Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

Opciones avanzadas para la autenticación federada

Puedes configurar opciones avanzadas en tu instancia de Autenticación Federada para tener un mayor control sobre tus usuarios federados y el flujo de autenticación.

Para gestionar la autenticación federada, debe tener Organization Owner acceso a una o más organizaciones que delegan la configuración de federación en la instancia.

Puedes gestionar la autenticación federada desde el Federation Management Console.

Para abrir el Federation Management Console:

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La página de Federación se muestra.

Puede configurar Atlas para que aprovisione automáticamente a cada usuario que se autentique a través del proveedor de identidad con un rol por defecto en una organización mapeada. Puede seleccionar diferentes roles para diferentes organizaciones.

Nota

El rol seleccionado solo se aplica a los usuarios que se autentican a través del proveedor de identidad si aún no tienen un rol en la organización.

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Organizations.

2
3

Para remover un rol de usuario por defecto, haz clic en el siguiente al menú desplegable.

Atlas agrega usuarios federados invitados directamente a organizaciones y proyectos como miembros activos cuando se cumplen las dos condiciones siguientes:

  • La dirección de correo electrónico del usuario invitado pertenece a un dominio verificado que está asociado a una configuración de IdP activa.

  • La organización está conectada a su federación a través de la misma configuración de IdP.

Estos usuarios no reciben invitación y no necesitan aceptarla. Para obtener más información sobre la experiencia del usuario, consulte la sección «Invitar a usuarios federados».

Los usuarios que no cumplan estas condiciones seguirán recibiendo invitaciones estándar. Por ejemplo, si su organización asigna acme.org a su configuración de IdP e invita a un usuario cuya dirección de correo electrónico utiliza un dominio que no está asignado a esa configuración, como gmail.com, Atlas le enviará una invitación a ese usuario.

Puedes especificar una lista de dominios aprobados para evitar que los usuarios fuera de esos dominios accedan a tu organización. Utilice esta lista para definir una lista de dominios aprobados para su organización sin necesidad de asignar directamente esos dominios a su proveedor de identidad.

Importante

Considerations

Una vez que actives la opción Restrict Access by Domain:

  • Solo puedes invitar a nuevos usuarios a unirse a tu organización si sus direcciones de correo electrónico están en la lista aprobada de dominios.

  • Los usuarios que ya se encuentran en tu organización y cuyos nombres de usuario no contienen un dominio de la lista aprobada no tienen restricciones de acceso a tu organización.

  • Todos los dominios que estén mapeados a tu proveedor de identidad se añaden automáticamente a la lista aprobada.

De la Federation Management Console:

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Organizations.

2
3

Cuando habilitas esta configuración, Atlas agrega automáticamente todos los dominios que están asignados a un IdP a la lista de Approved Domains.

4

Para agregar dominios a la lista aprobada, puedes hacerlo de dos formas:

  1. Haz clic en Add Domains from Existing Members. Atlas abre un modal que contiene dominios de las direcciones de correo electrónico de los usuarios existentes en su organización. Utiliza esta lista para habilitar fácilmente el acceso de los usuarios que ya forman parte de tu organización.

    Utilice las casillas de verificación para seleccionar los dominios deseados y luego haga clic en Add para agregarlos a la lista de aprobados.

  2. Haz clic en Add Domains. Atlas abre una ventana modal donde puedes agregar manualmente dominios a la lista aprobada.

    Introduce el dominio que deseas aprobar en el cuadro de entrada y luego haz clic en Add. Repite este proceso para cada dominio que desees aprobar.

Nota

Si has restringido la afiliación de usuarios a tu federación, Atlas te advierte si añades un dominio que se esté usando para acceder a organizaciones fuera de tu federación.

Una vez que haya añadido todos los dominios deseados, haga clic en Submit.

Bypass SAML Mode proporciona una URL de inicio de sesión que omite su autenticación federada y, en su lugar, le permite autenticarse con sus credenciales de Atlas.

Si la configuración de autenticación federada no es correcta, es posible que no pueda iniciar sesión en Atlas a través de su proveedor de identidad (IdP). La URL Bypass SAML Mode evita que se le bloquee el acceso a su organización de Atlas. Al configurar y probar su IdP, le recomendamos que anote la URL Bypass SAML Mode para asegurarse de poder iniciar sesión en Atlas y configurar correctamente la autenticación federada.

Cada URL Bypass SAML Mode está asociada con un IdP individual y corresponde al Login URL del IdP.

Bypass SAML Mode está habilitado por defecto, sin embargo, es posible que desees desactivarlo como una medida de seguridad una vez que estés seguro de que has configurado correctamente tu Autenticación Federada.

Para configurar Bypass SAML Mode, desde el Federation Management Console:

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Identity Providers.

2
3
4

Después de habilitar Bypass SAML Mode, debe iniciar sesión en Atlas usando:

  • La URL del Bypass SAML Mode para tu proveedor de identidad.

  • Un nombre de usuario que:

    • Contiene el dominio que asignaste a tu proveedor de identidad.

    • Has usado para iniciar sesión en Atlas o Cloud Manager antes de configurar la autenticación federada.

Puedes impedir que los usuarios en tu instancia de Autenticación Federada creen nuevas organizaciones o utilicen sus credenciales para acceder a organizaciones fuera de la federación. Configura esta opción para tener un control total sobre tus usuarios federados y ayudar a garantizar que solo tengan acceso a las organizaciones Atlas que desees.

Importante

Esta configuración se aplica a toda la federación, incluyendo todos los proveedores de identidad y organizaciones dentro de la federación.

Una vez que habilites esta configuración:

  • Ningún usuario de su instancia de Autenticación Federada puede acceder a organizaciones fuera de su federación.

    • Del mismo modo, ningún usuario federado puede aceptar ni recibir invitaciones para unirse a organizaciones fuera de su federación.
  • Los usuarios en tu federación con el rol Organization Owner aún pueden crear nuevas organizaciones. Estas nuevas organizaciones están conectadas automáticamente a tu federación.

  • Los usuarios en tu federación que no tengan el rol Organization Owner no pueden crear ninguna nueva organización.

  • Los usuarios de su federación conservan el acceso a todas las organizaciones a las que tenían acceso antes de la restricción de membresía.

De la Federation Management Console:

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Advanced Settings.

2
3

Si tu federación contiene usuarios que pertenecen a organizaciones fuera de tu federación, Atlas muestra un banner de advertencia. Para revisar los usuarios en conflicto, haga clic en View User Conflicts.

Atlas muestra una ventana modal con una lista de usuarios que entran en conflicto con la restricción de federación. Considera contactar a estos usuarios para que tomen conciencia de la restricción.