Overview
You can enable third-party applications to access your MongoDB Atlas account. When you connect an application, it connects to Atlas through Atlas App Connections, the Atlas OAuth 2.1 platform. Instead of asking you to create and paste credentials, the application asks you to sign in to Atlas and authorize it to act on your behalf.
Esta página describe lo que sucede cuando conectas una aplicación de terceros a tu cuenta de Atlas, incluyendo:
Qué significa el acceso delegado y qué permite "actuar en su nombre".
Cómo funciona el flujo de conexión, desde la selección de Atlas hasta el regreso a la aplicación.
Cómo revisar los permisos que otorgas en la pantalla de consentimiento.
Dónde ver las aplicaciones que has conectado.
Cómo revocar el acceso y qué implica y qué no implica la revocación.
¿Qué implica conectar tu cuenta de Atlas?
Cuando conectas tu cuenta de Atlas a una aplicación de terceros:
Tus datos permanecen en tu cuenta de Atlas. Conectar una aplicación no cambia la fuente de tus datos ni convierte a esa aplicación en el sistema de registro. Tus clústeres, datos y demás recursos de Atlas siguen estando en tu cuenta de Atlas y bajo tu control.
La aplicación actúa en tu nombre mediante acceso delegado. Atlas emite tokens OAuth que permiten a la aplicación realizar acciones de Atlas con tus permisos. Consulta Cómo funciona el acceso delegado.
Se le facturará por los recursos que utilice la aplicación. Cualquier uso de los recursos de Atlas que una aplicación proporcione u opere en su nombre se facturará a su propia cuenta de Atlas.
Cómo funciona el acceso delegado
Cuando autorizas una aplicación, esta actúa en tu nombre. Atlas emite tokens que permiten a la aplicación llamar a la API de administración de Atlas con los mismos permisos que tienes en tus organizaciones y proyectos de Atlas. Si no puedes realizar una acción en Atlas, la aplicación tampoco podrá realizarla en tu nombre.
Porque el acceso se delega según tus propios permisos:
El acceso a la aplicación cambia automáticamente cuando cambian tus roles. Si tu acceso a Atlas se reduce o se elimina, el acceso a la aplicación se actualiza en consecuencia.
La aplicación solo puede funcionar en organizaciones que permiten conexiones con aplicaciones de terceros. Los administradores de la organización controlan esta configuración. Incluso después de autorizar una aplicación, esta no podrá funcionar en una organización que no haya habilitado las conexiones con aplicaciones de terceros.
Actualmente, el acceso delegado no está restringido a organizaciones, proyectos u operaciones específicas: una aplicación puede operar en cualquier lugar donde lo permitan tus permisos de Atlas. Dado que una aplicación opera con todos tus permisos de Atlas, autoriza solo las aplicaciones en las que confíes.
Conecta una aplicación a Atlas
La conexión se inicia desde la aplicación, no desde Atlas. La redacción y las pantallas varían según la aplicación, pero la parte del flujo correspondiente a Atlas es la misma para todas.
Revisa y acepta los permisos solicitados.
Atlas muestra una pantalla de consentimiento con los permisos que solicita la aplicación. Revisa los permisos y selecciona Authorize para otorgar acceso o Decline para cancelarlo. Para obtener más información sobre la pantalla de consentimiento, consulta la sección «Revisión de permisos y consentimiento».
Revisar permisos y consentimiento
Antes de autorizar una aplicación, Atlas muestra una pantalla de consentimiento que resume el acceso que solicita la aplicación: la capacidad de ver a qué recursos de Atlas puede acceder y de actuar en su nombre, con los mismos permisos que usted posee, en organizaciones que permiten conexiones de aplicaciones de terceros.
Si selecciona Authorize, Atlas otorga acceso delegado a la aplicación y lo redirige a ella. Si selecciona Decline, Atlas cancela la conexión y la aplicación no recibe acceso.
Vea sus aplicaciones conectadas
Puedes revisar las aplicaciones que has autorizado para actuar en tu nombre desde la configuración de tu cuenta de Atlas. En Atlas Settings, selecciona App Connections.
Los propietarios de la organización pueden ver todas las aplicaciones autorizadas en una organización desde Organization Settings; consulte Ver aplicaciones autorizadas.
Revocar el acceso
Puedes revocar el acceso de una aplicación en cualquier momento desde el mismo lugar donde ves tus aplicaciones conectadas.
Tras revocar el acceso, la aplicación ya no podrá actuar en su nombre en ninguna organización y deberá volver a autorizarse antes de poder conectarse de nuevo. Los cambios pueden tardar hasta 10 minutos en surtir efecto.
Los propietarios de la organización también pueden deshabilitar las conexiones de aplicaciones de terceros para toda la organización;consulte Habilitar o deshabilitar las conexiones de aplicaciones de terceros.
Qué implica y qué no implica la revocación.
Cuando revocas el acceso, la aplicación ya no puede realizar acciones en tu nombre.
Importante
Revocar el acceso no elimina los recursos que la aplicación creó para usted, como usuarios de bases de datos, clústeres o proyectos. Estos recursos, así como las credenciales que la aplicación creó, permanecen activos hasta que usted o el propietario de su organización los eliminen.
Si ya no utiliza una aplicación, pida al responsable de su organización que revise y elimine los recursos que haya creado. Para obtener información sobre la gestión a nivel de organización y los pasos para la baja de usuarios, consulte la sección «Gestionar el acceso de aplicaciones de terceros a Atlas».