Overview
Algunas funcionalidades de Atlas, como Data Federation, requieren acceso a recursos en tu entorno de almacenamiento de blobs de Azure. Para conceder acceso de manera segura, cree o actualice un <span class=\" \">Azure <a class=\" \" target=\" \" href=\" \"> Service Principal <svg class=\" \" height=\" \" width=\" \" role=\" \" aria-hidden=\" \" alt=\" \" viewbox=\" \"><path d=\" \" fill=\" \"> <path d=\" \" fill=\" \"> con una política de acceso.
Acceso requerido
Para configurar el acceso del Service Principal de Azure, debe tener acceso al Project Owner proyecto.
Requisitos previos
Una cuenta de Atlas.
El Azure PowerShell o la CLI de Azure.
Configurar el acceso del Principal del servicio de Azure
Puede configurar un principal de servicio de Azure con una política de acceso para su Proyecto Atlas desde la Atlas Administration API o la Interfaz de Usuario de Atlas. Seleccione su opción preferida:
Importante
Principal de servicio frente a registro de aplicación
No es necesario crear un nuevo registro de aplicación de Microsoft Entra ID. Atlas utiliza una aplicación multiinquilino existente registrada en la plataforma de identidad de Microsoft.
Utiliza el siguiente proceso para:
Crea un principal de servicio para la aplicación multitenant existente de Atlas en tu tenant.
Asignar los permisos adecuados a este principal de servicio en tu entorno de Azure.
No cree un nuevo registro de aplicación ni una aplicación personalizada de Microsoft Entra ID.
La interfaz de usuario de Atlas muestra el ID de la Aplicación (AppID) para la aplicación multiinquilino pre-registrada de MongoDB. Crea un principal de servicio para esta aplicación existente en tu inquilino Azure.
Ver los Principales de Servicio Autorizados de Azure
Puedes ver todos los Azure service principals para el proyecto Atlas desde la API de administración de Atlas o la interfaz de usuario de Atlas.
Ver detalles del principal de servicio de Azure autorizado
Puede ver los detalles de un Azure Service Principal autorizado desde la API de administración de Atlas o la Interfaz de Usuario de Atlas.
Remover el principal de servicio autorizado de Azure
No puedes remover un Service Principal que esté en uso actualmente. Puedes remover los consulte Azure Principales de servicio de Azure no utilizados desde la API de administración de Atlas o desde la Interfaz de Usuario de Atlas.