Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de marcação de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL .
Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
MongoDB Branding Shape
Click here >
Menu Docs

Gerenciar mapeamento de domínio para autenticação federada

Você pode mapear domínios para o seu IdP para simplificar a experiência de acesso dos usuários de domínios específicos autenticando-os por meio de um IdP. O mapeamento de domínio garante que todos os usuários cujo endereço de e-mail pertence a um domínio específico tenham a mesma experiência de acesso.

Importante

Quando você mapeia um único domínio para vários provedores de identidade, os usuários que se conectam usando o console do MongoDB nuvem são automaticamente redirecionados para o provedor de identidade associado ao primeiro aplicativo SAML provedor de identidade configurado para o Atlas.

Para usar um provedor de identidade alternativo, os usuários devem conectar por meio de um URL de conexão iniciado pelo SP ou pelo provedor de identidade.

Para mapear um domínio para o seu IdP, você deve verificar se é o proprietário do domínio. Você também pode:

  • Envie um arquivo HTML contendo uma chave de confirmação para um host em seu domínio ou

  • Crie um registro DNS TXT que contenha uma chave de confirmação.

Para gerenciar a autenticação federada, você deve ter acesso de Organization Owner a uma ou mais organizações que delegam configurações de federação à instância.

Para concluir este tutorial, é necessário já ter vinculado um IdP ao Atlas. Para saber como vincular um IdP ao Atlas, consulte Gerenciar provedores de identidade.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Na barra lateral, clique em Federation sob o título Identity & Access.

  3. Clique em Open Federation Management App.

A página Federação é exibida.

2
  1. Clique em Add a Domain.

  2. Na tela Domains, clique em Add Domain.

  3. Insira as seguintes informações para o mapeamento do seu domínio:

    Campo
    Descrição

    Nome de exibição

    Nome para identificar facilmente o domínio.

    Nome de domínio

    Nome de domínio para mapear.

  4. Clique em Next.

3

Observação

Você pode escolher o método de verificação uma vez. Não pode ser modificado. Para selecionar um método de verificação diferente, exclua e recrie o mapeamento de domínio.

Selecione a aba apropriada dependendo se você pretende verificar seu domínio com um arquivo HTML ou criando um registro TXT de DNS:

Carregue um arquivo HTML com uma chave de verificação para atestar que o domínio é seu.

  1. Clique em HTML File Upload.

  2. Clique em Next.

  3. Baixe o arquivo mongodb-site-verification.html que o Atlas disponibiliza.

  4. Carregue o arquivo HTML em um site do seu domínio. Você precisa acessar o arquivo em <https://host.domain>/mongodb-site-verification.html.

  5. Clique em Finish.

Crie um registro DNS TXT com seu provedor de domínio para verificar se você é o proprietário do seu domínio. Cada registro DNS associa uma organização específica do Atlas a um domínio específico.

  1. Clique em DNS Record.

  2. Clique em Next.

  3. Copie o registro TXT fornecido. O registro TXT tem o seguinte formato:

    mongodb-site-verification=<32-character string>
  4. Faça login no seu provedor de nome de domínio (como GoDaddy.com ou networksolutions.com).

  5. Adicione o registro txt que o Atlas fornece ao seu domínio.

  6. Retorne ao Atlas e clique em Finish.

4

A tela Domains exibe os domínios não verificados e verificados que você mapeou para o seu IdP. Para verificar seu domínio, clique no botão Verify do domínio de destino. O Atlas mostra se a verificação foi bem-sucedida ou não em um banner na parte superior da tela.

5

Importante

Para evitar uma possível vulnerabilidade de segurança, exclua o arquivo de registro fornecido após a conclusão da verificação.

Após verificar o domínio, associe-o ao seu IdP:

1
  1. No Atlas, acesse o console do Federation Management para sua organização.

    1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

    2. Na barra lateral, clique em Federation sob o título Identity & Access.

    3. Clique em Open Federation Management App.

      A página Federação é exibida.

  2. Na barra lateral, clique em Identity Providers.

2
3
4

Importante

Antes de iniciar o teste, copie e salve o URL do modo Bypass SAML do seu IdP. Utilize esta URL para ignorar a autenticação federada no caso de você estar bloqueado da sua organização do Atlas.

Ao testar, mantenha sua sessão conectada ao Federation Management Console para garantir ainda mais contra bloqueios.

Para mais informações sobre Bypass SAML Mode, consulte Ignorar Modo SAML.

Para testar a integração entre seu domínio e seu IdP:

1
2

Exemplo

Se o seu domínio verificado for mongodb.com, insira alice@mongodb.com.

3

Se você mapeou seu domínio corretamente, você será redirecionado para o seu IdP para autenticação. Se a autenticação com seu IdP for bem-sucedida, você será redirecionado de volta para o Atlas.

Observação

Você pode ignorar a página de acesso do Atlas navegando diretamente para o Login URL do seu IdP. O Login URL levará você diretamente ao seu IdP para autenticação.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Na barra lateral, clique em Federation sob o título Identity & Access.

  3. Clique em Open Federation Management App.

A página Federação é exibida.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Na barra lateral, clique em Federation sob o título Identity & Access.

  3. Clique em Open Federation Management App.

A página Federação é exibida.

2

Importante

Você não pode excluir um mapeamento de domínio se ele estiver associado a um IdP. Para desassociar um domínio de um IdP:

  1. No console de gerenciamento, clique em Identity Providers

    na navegação à esquerda.
  2. Para o IdP que você quer desassociar do seu domínio, clique em

    Edit ao lado de Associated Domains.
  3. Desmarque o domínio desejado.

  4. Clique em Confirm.

Para excluir um domínio da instância de Gerenciamento da Federação:

  1. Clique em Add a Domain.

  2. Abra o menu Actions do domínio que deseja excluir.

  3. Clique em Delete.

  4. Clique em Confirm.