Overview
Algunas funcionalidades de Atlas, como Data Federation, requieren acceso a recursos en tu entorno de almacenamiento de blobs de Azure. Para conceder acceso de manera segura, cree o actualice un <span class=\" \">Azure <a class=\" \" target=\" \" href=\" \"> Service Principal <svg class=\" \" height=\" \" width=\" \" role=\" \" aria-hidden=\" \" alt=\" \" viewbox=\" \"><path d=\" \" fill=\" \"> <path d=\" \" fill=\" \"> con una política de acceso.
Acceso requerido
Para configurar el acceso del Azure Service Principal, debes tener acceso Project Owner al proyecto.
Requisitos previos
Una cuenta de Atlas.
El Azure PowerShell o el CLI de Azure.
Configurar el acceso del Principal del servicio de Azure
Puede configurar una entidad de servicio de Azure con una directiva de acceso para su proyecto de Atlas desde la API de administración de Atlas o la interfaz de usuario de Atlas. Seleccione su opción preferida:
Importante
Principal de servicio frente a registro de aplicación
No es necesario crear un nuevo registro de aplicación de Entra ID (Azure AD). Atlas utiliza una aplicación multiinquilino existente registrada en la plataforma de identidad de Microsoft.
Utiliza el siguiente proceso para:
Crea un principal de servicio para la aplicación multitenant existente de Atlas en tu tenant.
Asignar los permisos adecuados a este principal de servicio en tu entorno de Azure.
No crees un nuevo registro de aplicación ni una app personalizada de Entra ID.
La interfaz de usuario de Atlas muestra el ID de la Aplicación (AppID) para la aplicación multiinquilino pre-registrada de MongoDB. Crea un principal de servicio para esta aplicación existente dentro de tu inquilino Azure.
Ver entidades de servicio de Azure autorizadas
Puedes ver todos los principales de servicio de Azure para tu proyecto Atlas desde la API de administración de Atlas o la Interfaz de Usuario de Atlas.
Ver detalles de la entidad de servicio autorizada de Azure
Puedes ver los detalles de un Azure Service Principal autorizado desde la API de Administración de Atlas o la interfaz de usuario de Atlas.
Eliminar entidad de servicio de Azure autorizada
No puedes remover un Service Principal que esté en uso actualmente. Puedes remover los Principales de servicios Azure no utilizados desde la API de administración de Atlas o la Interfaz de Usuario de Atlas.