delete_deviceUsuwaTrwale usuwa urządzenie według identyfikatora urządzenia. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete device.
  • delete_directory_auditUsuwaTrwale usuń wpis audytu katalogu według identyfikatora wpisu audytu katalogu. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete navigation property directoryAudits for auditLogs.
  • delete_directory_roleUsuwaTrwale usuń rolę katalogu według identyfikatora roli katalogu. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete entity from directoryRoles.
  • delete_domainUsuwaTrwale usuwa domenę na podstawie domain id. Akcja destrukcyjna; może wymagać zatwierdzenia. Podsumowanie API: Delete domain.
  • delete_entity_from_subscribedskusUsuwaTrwale usuń produkt według identyfikatora produktu. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete entity from subscribedSkus.
  • delete_groupUsuwaTrwale usuwa grupę na podstawie identyfikatora grupy. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Delete group.
  • delete_member_refsPrzenosi środkiTrwale usuń odwołanie (ref) według identyfikatora obiektu katalogu. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Remove directory role member.
  • delete_owner_refsPrzenosi środkiTrwale usuń odwołanie (ref) według identyfikatora obiektu katalogu. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Remove group owner.
  • delete_productUsuwaTrwale usuń produkt według identyfikatora obiektu katalogu. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Permanently delete item (directory object).
  • delete_refsPrzenosi środkiTrwale usuń odwołanie (ref) według identyfikatora roli katalogu. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Remove directory role member.
  • delete_refs_groups_delete_ref_membersPrzenosi środkiTrwale usuń odwołanie (ref) według identyfikatora grupy. Działanie finansowe lub nieodwracalne; może wymagać zatwierdzenia. Podsumowanie API: Remove member.
  • delete_service_principalUsuwaTrwałe usunięcie głównego obiektu usługi według jej identyfikatora. Akcja zniszczająca; może wymagać zatwierdzenia. Podsumowanie API: Usuń servicePrincipal.
  • delete_sign_inUsuwaTrwałe usunięcie zapisu logowania według jego identyfikatora. Akcja zniszczająca; może wymagać zatwierdzenia. Podsumowanie API: Usuń właściwość nawigacyjną signIns dla auditLogs.
  • delete_userUsuwaTrwale usuwa użytkownika na podstawie identyfikatora użytkownika. Działanie destrukcyjne; może wymagać zatwierdzenia.
  • get_applicationPobiera jedną aplikację o podanym identyfikatorze aplikacji. Podsumowanie API: Get application.
  • get_companyPobierz jedną firmę po identyfikatorze firmy. Podsumowanie API: Pobierz organizację.
  • get_devicePobierz jedno urządzenie według jego identyfikatora. Podsumowanie API: Pobierz device.
  • get_directory_auditPobierz jeden zapis audytu katalogu według jego identyfikatora. Podsumowanie API: Pobierz directoryAudit.
  • get_directory_rolePobierz jedną rolę katalogu według jej identyfikatora. Podsumowanie API: Pobierz directoryRole.
  • get_domainPobierz jedną domenę po identyfikatorze domeny. Podsumowanie API: Pobierz domenę.
  • get_groupPobierz jedną grupę przez `group_id`.
  • get_group_member_groupsZmienia danePobierz jedną grupę według jej identyfikatora. Podsumowanie API: Wywołaj akcję getMemberGroups.
  • get_mePobierz własny profil zalogowanego użytkownika (nazwa, adres e-mail, stanowisko, dział).
  • get_organizationPobierz szczegóły dotyczące Twojej organizacji (dzierżawy): nazwa, zweryfikowane domeny i dane kontaktowe.
  • get_productPobierz jeden produkt według identyfikatora obiektu katalogowego. Podsumowanie API: Pobierz usunięty element (obiekt katalogowy).
  • get_service_principalPobierz główny obiekt usługi według jego identyfikatora. Podsumowanie API: Pobierz servicePrincipal.
  • get_sign_inPobierz jeden zapis logowania według jego identyfikatora. Podsumowanie API: Pobierz signIn.
  • get_subscribedskuPobierz jeden produkt według jego identyfikatora. Podsumowanie API: Pobierz subscribedSku.
  • get_userPobierz jednego użytkownika według `user_id` (ID obiektu lub nazwy logowania, np. [email protected]), opcjonalnie wybierając pola z `select`.
  • get_user_managerPobierz menedżera użytkownika według `user_id`.
  • get_user_member_groupsZmienia danePobierz jednego użytkownika według jego identyfikatora. Podsumowanie API: Wywołaj akcję getMemberGroups.
  • invite_guest_userZmienia daneZaproś zewnętrznego gościa za pomocą `invited_user_email_address` z `invite_redirect_url` (gdzie ląduje po akceptacji). Ustaw `send_invitation_message` na true, aby wysłać im zaproszenie e-mail.
  • list_audit_logsLista wpisów dziennika audytu katalogu (kto co zmienił), z `filter` według aktywności lub daty.
  • list_devicesWyświetl lub wyszukaj urządzenia zarejestrowane w Twoim katalogu, z `filter` i `select`.
  • list_direct_reportsPrzygotuj listę osób, które raportują do użytkownika, używając `user_id`.
  • list_directory_rolesLista aktywnych ról administracyjnych w Twoim katalogu (np. Global Administrator).
  • list_group_membersWyświetl członków grupy według `group_id`.
  • list_group_members_2Szukaj referencji przez wyszukiwanie, filtrowanie, liczenie lub sortowanie. Użyj tego do znalezienia istniejących referencji przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Lista członków grupy.
  • list_group_ownersPokaż właścicieli grupy za pomocą `group_id`.
  • list_group_owners_2Szukaj referencji przez wyszukiwanie, filtrowanie, liczenie lub sortowanie. Użyj tego do znalezienia istniejących referencji przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Lista właścicieli grupy.
  • list_group_transitive_membersSzukaj użytkowników dla grupy przez wyszukiwanie, filtrowanie, liczenie, sortowanie, wybieranie lub rozszerzanie. Użyj tego do znalezienia istniejących użytkowników przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista transitywnych członków grupy.
  • list_groupsLista lub wyszukiwanie grup. Użyj `filter` (np. "startswith(displayName,'Sales')"), `search`, `select` i `limit`.
  • list_invitationsLista zaproszeń gości.
  • list_licensesLista produktów licencyjnych (SKU), które posiada Twoja organizacja, wraz z informacją o liczbie przypisanych i dostępnych.
  • list_managersLista menedżerów. Opcjonalne filtry: select lub expand. Podsumowanie API: Pobierz menedżera od me.
  • list_refsLista referencji. Podsumowanie API: Lista menedżera (dla agentUser).
  • list_role_membersLista osób posiadających rolę administracyjną według `directory_role_id`.
  • list_sign_insLista ostatnich zdarzeń logowania, np. `filter` "userPrincipalName eq '[email protected]'" lub według daty. Wymagana licencja P1/P2 w Entra ID.
  • list_user_devicesPrzygotuj listę urządzeń zarejestrowanych przez użytkownika, używając `user_id`.
  • list_user_groupsPrzygotuj listę grup i ról, w których użytkownik jest bezpośrednim członkiem, używając `user_id`.
  • list_user_licensesPrzygotuj listę licencji przypisanych do użytkownika, używając `user_id`.
  • list_usersPrzygotuj listę lub wyszukaj użytkowników w katalogu. Użyj `filter` (np. "department eq 'Sales'"), `search` (np. "\"displayName:anna\"" z `consistency_level` eventual), `select` i `limit`.
  • remove_group_memberPrzenosi środkiUsuń członka z grupy według `group_id` i ID członka (`directory_object_id`). Straci dostęp przyznany przez grupę.
  • remove_group_ownerPrzenosi środkiTrwałe usunięcie referencji według identyfikatora grupy. Akcja finansowa lub nieodwracalna; może wymagać zatwierdzenia. Podsumowanie API: Usuń właściciela grupy.
  • remove_manager_for_agentuserPrzenosi środkiTrwałe usunięcie referencji według identyfikatora użytkownika. Akcja finansowa lub nieodwracalna; może wymagać zatwierdzenia. Podsumowanie API: Usuń menedżera (dla agentUser).
  • restore_groupZmienia danePrzywróć grupę (ID grupy). Podsumowanie API: Wywołaj akcję restore.
  • restore_productZmienia danePrzywróć produkt (identyfikator obiektu katalogu). Podsumowanie API: Wywołaj akcję restore.
  • search_application_ownersSzukaj właścicieli aplikacji przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących właścicieli przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista właścicieli aplikacji.
  • search_applicationsSzukaj aplikacji przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących aplikacji przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Lista aplikacji.
  • search_direct_reportsWyszukaj podwładnych według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejących podwładnych przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: List directReports.
  • search_directory_role_templatesSzukaj szablonów ról katalogowych przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących szablonów ról przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista directoryRoleTemplates.
  • search_domain_service_configuration_recordsSzukaj zapisów konfiguracji usługi dla domeny przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących zapisów konfiguracji przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista serviceConfigurationRecords.
  • search_domain_verification_dns_recordsSzukaj zapisów DNS weryfikacji dla domeny przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących zapisów weryfikacji przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista verificationDnsRecords.
  • search_domainsSzukaj domen przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących domen przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Lista domen.
  • search_graph_groupsWyszukaj grupy Graph według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące grupy Graph przed utworzeniem nowej. Wyniki są stronicowane. Podsumowanie API: List deletedItems (directory objects).
  • search_group_member_ofsWyszukaj członkostwa (member of) grupy według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące członkostwa przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: List group memberships.
  • search_license_detailsSzukaj szczegółów licencji przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących szczegółów licencji przed utworzeniem nowego. Wyniki są paginowane. Podsumowanie API: Lista licenseDetails.
  • search_member_ofsWyszukaj członkostwa (member of) według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące członkostwa przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get memberOf from me.
  • search_methodsSzukaj metod przez wyszukiwanie, filtrowanie, liczenie, sortowanie, selekcję lub rozszerzanie. Użyj tego do znalezienia istniejących metod przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Pobierz metody od użytkowników.
  • search_refsSzukaj referencji przez wyszukiwanie, filtrowanie, liczenie lub sortowanie. Użyj tego do znalezienia istniejących referencji przed utworzeniem nowej. Wyniki są paginowane. Podsumowanie API: Lista członków roli katalogowej.
  • search_service_principal_app_role_assigned_tosWyszukaj przypisania roli aplikacji (assigned to) dla jednostki usługi według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące przypisania przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get appRoleAssignment.
  • search_service_principal_app_role_assignmentsWyszukaj przypisania roli aplikacji dla jednostki usługi według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące przypisania roli aplikacji przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get appRoleAssignment.
  • search_service_principalsWyszukaj jednostki usługi według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące jednostki usługi przed utworzeniem nowej. Wyniki są stronicowane. Podsumowanie API: List servicePrincipals.
  • search_transitive_member_ofsWyszukaj przechodnie członkostwa (transitive member of) według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące członkostwa przechodnie przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get transitiveMemberOf from me.
  • search_user_app_role_assignmentsWyszukaj przypisania roli aplikacji dla użytkownika według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące przypisania roli aplikacji przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: List appRoleAssignments (for agentUser).
  • search_user_owned_devicesWyszukaj urządzenia należące do użytkownika według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące urządzenia przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get ownedDevices from users.
  • search_user_owned_objectsWyszukaj obiekty należące do użytkownika według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące obiekty przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: List ownedObjects (for agentUser).
  • search_user_transitive_member_ofsWyszukaj przechodnie członkostwa (transitive member of) użytkownika według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejące członkostwa przechodnie przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: List transitiveMemberOf.
  • search_usersWyszukaj użytkowników według search, filter, count, orderby, select lub expand. Użyj tego, aby znaleźć istniejących użytkowników przed utworzeniem nowego. Wyniki są stronicowane. Podsumowanie API: Get the items of type microsoft.graph.user in the microsoft.graph.directoryObject collection.
  • set_user_managerWidoczne dla innychUstaw przełożonego użytkownika: przekaż `user_id` użytkownika oraz przełożonego jako `odata_id` ustawione na https://graph.microsoft.com/v1.0/directoryObjects/{id}.
  • sign_out_user_everywhereZmienia daneWyloguj użytkownika ze wszystkich sesji według `user_id`, wymuszając ponowne logowanie na każdym urządzeniu.
  • submit_domainWidoczne dla innychZweryfikuj domenę (identyfikator domeny). Ma skutki widoczne poza tym systemem. Podsumowanie API: Invoke action verify.
  • update_applicationZmienia daneZaktualizuj istniejącą aplikację określoną identyfikatorem aplikacji. Zmieniane są tylko przekazane pola. Podsumowanie API: Upsert application.
  • update_companyZmienia daneZaktualizuj istniejącą firmę określoną identyfikatorem firmy. Zmieniane są tylko przekazane pola. Podsumowanie API: Update organization.
  • update_deviceZmienia daneZaktualizuj istniejące urządzenie określone identyfikatorem urządzenia. Zmieniane są tylko przekazane pola. Podsumowanie API: Update device.
  • update_directory_auditZmienia daneZaktualizuj istniejący wpis audytu katalogu określony identyfikatorem wpisu audytu katalogu. Zmieniane są tylko przekazane pola. Podsumowanie API: Update the navigation property directoryAudits in auditLogs.
  • update_directory_roleUsuwaZaktualizuj istniejącą rolę katalogu określoną identyfikatorem roli katalogu. Zmieniane są tylko przekazane pola. Działanie destrukcyjne; może wymagać zatwierdzenia. Podsumowanie API: Update entity in directoryRoles.
  • update_domainZmienia daneZaktualizuj istniejącą domenę wskazaną przez identyfikator domeny. Zmieniane są tylko przekazane pola. Podsumowanie API: Update domain.
  • update_groupZmienia daneZaktualizuj grupę według `group_id` z polami w `body`, takimi jak `displayName`, `description` lub `visibility`.
  • update_productZmienia daneZaktualizuj istniejący produkt określony identyfikatorem produktu. Zmieniane są tylko przekazane pola. Podsumowanie API: Update entity in subscribedSkus.
  • update_service_principalZmienia daneZaktualizuj istniejącą jednostkę usługi określoną identyfikatorem jednostki usługi. Zmieniane są tylko przekazane pola. Podsumowanie API: Upsert servicePrincipal.
  • update_sign_inZmienia daneZaktualizuj istniejące logowanie określone identyfikatorem logowania. Zmieniane są tylko przekazane pola. Podsumowanie API: Update the navigation property signIns in auditLogs.
  • update_userZmienia daneZaktualizuj profil użytkownika według `user_id` z polami w `body`: stanowisko, dział, biuro, telefon lub miasto, albo `accountEnabled` false, aby zablokować logowanie.
  • update_usersWidoczne dla innychZaktualizuj istniejącego użytkownika. Zmieniane są tylko przekazane pola. Ma skutki widoczne poza tym systemem. Podsumowanie API: Update user.

Konfiguracja w trzech krokach

  1. 1

    Wybierz aplikację

    Utwórz bezpłatne konto PipMCP i wybierz Microsoft Entra ID z listy aplikacji.

  2. 2

    Wklej klucz

    Wklej Application (client) ID oraz wartość Client secret z własnej rejestracji aplikacji, a następnie zaloguj się raz kontem administratora. W centrum administracyjnym Microsoft Entra przejdź do App registrations > New registration, wybierz Accounts in this organizational directory only i dodaj Web redirect URI https://pipmcp.com/oauth/callback. Utwórz client secret w sekcji Certificates & secrets, dodaj delegowane uprawnienia Microsoft Graph wymienione w PipMCP w sekcji API permissions i kliknij Grant admin consent.

  3. 3

    Dodaj link do swojego asystenta AI

    Otrzymasz osobisty link MCP. Dodaj go do Claude, ChatGPT lub Cursor:

    1. Kliknij swoją nazwę, a następnie Ustawienia › Konektory › Dodaj niestandardowy konektor.
    2. Wklej swój link jako adres URL zdalnego serwera MCP.
    3. Włącz konektor w menu + na czacie.

Pytania

Co może AI robić w Microsoft Entra ID?

Może odczytywać użytkowników, przełożonych, podwładnych, grupy, członków, właścicieli, licencje, role administratorów, urządzenia, zaproszenia gości, logowania i logi audytu. Może aktualizować użytkowników i grupy, tworzyć grupy, ustawiać przełożonego, dodawać i usuwać członków grup, przypisywać lub odbierać licencje, zapraszać gości i wylogowywać użytkownika ze wszystkich sesji.

Czy AI widzi moje dane uwierzytelniające Microsoft Entra ID?

Nie. Twoje dane uwierzytelniające Microsoft Entra ID są szyfrowane w spoczynku i nigdy nie są wyświetlane AI. Po zapisaniu nie są one wyświetlane ponownie, nawet Tobie. AI widzi tylko wyniki narzędzi, które wywołuje.

Czy mogę kontrolować, na co AI ma pozwolenie?

Tak. Sam wybierasz, które narzędzia są włączone, więc możesz zacząć od trybu tylko do odczytu. Blokowanie logowania, wylogowywanie użytkownika wszędzie i zmiana członkostwa w grupach wpływają na dostęp osób, a przypisanie licencji może zmienić liczbę płatnych stanowisk. Ich uruchomienie może wymagać Twojej zgody. Każde wywołanie narzędzia jest zapisywane w logu.

Czy działa z ChatGPT?

Tak. W ChatGPT przejdź do Settings › Apps & Connectors › Advanced i włącz Developer mode, a następnie dodaj swój link PipMCP. Developer mode wymaga płatnego planu ChatGPT: Plus, Pro, Business lub Enterprise. Ten sam link działa też w Claude (Settings › Connectors › Add custom connector), Cursorze i innych klientach MCP.

Ile to kosztuje?

Microsoft Entra ID łączy się przez OAuth, a połączenia OAuth wymagają planu PipMCP Pro lub wyższego. PipMCP ma też darmowy plan bez karty kredytowej, ale nie obejmuje on tego połączenia. Plany płatne rozliczane są za każde ukończone zadanie. Potrzebujesz też własnego tenanta Microsoft Entra ID i konta administratora.

Czy AI może czytać logi logowań?

Tak. Narzędzie logowań wyświetla ostatnie zdarzenia logowania, na przykład dla jednego użytkownika lub z wybranego zakresu dat. Wymaga licencji Entra ID P1 lub P2 w Twoim tenancie. Log audytu, który pokazuje, kto co zmienił w katalogu, ma własne narzędzie.

Pozwól swojej AI działać w Microsoft Entra ID już dziś.

Zacznij za darmo. Twój klucz pozostaje zaszyfrowany, a Ty decydujesz, co AI może robić.

Połącz Microsoft Entra ID za darmo

PipMCP nie jest powiązany z Microsoft Entra ID. Nazwy produktów są znakami towarowymi ich właścicieli.