Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

Gestiona el mapeo de organizaciones para la autenticación federada

Cuando se asignan organizaciones a su proveedor de identidad, Atlas otorga a los usuarios que se autentican a través del proveedor de identidad la membresía en las organizaciones seleccionadas. Puedes asignar a estos usuarios un rol por defecto en las organizaciones asignadas. La asignación de organización le permite configurar un único proveedor de identidad para otorgar a los usuarios acceso a múltiples organizaciones de Atlas.

Puedes aplicar el mismo proveedor de identidad a varias organizaciones. Se puede asignar a cada organización una sola proveedor de identidad.

Nota

Si configuras la autenticación federada para una fuerza laboral, ten en cuenta que Atlas admite un máximo de dos proveedores de identidad de fuerza laboral conectados a una organización: un IdP OIDC (para el acceso a la base de datos) y un IdP SAML (para el acceso a la interfaz de usuario).

Para gestionar la autenticación federada, debe tener Organization Owner acceso a una o más organizaciones que delegan la configuración de federación en la instancia.

Para completar este tutorial, ya debiste haber vinculado un proveedor de identidad a Atlas y haber asignado uno o más dominios a ese proveedor de identidad. Para obtener instrucciones sobre estos procedimientos, consulta:

Nota

Atlas crea una alerta Organization's IdP certificate is about to expire automáticamente cuando se asigna una organización a un proveedor IdP . Si remueve la asignación, Atlas borra todas las instancias de esta alerta.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La página de Federación se muestra.

2
  1. Haga clic en Link Organizations.

    Atlas muestra todas las organizaciones en las que eres un Organization Owner.

    Las organizaciones que aún no están conectadas a la aplicación de la Federación tienen el botón Configure Access en la columna Actions.

  2. Haz clic en el botón Configure Access de la organización deseada.

3
  1. En la pantalla Identity Provider, haz clic en Connect Identity Provider.

    Atlas te dirige a la pantalla Identity Providers que muestra todos los proveedores de identidad que has vinculado con Atlas.

  2. Para el proveedor de identidad que deseas aplicar a la organización, haz clic en Connect.

  3. En el modo Apply Identity Provider to Organizations, selecciona las organizaciones a las que se aplica este proveedor de identidad.

  4. Haga clic en Confirm.

4
  1. Haz clic en Linked Organizations en la navegación izquierda.

  2. En la lista de Organizations, asegúrate de que las organizaciones que deseas ahora tengan el Identity Provider esperado.

Reconfigure tu proveedor de identidad para cambiar las organizaciones a las que está mapeado.

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Organizations.

  3. Haz clic en el Organization cuyo IdP deseas cambiar.

  4. Haz clic en Manage para el proveedor de identidad que actualmente está asignado a la organización.

  5. Haz clic en Disconnect Identity Provider y confirma.

2
  1. En la misma página de Organización, haga clic en Connect Identity Provider(s).

  2. Seleccione la organización.

  3. Haga clic en Connect.

Las siguientes configuraciones opcionales permiten un control aún mayor sobre la gestión de usuarios y la autenticación en tu organización.

Puedes asignar a los usuarios que se autentican a través del proveedor de identidad un rol por defecto en una organización mapeada. Configurar esta opción garantiza que los usuarios que se autentican a través de tu proveedor de identidad tengan el mismo conjunto de permisos. Este ajuste no se requiere para la asignación de organizaciones.

Para obtener instrucciones sobre cómo asignar un rol por defecto, consulta Asignar un rol de usuario por defecto para una organización.

Nota

El rol por defecto seleccionado solo se aplica a los usuarios que se autentican a través del proveedor de identidad si aún no tienen un rol de Atlas asignado al grupo proveedor de identidad.

Se puede restringir el acceso a la organización a una lista aprobada de dominios. Esto permite que los usuarios de la organización inicien sesión desde los dominios permitidos, sin tener que mapear esos dominios directamente a tu proveedor de identidad.

Para obtener instrucciones sobre cómo restringir el acceso por dominio, consulte Restringir Acceso a una organización por Dominio.

Cuando se desconecta una organización de la Aplicación de la Federación, Atlas ya no otorga membresía ni un rol de organización por defecto a los usuarios que se autentican a través del proveedor de identidad.

De la Federation Management Console:

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. Haga clic en Organizations.

2
3
4