Claude Support › Connectors › Kết nối tích hợp sẵn (Pre-Built) › Thiết lập kết nối Microsoft 365 (Set up the Microsoft 365 connector)

Thiết lập kết nối Microsoft 365 (Set up the Microsoft 365 connector)

Cập nhật: 06/10/2026 • Hướng dẫn kỹ thuật bởi vMix Việt Nam

Bài viết này hướng dẫn quản trị viên cách bật kết nối Microsoft 365 cho tổ chức của họ trong Claude—bao gồm việc cấp quyền cho Microsoft Entra, hạn chế truy cập và quản lý quyền. Khi việc thiết lập hoàn tất, mọi người trong tenant của bạn có thể kết nối Microsoft 365 với tài khoản Claude của họ để tìm kiếm trên SharePoint, OneDrive, Outlook và Teams từ Claude. Bạn cũng có thể bật các công cụ viết, cho phép Claude gửi email, quản lý sự kiện lịch, tạo và cập nhật tệp, và gửi tin nhắn Teams thay mặt cho thành viên.

Kết nối Microsoft 365 có sẵn trên tất cả các gói Claude: Miễn phí, Pro, Max, Team và Doanh nghiệp.

Đối với hướng dẫn dành cho người dùng cuối về cách kết nối và sử dụng Microsoft 365 sau khi thiết lập xong, hãy xemKết nối Claude với Microsoft 365.

Quan trọng:Bộ kết nối Microsoft 365 yêu cầu một thuê bao Microsoft Entra liên kết với gói Microsoft Business. Các tài khoản Microsoft cá nhân (như địa chỉ @outlook.com hoặc @hotmail.com) không thể được sử dụng để kết nối.


Tổng quan về cài đặt

Có hai điều cần xảy ra trước khi bất kỳ ai trong tổ chức của bạn có thể kết nối Microsoft 365, cộng với một bước tùy chọn thứ ba nếu bạn muốn bật các công cụ ghi:

  1. Trên các gói Team và Enterprise:Một chủ sở hữu tổ chức Claude bật kết nối Microsoft 365 cho tổ chức.

  2. Trong mỗi người thuê:Một Quản trị viên Toàn cầu Microsoft Entra cấp một quyền đồng ý một lần cho phép tích hợp cho tenant của bạn.

  3. Để bật các công cụ viết:Một quản trị viên Microsoft Entra chấp thuận bộ quyền đã cập nhật, và bạn bật các công cụ ghi cho tổ chức của mình. XemBật các công cụ ghidưới đây.

Sau khi hoàn thành các bước này, các thành viên có thể kết nối Microsoft 365 với tài khoản Claude của riêng họ theo các bước trongKết nối Claude với Microsoft 365.

Bật kết nối cho tổ chức của bạn

Bước này chỉ áp dụng cho các gói Team và Enterprise. Đối với các gói Free, Pro và Max, hãy bỏ qua sang phần tiếp theo.

  1. Đăng nhập vào Claude.

  2. Nhấp vào “+ Thêm” ở đầu trang, sau đó chọn “Tất cả có sẵn.”

  3. TìmMicrosoft 365và nhấn “Thêm vào đội của bạn.”

Cấp quyền quản trị viên Microsoft Entra

Một Quản trị viên Toàn cầu Microsoft Entra trong thuê bao của bạn cần phải ủy quyền tích hợp trước khi bất kỳ ai có thể kết nối. Có hai cách để thực hiện điều này.

Lựa chọn 1: Đồng ý thông qua Claude

Nếu Quản trị viên Toàn cầu Microsoft Entra của bạn có tài khoản Claude, họ có thể cấp quyền trong quá trình kết nối tiêu chuẩn:

  1. TìmMicrosoft 365và nhấp vào “Kết nối.”

  2. Xác thực bằng thông tin đăng nhập Microsoft 365.

  3. Xem lại và chấp nhận các quyền được yêu cầu, đánh dấu vào ô để cấp quyền truy cập thay cho toàn bộ tổ chức.

Sau đó, những người khác trong cùng một tenant Entra có thể kết nối bằng cách làm theo các bước người dùng cuối tiêu chuẩn. Họ sẽ không thấy lời nhắc cho phép — họ chỉ cần xác thực và bắt đầu sử dụng tích hợp.

Tùy chọn 2: Cài đặt thủ công trong Microsoft Entra ID

Sử dụng đường dẫn này nếu Quản trị viên Toàn cầu Microsoft Entra của bạn không có tài khoản Claude, hoặc nếu bạn cần khắc phục sự cố cài đặt ứng dụng và thiết lập quyền. Bạn có thể thêm các ứng dụng kết nối và cấp quyền quản trị trực tiếp trong Microsoft Entra ID.

Quá trình này thêm hai service principal vào tenant của bạn. Mỗi principal thiết lập một danh tính cấp dịch vụ cho một trong hai đăng ký ứng dụng M365 MCP cho Claude, cho phép chúng truy cập và tương tác với dữ liệu và tài nguyên của tổ chức bạn thông qua Microsoft Graph API.

1. Thêm các principal dịch vụ

Sử dụng Microsoft Graph Explorer, thêm cả hai đại diện dịch vụ cần thiết:

Khách hàng M365 MCP cho Claude:

POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"08ad6f98-a4f8-4635-bb8d-f1a3044760f0"}

Máy chủ M365 MCP cho Claude:

POST https://graph.microsoft.com/v1.0/servicePrincipals
{"appId":"07c030f6-5743-41b7-ba00-0a6e85f37c17"}

2. Cấp quyền đồng ý quản trị

Xây dựng và truy cập các URL sau trong trình duyệt của bạn, thay {your-tenant-id} bằng ID thuê bao của tổ chức bạn.

Khách hàng M365 MCP cho Claude:

https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=08ad6f98-a4f8-4635-bb8d-f1a3044760f0

Máy chủ M365 MCP cho Claude:

https://login.microsoftonline.com/{your-tenant-id}/adminconsent?client_id=07c030f6-5743-41b7-ba00-0a6e85f37c17

Khi bạn truy cập từng URL, bạn sẽ được yêu cầu đồng ý với các quyền được ủy quyền mà tích hợp yêu cầu thay mặt cho tổ chức của bạn.

3. Hoàn tất cài đặt

  • Các gói cho Đội và Doanh nghiệp:Chủ sở hữu một tổ chức Claude cần bật bộ nối kết trongCài đặt tổ chức > Bộ kết nối. Sau đó các thành viên có thể kết nối riêng lẻ.

  • Các gói Free, Pro và Max:Các thành viên có thể kết nối bằng cách điều hướng đếnTùy chỉnh > Bộ kết nối, tìm kiếmMicrosoft 365, và nhấp vào “Kết nối.”

Hạn chế ai có thể sử dụng đầu nối

Để giới hạn những người trong tenant của bạn có thể xác thực vào Microsoft 365 thông qua Claude:

  1. Đi tới trung tâm quản trị Microsoft Entra tại entra.microsoft.com.

  2. Đi đếnM365 MCP Máy chủ cho Claudeứng dụng doanh nghiệp.

  3. Đi đếnThuộc tínhvà đặtCần bài tập?đến “Vâng.”

  4. DướiNgười dùng và nhóm, thêm những người dùng hoặc nhóm cụ thể nên được quyền truy cập.

  5. Lặp lại các bước tương tự choKhách hàng M365 MCP cho Claudeứng dụng doanh nghiệp.

Cả hai thành phần cần được giới hạn cho cùng một nhóm người được phép.

Hạn chế những quyền mà bộ nối có thể sử dụng

Để giới hạn loại tài nguyên mà tích hợp có thể truy cập, hãy thu hồi chọn lọc các quyền khỏi tập hợp phạm vi được ủy quyền mặc định. Điều này yêu cầu quyền truy cập quản trị Microsoft Entra.

  1. Là quản trị viên Microsoft Entra, hãy truy cập entra.microsoft.com.

  2. Chọn “Ứng dụng Doanh nghiệp.”

  3. Bên cạnh hộp tìm kiếm, gỡ bộ lọc loại ứng dụng.

  4. Tìm kiếm và nhấp vào “M365 MCP Server for Claude.”

  5. Đi đếnQuyền hạn.

  6. DướiSự đồng ý của quản trị viêntab và trong danh sách quyền của Microsoft Graph, chọn quyền mà bạn muốn thu hồi và nhấp vào “…nút ”.

  7. Chọn “Thu hồi quyền” và xác nhận bằng “Có, thu hồi.”

Một khi bị thu hồi, các cố gắng truy cập tài nguyên với quyền đó sẽ trả về lỗi “Không thể gọi công cụ”.

Các thành viên cũng có thể tắt riêng lẻ các công cụ cụ thể trong cài đặt Microsoft 365 của riêng họ để ngăn Claude cố gắng truy cập một công cụ mà quyền truy cập đã bị thu hồi.

Để khôi phục quyền bị thu hồi, hãy làm theo các bước để cấp quyền quản trị được mô tả trongTùy chọn 2: Cài đặt thủ công trong Microsoft Entra ID. Việc này sẽ đưa các quyền về trạng thái mặc định.


Bật các công cụ ghi

Công cụ viết cho phép Claude gửi email, quản lý bản nháp và sự kiện lịch, cập nhật cài đặt hộp thư, và tạo cũng như cập nhật tệp trong OneDrive và SharePoint, đồng thời gửi tin nhắn trong Microsoft Teams. Công cụ đọc và tìm kiếm hoạt động giống nhau bất kể công cụ viết có được bật hay không.

1. Đồng ý lại với các quyền đã cập nhật

Bộ quyền của bộ kết nối hiện bao gồm các phạm vi Microsoft Graph bổ sung để hỗ trợ công cụ ghi. Nếu tenant của bạn đã đồng ý trước khi công cụ ghi hoặc các công cụ ghi của Teams được khởi chạy, một Quản trị viên Toàn cầu Microsoft Entra cần xem xét và phê duyệt bộ quyền cập nhật trước khi công cụ ghi được kích hoạt. Xem xét và phê duyệt các quyền cập nhật cho connector trong phần mềm của tenant bạnỨng dụng doanh nghiệpquy trình đồng thuận.

2. Bật công cụ ghi cho tổ chức của bạn

Nếu tổ chức của bạn đã sử dụng bộ kết nối trước khi các công cụ viết ra mắt, chúng sẽ bị chặn theo mặc định. Bật chúng cho mọi người bằng cách đi đếnCài đặt tổ chức > Bộ kết nối, tìm “Microsoft 365,” và thiết lập các quyền thích hợp. Các gói doanh nghiệp có thể kích hoạt chúng cho một tập hợp con người dùng thông quavai trò tùy chỉnh. Đối với Microsoft Teams cụ thể, hãy thiết lập từng công cụ ghi của Teams riêng biệt: các công cụ gửi, đăng bài và trả lời có thể được đặt thành Hỏi hoặc Bị chặn (thành viên xác nhận mỗi lần gửi), và bắt đầu một cuộc trò chuyện mới cũng có thể được đặt là Cho phép. Quyền “tất cả công cụ” trên toàn bộ bộ kết nối tự nó không bật các công cụ này.

3. Xác minh

Khi được bật, hãy yêu cầu Claude thực hiện một hành động ghi với rủi ro thấp, chẳng hạn như ‘Soạn một email gửi cho chính mình, nhưng không gửi,’ để xác nhận các công cụ ghi đang hoạt động.

Ghi chú:Các email mà Claude gửi bao gồm tiêu đề ghi nhận xác định chúng do agent khởi tạo. Việc ghi tệp, ghi lịch và tin nhắn Teams hiện tại chưa được gắn thẻ. Các tập tin đính kèm không được hỗ trợ trong công cụ ghi, vì vậy gửi, chuyển tiếp và soạn thảo đều từ chối các tin nhắn có tập tin đính kèm. Các công cụ ghi cũng chịu giới hạn theo người dùng đối với việc ghi, gửi và số lượng người nhận.


Tham chiếu quyền

Kết nối Microsoft 365 sử dụngquyền được ủy quyền, có nghĩa là Claude hành động thay mặt cho từng người dùng và chỉ có thể truy cập dữ liệu mà người dùng đó đã được phép xem trong Microsoft 365. Quyền truy cập mặc định chỉ đọc. Claude chỉ có thể gửi, tạo hoặc cập nhật nội dung nếu bạn kích hoạt các công cụ ghi.

Trong quá trình xác thực, tích hợp yêu cầu các quyền sau:

Truy cập cơ bản

  • Người dùng.Đọc: Đăng nhập và đọc hồ sơ người dùng

  • openid: Đăng nhập bằng tài khoản tổ chức

  • truy cập ngoại tuyến: Duy trì quyền truy cập dữ liệu

  • thư điện tử: Xem địa chỉ email

  • hồ sơ: Xem thông tin hồ sơ cơ bản

Email (Outlook)

  • Mail.Read: Đọc các tin nhắn email

  • Mail.ĐọcCơBản: Đọc siêu dữ liệu email (người gửi, chủ đề, ngày)

  • Thư.Đã đọc.Chia sẻ: Đọc email trong các hộp thư mà người dùng có quyền truy cập

    • Ghi chú:Quyền truy cập hộp thư chia sẻ được bao gồm thông quaThư.Đã đọc.Chia sẻquyền. Người dùng có thể tìm kiếm các hộp thư chia sẻ mà họ có quyền truy cập đại diện trong Microsoft 365, bao gồm quyền truy cập đầy đủ và ủy quyền theo cấp thư mục. Không cần thiết lập gì thêm ngoài việc đồng ý của quản trị viên chuẩn và các quyền đại diện đã được cấu hình trong Microsoft 365.

  • Thư mục hộp thư.Đọc: Đọc cấu trúc thư mục hộp thư

  • MailboxItem.Đọc: Đọc các mục trong hộp thư

  • ĐọcCàiĐặtHộpThư: Đọc cài đặt hộp thư, như múi giờ của người dùng

Ghi chú:Tìm kiếm email bao quát hộp thư chính của từng người dùng, bao gồm cả thư mục Lưu trữ của họ và bất kỳ hộp thư dùng chung nào mà họ có thể truy cập. Nó không bao phủ hộp thư Lưu trữ Trực tuyến riêng biệt (còn gọi là Lưu trữ Tại chỗ), vì vậy các tin nhắn mà chính sách lưu giữ đã chuyển đến đó sẽ không xuất hiện trong kết quả.

Lịch

  • Lịch.Đọc: Đọc các sự kiện trên lịch

  • Lịch.Đọc.Chia sẻ: Đọc lịch được chia sẻ với người dùng

Trò chuyện Teams

  • Trò chuyện.Đọc: Đọc tin nhắn trò chuyện trên Teams

  • Trò chuyện.ĐọcCơBản: Đọc siêu dữ liệu trò chuyện Teams

  • Thành viên trò chuyện.Đọc: Đọc thông tin về những người tham gia trò chuyện

  • ĐọcTinNhắn: Đọc tin nhắn trò chuyện trên Teams

Các kênh Teams

  • Kênh.ĐọcCơBản.TấtCả: Đọc tên và mô tả kênh

  • KênhTinNhắn.Đọc.Tất cả: Đọc tin nhắn kênh

Cuộc họp

  • Cuộc họp trực tuyến.Đọc: Đọc các cuộc họp trực tuyến

  • Đọc.Tất cả.Bản ghi cuộc họp trực tuyến: Đọc bản ghi cuộc họp

  • ĐọcNhậnThứcAiCuộcHọpTrựcTuyến: Đọc các thông tin chi tiết cuộc họp do AI tạo ra

  • OnlineMeetingArtifact.Đọc.Tất cả: Đọc các bản ghi và tư liệu cuộc họp

  • Ghi âmCuộc họpTrực tuyến.Đọc.Tất cả: Đọc các bản ghi cuộc họp

Tệp (OneDrive và SharePoint)

  • Tệp.Đọc: Đọc tệp người dùng

  • Tệp.Đọc.Tất cả: Đọc tất cả các tệp mà người dùng có thể truy cập

  • Trang.Web.Đọc.Tất cả: Đọc mục trong các site SharePoint

Quyền ghi

Các quyền sau đây hỗ trợ các công cụ ghi và được bao gồm trong bộ đồng ý cập nhật:

  • Gửi.Thư: Gửi và chuyển tiếp email

  • Mail.ReadWrite: Tạo, cập nhật và xóa bản nháp; di chuyển và gắn nhãn tin nhắn

  • Lịch.ĐọcGhi: Tạo, cập nhật, xóa và phản hồi các sự kiện trên lịch

  • Tệp.Tất cả.ĐọcGhi: Tạo và cập nhật tệp trên OneDrive và SharePoint

  • Cài đặtHộpThư.ĐọcGhi: Quản lý danh mục, quy tắc hộp thư đến và trả lời tự động

  • GửiTinNhắn:Gửi một tin nhắn trò chuyện trên Teams thay mặt người dùng

  • KênhTinNhắn.Gửi:Đăng hoặc trả lời trong kênh Teams

  • Trò chuyện.Tạo: Bắt đầu một cuộc trò chuyện mới thay mặt người dùng

  • Người.Đọc: Tìm những người trong tổ chức để bắt đầu trò chuyện

Thư mục người dùng

  • Người dùng.ĐọcCơBản.Tất cả: Đọc thông tin hồ sơ cơ bản của tất cả người dùng trong tổ chức (được sử dụng để tìm khả năng có mặt trong cuộc họp)

Kết nối Microsoft 365 tìm kiếm SharePoint trên toàn bộ tenant bằng quyền của người dùng. Không hỗ trợ giới hạn tìm kiếm theo từng site cụ thể.

Quyền riêng tư và bảo mật

  • Kế thừa quyền:Claude phản chiếu các quyền hiện có của từng người dùng trong Microsoft 365. Thành viên không thể truy cập bất cứ điều gì qua Claude mà họ chưa thể thấy trực tiếp trong Microsoft 365.

  • Truy cập theo yêu cầu:Claude chỉ truy cập dữ liệu khi người dùng rõ ràng đặt câu hỏi yêu cầu điều đó.

  • Quyền truy cập có thể hủy bỏ:Thành viên có thể ngắt kết nối tích hợp của chính họ thông quaTùy chỉnh > Bộ kết nối. Chủ sở hữu gói Team và Enterprise cũng có thể xoá kết nối cho toàn bộ tổ chức trongCài đặt tổ chức > Bộ kết nối.

Để biết thêm chi tiết, xemHướng dẫn bảo mật kết nối Microsoft 365.


Khắc phục sự cố

Một thành viên không thể xác thực

  1. Xác nhận rằng tài khoản của họ được liên kết với một tenant Microsoft Entra, không phải tài khoản Microsoft cá nhân.

  2. Xác nhận giấy phép Microsoft 365 của họ đang hoạt động.

  3. Xác nhận rằng quyền đồng ý của quản trị viên đã được cấp bằng cách sử dụng Tùy chọn 1 hoặc Tùy chọn 2 ở trên.

  4. Kiểm tra xem chính sách Truy cập Có điều kiện trong tenant của bạn có đang chặn kết nối hay không. Xem bên dưới:Truy cập có điều kiện đang chặn kết nối.

Các thành viên đang thấy lỗi “Không gọi được công cụ”

Một quyền có thể đã bị thu hồi chọn lọc trong Microsoft Entra. Người dùng có thể tắt công cụ tương ứng trong cài đặt Microsoft 365 của họ để ngăn lỗi, hoặc bạn có thể khôi phục quyền bằng cách lặp lại các bước chấp thuận của quản trị viên trongTùy chọn 2: Cài đặt thủ công trong Microsoft Entra ID.

Các công cụ viết không xuất hiện đối với thành viên

  1. Xác nhận rằng quản trị viên Microsoft Entra đã chấp thuận bộ quyền đã cập nhật bao gồm các phạm vi ghi.

  2. Xác nhận rằng các công cụ ghi được bật trong cấu hình kết nối Microsoft 365, hoặc rằng thành viên được bao phủ bởi chính sách truy cập dựa trên vai trò cho phép họ.

  3. Hãy để thành viên ngắt kết nối và kết nối lại Microsoft 365 trongTùy chỉnh > Bộ kết nối.

Truy cập có điều kiện đang chặn kết nối

Một khối Truy cập Có điều kiện xuất hiện theo một trong ba cách:

  • Người dùng thấy “Xác thực với máy chủ MCP thất bại” và một mã tham chiếu bắt đầu vớiofid_khi họ cố gắng kết nối. Nhóm Hỗ trợ của chúng tôi có thể tra cứu mã đó.

  • Một thành viên đã kết nối nhận được lỗi khi Claude sử dụng công cụ Microsoft 365. Lỗi bao gồm mộtAADSTSmã, một ghi chú rằng yêu cầu đã bị chặn bởi chính sách Truy cập Có điều kiện, và ID Theo dõi cùng ID Tương quan mà bạn có thể tìm kiếm trong Entra.

  • Các thành viên được yêu cầu kết nối lại Microsoft 365 theo chu kỳ thường xuyên, thường xuyên hơn nhiều so với hạn hết hiệu lực bình thường 90 ngày. Điều này thường có nghĩa là một chính sách tần suất đăng nhập.

Kết nối Microsoft 365 liên quan đến nhiều hơn việc đăng nhập mà thành viên thấy. Sau khi thành viên đăng nhập vào Microsoft trên trình duyệt của họ, các máy chủ của Claude sẽ trao đổi lần đăng nhập đó để lấy các mã truy cập, và sau đó trao đổi các mã này để truy cập Microsoft 365 thay cho thành viên. Trong quá trình thử nghiệm của chúng tôi, Entra đánh giá các chính sách Truy cập Có Điều kiện của bạn đối với các yêu cầu phía máy chủ này như đến từ dải IP của Anthropic.160.79.104.0/21. Họ xác định thành viên và ghi lại thiết bị khi thành viên kết nối, không phải thiết bị hoặc mạng hiện tại của thành viên. Vì vậy, một chính sách có thể cho phép đăng nhập của chính thành viên nhưng vẫn chặn kết nối ngay sau đó, hoặc chặn nó sau vài ngày. Tìm hiểu thêm vềĐịa chỉ IP của Anthropic.

Tìm chính sách đang chặn kết nối

  1. Trong trung tâm quản trị Microsoft Entra, hãy đi tớiNhật ký đăng nhậpvà mởĐăng nhập người dùng (không tương tác)tab. Việc đăng nhập của chính thành viên xuất hiện trên tab tương tác và thường hiển thị là thành công, vì vậy việc bị chặn hiếm khi xảy ra.

  2. Lọc theo thành viên bị ảnh hưởng. Các yêu cầu bị chặn có thể xuất hiện dưới một trong haiM365 MCP Server cho ClaudehoặcKhách hàng M365 MCP cho Claude, vì vậy lọc theo thành viên đáng tin cậy hơn lọc theo ứng dụng. Đừng lọc theo tài nguyên, vì điều đó sẽ ẩn một số hàng.

  3. Mở mục bị lỗi và chọnTruy cập có điều kiệntab. Nó đặt tên cho chính sách đã chặn yêu cầu.

Mã lỗi cho bạn biết đó là loại chính sách nào:

  • AADSTS70043: một chính sách tần suất đăng nhập. Xem phần tiếp theo.

  • AADSTS53003: một chính sách được đặt để chặn truy cập. Tab Truy cập Có Điều Kiện cho bạn biết chính sách nào. Nếu nó dựa trên vị trí, hãy xem phần tiếp theo.

  • AADSTS50076: một chính sách yêu cầu xác thực đa yếu tố trên một yêu cầu phía máy chủ. Ngắt kết nối và kết nối lại Microsoft 365 sẽ xóa nó. Nếu điều này tiếp tục xảy ra, hãy xemHướng dẫn bảo mật kết nối Microsoft 365.

  • AADSTS53000: một chính sách yêu cầu một thiết bị tuân thủ. Mã tương tựAADSTS530003nghĩa là một chính sách yêu cầu một thiết bị được quản lý. Trong cả hai trường hợp, thành viên cần kết nối lại từ một thiết bị đáp ứng chính sách. Tìm hiểu thêm trongHướng dẫn bảo mật kết nối Microsoft 365.

Loại trừ phạm vi IP của Anthropic khỏi các chính sách tần suất đăng nhập và vị trí

Bởi vì các yêu cầu từ phía máy chủ đến từ phạm vi IP của Anthropic, một chính sách giới hạn đăng nhập chỉ trong mạng của bạn, hoặc áp dụng tần suất đăng nhập, sẽ chặn chúng đối với mọi thành viên. Việc loại trừ hai ứng dụng Claude khỏi chính sách thôi là chưa đủ. Chúng tôi khuyên nên loại trừ cả phạm vi IP của Anthropic khỏi chính sách.

Ghi chú:Đừng sử dụng loại trừ này cho chính sách tuân thủ thiết bị. Các yêu cầu phía máy chủ mang theo thiết bị đã được ghi nhận khi thành viên kết nối, vì vậy chính sách thiết bị vẫn áp dụng cho họ, và loại trừ phạm vi IP của Anthropic sẽ tắt kiểm tra thiết bị cho bộ kết nối. Những thành viên bị chặn bởi chính sách thiết bị cần kết nối lại từ một thiết bị đáp ứng chính sách này. Tìm hiểu thêm trongHướng dẫn bảo mật kết nối Microsoft 365.

Nếu chính sách chặn yêu cầu là một chính sách về tần suất đăng nhập hoặc vị trí:

  1. Trong trung tâm quản trị Microsoft Entra, hãy đi tớiTruy cập có điều kiện > Vị trí đã đặt tênvà tạo một vị trí phạm vi IP chứa160.79.104.0/21. Rời điĐánh dấu là vị trí đáng tin cậykhông được kiểm tra để loại trừ không ảnh hưởng đến các chính sách khác sử dụng vị trí đáng tin cậy.

  2. Mở chính sách đã chặn yêu cầu và đi đếnĐiều kiện > Vị trí > Loại trừ.

  3. Thêm vị trí được đặt tên mà bạn đã tạo. Giữ nguyên bất kỳ ngoại lệ hiện có nào cho các ứng dụng Claude.

  4. Lưu chính sách và chờ vài phút để thay đổi được áp dụng.

  5. Yêu cầu một thành viên bị ảnh hưởng ngắt kết nối và kết nối lại Microsoft 365Tùy chỉnh > Bộ kết nối.

Ghi chú:Việc loại trừ phạm vi này sẽ loại bỏ chính sách đối với mọi yêu cầu đến từ địa chỉ của Anthropic, có nghĩa là tất cả các hoạt động kết nối Microsoft 365 của tất cả thành viên của bạn. Đối với chính sách tần suất đăng nhập, điều này cũng có nghĩa là các yêu cầu nền của kết nối sẽ không còn bị áp dụng, nên một kết nối sẽ giữ trạng thái đăng nhập cho đến khi hết hạn sau 90 ngày không hoạt động. Nếu bạn muốn giữ các lần kết nối định kỳ, hãy để chính sách như hiện tại. Những thành viên được yêu cầu kết nối lại có thể đăng xuất khỏi Microsoft trên trình duyệt của họ, hoặc sử dụng chế độ duyệt web riêng tư, trước khi kết nối lại. Nếu bạn muốn kiểm tra hiệu quả của một thay đổi trước khi thực hiện, hãy sao chép chính sách ở chế độ chỉ báo cáo trước.


Câu hỏi thường gặp

Điều gì xảy ra nếu một thành viên cố gắng kết nối trước khi được cấp quyền?

Họ sẽ thấy một thông báo lỗi cho biết rằng một quản trị viên phải cấp quyền cho ứng dụng trước khi họ có thể sử dụng tích hợp. Kết nối sẽ thất bại cho đến khi một Quản trị viên Toàn cầu Microsoft Entra phê duyệt các quyền cần thiết.

Kết nối Microsoft 365 có thể được sử dụng với tìm kiếm doanh nghiệp không?

Vâng. Khi tìm kiếm doanh nghiệp được bật, nó có thể truy vấn Microsoft 365 cùng với các dịch vụ khác được kết nối để tìm kiếm thống nhất trên Slack, Google Workspace, Microsoft 365 và hơn thế nữa.

Các loại tệp nào mà bộ nối có thể đọc?

Claude đọc Word, Excel, PowerPoint (bao gồm các tệp .doc, .xls và .ppt cũ hơn), PDF và các định dạng văn bản thuần như .txt, .md và .csv từ SharePoint và OneDrive. Các định dạng khác, bao gồm OneNote, không thể đọc được. Để xem danh sách đầy đủ, hãy xemKết nối với Microsoft 365.

Liệu tích hợp có thể chỉnh sửa dữ liệu Microsoft 365 không?

Chỉ sau khi một quản trị viên Entra cấp quyền ghi. Với các công cụ ghi được bật, Claude có thể gửi email, quản lý nháp và sự kiện lịch, cập nhật cài đặt hộp thư, tạo và cập nhật tệp trong OneDrive và SharePoint, và gửi tin nhắn trong Microsoft Teams (đăng/trả lời trong kênh, gửi tin nhắn chat, hoặc bắt đầu chat mới thay mặt người dùng), luôn trong phạm vi quyền Microsoft 365 hiện có của mỗi thành viên. Nếu không có chúng, tích hợp chỉ có thể đọc. Claude vẫn không thể thay đổi cài đặt hoặc quyền của Teams, chỉ có thể gửi tin nhắn.

✦ LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI

Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Nguồn tài liệu tham khảo: Bài viết được chuyển ngữ và tổng hợp từ tài liệu hỗ trợ chính thức của Anthropic Claude Support: https://support.claude.com/en/articles/12542951-set-up-the-microsoft-365-connector ↗
Bản quyền nội dung gốc thuộc về Anthropic. Bản dịch tiếng Việt phục vụ mục đích học tập và tra cứu cộng đồng.
Chat Zalo Chat Zalo
Gọi ngay Chat