AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

IdP グループへの Atlas ロールのマッピングの管理

IdP グループを Atlas ロールにマッピングできます。これにより、承認の設定が合理化されます。 1 つの IdP グループに 1 つ以上のロールを付与して、Atlas 組織、プロジェクト、クラスターへのアクセスを簡素化できます。

注意

IdPグループのロール マッピングを構成する場合、 Access Managerページで特定のユーザーのロールを編集することはできません。

  1. Atlas はログイン時にロール マッピングを適用します。

  2. Atlas は、 memberOf という名前の IdP グループと組織に定義されているロール マッピングを比較します。これらの組織では、ユーザーが認証に使用したのと同じIdPを使用する必要があります。

    注意

    ユーザーが組織内の複数の IdP グループからのロール マッピングを持っている場合、Atlas はログイン時にユーザーのグループ メンバーシップから生成されたすべてのロールを適用します。つまり、ユーザーは、マップされたすべてのロールからすべての権限を取得します。

    • ロール マッピングを定義した場合、Atlas はマップされたロールをフェデレーティッド ユーザーに適用します。

    • Atlas は、次の場合にデフォルト ロールを適用します。

      • 定義されたロール マッピングがありません

      • ロールマッピングにより、ロールを持たないユーザーが作成される

    • 組織ロール マッピングは、フェデレーティッド ユーザーの Atlas アクセスを定義します。 フェデレーティッド ユーザーがログインしても、目的の組織にマッピングされたIdPグループに属していない場合、Atlas は、その組織とそのプロジェクトのユーザーからマッピングされたロールを削除します。 フェデレーティッド ユーザーにはまだ他のIdPグループがある場合があります。

      例

      Consider a scenario where a user belongs to the admin IdP group. You have configured a role mapping of admin to the Organization Owner in Organization A. If you remove that user from the admin IdP group, Atlas deletes that users' Organization Owner role when the user next logs in.

    • すべての組織には、 Organization Ownerロールを持つユーザーが少なくとも 1 人必要です。 ロールを削除すると、組織から最後の所有者が削除される場合、削除は失敗します。

フェデレーティッド認証を管理するには、インスタンスにフェデレーション設定を委任する 1 つ以上の組織に対するOrganization Ownerアクセス権が必要です。

Atlas の サンプル データ セット からの映画データを含むコレクションを使用します。

  • IdPアプリケーションを作成しました。 このアプリケーションには、 MemberOfへの という名前の SAML 属性が必要です。 この属性をグループのIdPソース属性にマッピングします。 この属性は、 IdPグループを Atlas ロールにリンクします。

  • Atlas 組織をIdPにマッピングしました。

  • IdPに少なくとも 1 つのグループを作成しました。

  • 作成したグループにIdPアプリケーション内の少なくとも 1 人のユーザーを追加します。

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、 Identity & Access見出しの下のFederationをクリックします。

  3. [Open Federation Management App] をクリックします。

フェデレーション ページが表示されます。

2
  1. [Organizations] をクリックします。

    Atlas では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

    • フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント

    • フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。

  2. 組織内でロールをマッピングするには、次の手順に従います。

    1. 必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。

    2. をクリックします[] でViewを選択します。

3
  1. [Manage Role Mappings] をクリックします。

    Atlas にOrganization Role Mappingsページが表示されます。

  2. [Create A Role Mapping] をクリックします。

    Atlas にCreate Role Mapping For Your Usersページが表示されます。

4

Map Group and Assign Rolesステージで:

セクション
アクション

グループ名を入力

このフィールドには、 IdPに表示されているグループの名前を入力します。 Atlas はこのグループを Atlas ロールに割り当てます。

グループ名は 200 文字を超えることはできません。

IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。

IdP としてMicrosoft Entra ID を使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、「 ID プロバイダーとしてMicrosoft Entra IDを構成する 」を参照してください。

組織ロールの割り当て

IdPグループに割り当てる Atlas 組織ロールの各 をクリックします。

  • この IdP グループに Atlasプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに Atlasプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。

5

Assign Project Rolesステージには テーブルが表示されます。 この表には、プロジェクト名と、それらのプロジェクトに割り当てることができるロールが含まれています。 各プロジェクトについて、 IdPグループに割り当てるプロジェクト ロールをクリックします。

  • この IdP グループに割り当てられたロールを確認する必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに割り当てられたロールを確認する必要がある場合は、Next をクリックします。

6

Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。

  • この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。

  • この IdP グループに割り当てられたロールを変更する必要がある場合は、Edit をクリックします。 Atlas は Map Group and Assign Roles ステージに戻ります。

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、 Identity & Access見出しの下のFederationをクリックします。

  3. [Open Federation Management App] をクリックします。

フェデレーション ページが表示されます。

2
  1. [Manage Organizations] をクリックします。

    Atlas では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

  2. Click next to the desired IdP Group Name and select View.

3
  1. [Create Role Mappings] をクリックします。

    Atlas にOrganization Role Mappingsページが表示されます。

  2. をクリックします変更するIdPグループの右側にあるEdit 。

    Atlas にEdit Your Role Mapping For This Organizationページが表示されます。

4

Map Group and Assign Rolesステージで:

セクション
アクション

グループ名を入力

このフィールドには、 IdPに表示されているグループの名前を入力します。 Atlas はこのグループを Atlas ロールに割り当てます。

グループ名は 200 文字を超えることはできません。

IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。

IdP としてMicrosoft Entra ID を使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、「 ID プロバイダーとしてMicrosoft Entra IDを構成する 」を参照してください。

組織ロールの割り当て

IdPグループに割り当てる Atlas 組織ロールの各 をクリックします。

  • この IdP グループに Atlasプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに Atlasプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。

5

Assign Project Rolesステージには テーブルが表示されます。 この表には、プロジェクト名と、それらのプロジェクトに割り当てることができるロールが含まれています。 各プロジェクトについて、 IdPグループに割り当てるプロジェクト ロールをクリックします。

  • この IdP グループに割り当てられたロールを確認する必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに割り当てられたロールを確認する必要がある場合は、Next をクリックします。

6

Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。

  • この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。

  • この IdP グループに割り当てられたロールを変更する必要がある場合は、Edit をクリックします。 Atlas は Map Group and Assign Roles ステージに戻ります。

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、 Identity & Access見出しの下のFederationをクリックします。

  3. [Open Federation Management App] をクリックします。

フェデレーション ページが表示されます。

2
  1. [Manage Organizations] をクリックします。

    Atlas では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

    • フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント

    • フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。

  2. 組織内でロールをマッピングするには、次の手順に従います。

    1. 必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。

    2. をクリックします[] でViewを選択します。

3
  1. [Create Role Mappings] をクリックします。

    Atlas にOrganization Role Mappingsページが表示されます。

  2. をクリックします削除するIdPグループの右側にあるDelete 。

    Atlas にDelete role mappings for this groupモーダルが表示されます。

  3. このIdPグループからすべてのロールマッピングを削除するには、 Deleteをクリックします。

    すべてのロールマッピングを削除しない場合は、 Cancelをクリックします。