Configurar conexões gerenciadas pela Enterprise para o Notion MCP
Saiba como ativar as conexões gerenciadas pela Enterprise para o Notion MCP e gerenciar quem pode usá-las.
Acessar as perguntas frequentesAs conexões gerenciadas pela Enterprise permitem que sua equipe de TI gerencie como ferramentas de IA de terceiros, como o Claude, se conectam ao Notion, tudo em um só lugar. Em vez de cada pessoa aprovar a conexão por conta própria, seu administrador do Okta a configura uma vez para todos. O Notion ainda verifica o que cada pessoa pode acessar e as configurações de administrador do seu espaço de trabalho a cada solicitação. A conexão é baseada no Okta Cross App Access (XAA).
Isso está disponível para espaços de trabalho no Plano Enterprise.
Sua empresa deve usar o Okta para fazer login no Notion, e seu SAML login único (SSO) do Notion precisa ser executado por meio dessa mesma conta do Okta.
A ferramenta de IA que você está conectando precisa oferecer suporte a conexões gerenciadas pela Enterprise.
As conexões gerenciadas pela Enterprise funcionam apenas com aplicativos que oferecem suporte ao Okta Cross App Access (XAA). Se um aplicativo não oferecer suporte a isso, cada pessoa ainda precisará conectar o Notion da maneira usual e aprovar o acesso por conta própria. Isso está disponível atualmente para o Claude no Plano Enterprise quando você usa conectores de organização.
Você precisará de um administrador do Okta, um proprietário da organização Notion (ou Proprietário do espaço de trabalho, se você não estiver usando organizações) e um administrador do Claude para concluir a configuração.
O Notion MCP normalmente solicita que cada pessoa aprove a conexão entre seu app e sua conta do Notion. Com as conexões gerenciadas pela Enterprise, essa etapa de aprovação deixa de existir para sua equipe:
Um membro faz login no Claude com o SSO do Okta da sua empresa.
Quando o Claude precisa do Notion, o Okta verifica as regras que seu administrador definiu e confirma que a conexão é permitida.
O Notion verifica se a solicitação realmente veio do Okta, associa o membro à sua conta do Notion e concede ao Claude o mesmo acesso ao Notion que o membro já possui. Nada mais.
Os membros não verão uma tela de aprovação do Notion. Cada conexão permanece ativa por até oito horas de cada vez, e o Notion verifica as configurações do seu espaço de trabalho a cada solicitação. Se você remover o acesso de alguém no Okta, essa pessoa não poderá iniciar uma nova conexão, mas uma conexão que já esteja ativa poderá continuar funcionando até expirar. Para interromper o acesso de alguém imediatamente, desconecte-o no Notion.
A configuração de uma conexão gerenciada pelo Enterprise tem três etapas:
Conectar os aplicativos no Okta
Ativar no Notion
Ativar o conector no Claude
Um administrador do Okta pode seguir as etapas abaixo para conectar o Claude e o Notion MCP:
No painel de administrador do Okta, certifique-se de que o SSO esteja ativado para seus aplicativos Claude e Notion e que o Cross App Access esteja disponível.
Adicione a conexão entre o Claude e o MCP do Notion e atribua os usuários ou grupos que ela deve abranger.
Anote a URL do emissor da sua organização Okta (por exemplo,
https://acme.okta.com). Você a inserirá no Notion em seguida.
Para obter detalhes, consulte Configurar acesso entre aplicativos no Centro de Ajuda do Okta.
Um proprietário da organização do Notion (ou proprietário do espaço de trabalho, se você não estiver usando organizações) pode seguir as etapas abaixo para conectar sua conta Okta ao seu espaço de trabalho do Notion:
Vá para
Configurações→Identidade→Conexões gerenciadas pela Enterprise. Se o SAML for gerenciado por uma organização do Notion, abra o painel da organização vinculada.Ative as conexões gerenciadas pela Enterprise e confirme a URL do seu emissor Okta. Ela deve corresponder ao endereço do Okta que executa o seu SAML SSO do Notion.
Escolha o único espaço de trabalho que esta conexão gerencia e, em seguida, selecione
Ativar.
Um administrador do Claude pode seguir as etapas abaixo para adicionar o Notion como um conector de organização:
Nas configurações de administrador do Claude, vá para
Conectorese adicione o conector do Notion (https://mcp.notion.com/mcp).Ative
Autenticação gerenciada pela Enterprisepara o conector.Execute o teste de conexão. Quando todas as verificações forem aprovadas, os membros poderão usar o Notion no Claude imediatamente.
Desative a conexão em
Conexões gerenciadas pela Enterprise. O Notion bloqueia quaisquer novas solicitações e desconecta os membros que estavam conectados dessa forma.Remova uma pessoa. Remova-a da conexão no Okta para que ela não possa se reconectar. Para encerrar uma conexão ativa imediatamente, desconecte o membro da lista de membros da conexão no Notion.
Veja quem está conectado. As conexões gerenciadas aparecem na lista de aplicativos de IA conectados do seu espaço de trabalho, rotuladas como gerenciadas pelo seu provedor de identidade.
Audite tudo. A primeira conexão gerenciada de cada membro é registrada no registro de auditoria do espaço de trabalho e enviada para suas ferramentas de monitoramento de segurança, caso você tenha configurado o fluxo de eventos do registro de auditoria.
Perguntas frequentes
Os membros precisam fazer alguma coisa?
Os membros precisam fazer alguma coisa?
Não. Se eles estiverem cobertos pela sua política do Okta, as ferramentas do Notion aparecerão no aplicativo de IA externo automaticamente após eles fazerem login com SSO.
O que o aplicativo de IA externo pode acessar depois de conectado?
O que o aplicativo de IA externo pode acessar depois de conectado?
Exatamente o que cada membro pode acessar no Notion, nada mais. As conexões gerenciadas pela Enterprise mudam a forma como a conexão é aprovada, não o que ela pode acessar. Seus controles de administrador do Notion MCP existentes, como a lista de aplicativos de IA permitidos, ainda se aplicam.
O que acontece quando alguém sai da empresa?
O que acontece quando alguém sai da empresa?
Remova-os no Okta como de costume, e eles não poderão iniciar novas conexões. Uma conexão que já está ativa pode continuar funcionando por até oito horas; portanto, desconecte o membro no Notion se o acesso dele precisar ser interrompido antes disso.
Já usamos o Notion MCP com conexões individuais. O que muda?
Já usamos o Notion MCP com conexões individuais. O que muda?
Os membros cobertos pela conexão gerenciada param de ver prompts de aprovação para o Claude. Conexões individuais de outras ferramentas de IA continuam funcionando como antes.
Nosso SAML SSO do Notion não é executado no Okta. Podemos usar isso?
Nosso SAML SSO do Notion não é executado no Okta. Podemos usar isso?
Ainda não. No momento, o Okta deve ser o provedor de identidade que executa seu SAML SSO do Notion, porque o Acesso entre apps é atualmente um recurso do Okta. O suporte para mais configurações está planejado.
Quais ferramentas de IA são suportadas?
Quais ferramentas de IA são suportadas?
Os conectores de organização do Claude são suportados. O suporte para mais ferramentas de IA está por vir.
