Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Autoriza a los usuarios con federación de identidades de cargas de trabajo

Puedes agregar un usuario de base de datos a MongoDB utilizando la Federación de Identidad de Carga de Trabajo. Este enfoque permite que el proveedor de identidad de tu organización gestione el acceso de los usuarios, garantizando una autenticación segura y centralizada para las operaciones de bases de datos.

Nota

La configuración de oidcIdentityProviders determina el enfoque que debes adoptar para autorizar a los usuarios:

  • Si el campo useAuthorizationClaim está configurado como false para habilitar la autorización interna, autoriza a los usuarios con ID de usuario.

  • Si el campo está configurado en true, autoriza a los usuarios con los grupos del proveedor de identidad.

1

En la base de datos admin, utiliza el método db.createRole() para crear roles que asignen los roles de grupo del proveedor de identidad a roles de MongoDB.

Utiliza el siguiente formato para crear roles:

<authNamePrefix>/<authorizationClaim>

El parámetro oidcIdentityProviders proporciona el campo authNamePrefix y el campo authorizationClaim. Por ejemplo:

db.createRole( {
role: "okta/Everyone",
privileges: [ ],
roles: [ "readWriteAnyDatabase" ]
} )
1

Cuando crees un usuario, debes crearlo en la base de datos $external. Para cambiar a la base de datos $external, ejecuta el siguiente comando:

use $external
2

Para crear usuarios y agregarlos a tu base de datos de MongoDB, utiliza el comando db.createUser().

Utiliza el siguiente formato para el campo user, donde los valores de authNamePrefix y authorizationClaim provienen del parámetro oidcIdentityProviders:

<authNamePrefix>/<authorizationClaim>

Para crear un usuario en MongoDB con el authNamePrefix de okta y un authorizationClaim de jane.doe, ejecute lo siguiente:

db.createUser( {
user: "okta/jane.doe",
roles: [
{
role: "readWriteAnyDatabase",
db: "admin"
}
]
} )

Puede conectar una aplicación a MongoDB usando la Federación de Identidad de Cargas de Trabajo con los siguientes drivers compatibles: