Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Federación de identidad de la fuerza laboral con OpenID Connect

La Federación de Identidad de la Fuerza Laboral utiliza OpenID Connect (OIDC) para permitir a los usuarios humanos autenticarse y obtener autorización utilizando un proveedor de identidad externo. Puedes utilizar la Federación de Identidad de la Fuerza Laboral para mejorar la seguridad y simplificar la gestión de usuarios.

Con Workforce Identity Federation, se puede:

  • Gestionar el acceso de la fuerza laboral a las implementaciones de MongoDB a través del proveedor de identidad que se tenga actualmente.

  • Aplica políticas de seguridad, como la complejidad de las contraseñas, la rotación de credenciales y la autenticación multifactor en tu proveedor de identidad.

  • Conceder acceso a un grupo de usuarios o a un único usuario.

Debes usar MongoDB Enterprise y tener MongoDB 7.0.11 o posterior.

Para comprobar que está utilizando MongoDB Enterprise, pase la opción de línea de comandos --version a mongod o a mongos:

mongod --version

En la salida de este comando, busca la string modules: subscription o modules: enterprise para confirmar que estás usando los binarios de MongoDB Enterprise.

Para configurar y usar Workforce Identity Federation, debes realizar las siguientes tareas:

  1. Configurar OIDC para la autenticación de la fuerza laboral

    Registra tu aplicación OIDC con un proveedor de identidad que soporte el estándar OIDC, como Microsoft Entra ID, Okta o Ping Identity.

  2. Configura MongoDB con Workforce Identity Federation

    Configure su servidor MongoDB para utilizar la federación de identidad de Workforce con OIDC.

  3. Autorizar a los usuarios con federación de identidades de los trabajadores

    Especifique privilegios para los usuarios de identidad de la fuerza laboral, añadiendo roles a MongoDB (para OIDC, autorización externa o ambos) o añadiendo usuarios de base de datos a MongoDB (para autorización gestionada por base de datos).