Configura le connessioni gestite da Enterprise per Notion MCP

In questo articolo di supporto

Scopri come attivare le connessioni gestite da Enterprise per Notion MCP e gestire chi può usarle.

Vai alle Domande frequenti

Le connessioni gestite da Enterprise consentono al tuo team IT di gestire, in un unico posto, il modo in cui gli strumenti di intelligenza artificiale di terze parti, come Claude, si connettono a Notion. Invece di far approvare la connessione da ogni singolo utente, il tuo amministratore Okta la configura una volta per tutti. Notion continua a verificare a cosa può accedere ciascun utente e applica le impostazioni amministrative del tuo spazio di lavoro ad ogni richiesta. La connessione si basa su Okta Cross App Access (XAA).

  • Questa funzionalità è disponibile per gli spazi di lavoro con piano Enterprise.

  • La tua azienda deve utilizzare Okta per accedere a Notion e il tuo SAML single sign-on (SSO) di Notion deve essere configurato per utilizzare lo stesso account Okta.

  • Lo strumento di intelligenza artificiale che stai connettendo deve supportare le connessioni gestite da Enterprise.

    • Le connessioni gestite da Enterprise funzionano solo con le app che supportano Okta Cross App Access (XAA). Se un'app non supporta questa funzionalità, ogni utente dovrà comunque collegare Notion nel modo consueto e approvare l'accesso autonomamente. Questa funzionalità è attualmente disponibile per Claude nei piani Enterprise quando si utilizzano i connettori dell'organizzazione.

  • Per completare la configurazione, avrai bisogno di un amministratore Okta, di un proprietario dell'organizzazione Notion (o di un proprietario dello spazio di lavoro se non utilizzi le organizzazioni) e di un amministratore Claude.

Notion MCP solitamente richiede a ogni utente di approvare la connessione tra la propria app e il proprio account Notion. Con le connessioni gestite da Enterprise, questo passaggio di approvazione viene eliminato per il tuo team:

  1. Un membro accede a Claude con l'SSO Okta della tua azienda.

  2. Quando Claude ha bisogno di Notion, Okta verifica le regole impostate dall'amministratore e conferma che la connessione sia consentita.

  3. Notion verifica che la richiesta provenga effettivamente da Okta, associa il membro al suo account Notion e concede a Claude lo stesso accesso a Notion che il membro ha già. Niente di più.

I membri non vedranno una schermata di approvazione di Notion. Ogni connessione rimane attiva per un massimo di otto ore alla volta e Notion controlla le impostazioni del tuo spazio di lavoro a ogni richiesta. Se rimuovi l'accesso a qualcuno in Okta, non sarà in grado di avviare una nuova connessione, ma una connessione già attiva può continuare a funzionare fino alla sua scadenza. Per interrompere immediatamente l'accesso di qualcuno, disconnettilo in Notion.

La configurazione di una connessione gestita da Enterprise prevede tre passaggi:

  • Connetti le app in Okta

  • Attiva le connessioni gestite da Enterprise in Notion

  • Attiva il connettore in Claude

Un amministratore Okta può seguire i passaggi seguenti per connettere Claude e Notion MCP:

  1. Nella console di amministrazione Okta, assicurati che l'SSO sia attivato sia per le tue app Claude che per quelle Notion e che l'accesso tra app sia disponibile.

  2. Aggiungi la connessione tra Claude e Notion MCP e assegna gli utenti o i gruppi che dovrebbe coprire.

  3. Prendi nota dell'URL dell'emittente della tua organizzazione Okta (ad esempio https://acme.okta.com). Lo inserirai in Notion subito dopo.

Per i dettagli, consulta Configure Cross App Access nel Centro assistenza di Okta.

Il proprietario di un'organizzazione Notion (o il proprietario dello spazio di lavoro, se non utilizzi le organizzazioni) può seguire i passaggi seguenti per collegare il tuo account Okta al tuo spazio di lavoro Notion:

  1. Vai su SettingsIdentityEnterprise-managed connections. Se SAML è gestito da un'organizzazione Notion, apri la console dell'organizzazione collegata.

  2. Attiva le connessioni gestite da Enterprise e conferma l'URL dell'emittente Okta. Deve corrispondere all'indirizzo Okta che gestisce il tuo SAML SSO di Notion.

  3. Scegli l'unico spazio di lavoro che questa connessione gestisce, quindi seleziona Attiva.

Un amministratore di Claude può seguire i passaggi seguenti per aggiungere Notion come connettore dell'organizzazione:

  1. Nelle impostazioni di amministrazione di Claude, vai su Connettori e aggiungi il connettore Notion (https://mcp.notion.com/mcp).

  2. Attiva autenticazione gestita da Enterprise per il connettore.

  3. Esegui il test di connessione. Quando tutti i controlli vengono superati, i membri possono utilizzare Notion in Claude immediatamente.

  • Disattivala in qualsiasi momento. Disattiva la connessione in connessioni gestite da Enterprise. Notion blocca ogni nuova richiesta e disconnette i membri che erano collegati in questo modo.

  • Rimuovi una persona. Rimuovila dalla connessione in Okta in modo che non possa riconnettersi. Per terminare immediatamente una connessione attiva, disconnetti il membro dall'elenco dei membri della connessione in Notion.

  • Vedi chi è connesso. Le connessioni gestite appaiono nell'elenco delle app IA connesse del tuo spazio di lavoro, etichettate come gestite dal tuo provider di identità.

  • Controlla tutto. La prima connessione gestita di ogni membro viene registrata nel registro di controllo dello spazio di lavoro e inviata ai tuoi strumenti di monitoraggio della sicurezza se hai configurato il flusso di eventi del registro di controllo.


Domande frequenti

I membri devono fare qualcosa?

No. Se sono coperti dalla tua policy Okta, gli strumenti di Notion appaiono automaticamente nell'app IA esterna dopo che hanno effettuato l'accesso con SSO.

A cosa può accedere l'app AI esterna una volta connessa?

Esattamente a ciò a cui ogni utente può accedere in Notion, niente di più. Le connessioni gestite da Enterprise cambiano il modo in cui la connessione viene approvata, non ciò a cui può accedere. I tuoi controlli dell'amministratore MCP di Notion esistenti, come l'elenco delle app AI consentite, continuano ad applicarsi.

Cosa succede quando qualcuno lascia l'azienda?

Rimuovilo in Okta come al solito e non sarà in grado di avviare nuove connessioni. Una connessione già attiva può continuare a funzionare per un massimo di otto ore, quindi disconnetti il membro in Notion se il suo accesso deve essere interrotto prima.

Utilizziamo già Notion MCP con connessioni individuali. Cosa cambia?

I membri coperti dalla connessione gestita smettono di vedere le richieste di approvazione per Claude. Le connessioni individuali da altri strumenti di IA continuano a funzionare come prima.

Il nostro SSO di Notion non funziona su Okta. Possiamo utilizzarlo?

Non ancora. Al momento, Okta deve essere il provider di identità che gestisce il tuo SSO SAML di Notion, perché l'accesso tra app è attualmente una funzionalità di Okta. È previsto il supporto per ulteriori configurazioni.

Quali strumenti di IA sono supportati?

Sono supportati i connettori dell'organizzazione Claude. È previsto il supporto per altri strumenti di IA.


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition