| 新規ユーザーをプッシュ |
- Oktaでアプリに割り当てる新規ユーザーは、組織への招待としてMongoDB Atlasにプッシュされます。
- メール形式のユーザー名と、少なくとも1つの組織ロールが必要です。
- 非ガバナンスorgでは、デフォルトで
ORG_MEMBERロールが割り当てられます。ガバナンスorgでは、組織ロールが必須であり、プロジェクトロールは任意です。組織レベルのロールを割り当てると、MongoDB Atlasは対応するプロジェクトレベルのロールを自動的に割り当てます。「MongoDB Atlasユーザーロール」を参照してください。
警告: MongoDB Atlasでは、招待の上限は1分あたり10回、組織ごとに500ユーザーに制限されます。
|
| プロファイルの更新をプッシュ |
- ユーザー名とメールはアカウント作成後に変更できず、更新できません。
- 非ガバナンスorgでは、パラメーターは更新できません。Oktaを通じてプロビジョニングされた新規ユーザーはデフォルトの組織ロールを受け取り、既存のインポートユーザーは現在のロールを維持します。
- ガバナンスorgでは、組織ロールとプロジェクトロールを更新できます。組織ロールは必須で、少なくとも1つのロールが含まれている必要があります。
|
| ユーザーの非アクティブ化をプッシュ |
Oktaでユーザーを非アクティブ化するか、アプリへのアクセスを無効化すると、そのユーザーはMongoDB Atlas組織から削除されます。 |
| 新規ユーザーをインポート |
Oktaは、アクティブおよび保留中の(招待された)ユーザーアカウントをMongoDB Atlas組織からインポートします。 |
| プロファイルの更新をインポート |
- Oktaは、MongoDB Atlasでユーザープロファイルに加えられた変更をダウンロードし、Oktaの該当プロファイルフィールドに適用します。
- 非ガバナンスorgでは、パラメーターは更新できません。Oktaを通じてプロビジョニングされた新規ユーザーはデフォルトの組織ロールを受け取り、既存のインポートユーザーは現在のロールを維持します。
- ガバナンスorgでは、組織ロールとプロジェクトロールを更新できます。組織ロールは必須で、少なくとも1つのロールが含まれている必要があります。
|
| グループをプッシュ |
- Oktaからプッシュされたグループは、MongoDB Atlasでチームとして作成されます。「グループプッシュを管理する」を参照してください。
- チーム名は組織内で一意でなければならず、大文字と小文字は区別されません。名前に数値を含めることはできますが、
:,@-および_以外の特殊文字を含めることはできません。
- 更新できるのはチーム名のみです。チームは説明フィールドをサポートしません。
- 250人などの多数のグループメンバーをチームにプッシュときに、一部のリクエストが断続的に失敗することがあります。再度プッシュ同期を実行すると、残りのメンバーが完了されます。
警告: MongoDB Atlas組織は最大250チームをサポートし、1つのチームには最大250人のメンバーを含めることができます。「 MongoDBのサービス制限」を参照してください。
|
| エンタイトルメント管理 |
- MongoDB Atlasのアプリエンタイトルメントは、Oktaの組織およびプロジェクトレベルで管理できます。エンタイトルメント管理にはOkta Identity Governanceが必要です。
- ユーザーの作成には組織ロールが必要です。プロジェクトロールは任意です。
- 1人のユーザーに複数のロールを割り当てることができます。
|