Saltar para o conteúdo

Integração · Ferramentas para programadores

Conecte Claude e ChatGPT ao Microsoft Entra ID

Pergunte à sua IA quem está em um grupo, a quem uma pessoa reporta ou quais licenças ainda estão disponíveis, e obtenha a resposta do seu diretório Microsoft Entra ID. Ele pode ler usuários, grupos, papéis de administrador, dispositivos, acessos e registros de auditoria. Também pode atualizar perfis, adicionar e remover membros de grupos, atribuir licenças, convidar convidados e deslogar um usuário em todos os lugares, com sua aprovação se desejar.

Ligar Microsoft Entra ID gratuitamente

Plano gratuito, sem cartão de crédito. Demora cerca de um minuto.

Experimente pedir

  • “Quem está no grupo de Vendas e quem é o dono?”

    A IA encontra o grupo e lista seus membros e donos.

  • “Anna do Finance deixa hoje. Bloqueie seu acesso e deslogue-a em todos os lugares.”

    Atualiza sua conta para bloquear o acesso e deslogá-la de todas as sessões em cada dispositivo.

  • “Quantas licenças de cada tipo ainda estão disponíveis?”

    Lista seus produtos de licença com quantos foram atribuídos e quantos estão disponíveis.

O que a sua IA pode fazer

Usuários e gerentes

Pesquisar e ler usuários, atualizar cargo e departamento e outros campos de perfil, definir gerentes, listar subordinados diretos e bloquear acesso.

Grupos e licenças

Criar e atualizar grupos, adicionar e remover membros, listar donos e ver e atribuir licenças por usuário.

Papéis, dispositivos e logs

Listar papéis de administrador e seus membros, dispositivos registrados, convites de convidados, acessos e registros de auditoria do diretório.

  • “Convide [email protected] como convidado e envie-lhe o convite por e-mail.”

    Cria um convite de convidado com a página em que ele será direcionado após aceitar, e envia o e-mail de convite.

  • “Quem detém o papel de Administrador Global?”

    Lista os papéis de administrador ativados e os membros do que você perguntou.

  • “Quem mudou o grupo de Marketing ontem?”

    Lê o registro de auditoria do diretório filtrado por data e mostra quem mudou o quê.

125 ferramentas para Microsoft Entra ID

Estas ferramentas são ativadas quando estabelece a ligação. Pode desativar qualquer uma delas ou exigir a sua aprovação antes de ser executada.

  • add_group_memberAltera dadosAdicionar um usuário ou dispositivo a um grupo: `group_id` mais o membro como `odata_id` definido para https://graph.microsoft.com/v1.0/directoryObjects/{id}. Isso pode conceder-lhes acesso aos recursos do grupo.
  • add_ownersAltera dadosCriar uma nova referência. Pesquisar referências primeiro para evitar duplicatas. Resumo da API: Adicionar donos.
  • assign_user_licenseAltera dadosAdicionar ou remover licenças para um usuário por `user_id`: `add_licenses` (lista de {skuId}) e/ou `remove_licenses` (lista de IDs SKU). Pode alterar assentos de faturamento.
  • attach_group_licenseAltera dadosAtribuir um grupo (id de grupo). Resumo da API: Invocar ação atribuirLicença.
  • create_applicationAltera dadosCriar uma nova aplicação. Obrigatório: corpo. Pesquisar aplicações primeiro para evitar duplicatas. Resumo da API: Criar aplicação.
  • create_companyAltera dadosCriar uma nova empresa. Pesquisar empresas primeiro para evitar duplicatas. Resumo da API: Adicionar nova entidade à organização.
  • create_deviceAltera dadosCriar um novo dispositivo. Pesquisar dispositivos primeiro para evitar duplicatas. Resumo da API: Criar dispositivo.
  • create_directory_auditAltera dadosCriar um novo auditor de diretório. Pesquisar auditores de diretório primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação para directoryAudits em auditLogs.
  • create_directory_roleElimina dadosCriar um novo papel de diretório. Pesquisar papéis de diretório primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Ativar directoryRole.
  • create_directory_role_templateElimina dadosCriar um novo modelo de papel de diretório. Pesquisar modelos de papel de diretório primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Adicionar nova entidade a directoryRoleTemplates.
  • create_domainAltera dadosCriar um novo domínio. Pesquisar domínios primeiro para evitar duplicatas. Resumo da API: Criar domínio.
  • create_domain_service_configuration_recordAltera dadosCriar um novo registro de configuração de serviço para um domínio. Pesquisar registros de configuração de serviço primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação para serviceConfigurationRecords em domínios.
  • create_domain_verification_dns_recordAltera dadosCriar um novo registro DNS de verificação para um domínio. Pesquisar registros DNS de verificação primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação para verificationDnsRecords em domínios.
  • create_groupAltera dadosCriar um grupo com campos em `body`: `displayName`, `mailNickname`, `mailEnabled`, `securityEnabled` e `groupTypes` ["Unified"] para um grupo Microsoft 365.
  • create_group_check_member_groupAltera dadosCriar um novo grupo de verificação de membros para um grupo. Resumo da API: Invocar ação checkMemberGroups.
  • create_group_renewAltera dadosCriar uma nova renovação para um grupo. Resumo da API: Invocar ação renew.
  • create_license_detailAltera dadosCriar um novo detalhe de licença. Pesquisar detalhes de licença primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação para licenseDetails em mim.
  • create_methodAltera dadosCriar um novo método. Pesquisar métodos primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação para methods em usuários.
  • create_productAltera dadosCriar um novo produto. Pesquisar produtos primeiro para evitar duplicatas. Resumo da API: Adicionar nova entidade a subscribedSkus.
  • create_refElimina dadosCriar um novo ref. Pesquisar refs primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Adicionar membro de papel de diretório.
  • create_service_principalAltera dadosCriar um novo principal de serviço. Pesquisar principais de serviço primeiro para evitar duplicatas. Resumo da API: Criar servicePrincipal.
  • create_service_principal_app_role_assigned_toElimina dadosCriar um novo papel de aplicativo atribuído a um principal de serviço. Pesquisar papéis de aplicativo atribuídos tos primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Conceder uma appRoleAssignment para um principal de serviço.
  • create_service_principal_app_role_assignmentElimina dadosCriar uma nova atribuição de papel de aplicativo para um serviço principal. Pesquisar atribuições de papéis de aplicativo primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Conceder um appRoleAssignment a um serviço principal.
  • create_sign_inAltera dadosCriar um novo registro de entrada. Pesquisar registros de entrada primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação signIns para auditLogs.
  • create_userAltera dadosCriar um novo usuário. Obrigatório: corpo. Pesquisar usuários primeiro para evitar duplicatas. Resumo da API: Criar User.
  • create_user_app_role_assignmentElimina dadosCriar uma nova atribuição de papel de aplicativo para um usuário. Pesquisar atribuições de papéis de aplicativo primeiro para evitar duplicatas. Ação destrutiva; pode exigir aprovação. Resumo da API: Criar appRoleAssignment (para agentUser).
  • create_user_check_member_groupAltera dadosCriar um novo verificação de grupo de membros para um usuário. Resumo da API: Invocar ação checkMemberGroups.
  • create_user_license_detailAltera dadosCriar um novo detalhe de licença para um usuário. Pesquisar detalhes de licença primeiro para evitar duplicatas. Resumo da API: Criar nova propriedade de navegação licenseDetails para usuários.
  • create_user_reprocess_license_assignmentAltera dadosCriar uma nova reprocessamento de atribuição de licença para um usuário. Resumo da API: Invocar ação reprocessLicenseAssignment.
  • delete_applicationElimina dadosExcluir permanentemente uma aplicação por id de aplicação. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir aplicação.
  • delete_companyElimina dadosExcluir permanentemente uma empresa pelo company id. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir entidade da organização.
  • delete_deviceElimina dadosApagar permanentemente um dispositivo pelo seu ID. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar dispositivo.
  • delete_directory_auditElimina dadosExcluir permanentemente um registro de auditoria de diretório pelo directory audit id. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir propriedade de navegação directoryAudits para auditLogs.
  • delete_directory_roleElimina dadosExcluir permanentemente um papel de diretório pelo directory role id. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir entidade de directoryRoles.
  • delete_domainElimina dadosApagar permanentemente um domínio por id de domínio. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar domínio.
  • delete_entity_from_subscribedskusElimina dadosExcluir permanentemente um produto pelo product id. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir entidade de subscribedSkus.
  • delete_groupElimina dadosApaga permanentemente um grupo pelo seu ID de grupo. Ação destrutiva; pode exigir aprovação. Resumo da API: Apagar grupo.
  • delete_member_refsMovimenta dinheiroExcluir permanentemente uma referência pelo directory object id. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover membro do papel de diretório.
  • delete_owner_refsMovimenta dinheiroExcluir permanentemente uma referência pelo directory object id. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover proprietário do grupo.
  • delete_productElimina dadosExcluir permanentemente um produto pelo directory object id. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir item permanentemente (diretório objeto).
  • delete_refsMovimenta dinheiroExcluir permanentemente uma referência pelo directory role id. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover membro do papel de diretório.
  • delete_refs_groups_delete_ref_membersMovimenta dinheiroExcluir permanentemente uma referência pelo group id. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover membro.
  • delete_service_principalElimina dadosExcluir permanentemente um service principal pelo seu ID. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir servicePrincipal.
  • delete_sign_inElimina dadosExcluir permanentemente uma entrada de login pelo seu ID. Ação destrutiva; pode exigir aprovação. Resumo da API: Excluir propriedade de navegação signIns para auditLogs.
  • delete_userElimina dadosExcluir permanentemente um usuário pelo seu ID. Ação destrutiva; pode exigir aprovação.
  • get_applicationObter um aplicativo pelo seu ID de aplicativo. Resumo da API: Obter application.
  • get_companyObter uma empresa por ID de empresa. Resumo da API: Obter organização.
  • get_deviceObter um dispositivo pelo seu ID de dispositivo. Resumo da API: Obter device.
  • get_directory_auditObter uma auditoria de diretório pelo seu ID de auditoria de diretório. Resumo da API: Obter directoryAudit.
  • get_directory_roleObter um papel de diretório pelo seu ID de papel de diretório. Resumo da API: Obter directoryRole.
  • get_domainObter um domínio pelo ID de domínio. Resumo da API: Obter domínio.
  • get_groupObter um grupo pelo `group_id`.
  • get_group_member_groupsAltera dadosObter um grupo pelo seu ID de grupo. Resumo da API: Invocar ação getMemberGroups.
  • get_meObter o próprio perfil do usuário logado (nome, e-mail, cargo, departamento).
  • get_organizationObter detalhes da sua organização (inquilino): nome, domínios verificados e informações de contato.
  • get_productObter um produto pelo ID do objeto de diretório. Resumo da API: Obtener item excluído (objeto de diretório).
  • get_service_principalObter um service principal pelo seu ID de service principal. Resumo da API: Obter servicePrincipal.
  • get_sign_inObter uma entrada de login pelo seu ID de login. Resumo da API: Obter signIn.
  • get_subscribedskuObter um produto pelo seu ID de produto. Resumo da API: Obter subscribedSku.
  • get_userObter um usuário pelo `user_id` (ID do objeto ou nome de login, como [email protected]), opcionalmente escolhendo campos com `select`.
  • get_user_managerObter o gerente de um usuário pelo `user_id`.
  • get_user_member_groupsAltera dadosObter um usuário pelo ID de usuário. Resumo da API: Invocar ação getMemberGroups.
  • invite_guest_userAltera dadosConvidar um convidado externo por `invited_user_email_address` com `invite_redirect_url` (onde eles aterrissam após aceitar). Defina `send_invitation_message` como verdadeiro para enviar-lhes o convite por e-mail.
  • list_audit_logsListar entradas do log de auditoria do diretório (quem mudou o quê), com `filter` por atividade ou data.
  • list_devicesListar ou pesquisar dispositivos registrados no seu diretório, com `filter` e `select`.
  • list_direct_reportsListe as pessoas que relatam a um usuário por `user_id`.
  • list_directory_rolesListar as funções administrativas ativadas no seu diretório (ex: Administrador Global).
  • list_group_membersListar os membros de um grupo por `group_id`.
  • list_group_members_2Pesquisar refs por pesquisa, filtro, contagem ou ordenação. Use isso para encontrar refs existentes antes de criar uma nova ref. Os resultados são paginados. Resumo da API: Listar membros do grupo.
  • list_group_ownersListe os donos de um grupo usando `group_id`.
  • list_group_owners_2Pesquisar refs por pesquisa, filtro, contagem ou ordenação. Use isso para encontrar refs existentes antes de criar uma nova ref. Os resultados são paginados. Resumo da API: Listar donos do grupo.
  • list_group_transitive_membersPesquisar usuários para um grupo por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar usuários existentes antes de criar um novo usuário. Os resultados são paginados. Resumo da API: Listar membros transitivos do grupo.
  • list_groupsListe ou pesquise grupos. Use `filter` (ex: "startswith(displayName,'Sales')"), `search`, `select` e `limit`.
  • list_invitationsListe convites de convidados.
  • list_licensesListe os produtos de licença (SKUs) que a sua organização possui, quantos estão atribuídos e quantos estão disponíveis.
  • list_managersListar gerentes. Filtros opcionais: selecionar ou expandir. Resumo da API: Obter gerente de mim.
  • list_refsListar refs. Resumo da API: Listar gerente (para agentUser).
  • list_role_membersListar quem possui uma função administrativa por `directory_role_id`.
  • list_sign_insListe eventos recentes de login, ex: `filter` "userPrincipalName eq '[email protected]'" ou por data. Requer licença Entra ID P1/P2.
  • list_user_devicesListe os dispositivos que o usuário registrou por `user_id`.
  • list_user_groupsListe os grupos e papéis de quais o usuário é membro direto, por `user_id`.
  • list_user_licensesListe as licenças atribuídas a um usuário por `user_id`.
  • list_usersListe ou pesquise usuários no diretório. Use `filter` (ex: "department eq 'Sales'"), `search` (ex: "\"displayName:anna\"" com `consistency_level` eventual), `select` e `limit`.
  • remove_group_memberMovimenta dinheiroRemover um membro de um grupo pelo `group_id` e o ID do membro (`directory_object_id`). Eles perdem o acesso concedido através do grupo.
  • remove_group_ownerMovimenta dinheiroExcluir permanentemente uma ref pelo ID de grupo. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover dono do grupo.
  • remove_manager_for_agentuserMovimenta dinheiroExcluir permanentemente uma ref pelo ID de usuário. Ação financeira ou irreversível; pode exigir aprovação. Resumo da API: Remover gerente (para agentUser).
  • restore_groupAltera dadosRestaurar um grupo (ID de grupo). Resumo da API: Invocar ação restore.
  • restore_productAltera dadosRestaurar um produto (identificador de objeto do diretório). Resumo da API: Invocar a ação restaurar.
  • search_application_ownersPesquisar donos para uma aplicação por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar donos existentes antes de criar um novo dono. Os resultados são paginados. Resumo da API: Listar donos de uma aplicação.
  • search_applicationsPesquisar aplicações por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar aplicações existentes antes de criar uma nova aplicação. Os resultados são paginados. Resumo da API: Listar aplicações.
  • search_direct_reportsPesquisar relatórios diretos por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar relatórios diretos existentes antes de criar um novo relatório direto. Os resultados são paginados. Resumo da API: Listar directReports.
  • search_directory_role_templatesPesquisar modelos de função do diretório por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar modelos existentes antes de criar um novo modelo. Os resultados são paginados. Resumo da API: Listar directoryRoleTemplates.
  • search_domain_service_configuration_recordsPesquisar registros de configuração de serviço para um domínio por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar registros existentes antes de criar um novo registro. Os resultados são paginados. Resumo da API: Listar serviceConfigurationRecords.
  • search_domain_verification_dns_recordsPesquisar registros DNS de verificação para um domínio por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar registros existentes antes de criar um novo registro. Os resultados são paginados. Resumo da API: Listar verificationDnsRecords.
  • search_domainsPesquisar domínios por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar domínios existentes antes de criar um novo domínio. Os resultados são paginados. Resumo da API: Listar domínios.
  • search_graph_groupsPesquisar grupos do Graph por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar grupos existentes antes de criar um novo grupo. Os resultados são paginados. Resumo da API: Listar deletedItems (objetos do diretório).
  • search_group_member_ofsPesquise membros de grupos por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar membros existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Listar pertencimentos a grupos.
  • search_license_detailsPesquise detalhes da licença por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar detalhes existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Listar licenseDetails.
  • search_member_ofsPesquise membros de grupos por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar membros existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Obter memberOf do eu.
  • search_methodsPesquise métodos por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar métodos existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Obter métodos dos usuários.
  • search_refsPesquise referências por pesquisa, filtro, contagem ou ordenação. Use isso para encontrar referências existentes antes de criar uma nova. Os resultados são paginados. Resumo da API: Listar membros de um papel do diretório.
  • search_service_principal_app_role_assigned_tosPesquise atribuições de papéis de aplicativo para um serviço principal por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar atribuições existentes antes de criar uma nova. Os resultados são paginados. Resumo da API: Obter appRoleAssignment.
  • search_service_principal_app_role_assignmentsPesquise atribuições de papéis de aplicativo para um serviço principal por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar atribuições existentes antes de criar uma nova. Os resultados são paginados. Resumo da API: Obter appRoleAssignment.
  • search_service_principalsPesquise serviços principais por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar serviços principais existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Listar servicePrincipals.
  • search_transitive_member_ofsPesquise membros transitivos de grupos por pesquisa, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar membros transitivos existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Obter transitiveMemberOf do eu.
  • search_user_app_role_assignmentsPesquise atribuições de papel de aplicativo para um usuário por busca, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar atribuições existentes antes de criar uma nova. Os resultados são paginados. Resumo da API: Listar appRoleAssignments (para agentUser).
  • search_user_owned_devicesPesquise dispositivos próprios para um usuário por busca, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar dispositivos existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Obter ownedDevices dos usuários.
  • search_user_owned_objectsPesquise objetos próprios para um usuário por busca, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar objetos existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Listar ownedObjects (para agentUser).
  • search_user_transitive_member_ofsPesquise membros transitivos por busca, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar membros existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Listar transitiveMemberOf.
  • search_usersPesquise usuários por busca, filtro, contagem, ordenação, seleção ou expansão. Use isso para encontrar usuários existentes antes de criar um novo. Os resultados são paginados. Resumo da API: Obter itens do tipo microsoft.graph.user na coleção microsoft.graph.directoryObject.
  • set_user_managerVisível para outras pessoasDefinir o gestor de um usuário: passe o `user_id` do usuário e o gestor como `odata_id` definido para https://graph.microsoft.com/v1.0/directoryObjects/{id}.
  • sign_out_user_everywhereAltera dadosSair de todas as sessões do usuário por `user_id`, obrigando-o a entrar novamente em cada dispositivo.
  • submit_domainVisível para outras pessoasVerifique um domínio (id de domínio). Tem efeitos visíveis fora deste sistema. Resumo da API: Invocar ação verify.
  • update_applicationAltera dadosAtualize uma aplicação existente identificada pelo id da aplicação. Apenas os campos que você passar serão alterados. Resumo da API: Upsert application.
  • update_companyAltera dadosAtualize uma empresa existente identificada pelo id da empresa. Apenas os campos que você passar serão alterados. Resumo da API: Atualizar organization.
  • update_deviceAltera dadosAtualize um dispositivo existente identificado pelo id do dispositivo. Apenas os campos que você passar serão alterados. Resumo da API: Atualizar device.
  • update_directory_auditAltera dadosAtualize uma auditoria de diretório existente identificada pelo id da auditoria. Apenas os campos que você passar serão alterados. Resumo da API: Atualizar a propriedade de navegação directoryAudits em auditLogs.
  • update_directory_roleElimina dadosAtualizar um papel de diretório existente identificado pelo ID do papel de diretório. Apenas os campos que você passa são alterados. Ação destrutiva; pode exigir aprovação. Resumo da API: Atualizar entidade em directoryRoles.
  • update_domainAltera dadosAtualizar um domínio existente identificado pelo ID do domínio. Apenas os campos que você passa são alterados. Resumo da API: Atualizar domínio.
  • update_groupAltera dadosAtualizar um grupo por `group_id` com campos em `body`, como `displayName`, `description` ou `visibility`.
  • update_productAltera dadosAtualizar um produto existente identificado pelo ID do produto. Apenas os campos que você passa são alterados. Resumo da API: Atualizar entidade em subscribedSkus.
  • update_service_principalAltera dadosAtualizar um serviço principal existente identificado pelo ID do serviço principal. Apenas os campos que você passa são alterados. Resumo da API: Upsert servicePrincipal.
  • update_sign_inAltera dadosAtualizar uma entrada de login existente identificada pelo ID do login. Apenas os campos que você passa são alterados. Resumo da API: Atualizar a propriedade de navegação signIns em auditLogs.
  • update_userAltera dadosAtualizar o perfil de um usuário por `user_id` com campos em `body`: cargo, departamento, escritório, telefone ou cidade, ou `accountEnabled` false para bloquear o login.
  • update_usersVisível para outras pessoasAtualizar um usuário existente. Apenas os campos que você passa são alterados. Tem efeitos visíveis fora deste sistema. Resumo da API: Atualizar usuário.

Configure em três passos

  1. 1

    Escolha a aplicação

    Crie uma conta gratuita no PipMCP e escolha Microsoft Entra ID na lista de aplicações.

  2. 2

    Cole a sua chave

    Cole o ID da Aplicação (cliente) e o valor do segredo do cliente do seu próprio registro de aplicativo, depois faça login uma vez com uma conta de administrador. No centro administrativo Microsoft Entra, vá a Registros de aplicativos > Novo registro, escolha Apenas contas neste diretório organizacional e adicione a URI de redirecionamento Web https://pipmcp.com/oauth/callback. Crie um segredo do cliente em Certificados e segredos, adicione as permissões delegadas do Microsoft Graph listadas sob PipMCP nas permissões da API e clique em Conceder consentimento de administrador.

  3. 3

    Adicione a ligação à sua IA

    Receberá uma ligação MCP pessoal. Adicione-a ao Claude, ao ChatGPT ou ao Cursor:

    1. Clique no seu nome e depois em Definições › Conectores › Adicionar conector personalizado.
    2. Cole a sua ligação no campo URL do servidor MCP remoto.
    3. Ative-o no menu + de uma conversa.

Perguntas

O que a IA pode fazer no Microsoft Entra ID?

Pode ler usuários, gestores, subordinados diretos, grupos, membros, donos, licenças, papéis de administrador, dispositivos, convites de convidados, acessos e registros de auditoria. Pode atualizar usuários e grupos, criar grupos, definir um gestor, adicionar ou remover membros de grupo, atribuir ou remover licenças, convidar convidados e deslogar um usuário de todas as sessões.

A IA vê minhas credenciais do Microsoft Entra ID?

Não. Suas credenciais do Microsoft Entra ID estão criptografadas em repouso e nunca são mostradas à IA. Após salvar, elas não aparecem novamente, nem mesmo para você. A IA só vê os resultados das ferramentas que chama.

Posso controlar o que a IA é autorizada a fazer?

Sim. Você escolhe quais ferramentas estão ativadas, então pode começar com apenas leitura. Bloquear acessos, deslogar usuários em todas as sessões e alterar a composição de grupos afeta o acesso das pessoas, e atribuir licenças pode alterar os assentos de faturamento. Essas podem exigir sua aprovação antes de rodarem. Cada chamada de ferramenta é registrada.

Funciona com o ChatGPT?

Sim. No ChatGPT, vá em Configurações › Aplicações & Conectores › Avançado e ative o Modo Desenvolvedor, depois adicione seu link do PipMCP. O Modo Desenvolvedor requer um plano pago do ChatGPT: Plus, Pro, Business ou Enterprise. O mesmo link funciona também no Claude (Configurações › Conectores › Adicionar conector personalizado), Cursor e outros clientes MCP.

Qual é o custo?

O Microsoft Entra ID se conecta via OAuth, e conexões OAuth precisam do plano PipMCP Pro ou superior. O PipMCP também tem um plano gratuito sem cartão de crédito, mas não inclui esta conexão. Planos pagos cobram por tarefa concluída. Você também precisa de seu próprio tenant do Microsoft Entra ID e uma conta de administrador.

A IA pode ler registros de acesso?

Sim. A ferramenta de acesso lista eventos recentes de acesso, por exemplo para um usuário ou intervalo de datas. Precisa de uma licença P1 ou P2 do Entra ID no seu tenant. O registro de auditoria, que mostra quem alterou o quê no diretório, tem sua própria ferramenta.

Deixe a sua IA trabalhar em Microsoft Entra ID ainda hoje.

Comece gratuitamente. A sua chave permanece encriptada e é você quem decide o que a IA pode fazer.

Ligar Microsoft Entra ID gratuitamente

O PipMCP não tem qualquer afiliação com Microsoft Entra ID. Os nomes dos produtos são marcas comerciais dos respetivos titulares.