Nota
A partir de MongoDB 8.0, la autenticación y autorizaciónLDAP están obsoletas. Esta función seguirá disponible y continuará funcionando sin cambios durante toda la vida útil de MongoDB 8. LDAP se eliminará en una futura versión principal.
Para más detalles, consulta Obsolescencia de LDAP.
Si tu implementación de MongoDB exige control de acceso, el Agente de MongoDB debe autenticarse en MongoDB como un usuario con el acceso adecuado. Si se utiliza Automatización, Ops Manager se encarga de esto por ti.
MongoDB Enterprise admite la vinculación simple y SASL a servidores LDAP a través de saslauthd y bibliotecas del sistema operativo:
MongoDB Enterprise para Linux puede vincularse a un servidor LDAP ya sea a través de
saslauthdo a través de las bibliotecas del sistema operativo.MongoDB Enterprise para Windows puede vincularse a un servidor LDAP a través de las librerías del sistema operativo.
El MongoDB Agent admite la autenticación en instancias de MongoDB mediante LDAP.
Nota
Con Automation, Ops Manager gestiona la autenticación del agente de MongoDB. Para obtener más información sobre la autenticación, consulte Gestionar la autenticación LDAP para su proyecto de Ops Manager.
Requisitos previos
Configurar implementaciones para utilizar la autenticación
El MongoDB Agent interactúa con las bases de datos de MongoDB en tu implementación como lo haría un usuario de MongoDB. Como resultado, debe configurar su implementación de MongoDB y el MongoDB Agent para admitir la autenticación.
Puedes especificar los mecanismos de autenticación de la implementación cuando añadas la implementación, o puedes editar la configuración de una implementación existente. Como mínimo, la implementación debe habilitar el mecanismo de autenticación que desea que utilice el MongoDB Agent. El agente de MongoDB puede utilizar cualquier mecanismo de autenticacióncompatible.
Establecer la variable de entorno de certificado TLS obligatoria
En los hosts del agente de MongoDB, debe establecer la variable de entorno TLS_REQCERT demand en.
Ejemplo
En un host de Red Hat Enterprise Linux, abra el archivo /etc/openldap/ldap.conf y añada la siguiente configuración y valor:
TLS_REQCERT demand
Puedes usar tu aplicación para configurar esta variable de entorno.
Considerations
Si la Automatización no gestiona su implementación, debe configurar la autenticación LDAP por separado para cada función.
Para configurar la autenticación LDAP, agregue un host o edite la configuración de un host existente.
Crear y Configurar Usuario en MongoDB
Seleccione su tipo de implementación para ver los pasos adecuados.