Microsoft MCP Server for Enterprise, vérifié
Serveur MCP par Microsoft · Vérifié
Query Microsoft Entra tenant data such as users, groups, apps and devices in natural language through Microsoft Graph.
Se connecter à Microsoft MCP Server for Enterprise
Microsoft MCP Server for Enterprise demande une connexion. Connectez-vous avec son URL :
Votre client ouvre la page de connexion de Microsoft la première fois. Le jeton reste entre votre client et Microsoft.
Partager ce serveur
Ouvre cette page, avec l’URL et les étapes de configuration.
mcp.tc/i/microsoft-entraPrésentation
Microsoft MCP Server for Enterprise lets an AI agent read Microsoft Entra data by turning natural language questions into Microsoft Graph API calls. It covers read-only identity and directory scenarios: users, groups, applications, devices, Conditional Access, directory roles, sign-in and audit logs, and license usage.
It runs as a hosted streamable HTTP endpoint at https://mcp.svc.cloud.microsoft/enterprise and is in public preview. Users sign in with Microsoft Entra. An admin must first provision the server in the tenant and register an MCP client app with the required MCP scopes. Dynamic client registration is not supported.
Ce que vous pouvez faire
- Find Microsoft Graph calls that match a described intent
- Run read-only Microsoft Graph queries within the signed-in user's roles
- Inspect user, group, application and device data in Entra
- Review Conditional Access, authentication methods and privileged roles
- Check device compliance and stale devices
- Look up sign-in and audit telemetry and license usage
Outils
Microsoft MCP Server for Enterprise ne présente ses outils qu’après connexion, nous ne pouvons donc pas les afficher ici. Votre client les liste une fois connecté.
Exemples de prompts
Which service principals in our tenant have no owner?
List users who hold a privileged directory role through group assignment.
Show devices that have not signed in for 90 days.
Which Conditional Access policies apply to guest users?
Configuration
Chaque client se connecte à mcp.svc.cloud.microsoft, et Microsoft vous demande de vous connecter la première fois. Choisissez le vôtre ; la page retient votre choix.
Claude Code
- Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprise- Démarrez Claude Code, tapez
/mcp, choisissez microsoft-entra puis Authenticate. Une fenêtre de navigateur s’ouvre pour la connexion à Microsoft.
Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.
Claude Desktop
- Ouvrez Settings → Connectors et cliquez sur Add custom connector.
- Nommez-le Microsoft MCP Server for Enterprise et collez cette URL :
https://mcp.svc.cloud.microsoft/enterprise- Cliquez sur Add, puis sur Connect, et connectez-vous quand Microsoft le demande.
Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.
claude.ai
- Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
Ajouter à claude.ai (s’ouvre dans un nouvel onglet)
- Vérifiez que l’URL est
https://mcp.svc.cloud.microsoft/enterpriseet cliquez sur Add. - Cliquez sur Connect et connectez-vous quand Microsoft le demande.
Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.
ChatGPT
- Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
- Allez sur
chatgpt.com/pluginset cliquez sur + pour créer une application pour un serveur MCP distant. - Collez
https://mcp.svc.cloud.microsoft/enterprisecomme URL du serveur et choisissez OAuth. ChatGPT vous envoie chez Microsoft pour vous connecter.
Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.
Cursor
Ajouter à Cursor (s’ouvre dans un nouvel onglet)
Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :
{
"mcpServers": {
"microsoft-entra": {
"url": "https://mcp.svc.cloud.microsoft/enterprise"
}
}
}Cursor affiche Needs login à côté du serveur. Cliquez dessus pour vous connecter.
VS Code
Installer dans VS Code (s’ouvre dans un nouvel onglet)
Ou depuis un terminal :
code --add-mcp '{"name":"microsoft-entra","type":"http","url":"https://mcp.svc.cloud.microsoft/enterprise"}'Ou committez-le dans le dépôt, dans .vscode/mcp.json :
{
"servers": {
"microsoft-entra": {
"type": "http",
"url": "https://mcp.svc.cloud.microsoft/enterprise"
}
}
}VS Code vous demande de vous connecter au premier démarrage du serveur.
Devin Desktop
- Ajoutez-le à
~/.config/devin/mcp_config.json(macOS et Linux) ou%APPDATA%\devin\mcp_config.json(Windows) :
{
"mcpServers": {
"microsoft-entra": {
"serverUrl": "https://mcp.svc.cloud.microsoft/enterprise"
}
}
}- Actualisez la liste des serveurs MCP dans Cascade et connectez-vous quand c’est demandé.
Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).
Codex
codex mcp add microsoft-entra --url https://mcp.svc.cloud.microsoft/enterprise
codex mcp login microsoft-entraOu modifiez directement ~/.codex/config.toml :
[mcp_servers.microsoft-entra]
url = "https://mcp.svc.cloud.microsoft/enterprise"Gemini CLI
gemini mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprisePuis, dans Gemini CLI, lancez /mcp auth microsoft-entra pour vous connecter.
Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.
Tout client
La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.
{
"mcpServers": {
"microsoft-entra": {
"type": "http",
"url": "https://mcp.svc.cloud.microsoft/enterprise"
}
}
}Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.
Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.svc.cloud.microsoft/enterprise.
FAQ
Puis-je coller mcp.tc/i/microsoft-entra dans mon client MCP ?
Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://mcp.svc.cloud.microsoft/enterprise, pour que votre client parle directement à Microsoft MCP Server for Enterprise. De toute façon, le jeton de connexion ne fonctionne que là. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.
Microsoft MCP Server for Enterprise a-t-il besoin d’une clé API ou d’une connexion ?
Oui, il vous faut un compte Microsoft. La première fois que votre client se connecte, il ouvre la page de connexion de Microsoft. Le jeton va directement à l’URL du serveur lui-même, jamais par mcp.tc.
Microsoft MCP Server for Enterprise est-il un serveur distant ou local ?
Distant. Microsoft l’héberge à https://mcp.svc.cloud.microsoft/enterprise, et il utilise Streamable HTTP. Il n’y a rien à installer.
Que peut faire Microsoft MCP Server for Enterprise ?
Vous pouvez find Microsoft Graph calls that match a described intent, run read-only Microsoft Graph queries within the signed-in user's roles et inspect user, group, application and device data in Entra.
Quels clients peuvent l’utiliser ?
Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.
Qui a rédigé cette page ?
Le robot de mcp.tc a lu les métadonnées de Microsoft MCP Server for Enterprise (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.
Intégrer
Affichez Microsoft MCP Server for Enterprise dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations
Badge pour README
[](https://mcp.tc/i/microsoft-entra)<a href="https://mcp.tc/i/microsoft-entra"><img src="https://mcp.tc/i/microsoft-entra/badge.svg" alt="Microsoft MCP Server for Enterprise on mcp.tc" height="20"></a>Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.
Carte pour site web
<script src="https://mcp.tc/w/microsoft-entra.js" async></script>La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.
iframe
<iframe src="https://mcp.tc/embed/microsoft-entra" title="Microsoft MCP Server for Enterprise on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.
JSON
La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).
https://mcp.tc/i/microsoft-entra.jsonmcp.tc n’est pas affilié à Microsoft. Cette page a été construite à partir des métadonnées publiques de Microsoft MCP Server for Enterprise, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.