サポートされる機能

MongoDB Atlas統合では、以下の機能が使用できます。

機能 説明
新規ユーザーをプッシュ
  • Oktaでアプリに割り当てる新規ユーザーは、組織への招待としてMongoDB Atlasにプッシュされます。
  • メール形式のユーザー名と、少なくとも1つの組織ロールが必要です。
  • 非ガバナンスorgでは、デフォルトでORG_MEMBERロールが割り当てられます。ガバナンスorgでは、組織ロールが必須であり、プロジェクトロールは任意です。組織レベルのロールを割り当てると、MongoDB Atlasは対応するプロジェクトレベルのロールを自動的に割り当てます。「MongoDB Atlasユーザーロール」を参照してください。
プロファイルの更新をプッシュ
  • ユーザー名とメールはアカウント作成後に変更できず、更新できません。
  • 非ガバナンスorgでは、パラメーターは更新できません。Oktaを通じてプロビジョニングされた新規ユーザーはデフォルトの組織ロールを受け取り、既存のインポートユーザーは現在のロールを維持します。
  • ガバナンスorgでは、組織ロールとプロジェクトロールを更新できます。組織ロールは必須で、少なくとも1つのロールが含まれている必要があります。
ユーザーの非アクティブ化をプッシュ Oktaでユーザーを非アクティブ化するか、アプリへのアクセスを無効化すると、そのユーザーはMongoDB Atlas組織から削除されます。
新規ユーザーをインポート Oktaは、アクティブおよび保留中の(招待された)ユーザーアカウントをMongoDB Atlas組織からインポートします。
プロファイルの更新をインポート
  • Oktaは、MongoDB Atlasでユーザープロファイルに加えられた変更をダウンロードし、Oktaの該当プロファイルフィールドに適用します。
  • 非ガバナンスorgでは、パラメーターは更新できません。Oktaを通じてプロビジョニングされた新規ユーザーはデフォルトの組織ロールを受け取り、既存のインポートユーザーは現在のロールを維持します。
  • ガバナンスorgでは、組織ロールとプロジェクトロールを更新できます。組織ロールは必須で、少なくとも1つのロールが含まれている必要があります。
グループをプッシュ
  • Oktaからプッシュされたグループは、MongoDB Atlasでチームとして作成されます。「グループプッシュを管理する」を参照してください。
  • チーム名は組織内で一意でなければならず、大文字と小文字は区別されません。名前に数値を含めることはできますが、:,@-および_以外の特殊文字を含めることはできません。
  • 更新できるのはチーム名のみです。チームは説明フィールドをサポートしません。
  • 250人などの多数のグループメンバーをチームにプッシュときに、一部のリクエストが断続的に失敗することがあります。再度プッシュ同期を実行すると、残りのメンバーが完了されます。
エンタイトルメント管理
  • MongoDB Atlasのアプリエンタイトルメントは、Oktaの組織およびプロジェクトレベルで管理できます。エンタイトルメント管理にはOkta Identity Governanceが必要です。
  • ユーザーの作成には組織ロールが必要です。プロジェクトロールは任意です。
  • 1人のユーザーに複数のロールを割り当てることができます。