Docs Menu
Docs Home
/
MongoDB Cloud Manager
/

フェデレーティッド認証の構成

項目一覧

  • フェデレーション管理アクセス
  • Tutorials
  • 2 要素認証に関する考慮事項

MongoDB フェデレーティッド認証は、多くの MongoDB システムに認証情報をリンクします。 MongoDB Cloud Manager は、フェデレーティッド ID 管理モデルを使用して認証を実装します。

FEMモデルを使用する場合

  • 会社では ID プロバイダー( IdP )を使用して認証情報を管理しています。 IdPを使用すると、会社はウェブ全体で他のサービスで認証することができます。

  • IdPから渡されたデータを使用して認証するように Cloud Manager を構成します。

MongoDB ではなく IdP が認証情報を管理するため、これは SSO を超えます。ユーザーは、別のユーザー名とパスワードを記憶する必要なく、Cloud Manager を使用できます。

SAML トランザクション図
クリックして拡大します

IdPを Cloud Manager にリンクするには、それぞれに適切なメタデータを指定します。 IdPを Cloud Manager にリンクしたら、ドメインと組織をIdPにマッピングします。

ドメインマッピング
ユーザーまたは別のユーザーがこれらのマッピングされたドメインのいずれかを使用して Cloud Manager にログインすると、Cloud Manager は関連付けられているIdPにリダイレクトします。 IdP で認証すると、Cloud Manager アプリケーションが返されます。 ドメイン マッピングの詳細については、「フェデレーション認証のドメイン マッピングの管理 」を参照してください。
組織マッピング
IdP経由でログインするユーザーには、マッピングされた Cloud Manager 組織へのアクセス権が付与されます。 選択した組織内で、これらのユーザーが持つロールを選択できます。 組織マッピングの詳細については、「フェデレーション認証の組織マッピングの管理 」を参照してください。

フェデレーティッド認証は Federation Management Consoleから管理できます。 インスタンスにフェデレーション設定を委任している 1 つ以上の組織で Organization Ownerである限り、コンソールにアクセスできます。

Cloud Manager でフェデレーティッド認証を構成するには、次の手順を実行する必要があります。

  1. ID プロバイダーを Cloud Manager にリンクして、ユーザーが信頼できるIdPを通じて認証されるようにします。

  2. ドメインを ID プロバイダーにマッピングして、指定されたドメインのユーザーがIdPを通じて認証して、ログイン エクスペリエンスを効率化します。

IdPを設定すると、オプションで組織を ID プロバイダーにマッピングして 、ユーザーに統合ログイン エクスペリエンスを提供できます。

フェデレーティッド認証の実装に関するエンドツーエンドのチュートリアル:

フェデレーティッド認証を構成し 、ユーザーがIdPを通じて認証されると、それらのユーザーの Cloud Manager 2FAはバイパスされます。 ユーザーがIdP経由で認証され、Cloud Manager アカウントの2FAが有効になっている場合、Cloud Manager はユーザーに2FAを要求しません。 代わりに、ユーザーに 2FA の入力を求めるように信頼できる IdP を構成できます。

戻る

オートメーション パスワードのローテーション