Microsoft MCP Server for Enterprise, vérifié

Serveur MCP par Microsoft · Vérifié

Query Microsoft Entra tenant data such as users, groups, apps and devices in natural language through Microsoft Graph.

Connexion OAuth (Vous vous connectez chez l’éditeur lors de la première connexion)Streamable HTTP

Se connecter à Microsoft MCP Server for Enterprise

Microsoft MCP Server for Enterprise demande une connexion. Connectez-vous avec son URL :

https://mcp.svc.cloud.microsoft/enterprise

Votre client ouvre la page de connexion de Microsoft la première fois. Le jeton reste entre votre client et Microsoft.

Partager ce serveur

Ouvre cette page, avec l’URL et les étapes de configuration.

mcp.tc/i/microsoft-entra

Présentation

Microsoft MCP Server for Enterprise lets an AI agent read Microsoft Entra data by turning natural language questions into Microsoft Graph API calls. It covers read-only identity and directory scenarios: users, groups, applications, devices, Conditional Access, directory roles, sign-in and audit logs, and license usage.

It runs as a hosted streamable HTTP endpoint at https://mcp.svc.cloud.microsoft/enterprise and is in public preview. Users sign in with Microsoft Entra. An admin must first provision the server in the tenant and register an MCP client app with the required MCP scopes. Dynamic client registration is not supported.

Ce que vous pouvez faire

  • Find Microsoft Graph calls that match a described intent
  • Run read-only Microsoft Graph queries within the signed-in user's roles
  • Inspect user, group, application and device data in Entra
  • Review Conditional Access, authentication methods and privileged roles
  • Check device compliance and stale devices
  • Look up sign-in and audit telemetry and license usage

Outils

Microsoft MCP Server for Enterprise ne présente ses outils qu’après connexion, nous ne pouvons donc pas les afficher ici. Votre client les liste une fois connecté.

Exemples de prompts

  • Which service principals in our tenant have no owner?

  • List users who hold a privileged directory role through group assignment.

  • Show devices that have not signed in for 90 days.

  • Which Conditional Access policies apply to guest users?

Configuration

Chaque client se connecte à mcp.svc.cloud.microsoft, et Microsoft vous demande de vous connecter la première fois. Choisissez le vôtre ; la page retient votre choix.

Claude Code

  1. Lancez ceci dans un terminal, dans le dossier de votre projet :
claude mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprise
  1. Démarrez Claude Code, tapez /mcp, choisissez microsoft-entra puis Authenticate. Une fenêtre de navigateur s’ouvre pour la connexion à Microsoft.

Ajoutez --scope user pour le rendre disponible dans tous vos projets, pas seulement celui-ci.

Claude Desktop

  1. Ouvrez Settings → Connectors et cliquez sur Add custom connector.
  2. Nommez-le Microsoft MCP Server for Enterprise et collez cette URL :
https://mcp.svc.cloud.microsoft/enterprise
  1. Cliquez sur Add, puis sur Connect, et connectez-vous quand Microsoft le demande.

Le fichier de configuration JSON de Claude Desktop ne lance que des serveurs locaux. Les serveurs distants passent par les Connectors, et les connecteurs ajoutés sur claude.ai apparaissent aussi ici.

claude.ai

  1. Ouvrez le formulaire des connecteurs sur claude.ai. Ce bouton remplit le nom et l’URL pour vous :
  1. Vérifiez que l’URL est https://mcp.svc.cloud.microsoft/enterprise et cliquez sur Add.
  2. Cliquez sur Connect et connectez-vous quand Microsoft le demande.

Les offres gratuites permettent un connecteur personnalisé. Sur les offres Team et Enterprise, un propriétaire l’ajoute dans Organization settings → Connectors.

ChatGPT

  1. Sur chatgpt.com, ouvrez Settings → Security and login et activez Developer mode.
  2. Allez sur chatgpt.com/plugins et cliquez sur + pour créer une application pour un serveur MCP distant.
  3. Collez https://mcp.svc.cloud.microsoft/enterprise comme URL du serveur et choisissez OAuth. ChatGPT vous envoie chez Microsoft pour vous connecter.

Le mode développeur est disponible sur le web pour les comptes Plus, Pro, Business, Enterprise et Education.

Cursor

Ou ajoutez-le à la main dans ~/.cursor/mcp.json (tous les projets) ou .cursor/mcp.json (ce projet) :

mcp.json
{
  "mcpServers": {
    "microsoft-entra": {
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

Cursor affiche Needs login à côté du serveur. Cliquez dessus pour vous connecter.

VS Code

Ou depuis un terminal :

code --add-mcp '{"name":"microsoft-entra","type":"http","url":"https://mcp.svc.cloud.microsoft/enterprise"}'

Ou committez-le dans le dépôt, dans .vscode/mcp.json :

.vscode/mcp.json
{
  "servers": {
    "microsoft-entra": {
      "type": "http",
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

VS Code vous demande de vous connecter au premier démarrage du serveur.

Devin Desktop

  1. Ajoutez-le à ~/.config/devin/mcp_config.json (macOS et Linux) ou %APPDATA%\devin\mcp_config.json (Windows) :
mcp_config.json
{
  "mcpServers": {
    "microsoft-entra": {
      "serverUrl": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}
  1. Actualisez la liste des serveurs MCP dans Cascade et connectez-vous quand c’est demandé.

Devin Desktop est le nouveau nom de Windsurf. Pour les serveurs distants, il lit serverUrl (ou url).

Codex

codex mcp add microsoft-entra --url https://mcp.svc.cloud.microsoft/enterprise
codex mcp login microsoft-entra

Ou modifiez directement ~/.codex/config.toml :

config.toml
[mcp_servers.microsoft-entra]
url = "https://mcp.svc.cloud.microsoft/enterprise"

Gemini CLI

gemini mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprise

Puis, dans Gemini CLI, lancez /mcp auth microsoft-entra pour vous connecter.

Cela l’ajoute au projet en cours. Ajoutez -s user pour l’utiliser partout.

Tout client

La plupart des clients acceptent cette forme. Certains nomment autrement le champ de l’URL : serverUrl dans Devin Desktop, httpUrl dans le fichier de réglages de Gemini CLI.

{
  "mcpServers": {
    "microsoft-entra": {
      "type": "http",
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

Zed place les serveurs sous context_servers dans ses réglages. Cline a besoin de "type": "streamableHttp", sinon il suppose SSE.

Votre client ne lance que des serveurs locaux ? Reliez-le avec npx -y mcp-remote https://mcp.svc.cloud.microsoft/enterprise.

FAQ

Puis-je coller mcp.tc/i/microsoft-entra dans mon client MCP ?

Non. Les liens mcp.tc sont des pages, pas des adresses de serveur. Connectez-vous avec https://mcp.svc.cloud.microsoft/enterprise, pour que votre client parle directement à Microsoft MCP Server for Enterprise. De toute façon, le jeton de connexion ne fonctionne que là. Le lien rapide sert au partage : il ouvre cette page, avec les étapes de configuration pour chaque client.

Microsoft MCP Server for Enterprise a-t-il besoin d’une clé API ou d’une connexion ?

Oui, il vous faut un compte Microsoft. La première fois que votre client se connecte, il ouvre la page de connexion de Microsoft. Le jeton va directement à l’URL du serveur lui-même, jamais par mcp.tc.

Microsoft MCP Server for Enterprise est-il un serveur distant ou local ?

Distant. Microsoft l’héberge à https://mcp.svc.cloud.microsoft/enterprise, et il utilise Streamable HTTP. Il n’y a rien à installer.

Que peut faire Microsoft MCP Server for Enterprise ?

Vous pouvez find Microsoft Graph calls that match a described intent, run read-only Microsoft Graph queries within the signed-in user's roles et inspect user, group, application and device data in Entra.

Quels clients peuvent l’utiliser ?

Tout client compatible avec les serveurs MCP distants : Claude Code, Claude Desktop, claude.ai, ChatGPT en mode développeur, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed et d’autres. Les étapes de configuration couvrent chacun d’eux.

Qui a rédigé cette page ?

Le robot de mcp.tc a lu les métadonnées de Microsoft MCP Server for Enterprise (son handshake MCP, sa liste d’outils et ses pages publiques), et un modèle d’IA en a tiré le texte. Une personne examine tout ce que les vérifications ne peuvent pas confirmer. Le texte peut encore contenir des erreurs : si vous en repérez une, utilisez Signaler cette fiche sur cette page.

Intégrer

Affichez Microsoft MCP Server for Enterprise dans un README ou sur votre site. Chaque intégration renvoie à cette page, utilise l’URL du serveur et ne dépose aucun cookie. Comment fonctionnent les intégrations

Badge pour README

Aperçu du badge, clairAperçu du badge, sombre
Markdown
[![Microsoft MCP Server for Enterprise on mcp.tc](https://mcp.tc/i/microsoft-entra/badge.svg)](https://mcp.tc/i/microsoft-entra)
HTML
<a href="https://mcp.tc/i/microsoft-entra"><img src="https://mcp.tc/i/microsoft-entra/badge.svg" alt="Microsoft MCP Server for Enterprise on mcp.tc" height="20"></a>

Il suit le mode clair ou sombre du lecteur. Ajoutez ?theme=light ou ?theme=dark pour le fixer, ou ?style=compact pour afficher le symbole sans le nom.

Carte pour site web

HTML
<script src="https://mcp.tc/w/microsoft-entra.js" async></script>

La carte apparaît à l’endroit de la balise. Ajoutez data-theme="dark" ou data-size="compact" à la balise pour la modifier. Le fichier contient tout ce qu’il lui faut : il ne fait aucune autre requête et ne dépose aucun cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/microsoft-entra" title="Microsoft MCP Server for Enterprise on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Utilisez-la sur les pages qui n’autorisent pas les scripts. Ajoutez ?theme=light ou ?theme=dark à l’adresse pour fixer les couleurs.

JSON

La fiche sous forme de données pour vos pages et vos outils : nom, accroche, URL du serveur, outils et liens « Add to ». N’importe quel site peut la lire (CORS ouvert).

https://mcp.tc/i/microsoft-entra.json

Ce que signifie chaque champ

mcp.tc n’est pas affilié à Microsoft. Cette page a été construite à partir des métadonnées publiques de Microsoft MCP Server for Enterprise, vérifiées pour la dernière fois le 3 oct. 2026, et un modèle d’IA a rédigé la description : elle peut contenir des erreurs. Les noms et marques appartiennent à leurs propriétaires. Quelque chose cloche ? Signaler cette fiche.