개요
타사 애플리케이션이 MongoDB Atlas 계정에 액세스 하도록 활성화 할 수 있습니다. 애플리케이션 연결하면 Atlas OAuth 2.1 플랫폼인 Atlas App Connections를 통해 Atlas 에 연결됩니다. 애플리케이션 자격 증명 만들어 붙여넣는 대신 Atlas 에 로그인하고 사용자를 대신하여 작업할 수 있는 권한을 부여하라는 메시지를 표시합니다.
이 페이지에서는 타사 애플리케이션 Atlas 계정에 연결할 때 어떤 일이 발생하는지 설명합니다.
위임된 액세스 의 의미 및 & & & & & & & & 액스 에이드&&&&& 허용합니다.
Atlas 선택부터 애플리케이션 으로 돌아가기까지 연결 흐름이 작동하는 방식입니다.
동의 화면에서 부여한 권한을 검토 방법.
연결한 애플리케이션을 볼 수 있는 위치입니다.
액세스 취소하는 방법 및 취소가 수행하는 작업과 수행하지 않는 작업.
Atlas 계정 연결의 기능
Atlas 계정을 타사 애플리케이션 에 연결하는 경우:
사용자의 데이터는 Atlas 계정에 유지됩니다. 애플리케이션 연결해도 데이터 소스가 이동되거나 해당 애플리케이션 기록 시스템으로 전환되지는 않습니다. 클러스터, 데이터 및 기타 Atlas 리소스는 사용자의 Atlas 계정에 남아 있으며 사용자가 제어할 수 있습니다.
애플리케이션 위임된 액세스 통해 사용자를 대신합니다. Atlas 사용자의 권한으로 Atlas 작업을 수행할 수 있도록 애플리케이션 OAuth 토큰을 발급합니다. 위임된 액세스의 작동 방식을 참조하세요.
애플리케이션 에서 사용하는 리소스에 대한 요금이 청구됩니다. 애플리케이션 사용자를 대신하여 프로비저닝하거나 운영하는 Atlas 리소스 사용량은 사용자의 Atlas 계정으로 청구됩니다.
위임된 액세스 작동 방식
애플리케이션 에 권한을 부여하면 사용자를 대신하여 작동합니다. Atlas Atlas 조직 및 프로젝트에서 보유한 것과 동일한 권한으로 Atlas 관리 API 호출할 수 있는 애플리케이션 토큰을 발급합니다. Atlas 에서 조치 수행할 수 없는 경우 애플리케이션 도 사용자를 대신하여 해당 작업을 수행할 수 없습니다.
액세스 사용자 자신의 권한에서 위임되기 때문입니다.
역할이 변경되면 애플리케이션의 액세스 자동으로 변경됩니다. Atlas 액세스 축소되거나 제거되면 애플리케이션의 액세스 도 이에 맞게 업데이트됩니다.
애플리케이션 타사 앱 연결을 허용하는 조직에서만 작동할 수 있습니다. 조직 소유자가 이 설정을 제어합니다. 애플리케이션 승인한 후에도 타사 앱 연결을 허용하지 않은 조직 에서는 실행할 수 없습니다.
현재 위임된 액세스 특정 조직, 프로젝트 또는 운영으로 범위가 지정되지 않으며, 애플리케이션 Atlas 권한이 허용하는 모든 곳에서 작동할 수 있습니다. 애플리케이션 전체 Atlas 권한으로 작동하므로 신뢰할 수 있는 애플리케이션에만 권한을 부여하세요.
Atlas 에 앱 연결
연결은 Atlas 가 아닌 애플리케이션 에서 시작합니다. 정확한 문구와 화면은 애플리케이션 마다 다르지만 흐름의 Atlas 부분은 모든 애플리케이션 에서 동일합니다.
요청된 권한을 검토하고 수락합니다.
Atlas 애플리케이션 이 요청하는 권한을 나열하는 동의 화면을 표시합니다. 권한을 검토한 다음 Authorize을 선택하여 액세스 부여하거나 Decline을 선택하여 취소합니다. 동의 화면에 표시되는 내용에 대한 자세한 내용은 권한 검토 및 동의를 참조하세요.
권한 및 동의 검토
애플리케이션 승인하기 Atlas Atlas 애플리케이션 요청하는 액세스 액세스 요약 기능 동의 화면을 표시합니다. 파티 앱 연결.
Authorize를 선택하면 Atlas 애플리케이션 에 위임된 액세스 부여하고 사용자를 애플리케이션 으로 반환합니다. Decline을 선택하면 Atlas 연결을 취소하고 애플리케이션 이 액세스 받지 못합니다.
연결된 앱 보기
Atlas 계정 설정에서 사용자를 대행하도록 승인한 애플리케이션을 검토 할 수 있습니다. Atlas Settings에서 App Connections을 선택합니다.
조직 소유자는 Organization Settings에서 조직 에서 승인된 모든 애플리케이션을 볼 수 있습니다. 승인된 애플리케이션 보기를 참조하세요.
액세스 권한을 취소하시오
연결된 앱을 보는 동일한 위치에서 언제든지 애플리케이션의 액세스 취소할 수 있습니다.
액세스 취소한 후에는 애플리케이션 더 이상 어떤 조직 에서도 사용자를 대신할 수 없으며 다시 연결하려면 먼저 다시 인증해야 합니다. 변경 사항이 적용되는 데 최대 10분이 걸릴 수 있습니다.
조직 소유자는 전체 조직 에 대해 타사 앱 연결을 비활성화할 수도 있습니다. 타사 앱 연결 활성화 또는 비활성화를 참조하세요.
해지의 기능과 수행하지 않는 기능
액세스 취소하면 애플리케이션 더 이상 사용자를 대신하여 조치를 취할 수 없습니다.
중요
액세스 액세스 취소해도 데이터베이스 사용자, 클러스터 또는 프로젝트와 같이 애플리케이션 에서 생성한 리소스는 삭제 되지 않습니다. 이러한 리소스와 애플리케이션 에서 생성한 자격 자격 증명 사용자 또는 조직 소유자가 제거 때까지 활성 상태로 유지됩니다.
더 이상 애플리케이션 사용하지 않는 경우 조직 소유자에게 생성된 리소스를 검토 하고 제거 요청하세요. 조직 수준의 관리 및 오프보딩 단계는 Atlas 에 대한 타사 앱 액세스 관리를 참조하세요.