Configurar conexiones gestionadas por Enterprise para Notion MCP

En este documento de ayuda

Aprende cómo activar las conexiones gestionadas por Enterprise para Notion MCP y gestionar quién puede usarlas.

Ir a las preguntas frecuentes

Las conexiones gestionadas por Enterprise permiten que tu equipo de TI gestione cómo las herramientas de IA de terceros, como Claude, se conectan a Notion, todo en un solo lugar. En lugar de que cada persona apruebe la conexión por sí misma, tu admin de Okta la configura una vez para todos. Notion sigue verificando a qué puede acceder cada persona y la configuración de admin de tu espacio de trabajo en cada solicitud. La conexión se basa en Okta Cross App Access (XAA).

  • Esto está disponible para espacios de trabajo en el plan Enterprise.

  • Tu empresa debe usar Okta para iniciar sesión en Notion, y tu inicio de sesión único de SAML de Notion debe ejecutarse a través de esa misma cuenta de Okta.

  • La herramienta de IA que estás conectando debe ser compatible con las conexiones gestionadas por Enterprise.

    • Las conexiones gestionadas por Enterprise solo funcionan con apps que admiten Okta Cross App Access (XAA). Si una app no lo admite, cada persona aún deberá conectar Notion de la manera habitual y aprobar el acceso por sí misma. Esto está disponible actualmente para Claude en los planes Enterprise cuando utilizas conectores de organización.

  • Necesitarás un admin de Okta, un Propietario de la organización de Notion (o Propietario del espacio de trabajo si no usas organizaciones) y un admin de Claude para completar la configuración.

Normalmente, Notion MCP solicita a cada persona que apruebe la conexión entre su app y su cuenta de Notion. Con las conexiones gestionadas por Enterprise, ese paso de aprobación desaparece para tu equipo:

  1. Un miembro inicia sesión en Claude con el SSO de Okta de tu empresa.

  2. Cuando Claude necesita Notion, Okta verifica las reglas que tu admin estableció y confirma que la conexión está permitida.

  3. Notion verifica que la solicitud realmente provenga de Okta, vincula al miembro con su cuenta de Notion y le otorga a Claude el mismo acceso a Notion que el miembro ya tiene. Nada más.

Los miembros no verán una pantalla de aprobación de Notion. Cada conexión permanece activa hasta por ocho horas, y Notion verifica la configuración de tu espacio de trabajo en cada solicitud. Si eliminas el acceso de alguien en Okta, esa persona no podrá iniciar una nueva conexión, pero una conexión que ya esté activa puede seguir funcionando hasta que caduque. Para detener el acceso de alguien de inmediato, desconéctalo en Notion.

Configurar una conexión gestionada por Enterprise tiene tres pasos:

  • Conectar las apps en Okta

  • Activar en Notion

  • Activar el conector en Claude

Un admin de Okta puede seguir los pasos a continuación para conectar Claude y Notion MCP:

  1. En la consola de administración de Okta, asegúrate de que el SSO esté activado tanto para tus apps de Claude como de Notion, y que Okta Cross App Access (XAA) esté disponible.

  2. Agrega la conexión entre Claude y Notion MCP y asigna los usuarios o grupos que debe cubrir.

  3. Anota la URL del emisor de tu organización de Okta (por ejemplo, https://acme.okta.com). La ingresarás en Notion a continuación.

Para más detalles, consulta Configurar Okta Cross App Access (XAA) en el Centro de ayuda de Okta.

Un Propietario de la organización de Notion (o Propietario del espacio de trabajo, si no usas organizaciones) puede seguir los pasos a continuación para conectar tu cuenta de Okta a tu espacio de trabajo en Notion:

  1. Ve a ConfiguraciónIdentidadConexiones gestionadas por Enterprise. Si SAML está gestionado por una organización de Notion, abre la consola de la organización vinculada.

  2. Activa las conexiones gestionadas por Enterprise y confirma la URL de tu emisor de Okta. Debe coincidir con la dirección de Okta que ejecuta tu inicio de sesión único de SAML en Notion.

  3. Elige el espacio de trabajo que gestiona esta conexión y luego selecciona Activar.

Un admin de Claude puede seguir los pasos a continuación para agregar a Notion como conector de organización:

  1. En la configuración de admin de Claude, ve a Conectores y añade el conector de Notion (https://mcp.notion.com/mcp).

  2. Activa Autenticación gestionada por Enterprise para el conector.

  3. Realiza la prueba de conexión. Cuando todas las comprobaciones sean correctas, los miembros podrán usar Notion en Claude de inmediato.

  • Desactívala en cualquier momento. Desactiva la conexión en conexiones gestionadas por Enterprise. Notion bloquea cualquier solicitud nueva y desconecta a los miembros que estaban conectados de esta manera.

  • Elimina a una persona. Elimínala de la conexión en Okta para que no pueda volver a conectarse. Para finalizar una conexión activa de inmediato, desconecta al miembro de la lista de miembros de la conexión en Notion.

  • Mira quién está conectado. Las conexiones gestionadas por Enterprise aparecen en la lista de apps de IA conectadas de tu espacio de trabajo, etiquetadas como gestionadas por tu proveedor de identidad.

  • Audita todo. La primera conexión gestionada de cada miembro se registra en el registro de auditoría del espacio de trabajo y se envía a tus herramientas de supervisión de seguridad si has configurado el flujo de eventos del registro de auditoría.


Preguntas frecuentes

¿Tienen que hacer algo los miembros?

No. Si están cubiertos por tu política de Okta, las herramientas de Notion aparecen en la app de IA externa automáticamente después de que inician sesión con SSO.

¿A qué puede acceder la app de IA externa una vez conectada?

Exactamente a lo que cada miembro puede acceder en Notion, nada más. Las conexiones gestionadas por Enterprise cambian la forma en que se aprueba la conexión, no a lo que puede acceder. Tus controles de admin de Notion MCP, como la lista de apps de IA permitidas, siguen aplicándose.

¿Qué sucede cuando alguien deja la empresa?

Elimínalos en Okta como de costumbre y no podrán iniciar nuevas conexiones. Una conexión que ya esté activa puede seguir funcionando hasta por ocho horas, así que desconecta al miembro en Notion si su acceso necesita detenerse antes.

Ya usamos Notion MCP con conexiones individuales. ¿Qué cambia?

Los miembros cubiertos por la conexión gestionada dejan de ver las solicitudes de aprobación para Claude. Las conexiones individuales de otras herramientas de IA siguen funcionando como antes.

Nuestro SSO de Notion no se ejecuta en Okta. ¿Podemos usarlo?

Todavía no. Por ahora, Okta debe ser el proveedor de identidad que ejecuta tu inicio de sesión único de SAML en Notion, porque Okta Cross App Access (XAA) es actualmente una capacidad de Okta. Se planea soporte para más configuraciones.

¿Qué herramientas de IA son compatibles?

Los conectores de organización de Claude son compatibles. Pronto habrá soporte para más herramientas de IA.


Cuéntanos tu opinión

¿Te resultó útil este recurso?


Powered by Fruition