AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
See how MongoDB 9.0 delivers up to 2x higher throughput.
MongoDB Branding Shape
Register now >
Docs Menu

Atlas アカウントへのアプリの接続

MongoDB Atlasアカウントへのアクセスはサードパーティのアプリケーションを有効にできます。アプリケーションを接続すると、Atlas App Connections である Atlas OAuth2.1 プラットフォームを介して Atlas に接続されます。認証情報を作成して貼り付けるように要求する代わりに、アプリケーションはAtlas にサインインしてユーザーに代わって実行するように承認するように要求します。

このページでは、次のようなサードパーティのアプリケーションをAtlas アカウントに接続する際の動作について説明します。

  • 委任されたアクセスとは何ですか。また、「ユーザーに代わって実行される」とはが許可します。

  • Atlas の選択からアプリケーションに戻るまでのフロー接続の仕組み。

  • 同意画面で付与する権限を確認する方法。

  • 接続したアプリケーションを表示する場所。

  • アクセス権を取り消す方法と、取り消しによって行われることと取り消されないこと。

Atlas アカウントを サードパーティのアプリケーションに接続する と、

  • データは Atlas アカウントに保持されます。アプリケーションを接続しても、データソースは移動されず、そのアプリケーションはレコードのシステム になります。クラスター、データ、その他の Atlas リソースは、自分の Atlas アカウントに残り、自分の管理下にあります。

  • アプリケーションは、委任されたアクセスを通じてユーザーに代わって機能します。 Atlas は、ユーザーの権限で Atlas アクションを実行できるようにするアプリケーションOAuth トークンを発行します。 「 委任アクセスの仕組み 」を参照してください。

  • アプリケーションが使用するリソースに対して課金されます。アプリケーションがプロビジョニングするか、ユーザーに代わって操作する Atlas リソースの使用は、ユーザーの Atlas アカウントに請求されます。

アプリケーションを 認可する と、そのアプリケーションはユーザーに代わって機能します。 Atlas は、Atlas 組織とプロジェクトで保持するのと同じ権限で Atlas Administration APIを呼び出すためのアプリケーショントークンを発行します。 Atlas でアクションを実行できない場合、アプリケーションはユーザーに代わってそのアクションを実行できません。

アクセスは自分の権限から委任されるため、次のことが起きます。

  • ロールが変更されると、アプリケーションのアクセスは自動的に変更されます。 Atlas アクセス権が減少または削除された場合、アプリケーションのアクセス権はそれに応じて更新されます。

  • このアプリケーションは、サードパーティのアプリ接続を許可している組織でのみ動作できます。組織の所有者がこの設定を管理します。アプリケーションを認可した後でも、サードパーティアプリ接続が有効になっていない組織ではアプリケーションを運用することはできません。

現在のところ、廃止されたアクセスは、特定の組織、プロジェクト、または操作に限定されません。アプリケーションはAtlas の権限が許可されるどこでも動作できます。アプリケーションはAtlas の完全な権限で動作するため、信頼できるアプリケーションのみを権限します。

Atlas ではなく、アプリケーションから接続を開始します。正確な表現と画面はアプリケーションによって異なりますが、フローの Atlas 部分はすべてのアプリケーションで同じです。

1

アプリケーションで、データベースとしてMongoDB Atlasを選択するか、 オプションを開始して Atlas アカウントを接続します。アプリケーションはAtlas にサインインするようにリダイレクトします。

2

Atlas アカウントでサインインします。すでにサインインしている場合、Atlas はこの手順をスキップすることがあります。 Atlas アカウントをお持ちでない場合は、続行するためにアカウントを作成できます。

3

AtlasAuthorize Declineは、アプリケーションが要求している権限を一覧表示する同意画面を表示します。権限を確認し、アクセス権を付与するには「 」を選択し、キャンセルするには「 」を選択します。同意画面に表示される内容の詳細については、「 権限の確認と同意 」を参照してください。

4

Authorize を選択すると、Atlas はアプリケーションにユーザーを返し、接続を完了します。アプリケーションがAtlas 権限でユーザーに代わって動作できるようになりました。

アプリケーションを許可する前に、Atlas はアプリケーションが要求しているアクセス権をまとめた 同意画面 を表示します。能力、どの Atlas リソースがアクセスできるか、また、サード パーティーを許可する組織内で、ユーザーが保持する権限でユーザーに代わって実行される権限により、パーティアプリ接続。

Authorize を選択した場合、Atlas はアプリケーションに委任されたアクセスを許可し、アプリケーションに返します。 Decline を選択すると、Atlas は接続をキャンセルし、アプリケーションはアクセスを受け取りません。

Atlas のアカウント設定から、ユーザーの権限を付与したアプリケーションを確認できます。 Atlas Settings で App Connections を選択します。

組織所有者は、組織内で認可されたすべてのアプリケーションをOrganization Settings から表示します。 「 認証済みアプリケーションの表示 」を参照してください。

接続済みアプリを表示するのと同じ場所からいつでもアプリケーションのアクセスを取り消すことができます。

1

Atlas SettingsでApp Connectionsを選択します。

2

アプリケーションを見つけ、Revoke を選択します。 Atlas は確認を求めるメッセージを表示します。続行するには Revoke を選択し、接続を維持するには Cancel を選択します。

アクセスを取り消すと、アプリケーションはどの組織でもユーザーの代わりに機能できなくなり、再度接続するには再認可が必要です。変更が有効になるまでに最大 10 分かかる場合があります。

組織の所有者は、組織全体のサードパーティアプリ接続を無効にすることもできます。 「 サードパーティ アプリ接続の有効化または無効化 」を参照してください。

アクセスを取り消すと、アプリケーションはユーザーに代わってアクションを実行できなくなります。

重要

アクセスを取り消しても、データベースユーザー、クラスター、プロジェクトなど、アプリケーションが作成したリソースは削除されません。これらのリソースおよびアプリケーションが作成した認証情報は、ユーザーまたは組織の所有者が削除するまでアクティブなままです。

アプリケーションを 使用しなくなった 場合は、組織の所有者に、作成したリソースを確認して削除するよう求めます。組織レベルのマネジメントとオフボードの手順については、「 Atlas へのサードパーティ アプリのアクセス権の管理 」を参照してください。