Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Gestiona la asignación de dominios para la autenticación federada

Puedes configurar dominios en tu proveedor de identidad para mejorar la experiencia de inicio de sesión de los usuarios de dominios determinados, autenticándolos a través de un proveedor de identidad. La asignación de dominios garantiza que todos los usuarios con un dominio particular en su dirección de correo electrónico tengan la misma experiencia de inicio de sesión.

Importante

Puedes asignar un único dominio a varios proveedores de identidad. Si lo haces, los usuarios que inician sesión con la consola de MongoDB Cloud son redirigidos automáticamente al primer proveedor de identidad que coincida asignado al dominio.

Para iniciar sesión mediante un proveedor de identidad alternativo, debes:

  • Iniciar sesión en MongoDB Cloud a través del proveedor de identidad deseado

  • Inicia sesión con el Login URL asociado al proveedor de identidad deseado.

Para asignar un dominio a tu proveedor de identidad, debes verificar que posees el dominio. Puedes hacer lo siguiente:

  • Carga un archivo HTML que contenga una clave de verificación a un host en tu dominio o

  • Cree un DNS registro TXT que contenga una clave de verificación.

Para completar este tutorial, ya debes haber vinculado un proveedor de identidad a Cloud Manager. Para aprender cómo vincular un proveedor de identidad a Cloud Manager, consulte Gestionar proveedores de identidad.

Puede gestionar la autenticación federada desde el Federation Management Console. Puede acceder a la consola siempre que sea un Organization Owner en una o más organizaciones que estén delegando la configuración de la federación a la instancia.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2

En Manage Federation Settings, haz clic en Visit Federation Management App.

3
  1. Haga clic en Add a Domain.

  2. En la pantalla Domains, haz clic en Add Domain.

  3. Ingresa la siguiente información para el mapeo de tu dominio:

    Campo
    Descripción

    Display Name

    Nombre para identificar fácilmente el dominio.

    Nombre de dominio

    Nombre de dominio para asignar.

  4. Haga clic en Next.

4

Nota

Puedes elegir el método de verificación una vez. No se puede modificar. Para seleccionar otro método de verificación, borra y recrea el mapeo de dominio.

Selecciona la pestaña adecuada en función de si cargarás un archivo HTML o crearás un registro DNS TXT para verificar tu dominio:

Carga un archivo HTML que contenga una clave de verificación para verificar que eres el propietario del dominio.

  1. Haga clic en HTML File Upload.

  2. Haga clic en Next.

  3. Descargue el archivo mongodb-site-verification.html que proporciona Cloud Manager.

  4. Sube el archivo HTML a un sitio web de tu dominio. Debes poder acceder al archivo en <https://host.domain>/mongodb-site-verification.html.

  5. Haga clic en Finish.

Cree un registro TXT DNS con su proveedor de dominio para verificar que es el propietario de su dominio. Cada registro DNS asocia una organización específica del Cloud Manager con un dominio específico.

  1. Haga clic en DNS Record.

  2. Haga clic en Next.

  3. Copia el registro TXT proporcionado. El registro TXT tiene la siguiente forma:

    mongodb-site-verification=<32-character string>
  4. Inicia sesión en tu proveedor de nombre de dominio (como GoDaddy.com o networksolutions.com).

  5. Agrega el registro TXT que Cloud Manager proporciona a tu dominio.

  6. Regrese a Cloud Manager y haga clic en Finish.

5

La pantalla Domains muestra los dominios verificados y no verificados que has asociado a tu IdP. Para verificar tu dominio, haz clic en el botón Verify del dominio de destino. Cloud Manager indica si la verificación se realizó correctamente mediante un banner en la parte superior de la pantalla.

6

Importante

Para evitar una posible vulnerabilidad de seguridad, se debe borrar el archivo de registro proporcionado una vez que se complete la verificación.

Después de verificar correctamente tu dominio, asocia el dominio con tu proveedor de identidad:

1
2
3
4

Importante

Antes de comenzar las pruebas, copie y guarde el Modo SAML de omisión URL para su proveedor de identidad. Usa esta URL para evitar la autenticación federada en caso de que se quede sin acceso a tu organización de Cloud Manager.

Durante las pruebas, mantén iniciada la sesión en la Federation Management Console para evitar bloqueos.

Para aprender más sobre Bypass SAML Mode, consulta Modo de SAML de omisión.

Para probar la integración entre tu dominio y tu proveedor de identidad:

1
2

Ejemplo

Si tu dominio verificado es mongodb.com, introduce alice@mongodb.com.

3

Si mapeó su dominio correctamente, será redirigido a su proveedor de identidad para autenticarse. Si la autenticación con su proveedor de identidad tiene éxito, será redirigido de vuelta a Cloud Manager.

Nota

Puedes omitir la página de inicio de sesión de Cloud Manager navegando directamente a la página Login URL de tu IdP. La página Login URL te lleva directamente a tu IdP para autenticarte.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2
1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2

En Manage Federation Settings, haz clic en Visit Federation Management App.

3

Importante

No puede borrar una asignación de dominio si está asociada con un proveedor de identidad. Para desasociar un dominio de un proveedor de identidad:

  1. Desde la consola de gestión, haga clic en Identity Providers en la navegación izquierda.

  2. Para el IdP que desea desvincular de su dominio, haga clic junto a Associated Domains.

  3. Deselecciona el dominio deseado.

  4. Haga clic en Confirm.

Para borrar un dominio de la instancia de Gestión de Federación:

  1. Haga clic en Add a Domain.

  2. Abre el menú Actions para el dominio que deseas borrar.

  3. Haga clic en Delete.

  4. Haga clic en Confirm.