Microsoft MCP Server for Enterprise, verificato

Server MCP di Microsoft · Verificato

Query Microsoft Entra tenant data such as users, groups, apps and devices in natural language through Microsoft Graph.

Accesso con OAuth (La prima volta che ti colleghi accedi con il tuo account del fornitore)Streamable HTTP

Collegati a Microsoft MCP Server for Enterprise

Microsoft MCP Server for Enterprise richiede l’accesso. Collegati con il suo URL:

https://mcp.svc.cloud.microsoft/enterprise

Il tuo client apre la pagina di accesso di Microsoft la prima volta che lo usi. Il token resta tra il tuo client e Microsoft.

Condividi questo server

Apre questa pagina, con l’URL e i passaggi di configurazione.

mcp.tc/i/microsoft-entra

Descrizione

Microsoft MCP Server for Enterprise lets an AI agent read Microsoft Entra data by turning natural language questions into Microsoft Graph API calls. It covers read-only identity and directory scenarios: users, groups, applications, devices, Conditional Access, directory roles, sign-in and audit logs, and license usage.

It runs as a hosted streamable HTTP endpoint at https://mcp.svc.cloud.microsoft/enterprise and is in public preview. Users sign in with Microsoft Entra. An admin must first provision the server in the tenant and register an MCP client app with the required MCP scopes. Dynamic client registration is not supported.

Cosa puoi fare

  • Find Microsoft Graph calls that match a described intent
  • Run read-only Microsoft Graph queries within the signed-in user's roles
  • Inspect user, group, application and device data in Entra
  • Review Conditional Access, authentication methods and privileged roles
  • Check device compliance and stale devices
  • Look up sign-in and audit telemetry and license usage

Tool

Microsoft MCP Server for Enterprise mostra i suoi tool solo dopo l’accesso, quindi non possiamo elencarli qui. Il tuo client li mostra una volta collegato.

Prompt di esempio

  • Which service principals in our tenant have no owner?

  • List users who hold a privileged directory role through group assignment.

  • Show devices that have not signed in for 90 days.

  • Which Conditional Access policies apply to guest users?

Configurazione

Ogni client si collega a mcp.svc.cloud.microsoft, e la prima volta Microsoft ti chiede di accedere. Scegli il tuo; la pagina ricorda la tua scelta.

Claude Code

  1. Eseguilo in un terminale, nella cartella del tuo progetto:
claude mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprise
  1. Avvia Claude Code, digita /mcp, scegli microsoft-entra e seleziona Authenticate. Si apre una finestra del browser per accedere a Microsoft.

Aggiungi --scope user per renderlo disponibile in tutti i progetti, non solo in questo.

Claude Desktop

  1. Apri Settings → Connectors e fai clic su Add custom connector.
  2. Chiamalo Microsoft MCP Server for Enterprise e incolla questo URL:
https://mcp.svc.cloud.microsoft/enterprise
  1. Fai clic su Add, poi su Connect, e accedi quando te lo chiede Microsoft.

Il file di configurazione JSON di Claude Desktop avvia solo server locali. I server remoti passano dai Connectors, e i connettori che aggiungi su claude.ai compaiono anche qui.

claude.ai

  1. Apri il modulo dei connettori su claude.ai. Questo pulsante compila nome e URL per te:
  1. Controlla che l’URL sia https://mcp.svc.cloud.microsoft/enterprise e fai clic su Add.
  2. Fai clic su Connect e accedi quando te lo chiede Microsoft.

I piani gratuiti consentono un connettore personalizzato. Nei piani Team ed Enterprise lo aggiunge un owner in Organization settings → Connectors.

ChatGPT

  1. Su chatgpt.com apri Settings → Security and login e attiva Developer mode.
  2. Vai su chatgpt.com/plugins e fai clic su + per creare un’app per un server MCP remoto.
  3. Incolla https://mcp.svc.cloud.microsoft/enterprise come URL del server e scegli OAuth. ChatGPT ti manda su Microsoft per accedere.

La modalità sviluppatore è disponibile sul web per gli account Plus, Pro, Business, Enterprise ed Education.

Cursor

Oppure aggiungilo a mano in ~/.cursor/mcp.json (tutti i progetti) o in .cursor/mcp.json (questo progetto):

mcp.json
{
  "mcpServers": {
    "microsoft-entra": {
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

Cursor mostra Needs login accanto al server. Fai clic per accedere.

VS Code

Oppure da un terminale:

code --add-mcp '{"name":"microsoft-entra","type":"http","url":"https://mcp.svc.cloud.microsoft/enterprise"}'

Oppure fai commit nel repository in .vscode/mcp.json:

.vscode/mcp.json
{
  "servers": {
    "microsoft-entra": {
      "type": "http",
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

VS Code ti chiede di accedere la prima volta che il server si avvia.

Devin Desktop

  1. Aggiungilo a ~/.config/devin/mcp_config.json (macOS e Linux) o a %APPDATA%\devin\mcp_config.json (Windows):
mcp_config.json
{
  "mcpServers": {
    "microsoft-entra": {
      "serverUrl": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}
  1. Aggiorna l’elenco dei server MCP in Cascade e accedi quando richiesto.

Devin Desktop è il nuovo nome di Windsurf. Per i server remoti legge serverUrl (o url).

Codex

codex mcp add microsoft-entra --url https://mcp.svc.cloud.microsoft/enterprise
codex mcp login microsoft-entra

Oppure modifica direttamente ~/.codex/config.toml:

config.toml
[mcp_servers.microsoft-entra]
url = "https://mcp.svc.cloud.microsoft/enterprise"

Gemini CLI

gemini mcp add --transport http microsoft-entra https://mcp.svc.cloud.microsoft/enterprise

Poi, dentro Gemini CLI, esegui /mcp auth microsoft-entra per accedere.

Così lo aggiungi al progetto corrente. Aggiungi -s user per usarlo ovunque.

Qualsiasi client

La maggior parte dei client accetta questa forma. Alcuni chiamano diversamente il campo dell’URL: serverUrl in Devin Desktop, httpUrl nel file di impostazioni di Gemini CLI.

{
  "mcpServers": {
    "microsoft-entra": {
      "type": "http",
      "url": "https://mcp.svc.cloud.microsoft/enterprise"
    }
  }
}

Zed mette i server sotto context_servers nelle sue impostazioni. Cline ha bisogno di "type": "streamableHttp", altrimenti presume SSE.

Il tuo client avvia solo server locali? Collegalo con npx -y mcp-remote https://mcp.svc.cloud.microsoft/enterprise.

Domande frequenti

Posso incollare mcp.tc/i/microsoft-entra nel mio client MCP?

No. I link di mcp.tc sono pagine, non indirizzi di server. Collegati con https://mcp.svc.cloud.microsoft/enterprise, così il tuo client parla direttamente con Microsoft MCP Server for Enterprise. Il token di accesso funziona comunque solo lì. Il link rapido serve per condividere: apre questa pagina, con i passaggi di configurazione per ogni client.

Microsoft MCP Server for Enterprise richiede una chiave API o un accesso?

Sì, ti serve un account Microsoft. La prima volta che il tuo client si collega, apre la pagina di accesso di Microsoft. Il token va direttamente all’URL del server stesso, mai attraverso mcp.tc.

Microsoft MCP Server for Enterprise è un server remoto o locale?

Remoto. Lo ospita Microsoft a https://mcp.svc.cloud.microsoft/enterprise, e usa Streamable HTTP. Non c’è nulla da installare.

Quali client possono usarlo?

Qualsiasi client che supporta i server MCP remoti: Claude Code, Claude Desktop, claude.ai, ChatGPT in modalità sviluppatore, Cursor, VS Code, Devin Desktop, Codex, Gemini CLI, Zed e altri. I passaggi di configurazione li coprono tutti.

Chi ha scritto questa pagina?

Il robot di mcp.tc ha letto i metadati di Microsoft MCP Server for Enterprise (il suo handshake MCP, l’elenco dei tool e le pagine pubbliche), e un modello di AI ne ha ricavato il testo. Una persona esamina tutto ciò che i controlli non riescono a confermare. Il testo può comunque contenere errori, quindi se ne trovi uno usa Segnala questa scheda su questa pagina.

Embed

Mostra Microsoft MCP Server for Enterprise in un README o sul tuo sito. Ogni embed rimanda a questa pagina, usa l’URL del server stesso e non imposta cookie. Come funzionano gli embed

Badge per il README

Anteprima del badge, chiaroAnteprima del badge, scuro
Markdown
[![Microsoft MCP Server for Enterprise on mcp.tc](https://mcp.tc/i/microsoft-entra/badge.svg)](https://mcp.tc/i/microsoft-entra)
HTML
<a href="https://mcp.tc/i/microsoft-entra"><img src="https://mcp.tc/i/microsoft-entra/badge.svg" alt="Microsoft MCP Server for Enterprise on mcp.tc" height="20"></a>

Segue la modalità chiara o scura di chi legge. Aggiungi ?theme=light o ?theme=dark per fissarla, oppure ?style=compact per mostrare il simbolo senza la scritta.

Scheda per il sito

HTML
<script src="https://mcp.tc/w/microsoft-entra.js" async></script>

La scheda compare dove si trova il tag. Aggiungi data-theme="dark" o data-size="compact" al tag per cambiarla. Il file contiene tutto ciò che serve, quindi non fa altre richieste e non imposta cookie.

iframe

HTML
<iframe src="https://mcp.tc/embed/microsoft-entra" title="Microsoft MCP Server for Enterprise on mcp.tc" width="420" height="200" loading="lazy" allow="clipboard-write" style="border:0;border-radius:8px;max-width:100%"></iframe>

Usalo nelle pagine che non consentono script. Aggiungi ?theme=light o ?theme=dark all’indirizzo per fissare i colori.

JSON

La scheda come dati per le tue pagine e i tuoi strumenti: nome, descrizione breve, URL del server, tool e i link «Aggiungi a». Qualsiasi sito può leggerla (CORS aperto).

https://mcp.tc/i/microsoft-entra.json

Cosa significa ogni campo

mcp.tc non è affiliato a Microsoft. Questa pagina è stata costruita dai metadati pubblici di Microsoft MCP Server for Enterprise (ultimo controllo: 3 ott 2026), e la descrizione l’ha scritta un modello di AI, quindi può contenere errori. Nomi e marchi appartengono ai rispettivi titolari. Qualcosa non va? Segnala questa scheda.