문서 메뉴

문서 홈MongoDB 실행 및 관리MongoDB Atlas

IdP 그룹에 대한 매핑 Atlas 역할 관리

이 페이지의 내용

  • 역할 매핑 프로세스
  • 필요한 액세스 권한
  • 전제 조건
  • 조직과 해당 프로젝트에 역할 매핑 추가하기
  • 조직 및 해당 프로젝트에서 역할 매핑 편집
  • 조직과 해당 프로젝트에서 하나의 역할 매핑을 제거합니다.

IdP 그룹을 Atlas 역할에 매핑할 수 있습니다. 이렇게 하면 권한 부여 설정이 간소화됩니다. 하나의 IdP 그룹에 하나 이상의 역할을 부여하여 Atlas 조직, 프로젝트, 클러스터에 대한 액세스를 간소화할 수 있습니다.

참고

IdP 그룹에 대한 역할 매핑을 구성한 경우 Access Manager 페이지에서 특정 사용자의 역할을 편집할 수 없습니다.

  1. Atlas는 사용자가 로그인할 때 역할 매핑을 적용합니다.

  2. Atlas는 memberOf라는 이름의 IdP 그룹을 조직에 정의된 역할 매핑과 비교합니다.이러한 조직에서는 사용자가 인증에 사용한 것과 동일한 IdP를 사용해야 합니다.

연합 인증을 관리하려면 인스턴스에 연합 설정을 위임하는 하나 이상의 조직에 Organization Owner 액세스 권한이 있어야 합니다.

이 튜토리얼을 완료하려면 다음이 필요합니다.

  • IdP 애플리케이션을 생성했습니다. 이 애플리케이션에 memberOf로 명명된 SAML 속성이 있어야 합니다. 이 속성을 그룹의 IdP 소스 속성에 매핑합니다. 이 속성은 IdP 그룹을 Atlas 역할과 연결합니다.

  • IdP를 Atlas에 연결했습니다.

  • Atlas 조직IdP에 매핑했습니다.

  • IdP에 하나 이상의 그룹을 생성했습니다.

  • 생성한 그룹에 IdP 애플리케이션의 사용자를 한 명 이상 추가합니다.

1
  1. Atlas에 로그인합니다.

  2. Atlas 왼쪽 상단에 있는 드롭다운을 사용하여 페더레이션 설정을 관리하고자 하는 조직을 선택합니다.

  3. 왼쪽 탐색 창에서 Settings을 클릭합니다.

  4. Manage Federation Settings에서 Visit Federation Management App을 클릭합니다.

2
  1. Manage Organizations를 클릭합니다.

    Atlas는 사용자가 Organization Owner인 모든 조직을 표에 표시합니다.

    • 연합 인증에 연결된 조직은 Actions 열에 표시됩니다.

    • 연합 인증에 연결되지 않은 조직은 Actions 열에 Connect을 표시합니다.

  2. 조직의 역할을 매핑합니다.

    1. 필요한 경우 Connect을 클릭하여 해당 조직에 대해 연합 인증을 사용하도록 설정합니다.

    2. 을 클릭하고 View를 선택합니다.

3
  1. Create Role Mappings를 클릭합니다.

    Atlas에서 Organization Role Mappings 페이지를 표시합니다.

  2. Create A Role Mapping를 클릭합니다.

    Atlas에서 Create Role Mapping For Your Users 페이지를 표시합니다.

4

Map Group and Assign Roles 단계에서:

섹션
작업
그룹 이름 입력

이 필드의 IdP에 표시되는 그룹 이름을 입력합니다. Atlas는 이 그룹을 Atlas 역할에 할당합니다.

참고

IdP 그룹이 존재하지 않는 경우 새 그룹 이름을 입력하여 새 IdP 그룹을 생성할 수 없습니다.

Microsoft Entra ID를 IdP로 사용하고 소스 속성으로 Group Id를 선택한 경우 이 필드에 그룹 이름 대신 그룹의 객체 ID를 입력하세요. 자세한 내용은 Microsoft Entra ID를 ID 제공자로 구성하기를 참조하세요.

조직 역할 할당
IdP 그룹에 할당하려는 각 Atlas 조직 역할을 클릭합니다.
  • IdP 그룹에 Atlas 프로젝트 역할을 할당할 필요가 없는 경우 Finish를 클릭합니다. 이 절차의 나머지 부분은 생략해도 됩니다.

  • IdP 그룹에 Atlas 프로젝트 역할을 할당해야 하는 경우 Next을 클릭합니다.

5

Assign Project Roles 단계에는 표가 표시됩니다. 이 표에는 프로젝트 이름과 해당 프로젝트에 할당할 수 있는 역할이 포함되어 있습니다. 각 프로젝트에 대해 IdP 그룹에 할당할 프로젝트 역할을 클릭합니다.

  • IdP 그룹에 할당된 역할을 검토할 필요가 없는 경우 Finish를 클릭합니다. 이 절차의 나머지 부분은 생략해도 됩니다.

  • IdP 그룹에 할당된 역할을 검토해야 하는 경우 Next을 클릭합니다.

6

Review and Confirm 단계에는 IdP 그룹에 할당된 조직 및 프로젝트 역할이 표시됩니다.

  • IdP 그룹에 할당된 역할에 동의하는 경우 Finish를 클릭합니다.

  • IdP 그룹에 할당된 역할을 변경해야 하는 경우 Edit을 클릭합니다. Atlas는 Map Group and Assign Roles 단계로 돌아갑니다.

1
  1. Atlas에 로그인합니다.

  2. Atlas 왼쪽 상단에 있는 드롭다운을 사용하여 페더레이션 설정을 관리하고자 하는 조직을 선택합니다.

  3. 왼쪽 탐색 창에서 Settings을 클릭합니다.

  4. Manage Federation Settings에서 Visit Federation Management App을 클릭합니다.

2
  1. Manage Organizations를 클릭합니다.

    Atlas는 사용자가 Organization Owner인 모든 조직을 표에 표시합니다.

  2. 원하는 IdP Group Name 옆의 를 클릭하고 View를 선택합니다.

3
  1. Create Role Mappings를 클릭합니다.

    Atlas에서 Organization Role Mappings 페이지를 표시합니다.

  2. 변경하려는 IdP 그룹 오른쪽에 있는 Edit을 클릭합니다.

    Atlas에서 Edit Your Role Mapping For This Organization 페이지를 표시합니다.

4

Map Group and Assign Roles 단계에서:

섹션
작업
그룹 이름 입력

이 필드의 IdP에 표시되는 그룹 이름을 입력합니다. Atlas는 이 그룹을 Atlas 역할에 할당합니다.

참고

IdP 그룹이 존재하지 않는 경우 새 그룹 이름을 입력하여 새 IdP 그룹을 생성할 수 없습니다.

Microsoft Entra ID를 IdP로 사용하고 소스 속성으로 Group Id를 선택한 경우 이 필드에 그룹 이름 대신 그룹의 객체 ID를 입력하세요. 자세한 내용은 Microsoft Entra ID를 ID 제공자로 구성하기를 참조하세요.

조직 역할 할당
IdP 그룹에 할당하려는 각 Atlas 조직 역할을 클릭합니다.
  • IdP 그룹에 Atlas 프로젝트 역할을 할당할 필요가 없는 경우 Finish를 클릭합니다. 이 절차의 나머지 부분은 생략해도 됩니다.

  • IdP 그룹에 Atlas 프로젝트 역할을 할당해야 하는 경우 Next을 클릭합니다.

5

Assign Project Roles 단계에는 표가 표시됩니다. 이 표에는 프로젝트 이름과 해당 프로젝트에 할당할 수 있는 역할이 포함되어 있습니다. 각 프로젝트에 대해 IdP 그룹에 할당할 프로젝트 역할을 클릭합니다.

  • IdP 그룹에 할당된 역할을 검토할 필요가 없는 경우 Finish를 클릭합니다. 이 절차의 나머지 부분은 생략해도 됩니다.

  • IdP 그룹에 할당된 역할을 검토해야 하는 경우 Next을 클릭합니다.

6

Review and Confirm 단계에는 IdP 그룹에 할당된 조직 및 프로젝트 역할이 표시됩니다.

  • IdP 그룹에 할당된 역할에 동의하는 경우 Finish를 클릭합니다.

  • IdP 그룹에 할당된 역할을 변경해야 하는 경우 Edit을 클릭합니다. Atlas는 Map Group and Assign Roles 단계로 돌아갑니다.

1
  1. Atlas에 로그인합니다.

  2. Atlas 왼쪽 상단에 있는 드롭다운을 사용하여 페더레이션 설정을 관리하고자 하는 조직을 선택합니다.

  3. 왼쪽 탐색 창에서 Settings을 클릭합니다.

  4. Manage Federation Settings에서 Visit Federation Management App을 클릭합니다.

2
  1. Manage Organizations를 클릭합니다.

    Atlas는 사용자가 Organization Owner인 모든 조직을 표에 표시합니다.

    • 연합 인증에 연결된 조직은 Actions 열에 표시됩니다.

    • 연합 인증에 연결되지 않은 조직은 Actions 열에 Connect을 표시합니다.

  2. 조직의 역할을 매핑합니다.

    1. 필요한 경우 Connect을 클릭하여 해당 조직에 대해 연합 인증을 사용하도록 설정합니다.

    2. 을 클릭하고 View를 선택합니다.

3
  1. Create Role Mappings를 클릭합니다.

    Atlas에서 Organization Role Mappings 페이지를 표시합니다.

  2. 제거하려는 IdP 그룹 오른쪽에 있는 Delete를 클릭합니다.

    Atlas에서 Delete role mappings for this group 모달을 표시합니다.

  3. IdP 그룹에서 모든 역할 매핑을 제거하려면 Delete를 클릭합니다.

    모든 역할 매핑을 제거하지 않으려면 Cancel를 클릭합니다.

← 연합 인증을 위한 조직 매핑 관리