Join us at MongoDB.local London on 7 May to unlock new possibilities for your data. Use WEB50 to save 50%.
Register now >
Docs Menu
Docs Home
/ /

Gestionar la asignación de roles de Mapping Cloud Manager a grupos de proveedor de identidad

Puedes mapear tu Grupos deIdP a roles de Cloud Manager. Esto simplifica la configuración de la autorización. Puede otorgar a un grupo de IdP uno o más roles para simplificar su acceso a organizaciones, proyectos y clústeres de Cloud Manager.

Nota

No puedes editar roles para usuarios específicos en el Access Manager página si configura asignaciones de roles para los grupos de proveedor de identidad.

  1. Cloud Manager aplica las asignaciones de roles cuando inicia sesión.

  2. Cloud Manager compara los grupos de proveedor de identidad llamados memberOf con los mapeos de roles definidos para tus organizaciones. Estas organizaciones deben usar el mismo proveedor de identidad que utilizó el usuario para autenticarse.

Para completar este tutorial, debes tener:

  • Se creó una aplicación IdP. Esta aplicación debe tener un atributo SAML llamado memberOf. Asigne este atributo a los atributos de origen del IdP para los grupos. Este atributo vincula los grupos IdP con sus roles de MongoDB Atlas.

  • Vinculó un proveedor de identidad a Cloud Manager.

  • Asociaste una organización a tu proveedor de identidad.

  • Creaste al menos un grupo en tu proveedor de identidad.

  • Añadió al menos un usuario en su aplicación proveedor de identidad a un grupo que creó.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2

En Manage Federation Settings, haz clic en Visit Federation Management App.

3
  1. Haga clic en Manage Organizations.

    Cloud Manager muestra todas las organizaciones donde eres un Organization Owner en una tabla.

    • Las organizaciones conectadas a la autenticación federada muestran en la columna Actions.

    • Las organizaciones que no están conectadas a la autenticación federada muestran Connect en la columna Actions.

  2. Para mapear roles en una organización:

    1. Haga clic en Connect para habilitar la autenticación federada para esa organización si es necesario.

    2. Haz clic en y selecciona View.

4
  1. Haga clic en Create Role Mappings.

    Cloud Manager muestra la página Organization Role Mappings.

  2. Haga clic en Create A Role Mapping.

    Cloud Manager muestra la página Create Role Mapping For Your Users.

5

Asignar roles de organización de Cloud Manager al grupo de IdP deseado. En la etapa Map Group and Assign Roles:

Sección
Acción

Introduzca el nombre del grupo

Escriba en este campo el nombre del grupo tal como aparece en su IdP. Cloud Manager asigna este grupo a su rol de Cloud Manager.

Si el grupo proveedor de identidad no existe, no podrás introducir un nuevo nombre de grupo para crear un nuevo grupo proveedor de identidad.

Si usa Azure como Group Id proveedor de identidades (IdP) y seleccionó como atributo de origen, introduzca el ID de objeto del grupo en este campo en lugar del nombre del grupo. Para obtener más información, consulte: ref:cm-configure-azuread-idp`.

Asignar roles de la organización

Haz clic en cada rol organizacional de Cloud Manager que desees asignar al grupo proveedor de identidad.

  • Si no necesitas asignar ningún rol de proyecto de Cloud Manager a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas asignar roles de proyecto de Cloud Manager a este grupo de proveedor de identidad, haz clic en Next.

6

La etapa Assign Project Roles muestra una tabla. Esta tabla incluye los nombres de los proyectos y los roles que puedes asignar a estos proyectos. Para cada proyecto, haz clic en los roles del proyecto que deseas asignar al grupo de proveedor de identidad.

  • Si no necesita revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Next.

7

La Review and Confirm etapa muestra los roles de organización y proyecto asignados al grupo IdP.

  • Si está de acuerdo con los roles asignados a este grupo de IdP,haga clic Finish en.

  • Si necesita cambiar los roles asignados a este grupo de IdP, haga clic en [Aquí]. Cloud Manager regresa a la Map Group and Assign Roles etapa, descrita en el paso 4.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2

En Manage Federation Settings, haz clic en Visit Federation Management App.

3
  1. Haga clic en Manage Organizations.

    Cloud Manager muestra todas las organizaciones donde eres un Organization Owner en una tabla.

  2. Haz clic en junto al proveedor de identidad Group Name deseado y selecciona View.

4
  1. Haga clic en Create Role Mappings.

    Cloud Manager muestra la página Organization Role Mappings.

  2. Haz clic en a la derecha del grupo proveedor de identidad que deseas cambiar.

    Cloud Manager muestra la página Edit Your Role Mapping For This Organization.

5

Asignar roles de organización de Cloud Manager al grupo de IdP deseado. En la etapa Map Group and Assign Roles:

Sección
Acción

Introduzca el nombre del grupo

Escriba en este campo el nombre del grupo tal como aparece en su IdP. Cloud Manager asigna este grupo a su rol de Cloud Manager.

Si el grupo proveedor de identidad no existe, no podrás introducir un nuevo nombre de grupo para crear un nuevo grupo proveedor de identidad.

Si usa Azure como Group Id proveedor de identidades (IdP) y seleccionó como atributo de origen, introduzca el ID de objeto del grupo en este campo en lugar del nombre del grupo. Para obtener más información, consulte: ref:cm-configure-azuread-idp`.

Asignar roles de la organización

Haz clic en cada rol organizacional de Cloud Manager que desees asignar al grupo proveedor de identidad.

  • Si no necesitas asignar ningún rol de proyecto de Cloud Manager a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas asignar roles de proyecto de Cloud Manager a este grupo de proveedor de identidad, haz clic en Next.

6

La etapa Assign Project Roles muestra una tabla. Esta tabla incluye los nombres de los proyectos y los roles que puedes asignar a estos proyectos. Para cada proyecto, haz clic en los roles del proyecto que deseas asignar al grupo de proveedor de identidad.

  • Si no necesita revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Finish. Puedes saltarte el resto de este procedimiento.

  • Si necesitas revisar los roles asignados a este grupo de proveedor de identidad, haz clic en Next.

7

La Review and Confirm etapa muestra los roles de organización y proyecto asignados al grupo IdP.

  • Si está de acuerdo con los roles asignados a este grupo de IdP,haga clic Finish en.

  • Si necesita cambiar los roles asignados a este grupo de IdP, haga clic en [Aquí]. Cloud Manager regresa a la Map Group and Assign Roles etapa, descrita en el paso 4.

1
  1. Si aún no se muestra, selecciona la organización deseada en el menú Organizations de la barra de navegación.

  2. En la barra lateral, haga clic en Organization Settings.

    Se muestra la página Configuración de la organización.

2

En Manage Federation Settings, haz clic en Visit Federation Management App.

3
  1. Haga clic en Manage Organizations.

    Cloud Manager muestra todas las organizaciones donde eres un Organization Owner en una tabla.

    • Las organizaciones conectadas a la autenticación federada muestran en la columna Actions.

    • Las organizaciones que no están conectadas a la autenticación federada muestran Connect en la columna Actions.

  2. Para mapear roles en una organización:

    1. Haga clic en Connect para habilitar la autenticación federada para esa organización si es necesario.

    2. Haz clic en y selecciona View.

4
  1. Haga clic en Create Role Mappings.

    Cloud Manager muestra la página Organization Role Mappings.

  2. Haga clic a la derecha del grupo IdP que desea eliminar.

    Cloud Manager muestra el modal Delete role mappings for this group.

  3. Haga clic en Delete para remover todas las asignaciones de roles de este grupo proveedor de identidad.

    Si no quieres remover todas las asignaciones de roles, haz clic en Cancel.

Volver

Mapeo de Organización

En esta página