Konfigurer Enterprise-administrerede forbindelser til Notion MCP
Lær hvordan du slår Enterprise-administrerede forbindelser til for Notion MCP og administrerer, hvem der kan bruge det.
Gå til Ofte stillede spørgsmålEnterprise-administrerede forbindelser lader dit it-team administrere, hvordan tredjeparts-AI-værktøjer som Claude opretter forbindelse til Notion, alt sammen på ét sted. I stedet for at hver person selv godkender forbindelsen, konfigurerer din Okta-administrator det én gang for alle. Notion tjekker stadig, hvad hver person kan få adgang til, samt dit arbejdsområdes administratorindstillinger ved hver anmodning. Forbindelsen er bygget på Okta Cross App Access (XAA).
Dette er tilgængeligt for arbejdsområder på Enterprise-abonnementet.
Din virksomhed skal bruge Okta til at logge på Notion, og din Notions SAML single sign-on (SSO) skal køre gennem den samme Okta-konto.
Det AI-værktøj, du forbinder, skal understøtte Enterprise-administrerede forbindelser.
Enterprise-administrerede forbindelser fungerer kun med apps, der understøtter Okta Cross App Access (XAA). Hvis en app ikke understøtter dette, skal hver person stadig forbinde Notion på den sædvanlige måde og selv godkende adgang. Dette er i øjeblikket tilgængeligt for Claude på Enterprise-abonnementer, når du bruger organisationsconnectorer.
Du skal bruge en Okta-administrator, en Notion-organisationsejer (eller arbejdsområdeejer, hvis du ikke bruger organisationer) og en Claude-administrator for at fuldføre opsætningen.
Notion MCP beder normalt hver person om at godkende forbindelsen mellem deres app og deres Notion-konto. Med Enterprise-administrerede forbindelser forsvinder godkendelsestrinnet for dit team:
Et medlem logger på Claude med din virksomheds Okta SSO.
Når Claude har brug for Notion, tjekker Okta de regler, din administrator har angivet, og bekræfter, at forbindelsen er tilladt.
Notion tjekker, at anmodningen rent faktisk kom fra Okta, matcher medlemmet med deres Notion-konto og giver Claude den samme adgang til Notion, som medlemmet allerede har. Ikke mere end det.
Medlemmer vil ikke se en Notion-godkendelsesskærm. Hver forbindelse forbliver aktiv i op til otte timer ad gangen, og Notion tjekker dit arbejdsområdes indstillinger ved hver anmodning. Hvis du fjerner en persons adgang i Okta, vil vedkommende ikke kunne starte en ny forbindelse, men en forbindelse, der allerede er aktiv, kan fortsætte med at fungere, indtil den udløber. For at stoppe en persons adgang med det samme skal du afbryde forbindelsen i Notion.
Opsætning af en Enterprise-administreret forbindelse har tre trin:
Forbind appsene i Okta
Slå det til i Notion
Slå connectoren til i Claude
En Okta-administrator kan følge nedenstående trin for at forbinde Claude og Notion MCP:
I Okta Admin Console skal du sikre dig, at SSO er slået til for både dine Claude- og Notion-apps, og at Cross App Access er tilgængelig.
Tilføj forbindelsen mellem Claude og Notion MCP, og tildel de brugere eller grupper, den skal dække.
Notér din Okta-organisations udsteder-URL (f.eks.
https://acme.okta.com). Du skal indtaste den i Notion næste gang.
For detaljer, se Configure Cross App Access i Oktas hjælpecenter.
En Notion-organisationsejer (eller arbejdsområdeejer, hvis du ikke bruger organisationer) kan følge nedenstående trin for at forbinde din Okta-konto til dit Notion-arbejdsområde:
Gå til
Settings→Identity→Enterprise-administrerede forbindelser. Hvis SAML administreres af en Notion-organisation, skal du åbne den tilknyttede organisationskonsol.Slå Enterprise-administrerede forbindelser til, og bekræft din Okta-udsteder-URL. Den skal matche den Okta-adresse, der kører din Notion SAML SSO.
Vælg det ene arbejdsområde, som denne forbindelse administrerer, og vælg derefter
Turn on.
En Claude-administrator kan følge nedenstående trin for at tilføje Notion som en organisationsconnector:
I Claudes administratorindstillinger skal du gå til
Connectorsog tilføje Notion-connectoren (https://mcp.notion.com/mcp).Slå
Enterprise managed authenticationtil for connectoren.Kør forbindelsestesten. Når alle kontroller er bestået, kan medlemmer bruge Notion i Claude med det samme.
Slå den fra når som helst. Slå forbindelsen fra under
Enterprise-administrerede forbindelser. Notion blokerer alle nye anmodninger og afbryder forbindelsen for medlemmer, der var forbundet på denne måde.Fjern én person. Fjern vedkommende fra forbindelsen i Okta, så de ikke kan oprette forbindelse igen. For at afslutte en aktiv forbindelse med det samme skal du afbryde forbindelsen for medlemmet fra forbindelsens medlemsliste i Notion.
Se, hvem der er forbundet. Enterprise-administrerede forbindelser vises på dit arbejdsområdes liste over forbundne AI-apps, markeret som administreret af din identitetsudbyder.
Revider alt. Hvert medlems første Enterprise-administrerede forbindelse registreres i arbejdsområdets revisionslog og sendes til dine sikkerhedsovervågningsværktøjer, hvis du har konfigureret hændelsesstrømmen for revisionsloggen.
Ofte stillede spørgsmål
Skal medlemmerne gøre noget?
Skal medlemmerne gøre noget?
Nej. Hvis de er dækket af din Okta-politik, vises Notion-værktøjer automatisk i den eksterne AI-app, efter at de har logget ind med SSO.
Hvad kan den eksterne AI-app få adgang til, når den er forbundet?
Hvad kan den eksterne AI-app få adgang til, når den er forbundet?
Præcis hvad hvert medlem kan få adgang til i Notion, intet mere. Enterprise-administrerede forbindelser ændrer, hvordan forbindelsen godkendes, ikke hvad den kan få adgang til. Dine eksisterende Notion MCP-administratorkontroller, såsom listen over tilladte AI-apps, gælder stadig.
Hvad sker der, når nogen forlader virksomheden?
Hvad sker der, når nogen forlader virksomheden?
Fjern dem i Okta som sædvanlig, så vil de ikke kunne starte nye forbindelser. En forbindelse, der allerede er aktiv, kan fortsætte med at fungere i op til otte timer, så afbryd forbindelsen for medlemmet i Notion, hvis deres adgang skal stoppes straks.
Vi bruger allerede Notion MCP med individuelle forbindelser. Hvad ændrer sig?
Vi bruger allerede Notion MCP med individuelle forbindelser. Hvad ændrer sig?
Medlemmer, der er dækket af den Enterprise-administrerede forbindelse, holder op med at se godkendelsesanmodninger for Claude. Individuelle forbindelser fra andre AI-værktøjer fortsætter med at fungere som før.
Vores Notion SSO kører ikke på Okta. Kan vi bruge dette?
Vores Notion SSO kører ikke på Okta. Kan vi bruge dette?
Ikke endnu. Lige nu skal Okta være den identitetsudbyder, der kører din Notion SAML SSO, fordi Cross App Access i øjeblikket er en Okta-funktion. Support for flere opsætninger er planlagt.
Hvilke AI-værktøjer understøttes?
Hvilke AI-værktøjer understøttes?
Claude-organisationsconnectorerne får support. Support for flere AI-værktøjer er på vej.
