Visão geral do Microsoft MCP Server para Empresas (versão prévia)

O Microsoft MCP Server for Enterprise https://mcp.svc.cloud.microsoft/enterprise é uma interface programática para agentes de IA consultarem dados corporativos em seu locatário do Microsoft Entra usando linguagem natural. Criado no MCP (Model Context Protocol), um padrão aberto que especifica como os modelos de IA interagem com ferramentas e serviços externos, ele converte solicitações de linguagem natural em chamadas de API do Graph Microsoft.

Esta visão geral explica como o Microsoft MCP Server for Enterprise funciona e como você pode integrá-lo aos seus fluxos de trabalho com tecnologia de IA.

Importante

O Microsoft MCP Server para Empresas está atualmente em VERSÃO PRÉVIA. Essas informações se referem a um produto de pré-lançamento que pode ser modificado substancialmente antes de ser lançado. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

O Microsoft MCP Server para Empresas é oferecido de acordo com os Termos de Uso das APIs da Microsoft.

Este Microsoft MCP Server para Empresas está disponível nas seguintes implantações de nuvem nacional.

Serviço global Governo dos EUA L4 US Government L5 (DOD) China operada pela 21Vianet

Como funciona

Suponha que um administrador pergunte: "Quantos usuários temos em nosso locatário do Microsoft Entra?" As etapas a seguir mostram o fluxo de trabalho que é executado dentro de um agente de IA habilitado para MCP:

  1. Processamento de NLP: o LLM (Modelo de Linguagem Grande) analisa o prompt atual e o histórico de chats para extrair a intenção (por exemplo, "contar o número de usuários no locatário"). Ele decide chamar a microsoft_graph_suggest_queries ferramenta que acompanha o Enterprise MCP Server.
  2. Pesquisa semântica: microsoft_graph_suggest_queries converte a pergunta em incorporações e pesquisa seu índice semântico de exemplos de consulta do Microsoft Graph. Ele retorna correspondências como "contar o número total de usuários" ou "contar usuários convidados", que mapeiam para chamadas de API do Graph candidatas.
  3. Seleção de consulta: o LLM avalia os exemplos retornados, seleciona a chamada de API mais relevante (por exemplo, GET /users/$count) e determina os parâmetros de ferramenta necessários.
  4. Execução: o LLM invoca a microsoft_graph_get ferramenta para executar a GET /users/$count solicitação. O servidor MCP impõe os privilégios do usuário e os escopos concedidos ao cliente MCP.
  5. Processamento de API: o servidor MCP encaminha a solicitação para o Microsoft Graph, recebe a resposta JSON e a retorna ao cliente MCP.
  6. Resposta em linguagem natural: o LLM interpreta a carga JSON e a converte em uma resposta em linguagem natural, como: "Há 10.930 usuários no diretório".

Ferramentas

O Microsoft MCP Server for Enterprise expõe as seguintes ferramentas que um agente de IA pode invocar:

  • microsoft_graph_suggest_queries: usa a RAN (geração aumentada por recuperação) para pesquisar um catálogo coletado de exemplos do Microsoft API do Graph que se alinham com a intenção do usuário.
  • microsoft_graph_get: executa chamadas somente leitura do Microsoft API do Graph, respeitando as funções de usuário, os escopos concedidos e os limites de limitação do Graph.
  • microsoft_graph_list_properties: recupera o esquema para entidades do Microsoft Graph para que o modelo de IA entenda as propriedades e os relacionamentos disponíveis antes de criar solicitações.

Cenários de uso

O Microsoft MCP Server para Empresas permite vários cenários importantes:

  • Suporte e assistência técnica de TI: a equipe de suporte pode responder a perguntas como "Quais usuários não entraram no mês passado?" ou "A MFA está habilitada para todos os administradores?" sem memorizar os pontos de extremidade do Graph. Perguntas em várias etapas, como "Listar todas as contas de usuário inativas que têm licenças do Copilot atribuídas", também podem ser tratadas.
  • Relatórios administrativos: os administradores podem gerar relatórios de forma conversacional (por exemplo, "Mostre-me as licenças não atribuídas no meu locatário" ou "Quantos usuários convidados temos?").
  • Descoberta e prototipagem de APIs: os desenvolvedores podem explorar e testar APIs do Microsoft Graph usando linguagem natural antes de integrá-las aos aplicativos. O servidor MCP revela as chamadas de API subjacentes para que os desenvolvedores possam reutilizá-las em scripts ou código.
  • Automação e scripts: soluções com script, fluxos do Power Platform ou Aplicativos Lógicos podem chamar o servidor MCP para executar consultas delegadas orientadas por linguagem natural nos dados do Microsoft Entra.

Escopo e funcionalidades atuais

O Microsoft MCP Server para Empresas está atualmente em visualização pública. Ele se concentra em cenários somente leitura de identidade e diretório do Microsoft Entra, como insights de usuário, grupo, aplicativo e dispositivo, além de relatórios administrativos. Todas as operações respeitam as permissões existentes do Microsoft Graph, privilégios de usuário e políticas de segurança de locatário.

Licenciamento e custos

  • Não há custo adicional ou licença separada necessária para habilitar o MCP Server for Enterprise.
  • Você deve ter as licenças apropriadas para os dados que acessa (por exemplo, Governança do Microsoft Entra ID Governance ou Microsoft Entra ID P2 para conteúdo do Privileged Identity Management (PIM)).
  • As solicitações são limitadas a 100 chamadas por minuto por usuário. As chamadas feitas também microsoft_graph_get estão sujeitas aos limites de limitação padrão do Microsoft Graph.

Logs

Para registrar e monitorar o uso do Microsoft MCP Server para Empresas, habilite os logs de atividades do Microsoft Graph em seu locatário. O servidor MCP usa APIs do Microsoft Graph, portanto, cada solicitação que um cliente MCP executa é capturada nesses logs.

Para logs específicos de uso do servidor MCP, filtre os logs de atividades pelo appId do servidor MCP (exibido como "ID do aplicativo (cliente)" no centro de administração do Entra ou AppId no esquema do Log Analytics): e8c77dc2-69b3-43f4-bc51-3213c9d915b4. O seguinte exemplo de consulta Kusto recupera essas entradas:

MicrosoftGraphActivityLogs
| where TimeGenerated >= ago(30d)
| where AppId == "e8c77dc2-69b3-43f4-bc51-3213c9d915b4"
| project RequestId, TimeGenerated, UserId, RequestMethod, RequestUri, ResponseStatusCode

Próxima etapa