Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
MongoDB Branding Shape
Click here >
Docs Menu

Gestiona el mapeo de organizaciones para la autenticación federada

Cuando se asignan organizaciones a su proveedor de identidad, Atlas otorga a los usuarios que se autentican a través del proveedor de identidad la membresía en las organizaciones seleccionadas. Puedes asignar a estos usuarios un rol por defecto en las organizaciones asignadas. La asignación de organización le permite configurar un único proveedor de identidad para otorgar a los usuarios acceso a múltiples organizaciones de Atlas.

Puede aplicar el mismo proveedor de identidad a varias organizaciones. Puede asignar a cada organización un único proveedor de identidad.

Para gestionar la autenticación federada, debe tener Organization Owner acceso a una o más organizaciones que delegan la configuración de federación en la instancia.

Para completar este tutorial, ya debiste haber vinculado un proveedor de identidad a Atlas y haber asignado uno o más dominios a ese proveedor de identidad. Para obtener instrucciones sobre estos procedimientos, consulta:

Nota

Atlas crea una alerta Organization's IdP certificate is about to expire automáticamente cuando se asigna una organización a un proveedor IdP . Si remueve la asignación, Atlas borra todas las instancias de esta alerta.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La página de Federación se muestra.

2
  1. Haga clic en Link Organizations.

    Atlas muestra todas las organizaciones en las que eres un Organization Owner.

    Las organizaciones que aún no están conectadas a la aplicación de la Federación tienen el botón Configure Access en la columna Actions.

  2. Haz clic en el botón Configure Access de la organización deseada.

3
  1. En la pantalla Identity Provider, haz clic en Connect Identity Provider.

    Atlas te dirige a la pantalla Identity Providers que muestra todos los proveedores de identidad que has vinculado con Atlas.

  2. Para el proveedor de identidad que deseas aplicar a la organización, haz clic en Connect.

  3. En el modo Apply Identity Provider to Organizations, selecciona las organizaciones a las que se aplica este proveedor de identidad.

  4. Haga clic en Confirm.

4
  1. Haz clic en Linked Organizations en la navegación izquierda.

  2. En la lista de Organizations, asegúrate de que las organizaciones que deseas ahora tengan el Identity Provider esperado.

Reconfigure tu proveedor de identidad para cambiar las organizaciones a las que está mapeado.

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. En la barra lateral, haga clic en Organizations.

  3. Haz clic en el Organization cuyo proveedor de identidad deseas cambiar.

  4. Haz clic en Manage para el proveedor de identidad que actualmente está asignado a la organización.

  5. Haz clic en Disconnect Identity Provider y confirma.

2
  1. En la misma página de Organización, haga clic en Connect Identity Provider(s).

  2. Seleccione la organización.

  3. Haga clic en Connect.

Las siguientes configuraciones opcionales permiten un control aún mayor sobre la gestión de usuarios y la autenticación en tu organización.

Puedes asignar a los usuarios que se autentican a través del IdP un rol por defecto en una organización mapeada. La configuración de esta opción garantiza que los usuarios que se autentican a través de su proveedor de identidad tengan el mismo conjunto de permisos. Esta configuración no es necesaria para la asignación de la organización.

Para obtener instrucciones sobre cómo asignar un rol por defecto, consulta Asignar un rol de usuario por defecto para una organización.

Nota

El rol por defecto seleccionado solo se aplica a los usuarios que se autentican a través del proveedor de identidad si no tienen un rol de Atlas asignado al grupo del proveedor de identidad ya.

Se puede restringir el acceso a la organización a una lista aprobada de dominios. Esto te permite establecer los dominios desde los cuales los usuarios de la organización pueden iniciar sesión sin necesidad de asignar directamente esos dominios a tu proveedor de identidad.

Para obtener instrucciones sobre cómo restringir el acceso por dominio, consulte Restringir Acceso a una organización por Dominio.

Cuando se desconecta una organización de la Aplicación de la Federación, Atlas ya no otorga membresía ni un rol de organización por defecto a los usuarios que se autentican a través del proveedor de identidad.

De la Federation Management Console:

1
  1. En Atlas, ir a la consola Federation Management de la Organización.

    1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

    2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

    3. Haga clic en Open Federation Management App.

      La página de Federación se muestra.

  2. Haga clic en Organizations.

2
3
4