Configura conexiones gestionadas por Enterprise para Notion MCP
Aprende a activar las conexiones gestionadas por Enterprise para Notion MCP y a gestionar quién puede utilizarlas.
Ir a la sección de preguntas frecuentesLas conexiones gestionadas por Enterprise permiten a tu equipo de TI gestionar cómo las herramientas de IA de terceros, como Claude, se conectan a Notion, todo desde un mismo lugar. En lugar de que cada persona apruebe la conexión por sí misma, tu admin de Okta la configura una vez para todos. Notion sigue comprobando a qué puede acceder cada persona y la configuración de admin de tu espacio de trabajo en cada solicitud. La conexión se basa en Okta Cross App Access (XAA).
Esto está disponible para espacios de trabajo en el plan Enterprise.
Tu empresa debe utilizar Okta para iniciar sesión en Notion, y tu SAML inicio de sesión único (SSO) de Notion debe ejecutarse a través de esa misma cuenta de Okta.
La herramienta de IA que estás conectando debe ser compatible con las conexiones gestionadas por Enterprise.
Las conexiones gestionadas por Enterprise solo funcionan con aplicaciones que sean compatibles con Okta Cross App Access (XAA). Si una aplicación no es compatible, cada persona deberá seguir conectando Notion de la forma habitual y aprobar el acceso por sí misma. Actualmente, esto está disponible para Claude en los planes Enterprise cuando utilizas conectores de organización.
Necesitarás un admin de Okta, un propietario de la organización de Notion (o un propietario del espacio de trabajo si no utilizas organizaciones) y un admin de Claude para completar la configuración.
Normalmente, Notion MCP pide a cada persona que apruebe la conexión entre su app y su cuenta de Notion. Con las conexiones gestionadas por Enterprise, ese paso de aprobación desaparece para tu equipo:
Un miembro inicia sesión en Claude con el inicio de sesión único (SSO) de Okta de tu empresa.
Cuando Claude necesita Notion, Okta comprueba las reglas que ha establecido tu admin y confirma que la conexión está permitida.
Notion comprueba que la solicitud provenga realmente de Okta, vincula al miembro con su cuenta de Notion y otorga a Claude el mismo acceso a Notion que el miembro ya tiene. Nada más.
Los miembros no verán una pantalla de aprobación de Notion. Cada conexión permanece activa durante un máximo de ocho horas seguidas, y Notion comprueba la configuración de tu espacio de trabajo en cada solicitud. Si eliminas el acceso de un miembro en Okta, no podrá iniciar una nueva conexión, pero una conexión que ya esté activa puede seguir funcionando hasta que caduque. Para detener el acceso de un miembro de inmediato, desconéctalo en Notion.
La configuración de una conexión gestionada por Enterprise consta de tres pasos:
Conecta las aplicaciones en Okta
Actívalo en Notion
Activa el conector en Claude
Un administrador de Okta puede seguir los pasos que aparecen a continuación para conectar Claude y Notion MCP:
En la consola de administración de Okta, asegúrate de que el SSO esté activado tanto para tus aplicaciones de Claude como de Notion, y de que el acceso entre aplicaciones (Cross App Access) esté disponible.
Añadid la conexión entre Claude y Notion MCP, y asignad los usuarios o grupos que debe cubrir.
Anotad la URL del emisor de vuestra organización de Okta (por ejemplo,
https://acme.okta.com). La introduciréis en Notion a continuación.
Para obtener más información, consultad Configure Cross App Access en el centro de ayuda de Okta.
Un propietario de organización de Notion (o propietario de espacio de trabajo, si no utilizáis organizaciones) puede seguir los pasos que se indican a continuación para conectar vuestra cuenta de Okta a vuestro espacio de trabajo de Notion:
Id a
Settings→Identity→Conexiones gestionadas por Enterprise. Si SAML está gestionado por una organización de Notion, abrid la consola de la organización vinculada.Activad las conexiones gestionadas por Enterprise y confirmad la URL del emisor de Okta. Debe coincidir con la dirección de Okta que ejecuta vuestro inicio de sesión único de SAML de Notion.
Elegid el único espacio de trabajo que gestiona esta conexión y, a continuación, seleccionad
Turn on.
Un administrador de Claude puede seguir los pasos que se indican a continuación para añadir Notion como conector de organización:
En la configuración de administrador de Claude, id a
Connectorsy añadid el conector de Notion (https://mcp.notion.com/mcp).Activad
Enterprise managed authenticationpara el conector.Ejecuta la prueba de conexión. Cuando todas las comprobaciones sean correctas, los miembros podrán usar Notion en Claude de inmediato.
Desactívala en cualquier momento. Desactiva la conexión en
Conexiones gestionadas por Enterprise. Notion bloquea cualquier solicitud nueva y desconecta a los miembros que estaban conectados de esta forma.Eliminar a una persona. Elimínala de la conexión en Okta para que no pueda volver a conectarse. Para finalizar una conexión activa de inmediato, desconecta al miembro de la lista de miembros de la conexión en Notion.
Ver quién está conectado. Las conexiones gestionadas aparecen en la lista de aplicaciones de IA conectadas de tu espacio de trabajo, etiquetadas como gestionadas por tu proveedor de identidad.
Auditar todo. La primera conexión gestionada de cada miembro se registra en el registro de auditoría del espacio de trabajo y se envía a tus herramientas de supervisión de seguridad si has configurado el flujo de eventos del registro de auditoría.
Preguntas frecuentes
¿Tienen que hacer algo los miembros?
¿Tienen que hacer algo los miembros?
No. Si están cubiertos por vuestra política de Okta, las herramientas de Notion aparecen en la aplicación de IA externa automáticamente después de que inicien sesión con SSO.
¿A qué puede acceder la aplicación de IA externa una vez conectada?
¿A qué puede acceder la aplicación de IA externa una vez conectada?
Exactamente lo que cada miembro puede acceder en Notion, nada más. Las conexiones gestionadas por la empresa cambian cómo se aprueba la conexión, no lo que puede acceder. Tus controles de administrador de Notion MCP existentes, como la lista de aplicaciones de IA permitidas, siguen aplicándose.
¿Qué ocurre cuando alguien deja la empresa?
¿Qué ocurre cuando alguien deja la empresa?
Elimínalos en Okta como de costumbre y no podrán iniciar nuevas conexiones. Una conexión que ya esté activa puede seguir funcionando hasta ocho horas, así que desconecta al miembro en Notion si su acceso debe detenerse antes.
Ya usamos Notion MCP con conexiones individuales. ¿Qué cambia?
Ya usamos Notion MCP con conexiones individuales. ¿Qué cambia?
Los miembros cubiertos por la conexión gestionada dejan de ver indicaciones de aprobación para Claude. Las conexiones individuales de otras herramientas de IA siguen funcionando como antes.
Nuestro SSO de Notion no se ejecuta en Okta. ¿Podemos usar esto?
Nuestro SSO de Notion no se ejecuta en Okta. ¿Podemos usar esto?
Todavía no. En este momento, Okta debe ser el proveedor de identidad que ejecuta tu Inicio de sesión único de SAML de Notion, porque el acceso entre aplicaciones es actualmente una capacidad de Okta. Está previsto dar soporte a más configuraciones.
¿Qué herramientas de IA son compatibles?
¿Qué herramientas de IA son compatibles?
Los conectores de organización de Claude son compatibles. Está previsto dar soporte a más herramientas de IA.
