設定 Notion MCP 的受企業管理的連接

在此說明文件中

了解如何開啟 Notion MCP 的受企業管理的連接,並管理誰可以使用它。

跳至常見問題

受企業管理的連接讓您的 IT 團隊能夠在同一個地方管理第三方 AI 工具(例如 Claude)如何與 Notion 連接。您的 Okta 管理員只需為所有人設定一次,而無需每個人自行核准連接。Notion 仍會在每次請求時檢查每個人的存取權限以及您工作空間的管理員設定。此連接建立於 Okta 跨應用程式存取 (XAA) 之上。

  • 此功能適用於企業版的工作空間。

  • 您的公司必須使用 Okta 登入 Notion,且您的 Notion SAML 單一登入 (SSO) 必須透過同一個 Okta 帳戶執行。

  • 您正在連接的 AI 工具必須支援受企業管理的連接。

    • 受企業管理的連接僅適用於支援 Okta 跨應用程式存取 (XAA) 的應用程式。如果應用程式不支援此功能,每個人仍需以一般方式連接 Notion 並自行核准存取權。目前當您使用組織連接器時,此功能適用於 Enterprise 方案的 Claude。

  • 您需要一位 Okta 管理員、一位 Notion 組織擁有者(若未使用組織,則為工作空間擁有者)以及一位 Claude 管理員來完成設定。

Notion MCP 通常會要求每個人核准其應用程式與 Notion 帳戶之間的連接。透過受企業管理的連接,您的團隊將無需執行該核准步驟:

  1. 成員使用貴公司的 Okta SSO 登入 Claude。

  2. 當 Claude 需要 Notion 時,Okta 會檢查您的管理員所設定的規則,並確認該連接是否獲得允許。

  3. Notion 會檢查該請求是否確實來自 Okta,將成員與其 Notion 帳戶進行比對,並賦予 Claude 與該成員現有權限相同的 Notion 存取權限。僅此而已。

成員將不會看到 Notion 核准畫面。每個連接一次最多可保持啟用八小時,且 Notion 會在每次請求時檢查您工作空間的設定。如果您在 Okta 中移除某人的存取權限,他們將無法建立新的連接,但已啟用的連接仍可繼續運作直到過期為止。若要立即停止某人的存取權限,請在 Notion 中將其連接中斷。

設定受企業管理的連接包含三個步驟:

  • 在 Okta 中連接應用程式

  • 在 Notion 中開啟它

  • 在 Claude 中開啟連接器

Okta 管理員可以依照下列步驟連接 Claude 和 Notion MCP:

  1. 在 Okta 管理員主控台中,請確保您的 Claude 和 Notion 應用程式皆已開啟 SSO,且「跨應用程式存取」(Cross App Access) 功能可用。

  2. 新增 Claude 與 Notion MCP 之間的連接,並指派其應涵蓋的使用者或群組。

  3. 記下您 Okta 組織的簽發者 URL (例如 https://acme.okta.com)。您稍後會在 Notion 中輸入此網址。

詳細資訊請參閱 Okta 幫助中心內的 設定跨應用程式存取

Notion 組織擁有者(若您未使用組織,則為工作空間擁有者)可以依下列步驟,將您的 Okta 帳戶連接至您的 Notion 工作空間:

  1. 前往 設定身分識別受企業管理的連接。如果 SAML 是由 Notion 組織所管理,請開啟連結的組織控制台。

  2. 開啟受企業管理的連接並確認您的 Okta 簽發者 URL。它必須與執行您 Notion SAML SSO 的 Okta 位址相符。

  3. 選擇此連接所管理的一個工作空間,然後選取 開啟

Claude 管理員可以依照下列步驟,將 Notion 新增為組織連接器:

  1. 在 Claude 的管理設定中,前往 連接器 並新增 Notion 連接器 (https://mcp.notion.com/mcp)。

  2. 為該連接器開啟 受企業管理的驗證

  3. 執行連接測試。當所有檢查通過後,成員即可立即在 Claude 中使用 Notion。

  • 隨時關閉。受企業管理的連接 中關閉該連接。Notion 將會封鎖任何新的請求,並中斷以這種方式連接的成員。

  • 移除單一使用者。 在 Okta 中將其從連接中移除,使其無法重新連接。若要立即終止現有的連接,請在 Notion 的連接成員清單中將該成員中斷連接。

  • 查看誰已連接。 受管理的連接會出現在您工作空間的已連接 AI 應用程式清單中,並標示為由您的身分識別提供者所管理。

  • 稽核所有項目。 每個成員的首次受管理連接都會記錄在 工作空間稽核記錄檔 中;若您已設定稽核記錄檔事件串流,則會傳送至您的安全性監控工具。


常見問題

成員需要執行任何操作嗎?

不需要。如果他們在您的 Okta 政策涵蓋範圍內,當他們使用 SSO 登入後,Notion 工具會自動出現在外部 AI 應用程式中。

外部 AI 應用程式連接後可以存取哪些存取權限?

每位成員在 Notion 中所享有的存取權限僅此而已。企業管理的連接僅會改變連接的核准方式,而不會影響存取權限。您現有的 Notion MCP 管理員控制項(例如允許的 AI 應用程式列表)仍然適用。

當有人離職時會發生什麼事?

照常在 Okta 中移除他們,他們將無法建立新的連接。已啟用的連接最多可繼續運作八小時,因此若需立即停止其存取權限,請在 Notion 中解除該成員的連接。

我們已經在使用個人連接的 Notion MCP。會有什麼改變?

受管理連接涵蓋的成員將不再看到 Claude 的核准提示。來自其他 AI 工具的個人連接將維持現狀繼續運作。

我們的 Notion 單一登入 (SSO) 並非透過 Okta 執行。我們可以使用此功能嗎?

目前還不行。現在,Okta 必須是執行您 Notion SAML 單一登入 的身分識別提供者,因為跨應用程式存取權限 (Cross App Access) 目前屬於 Okta 的功能。未來計畫支援更多設定。

支援哪些 AI 工具?

支援 Claude 組織連接器。未來將支援更多 AI 工具。


給予回饋

這項資源有用嗎?


Powered by Fruition