Configurer les connexions gérées par l’entreprise pour Notion MCP

Dans ce document d’aide

Découvrez comment activer les connexions gérées par l’entreprise pour Notion MCP et gérer qui peut les utiliser.

Aller directement aux questions fréquentes

Les connexions gérées par l’entreprise permettent à votre équipe informatique de gérer la manière dont les outils d’IA tiers comme Claude se connectent à Notion, le tout à partir d’un seul endroit. Au lieu que chaque personne approuve elle-même la connexion, votre administrateur Okta la configure une fois pour tout le monde. Notion vérifie toujours ce à quoi chaque personne peut accéder et les paramètres d’administration de votre espace de travail à chaque demande. La connexion repose sur l’accès inter-applications (XAA) d’Okta.

  • Ceci est disponible pour les espaces de travail sous le Forfait Enterprise.

  • Votre entreprise doit utiliser Okta pour se connecter à Notion, et votre SAML authentification unique (SSO) de Notion doit passer par ce même compte Okta.

  • L’outil d’IA que vous connectez doit prendre en charge les connexions gérées par l’entreprise.

    • Les connexions gérées par l’entreprise fonctionnent uniquement avec les applications prenant en charge l’accès inter-applications (XAA) d’Okta. Si une application ne prend pas en charge cela, chaque personne devra se connecter à Notion de la manière habituelle et approuver l’accès elle-même. Ceci est actuellement disponible pour Claude sur les Forfaits Enterprise lorsque vous utilisez des connecteurs d’organisation.

  • Vous aurez besoin d’un administrateur Okta, d’un propriétaire d’organisation Notion (ou d’un propriétaire de l’espace de travail si vous n’utilisez pas d’organisations) et d’un administrateur Claude pour terminer la configuration.

Notion MCP demande normalement à chaque personne d’approuver la connexion entre son application et son compte Notion. Avec les connexions gérées par l’entreprise, cette étape d’approbation disparaît pour votre équipe :

  1. Un membre se connecte à Claude avec l’authentification unique (SSO) Okta de votre entreprise.

  2. Lorsque Claude a besoin de Notion, Okta vérifie les règles définies par votre administrateur et confirme que la connexion est autorisée.

  3. Notion vérifie que la demande provient réellement d’Okta, associe le membre à son compte Notion et accorde à Claude le même accès à Notion que celui dont dispose déjà le membre. Rien de plus.

Les membres ne verront pas d’écran d’approbation Notion. Chaque connexion reste active pendant huit heures maximum à la fois, et Notion vérifie les paramètres de votre espace de travail à chaque demande. Si vous supprimez l’accès d’une personne dans Okta, elle ne pourra pas démarrer une nouvelle connexion, mais une connexion déjà active peut continuer à fonctionner jusqu’à son expiration. Pour arrêter immédiatement l’accès d’une personne, déconnectez-la dans Notion.

La configuration d’une connexion gérée par l’entreprise comporte trois étapes :

  • Connecter les applications dans Okta

  • Activer dans Notion

  • Activer le connecteur dans Claude

Un administrateur Okta peut suivre les étapes ci-dessous pour connecter Claude et Notion MCP :

  1. Dans la console d’administration Okta, assurez-vous que l’authentification unique (SSO) est activée pour vos applications Claude et Notion, et que l’accès inter-applications (Cross App Access) est disponible.

  2. Ajoutez la connexion entre Claude et Notion MCP, et attribuez les utilisateurs ou groupes qu'elle doit couvrir.

  3. Notez l'URL de l'émetteur de votre organisation Okta (par exemple https://acme.okta.com). Vous la saisirez ensuite dans Notion.

Pour plus de détails, consultez Configure Cross App Access dans le Centre d’aide d'Okta.

Un propriétaire d'organisation Notion (ou un propriétaire d'espace de travail, si vous n'utilisez pas d'organisations) peut suivre les étapes ci-dessous pour connecter votre compte Okta à votre espace de travail Notion :

  1. Allez dans ParamètresIdentitéConnexions gérées par l’entreprise. Si SAML est géré par une organisation Notion, ouvrez la console de l'organisation liée.

  2. Activez les connexions gérées par l’entreprise et confirmez l'URL de votre émetteur Okta. Elle doit correspondre à l'adresse Okta qui gère votre SSO SAML Notion.

  3. Choisissez l'espace de travail unique que cette connexion gère, puis sélectionnez Activer.

Un administrateur Claude peut suivre les étapes ci-dessous pour ajouter Notion en tant que connecteur d'organisation :

  1. Dans les paramètres d'administration de Claude, allez dans Connecteurs et ajoutez le connecteur Notion (https://mcp.notion.com/mcp).

  2. Activez l’authentification gérée par l’entreprise pour le connecteur.

  3. Exécutez le test de connexion. Une fois tous les contrôles réussis, les membres peuvent utiliser Notion dans Claude immédiatement.

  • Désactiver à tout moment. Désactivez la connexion dans Connexions gérées par l’entreprise. Notion bloque toute nouvelle demande et déconnecte les membres qui étaient connectés de cette manière.

  • Supprimer une personne. Supprimez-la de la connexion dans Okta afin qu'elle ne puisse pas se reconnecter. Pour mettre fin immédiatement à une connexion active, déconnectez le membre depuis la liste des membres de la connexion dans Notion.

  • Voir qui est connecté. Les connexions gérées apparaissent dans la liste des applications IA connectées de votre espace de travail, avec la mention qu'elles sont gérées par votre fournisseur d'identité.

  • Tout auditer. La première connexion gérée de chaque membre est enregistrée dans le journal d'audit de l'espace de travail et envoyée à vos outils de surveillance de la sécurité si vous avez configuré le flux d'événements du journal d'audit.


Questions fréquentes

Les membres doivent-ils faire quelque chose ?

Non. S'ils sont couverts par votre politique Okta, les outils Notion apparaissent automatiquement dans l'application IA externe après leur connexion via SSO.

À quoi l'application IA externe peut-elle accéder une fois connectée ?

Exactement ce à quoi chaque membre peut accéder dans Notion, rien de plus. Les connexions gérées par l'entreprise modifient la manière dont la connexion est approuvée, pas ce à quoi elle peut accéder. Vos contrôles d'administrateur Notion MCP existants, comme la liste des applications IA autorisées, s'appliquent toujours.

Que se passe-t-il lorsqu'une personne quitte l'entreprise ?

Supprimez-la dans Okta comme d'habitude, et elle ne pourra pas démarrer de nouvelles connexions. Une connexion déjà active peut continuer à fonctionner jusqu'à huit heures ; déconnectez donc le membre dans Notion si son accès doit être interrompu plus tôt.

Nous utilisons déjà Notion MCP avec des connexions individuelles. Qu'est-ce qui change ?

Les membres couverts par la connexion gérée ne voient plus les demandes d'approbation pour Claude. Les connexions individuelles provenant d'autres outils d'IA continuent de fonctionner comme avant.

Notre SSO Notion ne fonctionne pas sur Okta. Pouvons-nous l'utiliser ?

Pas encore. Pour l'instant, Okta doit être le fournisseur d'identité qui gère votre SSO SAML Notion, car l'accès inter-applications est actuellement une fonctionnalité d'Okta. La prise en charge de configurations supplémentaires est prévue.

Quels outils d'IA sont pris en charge ?

Les connecteurs d'organisation Claude sont pris en charge. La prise en charge d'autres outils d'IA est prévue.


Donner votre avis

Cette ressource vous a-t-elle été utile ?


Powered by Fruition