AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

IdP グループへの Cloud Manager ロールのマッピングの管理

IdP グループを Cloud Manager ロールにマッピングできます。これにより、承認の設定が合理化されます。 1 つの IdP グループに 1 つ以上のロールを付与して、Cloud Manager の組織、プロジェクト、クラスターへのアクセスを簡素化できます。

注意

IdPグループのロール マッピングを構成する場合、 Access Managerページで特定のユーザーのロールを編集することはできません。

  1. Cloud Manager はログイン時にロール マッピングを適用します。

  2. Cloud Manager は、 memberOf という名前の IdP グループを組織に定義されたロール マッピングと比較します。これらの組織では、ユーザーが認証に使用したのと同じIdPを使用する必要があります。

    • ロール マッピングを定義した場合、Cloud Manager はマップされたロールをフェデレーティッド ユーザーに適用します。

    • Cloud Manager は、次の場合にデフォルト ロールを適用します。

      • ロール マッピングを定義していない場合、または

      • ロール マッピングでは、ロールを持たないユーザーが作成されます。

    • 組織ロール マッピングは、フェデレーティッド ユーザーの Cloud Manager アクセスを定義します。 フェデレーティッド ユーザーがログインしても、目的の組織にマッピングされたIdPグループに属していない場合、Cloud Manager は、その組織とそのプロジェクトのユーザーからマッピングされたロールを削除します。 フェデレーティッド ユーザーは引き続き他のIdPグループに属している場合があります。

      例

      Consider a scenario where a user belongs to the admin IdP group. You have configured a role mapping of admin to the Organization Owner in Organization A. If you remove that user from the admin IdP group, Cloud Manager deletes that users' Organization Owner role when the user next logs in.

    • すべてのプロジェクトには、 Project Ownerロールを持つユーザーが少なくとも 1 人必要です。 Cloud Manager は、ロールを削除するとプロジェクトから最後の所有者が削除される場合、ロールを削除しません。

    • すべての組織には、 Organization Ownerロールを持つユーザーが少なくとも 1 人必要です。 ロールを削除すると組織から最後の所有者が削除される場合、Cloud Manager はロールを削除しません。

Atlas の サンプル データ セット からの映画データを含むコレクションを使用します。

  • IdPアプリケーションを作成しました。 このアプリケーションには、 MemberOf への という名前の SAML 属性が必要です。この属性をグループのIdPソース属性にマッピングします。 この属性は、 IdPグループを MongoDB Atlas ロールにリンクします。

  • 組織をIdPにマッピングしました。

  • IdPに少なくとも 1 つのグループを作成しました。

  • 作成したグループにIdPアプリケーション内の少なくとも 1 人のユーザーを追加しました。

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、Organization Settings をクリックします。

    [ Organization Settings ]ページが表示されます。

2

Manage Federation Settings で、[Visit Federation Management App] をクリックします。

3
  1. [Manage Organizations] をクリックします。

    Cloud Manager では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

    • フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント

    • フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。

  2. 組織内でロールをマッピングするには、次の手順に従います。

    1. 必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。

    2. をクリックします[] でViewを選択します。

4
  1. [Create Role Mappings] をクリックします。

    Cloud Manager にOrganization Role Mappingsページが表示されます。

  2. [Create A Role Mapping] をクリックします。

    Cloud Manager にCreate Role Mapping For Your Usersページが表示されます。

5

任意の IdP グループに Cloud Manager 組織ロールを割り当てます。 Map Group and Assign Rolesステージで:

セクション
アクション

グループ名を入力

このフィールドには、 IdPに表示されているグループの名前を入力します。 Cloud Manager はこのグループを Cloud Manager ロールに割り当てます。

IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。

Azure をIdP として使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、 :ref:cm-configure-azuread-idp` を参照してください。

組織ロールの割り当て

IdPグループに割り当てる各 Cloud Manager 組織ロールをクリックします。

  • この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。

6

Assign Project Rolesステージには テーブルが表示されます。 この表には、プロジェクト名と、それらのプロジェクトに割り当てることができるロールが含まれています。 各プロジェクトについて、 IdPグループに割り当てるプロジェクト ロールをクリックします。

  • この IdP グループに割り当てられたロールを確認する必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに割り当てられたロールを確認する必要がある場合は、Next をクリックします。

7

Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。

  • この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。

  • If you need to change the roles assigned to this IdP group, click . Cloud Manager returns to the Map Group and Assign Roles stage, described in step 4.

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、Organization Settings をクリックします。

    [ Organization Settings ]ページが表示されます。

2

Manage Federation Settings で、[Visit Federation Management App] をクリックします。

3
  1. [Manage Organizations] をクリックします。

    Cloud Manager では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

  2. Click next to the desired IdP Group Name and select View.

4
  1. [Create Role Mappings] をクリックします。

    Cloud Manager にOrganization Role Mappingsページが表示されます。

  2. をクリックします変更するIdPグループの右側にある を参照してください。

    Cloud Manager にEdit Your Role Mapping For This Organizationページが表示されます。

5

任意の IdP グループに Cloud Manager 組織ロールを割り当てます。 Map Group and Assign Rolesステージで:

セクション
アクション

グループ名を入力

このフィールドには、 IdPに表示されているグループの名前を入力します。 Cloud Manager はこのグループを Cloud Manager ロールに割り当てます。

IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。

Azure をIdP として使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、 :ref:cm-configure-azuread-idp` を参照してください。

組織ロールの割り当て

IdPグループに割り当てる各 Cloud Manager 組織ロールをクリックします。

  • この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。

6

Assign Project Rolesステージには テーブルが表示されます。 この表には、プロジェクト名と、それらのプロジェクトに割り当てることができるロールが含まれています。 各プロジェクトについて、 IdPグループに割り当てるプロジェクト ロールをクリックします。

  • この IdP グループに割り当てられたロールを確認する必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。

  • この IdP グループに割り当てられたロールを確認する必要がある場合は、Next をクリックします。

7

Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。

  • この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。

  • If you need to change the roles assigned to this IdP group, click . Cloud Manager returns to the Map Group and Assign Roles stage, described in step 4.

1
  1. まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー

  2. サイドバーで、Organization Settings をクリックします。

    [ Organization Settings ]ページが表示されます。

2

Manage Federation Settings で、[Visit Federation Management App] をクリックします。

3
  1. [Manage Organizations] をクリックします。

    Cloud Manager では、あなたがOrganization Ownerであるすべての組織が表に表示されます。

    • フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント

    • フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。

  2. 組織内でロールをマッピングするには、次の手順に従います。

    1. 必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。

    2. をクリックします[] でViewを選択します。

4
  1. [Create Role Mappings] をクリックします。

    Cloud Manager にOrganization Role Mappingsページが表示されます。

  2. をクリックします削除するIdPグループの右側にある 。

    Cloud Manager にDelete role mappings for this groupモーダルが表示されます。

  3. このIdPグループからすべてのロールマッピングを削除するには、 Deleteをクリックします。

    すべてのロールマッピングを削除しない場合は、 Cancelをクリックします。