intune-mcp
intune-mcp
Servidor MCP que proporciona acceso de solo lectura a Microsoft Intune mediante Microsoft Graph API. Permite que Claude (o cualquier cliente MCP) consulte dispositivos administrados, aplicaciones, políticas de cumplimiento y perfiles de configuración.
Requisitos previos
Node.js >= 18
Un registro de aplicación de Azure AD (Entra ID) con permisos delegados
Azure CLI (
az) para el registro automatizado de aplicaciones (opcional)
Related MCP server: azure-query-mcp
Inicio rápido
1. Registra la aplicación de Azure AD
# Automated (requires Azure CLI + admin consent permissions)
.\scripts\register-app.ps1 -WriteEnv
# Or manually: create a public client app in Entra ID with these delegated permissions:
# - DeviceManagementManagedDevices.Read.All
# - DeviceManagementApps.Read.All
# - DeviceManagementConfiguration.Read.All
# Then create .env:
# AZURE_CLIENT_ID=<your-app-client-id>
# AZURE_TENANT_ID=<your-tenant-id>2. Instala y compila
npm install
npm run build3. Autentícate
npm run authSigue el aviso de código de dispositivo para iniciar sesión con tu cuenta de Microsoft.
4. Ejecuta
# Stdio mode (for local MCP clients like Claude Code)
npm start
# HTTP mode (for shared/remote deployment)
npm run start:httpModos de transporte
Modo | Opción | Caso de uso |
Stdio | (por defecto) | Local, un solo usuario, autenticación previa |
HTTP |
| Despliegue compartido, multisesión, autenticación por sesión |
El modo HTTP inicia un servidor Express en el puerto 3000 (configurable mediante --port o la variable de entorno PORT) con los siguientes endpoints:
Ruta | Método | Propósito |
| POST | MCP JSON-RPC (Streamable HTTP) |
| GET | Secuencia SSE de notificaciones del servidor |
| DELETE | Finalización de sesión |
| GET | Comprobación de estado (estado, versión, número de sesiones) |
Herramientas disponibles
Categoría | Herramienta | Descripción |
Auth |
| Inicio de sesión con código de dispositivo (solo modo HTTP) |
Dispositivos |
| Lista dispositivos administrados con filtro OData |
Dispositivos |
| Obtiene los detalles de un dispositivo por ID |
Dispositivos |
| Busca por nombre, UPN o número de serie |
Aplicaciones |
| Aplicaciones detectadas en un dispositivo (API beta) |
Aplicaciones |
| Aplicaciones LOB, de tienda y web en Intune |
Cumplimiento |
| Todas las políticas de cumplimiento |
Cumplimiento |
| Estado de cumplimiento por dispositivo |
Cumplimiento |
| Dispositivos con estado no compatible |
Cumplimiento |
| Estado por dispositivo de una política |
Perfiles de Configuración |
| Perfiles de configuración de dispositivos |
Perfiles de Configuración |
| Estado por dispositivo de un perfil |
Perfiles de Configuración |
| Estados de perfil en un dispositivo |
Permisos requeridos (delegados)
DeviceManagementManagedDevices.Read.All
DeviceManagementApps.Read.All
DeviceManagementConfiguration.Read.All
Desarrollo
npm run dev # TypeScript watch mode
npm test # Run unit tests
npm run build # Compile to dist/Validación en vivo
Prueba los 12 puntos de conexión contra un inquilino real de Intune (requiere auth autenticación previa):
node scripts/validate-tools.mjsArquitectura
MCP Client -> Transport (stdio | HTTP) -> McpServer -> Tool Handlers -> GraphClient -> Microsoft Graph APIAuth: Flujo de código de dispositivo de MSAL, caché de tokens basada en archivos en
~/.intune-mcp/token-cache.jsonLogística: Sistema de registros en líneas JSON en
~/.intune-mcp/logs/intune-mcp.log(rotación de 10 MB, 5 archivos)Cliente de Graph: Reintentos automáticos con retroceso exponencial (429, 401, 5xx), soporte de
Retry-After, tiempo de espera de 30 s, paginación automática de hasta 10 páginasModo HTTP: Autenticación por sesión, TTL de sesión de 30 minutos, límite de 100 sesiones
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceProvides read-only access to Microsoft 365 services including SharePoint, OneDrive, Outlook, Teams, and Calendar through the Microsoft Graph API, enabling users to search, browse, and retrieve content across their M365 suite.1MIT
- AlicenseAqualityCmaintenanceEnables read-only querying of Azure Log Analytics and Azure Resource Graph through MCP, supporting KQL queries, workspace discovery, and resource inventory exploration with Azure RBAC authentication.52MIT
- AlicenseBqualityBmaintenanceA read-only MCP server for Microsoft Intune and Entra ID that enables list, get, search, and reporting operations for tenant visibility, audits, troubleshooting, and health reporting without write actions. It includes authentication helpers, report exports, and metadata discovery tools.36MIT
- FlicenseNot gradedqualityCmaintenanceRead-only MCP server for Microsoft Entra ID (Azure AD) that enables querying user sign-in logs, group memberships, and assigned Microsoft 365 licenses via Microsoft Graph API. Provides security and audit visibility without any write operations.
Related MCP Connectors
XFA's remote MCP server — query device posture, compliance, policies & CVEs. Read-only.
Read-only MCP server for ClassQuill, a tutoring-business-management platform.
Official Microsoft MCP Server to query Microsoft Entra data using natural language
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/wborcherdt26/Intune-MCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server