通过 Microsoft Graph 管理 Entra ID 用户、权限、设备与安全策略。
该工具声明用于通过 Microsoft Graph API 管理 Microsoft Entra ID 资源,功能覆盖用户、组、登录日志、MFA、应用、设备和条件访问等高敏感目录数据与管理面。材料较少且未给出 README/端点/鉴权细节,虽为开源 MIT 项目,但因能力范围敏感且社区采用度低,整体建议谨慎使用。
材料写明“无”密钥/环境变量,但其声明通过 Microsoft Graph API 操作 Entra ID,通常实际需要微软身份令牌或现有登录上下文;鉴权方式未披露。未见明确凭证收集或外传红旗,但若依赖本地会话/CLI 登录,仍涉及高权限企业目录访问,应核实令牌来源、缓存与最小权限范围。
虽然“远程端点 host”标为无,但描述明确表明会调用 Microsoft Graph API,因此存在向微软服务发起网络请求并传输目录查询/管理数据的预期行为。当前未列出具体域名、数据类型或遥测行为;按其声明用途这属于工具常规能力,但应确认是否仅连接 graph.microsoft.com / login.microsoftonline.com 等相关官方端点。
系统检查项已标记 executes-code,说明该 MCP 服务器会在本机运行代码/进程。结合材料,预期能力主要是发起 API 调用与处理返回结果;未见申请与 Entra ID 管理无关的额外系统权限,也未见执行任意外部命令的明确说明,因此暂不构成高风险红旗。
声明可管理用户、组、登录日志、MFA、应用、设备、条件访问等,涉及高敏感身份目录数据与控制面,读写范围可能很广。材料未说明本地文件读写范围,也未披露所需 Graph 权限清单;风险主要来自潜在高权限租户数据访问,而非已知异常越权迹象,因此评级为需留意。
有公开 GitHub 仓库且 MIT 开源,可审计性是明显正面因素;但来源为 third_party_registry,社区采用度仅 0 star,维护状态未知,且当前无 README 细节可供核验安装、依赖和安全边界。综合看并非明显高风险来源,但供应链信心有限,建议先审源码与依赖锁定情况。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"EntraID MCP Server" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请查询用户 [email protected] 最近 7 天的登录日志,汇总失败原因、MFA 挑战情况和异常登录位置,并给出排查建议。
返回该用户近 7 天登录记录摘要、失败原因分类、可疑位置说明及后续处理建议。
请列出 Finance-Team 组的成员、关联应用和主要访问权限,并指出最近 30 天内新增的成员或权限变更。
输出组成员清单、应用与权限概览,以及近期变更记录,便于权限审计。
请汇总当前租户的条件访问策略,标出针对管理员账户、MFA 强制要求和设备合规性的关键规则,并提示潜在风险点。
生成条件访问策略摘要,包含关键控制项、覆盖范围与风险提示。
帮助用户检索微软 Entra ID 与 Graph 权限及一方应用信息。
通过微软身份认证与 Cosmos DB,为用户提供分权数据存储和管理员工具。
通过 Microsoft Graph 统一管理 Microsoft 365 用户、群组与邮箱管理任务。
为 AI 代理提供企业级认证鉴权、令牌校验与访问控制能力
通过 OneLogin API 统一管理员工账号、应用权限、角色与认证流程。
通过 MCP 客户端执行 Okta 用户排查、组管理与系统日志查询。