Overview
MongoDB Atlas App Connections を使用すると、サードパーティのアプリケーションがユーザー認証アクセスを通じて Atlas ユーザーに代わって機能できるようになります。組織の所有者として、アプリケーションを組織に接続するかどうかを制御します 。
このページでは、次の方法について説明します。
組織の サードパーティアプリ接続 を有効または無効にします。
承認されたアプリケーションの最大リフレッシュ トークン有効期間を設定します。
ユーザーが許可したアプリケーションを表示します。
アプリケーションのアクセスを無効にする場合に、どのクリーンアップがユーザーの責任となります。
委任されたアクセスの仕組み
ユーザーがアプリケーションを認可すると、アプリケーションはそのユーザーの代わりに動作します。アプリケーションは、ユーザーが Atlas 組織とプロジェクトで保持するのと同じ権限を持つ Atlas Administration API を呼び出すためのトークンを受け取ります。ユーザーがアクションを実行できない場合、アプリケーションはユーザーに代わってそれを実行できません。
アクセスはユーザー自身の権限から委任されるため、次のことが起きます。
アプリケーションの有効な権限は、ユーザーのロールが変更されると自動的に変更されます。
組織に対する操作は、組織がサードパーティアプリの接続を許可しており、承認するユーザーが操作に必要なロールを持っている場合にのみ成功します 。
アプリケーションは、コード交換のプロトコル2.1 キー(PKCE)を持つ OAuth 認証コードのフローを使用して、集約アクセスを取得します。アプリケーションがこのフローと統合する方法については、「 アプリを Atlas App 接続と統合する 」を参照してください。
サードパーティアプリ接続の有効化または無効化
サードパーティのアプリ接続がデフォルトで有効になっているかどうかは、組織が作成されたときによって異なります。
既存の組織、および Atlas App Connection が開始される前に作成された組織では、 サードパーティアプリ接続はデフォルトで 無効になっています 。組織の所有者はこれらを有効にする必要があります。
Atlas App Connection の開始後にユーザーが Atlas にサインアップするときに作成する新しい組織では、サードパーティアプリ接続がデフォルトで有効になっています。これは、 既存の組織に参加するユーザーには適用されません。
サードパーティのアプリ接続が無効になっている間、アプリケーションが取得するすべての委任アクセス トークンは、組織の Atlas Administration API を呼び出すと 403 Forbidden 応答を受け取ります。
以前に許可されていた組織のサードパーティアプリ接続を無効にすると、変更はすぐに有効になります。ユーザーの削除によって組織を対象とする Atlas Administration API403 Forbidden の呼び出しでは、 が返されます。
サードパーティのアプリ接続を無効にすると、アプリケーションはユーザーの削除によってコントロールプレーンにアクセスできなくなります。アプリケーションがすでに持っている可能性のある他のアクセスは取り消されません。
データプレーン アクセスは続行します。データベース ユーザーとアプリケーションが作成した接続文字列は引き続き機能するため、既存のMongoDBドライバーや接続プール セッションはアクティブのままになります。
その他のコントロールプレーンの認証情報は続行されます。アプリケーションがサービス アカウントまたはAPIキーを作成した場合、それらは削除するまでコントロールプレーンへのアクセスを保持します。
アプリケーションのアクセスを完全に削除するには、これらのリソースを自分でクリーンアップする必要があります。 「 制限と責任 」を参照してください。
サードパーティのアプリ接続を許可または制限するには、次の手順を実行します。
Third-Party Apps セクションには、組織に接続できるアプリケーションが一覧表示されます。各アプリケーションには、現在の設定を反映する ALLOWED または RESTRICTED バッジが表示されます。接続が許可されている場合、View connections ボタンはユーザーが許可したアプリケーションに移動します。
この設定は、サードパーティ アプリケーションのアクセスを制御します。リモート MCP サーバーを介したアクセスを制御する個別の設定の詳細については、「 組織へのAIクライアント アクセスの管理 」を参照してください。
最大リフレッシュ トークン有効期間の設定
認可されたアプリケーションは、リフレッシュ トークンを使用して、ユーザーに再認可を求めずに新しいアクセス トークンを取得します。組織の所有者は、組織内で承認されたアプリケーションの最大更新トークン有効期間 を設定できます。
リフレッシュ トークンには次の 2 つの制限があります。
最大有効期間は、リフレッシュ トークンが有効のままである最長の期間です。トークンがこの制限に達すると、アクティビティに関係なく、ユーザーはアプリケーション を再認可する必要があります。デフォルトは30 日です。
アイドル有効期間は、リフレッシュ トークンが使用されていない状態で有効である期間です。この期間内に使用されないトークンは期限切れになります。デフォルトは7 日です。アイドル有効期間は 最大有効期間 を超えることはできません。
Atlas UIでは、組織の所有者は最大有効期間を調整できます。アイドル有効期間は、 Atlas UIではなく Atlas Administration APIでのみカスタマイズできます。
注意
デフォルトの有効期間は OAuthクライアントごとに構成されているため、適用されるデフォルトは接続するクライアントによって異なります。
リフレッシュ トークンの最大有効期間を設定するには、次の手順を実行します。
保存すると、 セクションに現在の最大有効期間が表示されます。値を変更するには、編集アイコンをクリックします。
サードパーティアプリ接続を許可または制限する 設定とは異なり、リフレッシュ トークンの最大有効期間は 1 つの組織全体の設定です。これは、リモート MCP サーバーを介して接続するクライアントを含む、組織内のすべてのアプリ接続に適用されます。これらのクライアントの詳細については、「 組織へのAIクライアント アクセスの管理 」を参照してください。
最大リフレッシュ トークン有効期間のクリア
組織に設定した最大更新トークンの有効期間 を削除するには、現在の値の横にある削除アイコンをクリックし、Clear をクリックして確定します。設定をクリアすると、有効期間は各クライアントのデフォルトに戻ります。
認証済みアプリケーションの表示
組織内のユーザーが許可したサードパーティ アプリケーションを、各接続に関するメタデータとともに確認できます。
アプリケーションの 接続ページ には、接続された各ノードが次の詳細とともに一覧表示されます。
Users:アプリケーションを許可した Atlas ユーザー。
Last used:アプリケーションがそのユーザーに代わって最近実行された場合。
Last authorized: ユーザーがアプリケーションを最近承認した場合。
制限と責任
重要
アプリケーションのアクセスを無効にしても、アプリケーションが作成したリソースは削除されません。 Atlas は、アクセスを無効にしても、データベースユーザー、サービス アカウント、 APIキー、またはその他のリソースを自動的に削除しません。これらのリソースのクリーンアップはユーザーの責任です。これらの認証情報は Atlas アカウント内でアクティブのままとなり、データプレーンまたはコントロールプレーンへのアクセスを保持できます。
アプリケーションのアクセスを無効にする場合は、次の点に注意してください。
Atlas は、アプリケーションがユーザーに代わって作成したデータベースユーザーを自動的に削除しません。これらのデータベースユーザーとその接続文字列は、アクセスを無効にしても機能し続けます。
Atlas は、アプリケーションが作成したサービス アカウントまたはAPIキーを自動的に削除しません。これらの認証情報は、削除するまでコントロールプレーンへのアクセスを保持します。
Atlas は、クラスターやプロジェクトなど、アプリケーションが作成した他のリソースを自動的に削除しません。
既存のデータプレーン接続は、通常の接続ライフサイクル イベントによって閉じられるまでアクティブのままになります。
アプリケーションを完全にオフボードするには 、「 オフボードのベストプラクティス 」を参照してください。
オフボードのベストプラクティス
アプリケーションの使用を停止する場合、アクセスを無効にするのは最初の手順のみです。アプリケーションを完全にオフボードしてデータを保護するには、次のクリーンアップを完了します。
他のアプリケーションやワークロードに依存しない場合は、アプリケーションがユーザーに代わって作成したデータベースユーザーを削除します。
データベースユーザーを削除する 前に、その接続文字列が、まだアクセスを必要とする別のアプリケーションやワークロードと共有されていないことを確認してください。
アプリケーションが作成したサービス アカウントまたはAPIキーを削除し、コントロール プレーンにアクセスできるようにします。
アプリケーションがプロビジョニングした不要なクラスター、プロジェクト、またはその他のリソースを確認して削除します。