Overview
MongoDB Atlasアカウントへのアクセスはサードパーティのアプリケーションを有効にできます。アプリケーションを接続すると、Atlas App Connections である Atlas OAuth2.1 プラットフォームを介して Atlas に接続されます。認証情報を作成して貼り付けるように要求する代わりに、アプリケーションはAtlas にサインインしてユーザーに代わって実行するように承認するように要求します。
このページでは、次のようなサードパーティのアプリケーションをAtlas アカウントに接続する際の動作について説明します。
委任されたアクセスとは何ですか。また、「ユーザーに代わって実行される」とはが許可します。
Atlas の選択からアプリケーションに戻るまでのフロー接続の仕組み。
同意画面で付与する権限を確認する方法。
接続したアプリケーションを表示する場所。
アクセス権を取り消す方法と、取り消しによって行われることと取り消されないこと。
Atlas アカウントの接続の仕組み
Atlas アカウントを サードパーティのアプリケーションに接続する と、
データは Atlas アカウントに保持されます。アプリケーションを接続しても、データソースは移動されず、そのアプリケーションはレコードのシステム になります。クラスター、データ、その他の Atlas リソースは、自分の Atlas アカウントに残り、自分の管理下にあります。
アプリケーションは、委任されたアクセスを通じてユーザーに代わって機能します。 Atlas は、ユーザーの権限で Atlas アクションを実行できるようにするアプリケーションOAuth トークンを発行します。 「 委任アクセスの仕組み 」を参照してください。
アプリケーションが使用するリソースに対して課金されます。アプリケーションがプロビジョニングするか、ユーザーに代わって操作する Atlas リソースの使用は、ユーザーの Atlas アカウントに請求されます。
委任されたアクセスの仕組み
アプリケーションを 認可する と、そのアプリケーションはユーザーに代わって機能します。 Atlas は、Atlas 組織とプロジェクトで保持するのと同じ権限で Atlas Administration APIを呼び出すためのアプリケーショントークンを発行します。 Atlas でアクションを実行できない場合、アプリケーションはユーザーに代わってそのアクションを実行できません。
アクセスは自分の権限から委任されるため、次のことが起きます。
ロールが変更されると、アプリケーションのアクセスは自動的に変更されます。 Atlas アクセス権が減少または削除された場合、アプリケーションのアクセス権はそれに応じて更新されます。
このアプリケーションは、サードパーティのアプリ接続を許可している組織でのみ動作できます。組織の所有者がこの設定を管理します。アプリケーションを認可した後でも、サードパーティアプリ接続が有効になっていない組織ではアプリケーションを運用することはできません。
現在のところ、廃止されたアクセスは、特定の組織、プロジェクト、または操作に限定されません。アプリケーションはAtlas の権限が許可されるどこでも動作できます。アプリケーションはAtlas の完全な権限で動作するため、信頼できるアプリケーションのみを権限します。
Atlas へのアプリの接続
Atlas ではなく、アプリケーションから接続を開始します。正確な表現と画面はアプリケーションによって異なりますが、フローの Atlas 部分はすべてのアプリケーションで同じです。
リクエストされた権限を確認して受け入れます。
AtlasAuthorize Declineは、アプリケーションが要求している権限を一覧表示する同意画面を表示します。権限を確認し、アクセス権を付与するには「 」を選択し、キャンセルするには「 」を選択します。同意画面に表示される内容の詳細については、「 権限の確認と同意 」を参照してください。
権限と同意事項を確認する
アプリケーションを許可する前に、Atlas はアプリケーションが要求しているアクセス権をまとめた 同意画面 を表示します。能力、どの Atlas リソースがアクセスできるか、また、サード パーティーを許可する組織内で、ユーザーが保持する権限でユーザーに代わって実行される権限により、パーティアプリ接続。
Authorize を選択した場合、Atlas はアプリケーションに委任されたアクセスを許可し、アプリケーションに返します。 Decline を選択すると、Atlas は接続をキャンセルし、アプリケーションはアクセスを受け取りません。
接続したアプリを表示する
Atlas のアカウント設定から、ユーザーの権限を付与したアプリケーションを確認できます。 Atlas Settings で App Connections を選択します。
組織所有者は、組織内で認可されたすべてのアプリケーションをOrganization Settings から表示します。 「 認証済みアプリケーションの表示 」を参照してください。
アクセスを取り消す
接続済みアプリを表示するのと同じ場所からいつでもアプリケーションのアクセスを取り消すことができます。
アクセスを取り消すと、アプリケーションはどの組織でもユーザーの代わりに機能できなくなり、再度接続するには再認可が必要です。変更が有効になるまでに最大 10 分かかる場合があります。
組織の所有者は、組織全体のサードパーティアプリ接続を無効にすることもできます。 「 サードパーティ アプリ接続の有効化または無効化 」を参照してください。
取り消しでできることとできないこと
アクセスを取り消すと、アプリケーションはユーザーに代わってアクションを実行できなくなります。
重要
アクセスを取り消しても、データベースユーザー、クラスター、プロジェクトなど、アプリケーションが作成したリソースは削除されません。これらのリソースおよびアプリケーションが作成した認証情報は、ユーザーまたは組織の所有者が削除するまでアクティブなままです。
アプリケーションを 使用しなくなった 場合は、組織の所有者に、作成したリソースを確認して削除するよう求めます。組織レベルのマネジメントとオフボードの手順については、「 Atlas へのサードパーティ アプリのアクセス権の管理 」を参照してください。