Postgate AI
Pour les développeurs et les administrateurs

Serveur MCP pour Microsoft Exchange Server SE, on-prem (EWS) et hybride.

Postgate AI expose les boîtes Exchange sous forme de serveur MCP, avec plus de 90 outils en Streamable HTTP, OAuth 2.0/PKCE et des droits délégués par utilisateur. Les boîtes de votre réseau se raccordent par EWS, pour Exchange Server Subscription Edition (SE) ainsi qu’Exchange 2019 et 2016. Celles qui vivent dans Exchange Online sont atteintes par Microsoft Graph. Le tout exploité par nos soins en Allemagne, ou auto-hébergé sous licence.

Architecture

La technique en sept points

Le standard MCP

Le Model Context Protocol est le standard ouvert par lequel les assistants IA atteignent un système extérieur. Postgate AI expose Microsoft Exchange comme serveur MCP pour Claude, ChatGPT, Perplexity, Mistral Vibe et tout autre client compatible. Nous couvrons intégralement la révision du 28 juillet 2026. Les clients plus anciens continuent de fonctionner comme avant, vous n’avez donc rien à changer.

Transport : Streamable HTTP (version du 28 juillet 2026)

Nous mettons en œuvre côté serveur la version de MCP du 28 juillet 2026, avec un seul point d’entrée : /mcp. La nouvelle version abandonne trois choses qui coûtaient toutes du temps : l’identifiant de session, la poignée de main avant le premier appel d’outil et le flux ouvert en permanence pour chaque client. Chaque requête se suffit donc à elle-même. En auto-hébergé, cela veut dire plusieurs nœuds derrière un répartiteur ordinaire, sans affinité de session, et un nœud de plus dès que la charge monte. Un redémarrage ne coupe plus personne. Chaque trajet est chiffré en TLS, et aucun client n’a plus besoin des Server-Sent Events.

Connexion : OAuth 2.0/PKCE, Entra ID ou AD FS

Une identité vérifiée plutôt que des en-têtes de confiance : les clients s’authentifient en OAuth 2.0 avec PKCE, et l’arrivée se fait en libre-service, par connexion Microsoft ou avec un code à usage unique pris dans le portail. Par défaut, la connexion passe par Microsoft Entra ID, ce qui convient aussi à un environnement hybride. Si vous ne voulez aucune connexion dans le cloud, désignez votre propre AD FS comme émetteur : nous validons alors des jetons de votre maison. L’accès aux boîtes se fait nativement par la connexion Windows (NTLM) ou, dès qu’Exchange fait confiance à votre émetteur, en Modern Auth avec un jeton par utilisateur, sans mot de passe de domaine dans le coffre.

Un coffre par utilisateur

Les identifiants Exchange sont conservés chiffrés en RSA-4096, par utilisateur, dans un coffre situé en Allemagne. L’accès est délégué et reprend les droits Exchange existants, sans compte de service ni usurpation d’identité applicative.

Raccordement par EWS et par Microsoft Graph

Les boîtes hébergées sur un Exchange Server de votre réseau se raccordent par EWS, pour Exchange Server SE, 2019 et 2016. Celles qui vivent dans Exchange Online sont atteintes par Microsoft Graph. Les deux voies cohabitent dans la même installation, et chaque organisation fixe elle-même celle qui s’applique. Une boîte dans le cloud n’est pas une condition.

Plusieurs nœuds derrière un répartiteur de charge

La révision actuelle du protocole se passe d’affinité de session. Plusieurs instances peuvent donc tourner côte à côte, chaque requête allant là où il reste de la place. Quand le nombre d’utilisateurs grandit, vous ajoutez un nœud.

Plus de 90 outils

Messages, agenda, contacts, tâches, dossiers, pièces jointes (avec extraction du PDF, du DOCX et du XLSX), fils de discussion, liste d’adresses globale, disponibilités et recherche sémantique. Toute la boîte comme boîte à outils.

Intégration

Un serveur MCP, trois manières de s’en servir

Les assistants IA

Claude, ChatGPT, Perplexity et Mistral Vibe, sur ordinateur comme sur mobile. Gemini par Gemini Enterprise ou par Google Antigravity.

Les plateformes agentiques

Microsoft Copilot Studio branche Postgate AI comme outil MCP, et votre agent Copilot travaille alors sur des boîtes on-premises. Il en va de même pour n8n et pour toute autre plateforme qui parle MCP avec OAuth.

Vos propres agents

N’importe quel environnement compatible MCP peut appeler ces outils, du simple script Python à une plateforme d’agents complète.

Guides pas à pas : Claude, ChatGPT, Gemini, Perplexity, Mistral Vibe
Le paysage

Les serveurs MCP pour Microsoft Exchange comparés

Les autres serveurs MCP

La plupart des serveurs MCP pour Exchange ne parlent que Microsoft Graph, ils atteignent donc les boîtes dans Exchange Online et rien d’autre. Un Exchange Server installé dans votre réseau reste hors de portée.

Postgate AI

Nous raccordons Exchange on-premises par EWS, et Exchange Online par Microsoft Graph en plus. Les deux voies tiennent dans le même serveur multi-utilisateurs, exploité par nos soins ou auto-hébergé sous licence. OAuth 2.0 avec PKCE, un coffre par utilisateur et l’administration centrale viennent avec, installés une fois pour tous les collaborateurs.

FAQ

Questions fréquentes

Qu’est-ce qu’un serveur MCP pour Microsoft Exchange ?

Un serveur qui rend les boîtes Exchange accessibles aux assistants IA par le Model Context Protocol (MCP) : messages, agenda, contacts et tâches deviennent des outils normalisés que Claude, ChatGPT, Mistral Vibe ou vos propres agents peuvent appeler, avec les droits de la personne concernée.

Le serveur MCP fonctionne-t-il avec Exchange on-premises ?

Oui, et c’est même le cœur du sujet : raccordement par EWS pour Microsoft Exchange Server SE, 2019 et 2016, environnements hybrides compris. Exploité par nos soins ou auto-hébergé sous licence, et dans les deux cas sans rien installer sur les postes.

Puis-je utiliser le serveur MCP dans Copilot Studio ou dans n8n ?

Oui, les deux fonctionnent. Dans Microsoft Copilot Studio, vous ajoutez Postgate AI comme outil MCP (Streamable HTTP, OAuth 2.0 avec découverte dynamique) et votre agent Copilot atteint alors les boîtes on-premises. n8n suit le même principe. Dans les deux cas, chacun travaille avec ses propres droits Exchange.

Comment les utilisateurs sont-ils authentifiés ?

Les clients passent par OAuth 2.0 avec PKCE, et les identifiants Exchange de la personne sont conservés chiffrés dans le coffre qui lui est propre. Chaque accès est délégué et reprend les droits Exchange existants de cette personne.

En quoi Postgate AI diffère-t-il des serveurs MCP libres pour EWS ?

Un serveur libre tourne le plus souvent comme processus stdio pour une seule boîte, avec les identifiants dans des variables d’environnement et une exploitation à votre charge. Postgate AI est un serveur MCP multi-utilisateurs, avec OAuth 2.0 et PKCE, un coffre RSA-4096 par personne, des droits délégués et une administration centrale dans le portail, exploité par nos soins ou sous licence auto-hébergée.

Exchange comme serveur MCP, à tester en quelques minutes.

7 jours gratuits en version exploitée par nos soins : raccordez votre URL EWS, reliez un client, servez-vous des outils. Licence auto-hébergée sur devis.