AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

연합 인증을 위한 조직 매핑 관리

조직을 ID 제공자에 매핑하면 Cloud Manager는 선택한 조직의 IdP 멤버십을 통해 인증하는 사용자에게 권한을 부여합니다. 이러한 사용자에게 매핑된 조직의 기본 역할 을 부여할 수 있습니다. 조직 매핑을 사용하면 단일 IdP 를 구성하여 사용자에게 여러 Cloud Manager 조직에 대한 액세스 권한을 부여할 수 있습니다.

You can apply the same IdP to multiple organizations. You can assign each organization a single IdP.

이 튜토리얼을 완료하려면 이미 IdP 를 Cloud Manager에 연결하고 하나 이상의 도메인을 해당 IdP 에 매핑해야 합니다. 이러한 절차에 대한 지침은 다음을 참조하세요.

Federation Management Console 에서 페더레이션 인증을 managed 수 있습니다. 인스턴스에 페더레이션 설정을 위임하는 하나 이상의 조직에서 Organization Owner 만 콘솔에 액세스할 수 있습니다.

경고

조직 에 연결되어 있더라도 IdP에 연결된 모든 조직의 Organization Owner인 경우에는 IdP를 비활성화하거나 삭제 수 있습니다.

아직 조직에 연결 액세스 있는 자격 증명 공급자 비활성화하거나 삭제 때는 주의해야 합니다. 해당 자격 증명 공급자에 의존하는 사용자는 해당 조직 및 프로젝트에 대한 액세스 권한을 즉시 잃을 수 있습니다.

참고

MongoDB Cloud Manager creates an Organization's IdP certificate is about to expire alert automatically when you map an organization to an IdP provider. If you remove the mapping, MongoDB Cloud Manager deletes all instances of this alert.

1
  1. 아직 표시되지 않은 경우 다음 목록에서 원하는 조직 을 선택하세요. 탐색 표시줄의 Organizations 메뉴.

  2. 사이드바에서 Organization Settings를 클릭합니다.

    조직 설정 페이지가 표시됩니다.

2

Manage Federation Settings에서 Visit Federation Management App을 클릭합니다.

3
  1. View Organizations를 클릭합니다.

    Cloud Manager는 사용자가 Organization Owner 인 모든 조직을 표시합니다.

    아직 페더레이션 애플리케이션에 연결되지 않은 조직의 경우 Actions 열에 Connect 버튼이 있습니다.

  2. 원하는 조직의 Connect 버튼을 클릭합니다.

4

관리 콘솔의 Organizations 화면에서 시작합니다.

  1. IdP에 매핑하려는 조직의 Name을(를) 클릭합니다.

  2. Identity Provider 화면에서 Apply Identity Provider을 클릭합니다.

    Cloud Manager는 Cloud Manager에 연결한 모든 IdP 가 표시되는 Identity Providers 화면으로 이동합니다.

  3. 조직에 적용하려는 IdP에 대해 Modify을(를) 클릭합니다.

  4. Edit Identity Provider 양식 하단에서 이 IdP 를 적용할 조직을 선택합니다.

  5. Next를 클릭합니다.

  6. Finish를 클릭합니다.

5
  1. 왼쪽 탐색에서 Organizations을 클릭합니다.

  2. Organizations 목록에서 원하는 조직에 이제 예상한 Identity Provider 가 있는지 확인합니다.

매핑된 조직을 변경하려면 IdP를 재구성합니다.

1
  1. 왼쪽 탐색에서 Organizations을 클릭합니다.

  2. IdP 를 변경하려는 조직 의 Identity Provider 를 클릭합니다.

  3. 현재 조직에 매핑된 IdP 에 대해 Modify 을(를) 클릭합니다.

  4. Edit Identity Provider 양식 하단에서 조직 을 선택 취소합니다.

  5. Next를 클릭합니다.

  6. Finish를 클릭합니다.

2
  1. 조직에 매핑하려는 IdP 에 대해 Modify 을(를) 클릭합니다.

  2. Edit Identity Provider 양식 하단에서 조직 을 선택합니다.

  3. Next를 클릭합니다.

  4. Finish를 클릭합니다.

다음과 같은 옵션 설정을 통해 조직 내 사용자 관리 및 인증을 더욱 효과적으로 제어할 수 있습니다.

IdP를 통해 인증하는 사용자에게 매핑된 조직의 기본 역할을 할당할 수 있습니다. 이 옵션을 구성하면 IdP를 통해 인증하는 사용자는 동일한 권한 집합을 갖게 됩니다. 이 설정은 조직 매핑에 필요하지 않습니다.

기본값 역할 할당에 대한 지침 은 조직에 대한 기본 사용자 역할 할당을 참조하세요.

참고

선택한 역할은 조직에 아직 역할이 없는 경우 IdP를 통해 인증하는 사용자에게만 적용됩니다.

You can restrict access to your organization to an approved list of domains. This allows you to set the domains from which organization users can login without needing to directly map those domains to your IdP.

도메인별 액세스 제한에 대한 지침은 Restrict Access to an Organization by Domain(도메인별 조직 액세스 제한)을 참조하세요.

페더레이션 애플리케이션에서 조직의 연결을 끊는 경우 Cloud Manager는 더 이상 IdP 를 통해 인증하는 사용자에게 멤버십 또는 기본 조직 역할 을 부여하지 않습니다.

Federation Management Console 에서:

1
2
3
4