Siapkan koneksi yang dikelola perusahaan untuk Notion MCP
Pelajari cara mengaktifkan koneksi yang dikelola perusahaan untuk Notion MCP dan mengelola siapa yang dapat menggunakannya.
Buka Pertanyaan UmumKoneksi yang dikelola perusahaan memungkinkan tim TI Anda mengelola cara alat AI pihak ketiga seperti Claude terhubung ke Notion, semuanya di satu tempat. Alih-alih setiap orang menyetujui koneksi sendiri, admin Okta Anda menyiapkannya sekali untuk semua orang. Notion tetap memeriksa apa yang dapat diakses setiap orang dan pengaturan admin ruang kerja Anda pada setiap permintaan. Koneksi ini dibangun di atas Okta Cross App Access (XAA).
Ini tersedia untuk ruang kerja pada Paket Perusahaan.
Perusahaan Anda harus menggunakan Okta untuk masuk ke Notion, dan SAML single sign-on (SSO) Notion Anda harus diproses melalui akun Okta yang sama.
Alat AI yang Anda hubungkan harus mendukung koneksi yang dikelola perusahaan.
Koneksi yang dikelola perusahaan hanya berfungsi dengan aplikasi yang mendukung Okta Cross App Access (XAA). Jika suatu aplikasi tidak mendukung ini, setiap orang tetap harus menghubungkan Notion dengan cara biasa dan menyetujui akses sendiri. Ini saat ini tersedia untuk Claude pada paket Enterprise saat Anda menggunakan konektor organisasi.
Anda akan memerlukan admin Okta, pemilik organisasi Notion (atau pemilik ruang kerja jika Anda tidak menggunakan organisasi), dan admin Claude untuk menyelesaikan penyiapan.
Notion MCP biasanya meminta setiap orang untuk menyetujui koneksi antara aplikasi mereka dan akun Notion mereka. Dengan koneksi yang dikelola perusahaan, langkah persetujuan tersebut tidak lagi diperlukan bagi tim Anda:
Anggota masuk ke Claude dengan SSO Okta perusahaan Anda.
Saat Claude memerlukan Notion, Okta memeriksa aturan yang ditetapkan admin Anda dan mengonfirmasi bahwa koneksi tersebut diizinkan.
Notion memeriksa apakah permintaan tersebut benar-benar berasal dari Okta, mencocokkan anggota dengan akun Notion mereka, dan memberikan Claude akses yang sama ke Notion seperti yang sudah dimiliki anggota tersebut. Tidak lebih.
Anggota tidak akan melihat layar persetujuan Notion. Setiap koneksi tetap aktif hingga delapan jam setiap kalinya, dan Notion memeriksa pengaturan ruang kerja Anda pada setiap permintaan. Jika Anda menghapus akses seseorang di Okta, mereka tidak akan dapat memulai koneksi baru, tetapi koneksi yang sudah aktif dapat terus berfungsi hingga kedaluwarsa. Untuk menghentikan akses seseorang segera, putuskan koneksi mereka di Notion.
Menyiapkan koneksi yang dikelola perusahaan memiliki tiga langkah:
Sambungkan aplikasi di Okta
Aktifkan di Notion
Aktifkan konektor di Claude
Admin Okta dapat mengikuti langkah-langkah di bawah ini untuk menghubungkan Claude dan Notion MCP:
Di Konsol Admin Okta, pastikan SSO diaktifkan untuk aplikasi Claude dan Notion Anda, dan bahwa Akses Lintas Aplikasi tersedia.
Tambahkan koneksi antara Claude dan Notion MCP, lalu tetapkan pengguna atau grup yang harus dicakupnya.
Catat URL penerbit organisasi Okta Anda (contohnya
https://acme.okta.com). Anda akan memasukkannya di Notion nanti.
Untuk detailnya, lihat Konfigurasi Akses Lintas Aplikasi di pusat bantuan Okta.
Pemilik organisasi Notion (atau pemilik ruang kerja, jika Anda tidak menggunakan organisasi) dapat mengikuti langkah-langkah di bawah ini untuk menghubungkan akun Okta Anda ke ruang kerja Notion Anda:
Buka
Pengaturan→Identitas→Koneksi yang dikelola perusahaan. Jika SAML dikelola oleh organisasi Notion, buka konsol organisasi yang tertaut.Aktifkan koneksi yang dikelola perusahaan dan konfirmasi URL penerbit Okta Anda. URL tersebut harus cocok dengan alamat Okta yang memproses SSO SAML Notion Anda.
Pilih satu ruang kerja yang dikelola oleh koneksi ini, lalu pilih
Aktifkan.
Admin Claude dapat mengikuti langkah-langkah di bawah ini untuk menambahkan Notion sebagai konektor organisasi:
Di pengaturan admin Claude, buka
Konektordan tambahkan konektor Notion (https://mcp.notion.com/mcp).Aktifkan
Autentikasi yang dikelola perusahaanuntuk konektor tersebut.Lakukan proses uji koneksi. Setelah semua pemeriksaan berhasil, anggota dapat langsung menggunakan Notion di Claude.
Matikan kapan saja. Matikan koneksi di
Koneksi yang dikelola perusahaan. Notion akan memblok setiap permintaan baru dan memutuskan hubungan anggota yang terhubung dengan cara ini.Hapus satu orang. Hapus mereka dari koneksi di Okta agar mereka tidak dapat terhubung kembali. Untuk segera mengakhiri koneksi aktif, putuskan hubungan anggota dari daftar anggota koneksi di Notion.
Lihat siapa yang terhubung. Koneksi yang dikelola muncul di daftar aplikasi AI yang terhubung di ruang kerja Anda, dengan label dikelola oleh penyedia identitas Anda.
Audit semuanya. Koneksi terkelola pertama setiap anggota dicatat dalam log audit ruang kerja dan dikirim ke alat pemantauan keamanan Anda jika Anda telah menyiapkan aliran Acara log audit.
Pertanyaan Umum
Apakah anggota perlu melakukan sesuatu?
Apakah anggota perlu melakukan sesuatu?
Tidak. Jika mereka tercakup dalam kebijakan Okta Anda, alat Notion akan muncul di aplikasi AI eksternal secara otomatis setelah mereka masuk dengan SSO.
Apa yang dapat diakses oleh aplikasi AI eksternal setelah terhubung?
Apa yang dapat diakses oleh aplikasi AI eksternal setelah terhubung?
Tepatnya apa yang dapat diakses oleh setiap anggota di Notion, tidak lebih. Koneksi yang dikelola perusahaan mengubah cara koneksi disetujui, bukan apa yang dapat diaksesnya. Kontrol admin Notion MCP Anda yang sudah ada, seperti daftar aplikasi AI yang diizinkan, tetap berlaku.
Apa yang terjadi ketika seseorang meninggalkan perusahaan?
Apa yang terjadi ketika seseorang meninggalkan perusahaan?
Hapus mereka di Okta seperti biasa, dan mereka tidak akan dapat memulai koneksi baru. Koneksi yang sudah aktif dapat terus berfungsi hingga delapan jam, jadi putuskan koneksi anggota tersebut di Notion jika akses mereka perlu dihentikan lebih cepat.
Kami sudah menggunakan Notion MCP dengan koneksi individu. Apa yang berubah?
Kami sudah menggunakan Notion MCP dengan koneksi individu. Apa yang berubah?
Anggota yang dicakup oleh koneksi terkelola tidak lagi melihat perintah persetujuan untuk Claude. Koneksi individu dari alat AI lain tetap berfungsi seperti sebelumnya.
SSO Notion kami tidak diproses oleh Okta. Bisakah kami menggunakan ini?
SSO Notion kami tidak diproses oleh Okta. Bisakah kami menggunakan ini?
Belum. Saat ini, Okta harus menjadi penyedia identitas yang memproses SSO SAML Notion Anda, karena Akses Lintas Aplikasi saat ini merupakan kemampuan Okta. Dukungan untuk lebih banyak pengaturan sedang direncanakan.
Alat AI mana saja yang didukung?
Alat AI mana saja yang didukung?
Konektor organisasi Claude didukung. Dukungan untuk lebih banyak alat AI akan segera hadir.
