Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Administrar la asignación de roles de Atlas a grupos de IdP

Puedes mapear tu Grupos deIdP a roles de Atlas. Esto simplifica la configuración de la autorización. Puede otorgar a un grupo de IdP uno o más roles para simplificar su acceso a organizaciones, proyectos y clústeres de Atlas.

Nota

No puedes editar roles para usuarios específicos en el Access Manager página si configura asignaciones de roles para los grupos de proveedor de identidad.

  1. Atlas aplica las asignaciones de roles cuando inicias sesión.

  2. Atlas compara los grupos proveedor de identidad denominados memberOf con las asignaciones de roles definidas para tus organizaciones. Estas organizaciones deben usar el mismo proveedor de identidad que utilizó el usuario para autenticarse.

    Nota

    Si un usuario tiene asignaciones de roles desde varios grupos de proveedor de identidad de una organización, Atlas aplica todos los roles que resultan de la pertenencia a los grupos del usuario durante el inicio de sesión. Esto significa que el usuario obtiene todos los permisos de todos sus roles asignados.

Para gestionar la autenticación federada, debes tener acceso Organization Owner a una o más organizaciones que delegan la configuración de federación en la instancia.

Para completar este tutorial, debes tener:

  • Se creó una aplicación de proveedor de identidad. Esta aplicación debe tener un atributo SAML denominado memberOf. Asocia este atributo con los atributos fuente del proveedor de identidad para grupos. Este atributo vincula los grupos de proveedor de identidad con tus roles de Atlas.

  • Vinculó un IdP a Atlas.

  • Asignó una organización Atlas a su IdP.

  • Creaste al menos un grupo en tu proveedor de identidad.

  • Agregue al menos un usuario en su aplicación IdP a un grupo que haya creado.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La Se muestra la página de federación.

2
  1. Haga clic en Organizations.

    Atlas muestra todas las organizaciones donde eres Organization Owner en una tabla.

    • Las organizaciones conectadas a la autenticación federada muestran en la columna Actions.

    • Las organizaciones que no están conectadas a la autenticación federada muestran Connect en la columna Actions.

  2. Para mapear roles en una organización:

    1. Haga clic en Connect para habilitar la autenticación federada para esa organización si es necesario.

    2. Haz clic en y selecciona View.

3
  1. Haga clic en Manage Role Mappings.

    Atlas muestra la página Organization Role Mappings.

  2. Haga clic en Create A Role Mapping.

    Atlas muestra la página Create Role Mapping For Your Users.

4

En la etapa Map Group and Assign Roles:

Sección
Acción

Introduzca el nombre del grupo

Escriba el nombre del grupo tal como aparece en su proveedor de identidad en este campo. Atlas asigna este grupo a tu rol de Atlas.

Tenga en cuenta que el nombre del grupo no puede exceder 200 caracteres.

Si el grupo proveedor de identidad no existe, no podrás introducir un nuevo nombre de grupo para crear un nuevo grupo proveedor de identidad.

Si usa Microsoft Entra ID como proveedor de identidades y seleccionó Group Id como atributo de origen, introduzca el ID de objeto del grupo en este campo en lugar del nombre del grupo. Para obtener más información, consulte Configurar Microsoft Entra ID como proveedor de identidades.

Asignar roles de la organización

Haz clic en cada función organizacional de Atlas que deseas asignar al grupo proveedor de identidad.

  • Si no necesitas asignar ningún rol de proyecto de Atlas a este grupo de proveedor de identidad, haz clic en Finish. Puedes omitir el resto de este procedimiento.

  • Si necesitas asignar roles de proyecto Atlas a este grupo proveedor de identidad, haz clic en Next.

5

La etapa Assign Project Roles muestra una tabla. Esta tabla incluye los nombres de los proyectos y los roles que puedes asignar a estos proyectos. Para cada proyecto, haz clic en los roles del proyecto que deseas asignar al grupo de proveedor de identidad.

  • Si no necesita revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Next.

6

La Review and Confirm etapa muestra los roles de organización y proyecto asignados al grupo IdP.

  • Si está de acuerdo con los roles asignados a este grupo de IdP,haga clic Finish en.

  • Si necesita cambiar los roles asignados a este grupo de IdP, Edit haga clic en. Atlas regresa a la Map Group and Assign Roles etapa.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La página de Federación se muestra.

2
  1. Haga clic en Manage Organizations.

    Atlas muestra todas las organizaciones donde eres Organization Owner en una tabla.

  2. Haz clic en junto al proveedor de identidad Group Name deseado y selecciona View.

3
  1. Haga clic en Create Role Mappings.

    Atlas muestra la página Organization Role Mappings.

  2. Haz clic en Edit a la derecha del grupo proveedor de identidad que deseas cambiar.

    Atlas muestra la página Edit Your Role Mapping For This Organization.

4

En la etapa Map Group and Assign Roles:

Sección
Acción

Introduzca el nombre del grupo

Escriba el nombre del grupo tal como aparece en su proveedor de identidad en este campo. Atlas asigna este grupo a tu rol de Atlas.

Tenga en cuenta que el nombre del grupo no puede exceder 200 caracteres.

Si el grupo proveedor de identidad no existe, no podrás introducir un nuevo nombre de grupo para crear un nuevo grupo proveedor de identidad.

Si usa Microsoft Entra ID como proveedor de identidades y seleccionó Group Id como atributo de origen, introduzca el ID de objeto del grupo en este campo en lugar del nombre del grupo. Para obtener más información, consulte Configurar Microsoft Entra ID como proveedor de identidades.

Asignar roles de la organización

Haz clic en cada función organizacional de Atlas que deseas asignar al grupo proveedor de identidad.

  • Si no necesitas asignar ningún rol de proyecto de Atlas a este grupo de proveedor de identidad, haz clic en Finish. Puedes omitir el resto de este procedimiento.

  • Si necesitas asignar roles de proyecto Atlas a este grupo proveedor de identidad, haz clic en Next.

5

La etapa Assign Project Roles muestra una tabla. Esta tabla incluye los nombres de los proyectos y los roles que puedes asignar a estos proyectos. Para cada proyecto, haz clic en los roles del proyecto que deseas asignar al grupo de proveedor de identidad.

  • Si no necesita revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Next.

6

La Review and Confirm etapa muestra los roles de organización y proyecto asignados al grupo IdP.

  • Si está de acuerdo con los roles asignados a este grupo de IdP,haga clic Finish en.

  • Si necesita cambiar los roles asignados a este grupo de IdP, Edit haga clic en. Atlas regresa a la Map Group and Assign Roles etapa.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haz clic en Federation en la sección Identity & Access.

  3. Haga clic en Open Federation Management App.

La página de Federación se muestra.

2
  1. Haga clic en Manage Organizations.

    Atlas muestra todas las organizaciones donde eres Organization Owner en una tabla.

    • Las organizaciones conectadas a la autenticación federada muestran en la columna Actions.

    • Las organizaciones que no están conectadas a la autenticación federada muestran Connect en la columna Actions.

  2. Para mapear roles en una organización:

    1. Haga clic en Connect para habilitar la autenticación federada para esa organización si es necesario.

    2. Haz clic en y selecciona View.

3
  1. Haga clic en Create Role Mappings.

    Atlas muestra la página Organization Role Mappings.

  2. Haz clic en Delete a la derecha del grupo proveedor de identidad que deseas eliminar.

    Atlas muestra el modal Delete role mappings for this group.

  3. Haga clic en Delete para remover todas las asignaciones de roles de este grupo proveedor de identidad.

    Si no quieres remover todas las asignaciones de roles, haz clic en Cancel.

Volver

Organizaciones

En esta página