Menu Docs
Página inicial do Docs
/
MongoDB Cloud Manager
/ /

Gerenciar mapeamento de domínio para autenticação federada

Nesta página

  • Pré-requisitos
  • Acesso de gerenciamento de federação
  • Mapeie um domínio para seu provedor de identidade
  • Associe seu domínio ao seu provedor de identidade
  • Excluir um mapeamento de domínio

Você pode mapear domínios para o seuIdP do para simplificar a experiência de acesso dos usuários de domínios específicos autenticando-os por meio de um IdP. O mapeamento de domínio garante que todos os usuários cujo endereço de e-mail pertence a um domínio específico tenham a mesma experiência de acesso.

Importante

Você pode mapear um único domínio para vários provedores de identidade. Se você fizer isso, os usuários que fizerem login usando o console do MongoDB Cloud serão automaticamente redirecionados para o primeiro IdP correspondente mapeado para o domínio.

Para fazer login usando um provedor de identidade alternativo, os usuários devem:

  • Inicie o login do MongoDB Cloud por meio do IdP desejado ou

  • Faça login usando o Login URL associado ao IdP desejado.

Para mapear um domínio para o seu IdP, é necessário confirmar que o domínio é seu. Você pode:

  • Envie um arquivo HTML contendo uma chave de confirmação para um host em seu domínio ou

  • Crie um registro DNS TXT que contém uma chave de confirmação.

Para concluir este tutorial, é necessário já ter vinculado um IdP ao Cloud Manager. Para saber como vincular um IdP ao Cloud Manager, consulte Gerenciar fornecedores de identidade.

Você pode gerenciar a autenticação federada a partir do Federation Management Console. Você pode acessar o console desde que seja um Organization Owner em uma ou mais organizações que estejam delegando configurações de federação à instância.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

    A página Configurações da organização é exibida.

2

Em Manage Federation Settings, clique em Visit Federation Management App.

3
  1. Clique em Add a Domain.

  2. Na tela Domains, clique em Add Domain.

  3. Insira as seguintes informações para o mapeamento do seu domínio:

    Campo
    Descrição
    Nome de exibição
    Nome para identificar facilmente o domínio.
    Nome de domínio
    Nome de domínio para mapear.
  4. Clique em Next.

4

Observação

Você pode escolher o método de verificação uma vez. Não pode ser modificado. Para selecionar um método de verificação diferente, exclua e recrie o mapeamento de domínio.

Selecione a guia apropriada com base no fato de estar verificando seu domínio fazendo upload de um arquivo HTML ou criando um registro DNS TXT:

Carregue um arquivo HTML com uma chave de verificação para atestar que o domínio é seu.

  1. Clique em HTML File Upload.

  2. Clique em Next.

  3. Baixe o arquivo mongodb-site-verification.html fornecido pelo Cloud Manager.

  4. Carregue o arquivo HTML em um site do seu domínio. Você precisa acessar o arquivo em <https://host.domain>/mongodb-site-verification.html.

  5. Clique em Finish.

Crie um registro DNS TXT com seu provedor de domínio para verificar se você é o proprietário do domínio. Cada registro DNS associa uma organização específica do Cloud Manager a um domínio específico.

  1. Clique em DNS Record.

  2. Clique em Next.

  3. Copie o registro TXT fornecido. O registro TXT tem o seguinte formato:

    mongodb-site-verification=<32-character string>
  4. Faça login no seu provedor de nome de domínio (como GoDaddy.com ou networksolutions.com).

  5. Adicione o registro TXT que o Cloud Manager fornece ao seu domínio.

  6. Retorne ao Cloud Manager e clique em Finish.

5

A tela Domains exibe os domínios não verificados e verificados que você mapeou para o seu IdP. Para verificar seu domínio, clique no botão Verify do domínio de destino. Cloud Manager mostra se a verificação foi bem-sucedida ou não em um banner na parte superior da tela.

Após verificar o domínio, associe-o ao seu IdP:

1
2
3
4

Importante

Antes de iniciar o teste, copie e salve o URL do modo Bypass SAML para seu IdP. Use esse URL para ignorar a autenticação federada no caso de você ser bloqueado da sua organização do Cloud Manager.

Ao testar, mantenha sua sessão conectada ao Federation Management Console para garantir ainda mais contra bloqueios.

Para mais informações sobre Bypass SAML Mode, consulte Ignorar Modo SAML.

Para testar a integração entre seu domínio e seu IdP:

1
2

Exemplo

Se o seu domínio verificado for mongodb.com, insira alice@mongodb.com.

3

Se você mapeou seu domínio corretamente, você será redirecionado para o seu IdP para autenticação. Se a autenticação com seu IdP for bem-sucedida, você será redirecionado de volta para o Cloud Manager.

Observação

Você pode ignorar a página de conexão do Cloud Manager navegando diretamente para o Login URL do seu IdP. O Login URL levará você diretamente ao seu IdP para autenticação.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

    A página Configurações da organização é exibida.

2
1
  1. Se ainda não estiver exibido, selecione sua organização desejada no Menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

    A página Configurações da organização é exibida.

2

Em Manage Federation Settings, clique em Visit Federation Management App.

3

Importante

Você não pode excluir um mapeamento de domínio se ele estiver associado a um IdP. Para desassociar um domínio de um IdP:

  1. No console de gerenciamento, clique em Identity Providers na navegação à esquerda.

  2. Para o IdP que você deseja desassociar do seu domínio, clique em ao lado de Associated Domains.

  3. Desmarque o domínio desejado.

  4. Clique em Confirm.

Para excluir um domínio da instância de Gerenciamento da Federação:

  1. Clique em Add a Domain.

  2. Abra o menu Actions do domínio que deseja excluir.

  3. Clique em Delete.

  4. Clique em Confirm.

Voltar

Gerenciar provedores de identidade