You can authenticate and authorize access to Ops Manager deployments for both human users and applications with your own identity provider that supports OIDC or OAuth 2.0.
既存のIdPを使用して、Workforce IdP を使用してMongoDB Ops Manager配置に人間がアクセスするためのシングルサインオンを構成できます。MongoDB Ops Managerワークロード IdP を使用したMongoDBAzure AzureGCPOps Manager配置へのアプリケーションアクセスには、 Azureサービス プリンシパル、 Azure Managed Identity、 GCPサービス アカウントなどの既存のクラウドプロバイダーアプリケーションユーザーも同様に使用できます。MongoDB Ops Manager
人間のユーザー アクセスには OIDC プロバイダーを使用し、アプリケーションアクセスには OAuth 2.0 プロバイダーを使用して、すべての認証を1 つの場所で管理できます。次の表は、OIDC と OAuth 2.0 アクセス オプションを比較したものです。
注意
SCRAM や X. 509 などの他の認証メカニズムをすでに使用している場合は、データベースアクセスにそれらを引き続き使用できます。
認証方法 | ユーザー タイプ | サポートされているプロトコル |
|---|---|---|
Workforce IdP | 人間 | OIDC |
Workload Identity Federation | プログラムユーザー | OAuth 2.0 |
Workforce または ワークロード Identity Federation を構成する方法については、次のいずれかのチュートリアルを選択してください。