IdP グループを Cloud Manager ロールにマッピングできます。これにより、承認の設定が合理化されます。 1 つの IdP グループに 1 つ以上のロールを付与して、Cloud Manager の組織、プロジェクト、クラスターへのアクセスを簡素化できます。
注意
IdPグループのロール マッピングを構成する場合、 Access Managerページで特定のユーザーのロールを編集することはできません。
ロールマッピングプロセス
Cloud Manager はログイン時にロール マッピングを適用します。
Cloud Manager は、 memberOf という名前の IdP グループを組織に定義されたロール マッピングと比較します。これらの組織では、ユーザーが認証に使用したのと同じIdPを使用する必要があります。
ロール マッピングを定義した場合、Cloud Manager はマップされたロールをフェデレーティッド ユーザーに適用します。
Cloud Manager は、次の場合にデフォルト ロールを適用します。
ロール マッピングを定義していない場合、または
ロール マッピングでは、ロールを持たないユーザーが作成されます。
組織ロール マッピングは、フェデレーティッド ユーザーの Cloud Manager アクセスを定義します。 フェデレーティッド ユーザーがログインしても、目的の組織にマッピングされたIdPグループに属していない場合、Cloud Manager は、その組織とそのプロジェクトのユーザーからマッピングされたロールを削除します。 フェデレーティッド ユーザーは引き続き他のIdPグループに属している場合があります。
例
Consider a scenario where a user belongs to the admin IdP group. You have configured a role mapping of admin to the
Organization Ownerin Organization A. If you remove that user from the admin IdP group, Cloud Manager deletes that users'Organization Ownerrole when the user next logs in.すべてのプロジェクトには、
Project Ownerロールを持つユーザーが少なくとも 1 人必要です。 Cloud Manager は、ロールを削除するとプロジェクトから最後の所有者が削除される場合、ロールを削除しません。すべての組織には、
Organization Ownerロールを持つユーザーが少なくとも 1 人必要です。 ロールを削除すると組織から最後の所有者が削除される場合、Cloud Manager はロールを削除しません。
前提条件
Atlas の サンプル データ セット からの映画データを含むコレクションを使用します。
IdPアプリケーションを作成しました。 このアプリケーションには、 MemberOf への という名前の SAML 属性が必要です。この属性をグループのIdPソース属性にマッピングします。 この属性は、 IdPグループを MongoDB Atlas ロールにリンクします。
組織をIdPにマッピングしました。
IdPに少なくとも 1 つのグループを作成しました。
作成したグループにIdPアプリケーション内の少なくとも 1 人のユーザーを追加しました。
組織とそのプロジェクトでのロール マッピングを追加する
MongoDB Cloud Managerで、Organization Settings ページに移動します。
まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー
サイドバーで、Organization Settings をクリックします。
[ Organization Settings ]ページが表示されます。
ロールをマッピングする組織を選択します。
[Manage Organizations] をクリックします。
Cloud Manager では、あなたが
Organization Ownerであるすべての組織が表に表示されます。フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント
フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。
組織内でロールをマッピングするには、次の手順に従います。
必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。
をクリックします[] でViewを選択します。
任意の IdP グループに Cloud Manager 組織ロールを割り当てます。 Map Group and Assign Rolesステージで:
セクション | アクション |
|---|---|
グループ名を入力 | このフィールドには、 IdPに表示されているグループの名前を入力します。 Cloud Manager はこのグループを Cloud Manager ロールに割り当てます。 IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。 Azure をIdP として使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、 :ref:cm-configure-azuread-idp` を参照してください。 |
組織ロールの割り当て | IdPグループに割り当てる各 Cloud Manager 組織ロールをクリックします。 |
この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。
この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。
目的の IdP グループにどのロールが割り当てられているかを確認します。
Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。
この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。
If you need to change the roles assigned to this IdP group, click . Cloud Manager returns to the Map Group and Assign Roles stage, described in step 4.
組織とそのプロジェクトでのロール マッピングの編集
MongoDB Cloud Managerで、Organization Settings ページに移動します。
まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー
サイドバーで、Organization Settings をクリックします。
[ Organization Settings ]ページが表示されます。
ロール マッピングを編集する組織を選択します。
[Manage Organizations] をクリックします。
Cloud Manager では、あなたが
Organization Ownerであるすべての組織が表に表示されます。Click next to the desired IdP Group Name and select View.
任意の IdP グループに Cloud Manager 組織ロールを割り当てます。 Map Group and Assign Rolesステージで:
セクション | アクション |
|---|---|
グループ名を入力 | このフィールドには、 IdPに表示されているグループの名前を入力します。 Cloud Manager はこのグループを Cloud Manager ロールに割り当てます。 IdPグループが存在しない場合は、新しいグループ名を入力して新しいIdPグループを作成することはできません。 Azure をIdP として使用し、ソース属性として Group Id を選択した場合は、グループ名の代わりにグループのオブジェクトID をこのフィールドに入力します。詳しくは、 :ref:cm-configure-azuread-idp` を参照してください。 |
組織ロールの割り当て | IdPグループに割り当てる各 Cloud Manager 組織ロールをクリックします。 |
この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がない場合は、Finish をクリックします。この手順の残りの部分はスキップできます。
この IdP グループにCloud Managerプロジェクトロールを割り当てる必要がある場合は、Next をクリックします。
目的の IdP グループにどのロールが割り当てられているかを確認します。
Review and Confirmステージには、 IdPグループに割り当てられた組織ロールとプロジェクト ロールが表示されます。
この IdP グループに割り当てられたロールに同意する場合は、Finish をクリックします。
If you need to change the roles assigned to this IdP group, click . Cloud Manager returns to the Map Group and Assign Roles stage, described in step 4.
組織とそのプロジェクト内の 1 つのロール マッピングを削除
MongoDB Cloud Managerで、Organization Settings ページに移動します。
まだ表示されていない場合は、以下から目的の組織を選択しますナビゲーション バーのOrganizationsメニュー
サイドバーで、Organization Settings をクリックします。
[ Organization Settings ]ページが表示されます。
ロールをマッピングする組織を選択します。
[Manage Organizations] をクリックします。
Cloud Manager では、あなたが
Organization Ownerであるすべての組織が表に表示されます。フェデレーティッド認証に接続されている組織の表示Actions列のドキュメント
フェデレーティッド認証に接続されていない組織では、 Actions列にConnectが表示されます。
組織内でロールをマッピングするには、次の手順に従います。
必要に応じて、 Connectをクリックして、その組織のフェデレーティッド認証を有効にします。
をクリックします[] でViewを選択します。