What is the Microsoft 365 Admin MCP server?
Microsoft 365 administration via Graph API application permissions (read-only by default).
How to install Microsoft 365 Admin
Copy-paste configuration for popular MCP clients.
MS365_ADMIN_MCP_TENANT_IDrequiredAzure AD tenant ID (specific GUID, not 'common').
MS365_ADMIN_MCP_CLIENT_IDrequiredApp registration client ID with the required application permissions.
MS365_ADMIN_MCP_CLIENT_SECRETrequiredsecretApp registration client secret. Prefer Azure Key Vault via MS365_ADMIN_MCP_KEYVAULT_URL for production.
MS365_ADMIN_MCP_KEYVAULT_URLOptional Azure Key Vault URL. When set, secrets are pulled from the vault and override the env-var values above.
MS365_ADMIN_MCP_CLOUD_TYPECloud environment: 'global' (default) or 'china' (21Vianet).
MS365_ADMIN_MCP_MAX_TOPCap on the $top query parameter to limit result size.
READ_ONLYSet to 'true' or '1' to force read-only mode (default behavior; mutations require --allow-writes).
ENABLED_TOOLSRegex to filter the catalog of available tools.
{
"mcpServers": {
"ms-365-admin": {
"command": "npx",
"args": [
"-y",
"@okapi-ca/ms-365-admin-mcp-server"
],
"env": {
"MS365_ADMIN_MCP_TENANT_ID": "<YOUR_MS365_ADMIN_MCP_TENANT_ID>",
"MS365_ADMIN_MCP_CLIENT_ID": "<YOUR_MS365_ADMIN_MCP_CLIENT_ID>",
"MS365_ADMIN_MCP_CLIENT_SECRET": "<YOUR_MS365_ADMIN_MCP_CLIENT_SECRET>",
"MS365_ADMIN_MCP_KEYVAULT_URL": "<YOUR_MS365_ADMIN_MCP_KEYVAULT_URL>",
"MS365_ADMIN_MCP_CLOUD_TYPE": "<YOUR_MS365_ADMIN_MCP_CLOUD_TYPE>",
"MS365_ADMIN_MCP_MAX_TOP": "<YOUR_MS365_ADMIN_MCP_MAX_TOP>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ENABLED_TOOLS": "<YOUR_ENABLED_TOOLS>"
}
}
}
}{
"mcpServers": {
"ms-365-admin": {
"command": "npx",
"args": [
"-y",
"@okapi-ca/ms-365-admin-mcp-server"
],
"env": {
"MS365_ADMIN_MCP_TENANT_ID": "<YOUR_MS365_ADMIN_MCP_TENANT_ID>",
"MS365_ADMIN_MCP_CLIENT_ID": "<YOUR_MS365_ADMIN_MCP_CLIENT_ID>",
"MS365_ADMIN_MCP_CLIENT_SECRET": "<YOUR_MS365_ADMIN_MCP_CLIENT_SECRET>",
"MS365_ADMIN_MCP_KEYVAULT_URL": "<YOUR_MS365_ADMIN_MCP_KEYVAULT_URL>",
"MS365_ADMIN_MCP_CLOUD_TYPE": "<YOUR_MS365_ADMIN_MCP_CLOUD_TYPE>",
"MS365_ADMIN_MCP_MAX_TOP": "<YOUR_MS365_ADMIN_MCP_MAX_TOP>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ENABLED_TOOLS": "<YOUR_ENABLED_TOOLS>"
}
}
}
}{
"mcpServers": {
"ms-365-admin": {
"command": "npx",
"args": [
"-y",
"@okapi-ca/ms-365-admin-mcp-server"
],
"env": {
"MS365_ADMIN_MCP_TENANT_ID": "<YOUR_MS365_ADMIN_MCP_TENANT_ID>",
"MS365_ADMIN_MCP_CLIENT_ID": "<YOUR_MS365_ADMIN_MCP_CLIENT_ID>",
"MS365_ADMIN_MCP_CLIENT_SECRET": "<YOUR_MS365_ADMIN_MCP_CLIENT_SECRET>",
"MS365_ADMIN_MCP_KEYVAULT_URL": "<YOUR_MS365_ADMIN_MCP_KEYVAULT_URL>",
"MS365_ADMIN_MCP_CLOUD_TYPE": "<YOUR_MS365_ADMIN_MCP_CLOUD_TYPE>",
"MS365_ADMIN_MCP_MAX_TOP": "<YOUR_MS365_ADMIN_MCP_MAX_TOP>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ENABLED_TOOLS": "<YOUR_ENABLED_TOOLS>"
}
}
}
}{
"servers": {
"ms-365-admin": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"@okapi-ca/ms-365-admin-mcp-server"
],
"env": {
"MS365_ADMIN_MCP_TENANT_ID": "<YOUR_MS365_ADMIN_MCP_TENANT_ID>",
"MS365_ADMIN_MCP_CLIENT_ID": "<YOUR_MS365_ADMIN_MCP_CLIENT_ID>",
"MS365_ADMIN_MCP_CLIENT_SECRET": "<YOUR_MS365_ADMIN_MCP_CLIENT_SECRET>",
"MS365_ADMIN_MCP_KEYVAULT_URL": "<YOUR_MS365_ADMIN_MCP_KEYVAULT_URL>",
"MS365_ADMIN_MCP_CLOUD_TYPE": "<YOUR_MS365_ADMIN_MCP_CLOUD_TYPE>",
"MS365_ADMIN_MCP_MAX_TOP": "<YOUR_MS365_ADMIN_MCP_MAX_TOP>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ENABLED_TOOLS": "<YOUR_ENABLED_TOOLS>"
}
}
}
}claude mcp add ms-365-admin --env MS365_ADMIN_MCP_TENANT_ID=<YOUR_MS365_ADMIN_MCP_TENANT_ID> --env MS365_ADMIN_MCP_CLIENT_ID=<YOUR_MS365_ADMIN_MCP_CLIENT_ID> --env MS365_ADMIN_MCP_CLIENT_SECRET=<YOUR_MS365_ADMIN_MCP_CLIENT_SECRET> --env MS365_ADMIN_MCP_KEYVAULT_URL=<YOUR_MS365_ADMIN_MCP_KEYVAULT_URL> --env MS365_ADMIN_MCP_CLOUD_TYPE=<YOUR_MS365_ADMIN_MCP_CLOUD_TYPE> --env MS365_ADMIN_MCP_MAX_TOP=<YOUR_MS365_ADMIN_MCP_MAX_TOP> --env READ_ONLY=<YOUR_READ_ONLY> --env ENABLED_TOOLS=<YOUR_ENABLED_TOOLS> -- npx -y @okapi-ca/ms-365-admin-mcp-serverRelated MCP servers
Scrapling MCP Server
Give your AI agent stealth web scraping with Cloudflare bypass and CSS selection, powered by Scrapling.
Chrome DevTools MCP
Give your AI coding agent full control of a live Chrome browser for automation, debugging, and performance analysis.
com.puter/mcp-server
Let AI agents manage your Puter files, websites, and serverless workers over MCP.
Browser automation for AI agents via MCP, powering ByteDance's Agent TARS hybrid GUI/DOM browser control.
Run arbitrary shell commands from an MCP-connected AI agent.
Filesystem access MCP server from ByteDance's UI-TARS/Agent TARS ecosystem.