Entra ID SecOps MCP Server
Entra ID SecOps MCP Server
Serveur MCP qui expose les journaux de sécurité de Microsoft Entra ID comme outils exécutables par un agent IA (Claude Desktop, Cursor, ou tout autre client MCP).
Objectif : permettre à un analyste de poser une question en langage naturel — « pourquoi ce compte n'arrive-t-il plus à se connecter ? » — et d'obtenir en quelques secondes une réponse fondée sur les données réelles du tenant.
📖 Guide d'installation et de test — les trois façons de lancer le serveur, pas à pas. 🔍 Brief technique — scan du marché et exposition sécurisée.
Principe de conception
Une réponse brute de Microsoft Graph contient une soixantaine de champs par événement. Le serveur applique une troncature agressive : seuls une douzaine d'indicateurs de sécurité atteignent le modèle. C'est à la fois une optimisation de coût (facteur ~35 sur les tokens) et un contrôle de sécurité, puisque les champs non listés — dont certains sont contrôlés par un attaquant — n'entrent jamais dans le contexte.
Les agrégats (nombre d'échecs, IP distinctes, motifs suspects) sont calculés en Python, pas déduits par le modèle.
Outils
Outil | Objet | Permission Graph | Licence |
| Fiche du compte : poste, groupes, rôles détenus. Détermine la gravité d'un incident. |
| — |
| Connexions récentes d'un UPN, avec synthèse et motifs suspects |
| P1 |
| Comptes signalés à risque par Identity Protection |
| P2 |
| Détections unitaires : pourquoi un compte est à risque |
| P2 |
| Modifications administratives ; signale les gestes de persistance |
| — |
| Politiques actives et failles de couverture |
| — |
Tous les outils sont en lecture seule : le serveur ne modifie jamais le tenant.
Ordre d'investigation conseillé
get_user_context le compte est-il privilégié ? l'incident est-il grave ?
↓
get_user_signins que s'est-il passé sur l'authentification ?
↓
get_risk_detections qu'a détecté Identity Protection, et pourquoi ?
↓
get_directory_audits l'attaquant a-t-il modifié quelque chose une fois entré ?Cet enchaînement est aussi décrit dans les instructions du serveur, que le
client MCP transmet au modèle.
Démarrage rapide (sans tenant Azure)
Le mode fixture rejoue un incident de démonstration et ne nécessite ni tenant,
ni licence, ni secret.
python -m venv venv
venv/Scripts/activate # Windows ; sur Linux/macOS : source venv/bin/activate
pip install -e ".[dev]"
cp .env.example .env # ENTRA_DATA_SOURCE=fixture est déjà la valeur par défaut
python -m entra_secops_mcpConnexion à un vrai tenant
Créer une App Registration dans le portail Entra.
Ajouter les permissions applicatives du tableau ci-dessus, puis accorder le consentement administrateur.
Générer un secret client.
Renseigner
.env:
AZURE_TENANT_ID=...
AZURE_CLIENT_ID=...
AZURE_CLIENT_SECRET=...
ENTRA_DATA_SOURCE=graphLicence requise. L'accès aux journaux de connexion via l'API exige une licence Entra ID P1, et les outils Identity Protection exigent P2. Sans elles, Graph répond
403. Les autres outils fonctionnent sans licence payante. Vérifiez la licence du tenant avant de commencer : c'est le blocage classique qui fait perdre plusieurs jours.
Sécurité
Aucun secret n'est présent dans le code, ni dans l'image Docker. Ils sont injectés au démarrage via
--env-file..envest exclu de git par.gitignore. Un secret poussé sur un dépôt doit être révoqué dans Azure, pas seulement supprimé du fichier.La journalisation est dirigée vers
stderr: en transport stdio,stdouttransporte le protocole JSON-RPC et ne tolère aucun octet parasite.
Configuration
Toutes les variables sont documentées dans .env.example.
Docker
docker build -t entra-secops-mcp .
docker run -i --rm --env-file .env entra-secops-mcpImage finale : 277 Mo, construction multi-étapes, exécution en utilisateur
non root (uid=1000), aucun secret dans les couches.
-i garde l'entrée standard ouverte — c'est par là que passe le protocole MCP.
Pas de -t : un pseudo-terminal injecte des codes de couleur qui corrompent
les trames JSON.
Développement
pytest # 81 tests
ruff check src tests
mypy src # mode strict
pre-commit install # contrôles avant chaque commit
python demo.py # investigation de démonstrationÉtat
Outils | 6, tous en lecture seule |
Tests | 81, sans tenant Azure requis |
Types |
|
Protocole MCP |
|
Conteneur | vérifié via un vrai client MCP : démarrage 2,4 s, appel d'outil ~110 ms |
Licence
MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Find relevant security data from Sentinel data lake for building effective agents. More:aka.ms/s/de
Read-only access to Auralogs production logs: search logs, inspect errors, review AI analyses.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Sultan-zd/mcp-entra-secops'
If you have feedback or need assistance with the MCP directory API, please join our Discord server