AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

Atlas 에 대한 타사 앱 액세스 관리

MongoDB Atlas 앱 연결을 사용하면 타사 애플리케이션이 사용자 위임 액세스 통해 Atlas 사용자를 대신할 수 있습니다. 조직 소유자는 애플리케이션을 조직 에 연결할 수 있는지 여부를 제어할 수 있습니다.

이 페이지에서는 다음 방법에 대해 설명합니다.

  • 조직 에 대한 타사 앱 연결을 활성화하거나 비활성화합니다.

  • 승인된 애플리케이션의 최대 새로 고침 토큰 수명을 설정합니다.

  • 사용자가 승인한 애플리케이션을 확인합니다.

  • 애플리케이션의 액세스 비활성화할 때 어떤 정리 작업을 수행해야 하는지 이해하세요.

사용자가 애플리케이션 에 권한을 부여하면 애플리케이션 이 해당 사용자를 대신하여 작동합니다. 애플리케이션 사용자가 Atlas 조직 및 프로젝트에서 보유한 것과 동일한 권한으로 Atlas 관리 API 호출할 수 있는 토큰을 수신합니다. 사용자가 조치 수행할 수 없는 경우 애플리케이션 도 사용자를 대신하여 작업을 수행할 수 없습니다.

액세스 사용자 자신의 권한에서 위임되기 때문입니다.

  • 사용자의 역할이 변경되면 애플리케이션의 유효 권한이 자동으로 변경됩니다.

  • 조직 에 대한 작업은 조직 타사 앱 연결을 허용하고 권한을 부여하는 사용자가 작업에 필요한 역할 보유한 경우에만 성공합니다.

애플리케이션은 OAuth 2.1 코드 교환용 증명 키(PKCE)와 함께 권한 부여 코드 흐름을 사용하여 위임된 액세스 얻습니다. 애플리케이션이 이 흐름과 어떻게 통합되는지 학습 Atlas 앱 연결과 앱 통합을 참조하세요.

타사 앱 연결이 기본값 으로 활성화되는지 여부는 조직 생성된 시기에 따라 달라집니다.

  • 기존 조직 및 Atlas 앱 연결이 출시되기 전에 생성된 조직은 기본값 으로 타사 앱 연결이 비활성화되어 있습니다. 조직 소유자가 이를 활성화 해야 합니다.

  • Atlas App Connections가 시작된 후 사용자가 Atlas 에등록할 때 생성하는 새 조직에는 기본값 으로 타사 앱 연결이 활성화되어 있습니다. 이는 기존 조직 에 가입하는 사용자에게는 적용 되지 않습니다.

타사 앱 연결이 비활성화되어 있는 동안 애플리케이션 획득하는 모든 위임된 액세스 토큰은 조직 의 Atlas 관리 API 호출할 때 403 Forbidden 응답을 받습니다.

이전에 허용한 조직 에 대해 타사 앱 연결을 비활성화하면 변경 사항이 즉시 적용됩니다. 즉, 사용자 위임을 통해 조직 대상으로 하는 Atlas 관리 API 호출이 403 Forbidden을 반환하기 시작합니다.

타사 앱 연결을 비활성화하면 애플리케이션이 사용자 위임을 통해 컨트롤 플레인에 액세스할 수 없습니다. 애플리케이션 이 이미 가지고 있을 수 있는 다른 액세스 취소하지 않습니다.

  • 데이터 영역 액세스 계속됩니다. 애플리케이션 에서 생성한 데이터베이스 사용자 및 연결 문자열은 계속 작동하므로 기존 MongoDB 운전자 또는 연결 풀 세션이 활성 상태로 유지됩니다.

  • 다른 컨트롤 플레인 자격 증명 계속됩니다. 애플리케이션 서비스 계정 또는 API 키를 생성한 경우 해당 계정 또는 API 키를 제거 때까지 컨트롤 플레인 액세스 유지됩니다.

애플리케이션의 액세스 완전히 제거 하려면 이러한 리소스를 직접 정리해야 합니다.제한 사항 및 책임을 참조하세요.

타사 앱 연결을 허용하거나 제한하려면 다음 단계를 완료하세요.

1

Atlas UI 에서 조직 설정을 연 다음 App Connections 탭 선택합니다.

2

Third-Party Apps 섹션에서 Allow users to connect third-party apps을 켜거나 끕니다.

3

Atlas 확인 메시지를 표시합니다. 연결을 허용하려면 Allow을 클릭합니다. 이를 제한하려면 Restrict을 클릭합니다.

Third-Party Apps 섹션에는 조직 에 연결할 수 있는 애플리케이션이 나열됩니다. 각 애플리케이션 현재 설정을 반영하는 ALLOWED 또는 RESTRICTED 배지가 표시됩니다. 연결이 허용되면 View connections 버튼을 누르면 사용자가 승인한 애플리케이션으로 이동합니다.

이 설정은 타사 애플리케이션에 대한 액세스 제어합니다. 원격 MCP 서버를 통해 액세스 제어하는 별도의 설정에 대해 학습 조직에 대한 AI 클라이언트 액세스 관리를 참조하세요.

권한이 부여된 애플리케이션은 사용자에게 재인증하라는 메시지를 표시하지 않고 새로 고침 토큰을 사용하여 새 액세스 토큰을 얻습니다. 조직 소유자는 조직 에서 승인된 애플리케이션의 최대 새로 고침 토큰 수명을 설정하다 수 있습니다.

토큰 새로 고침에는 두 가지 한도가 적용됩니다.

  • 최대 수명은 새로 고침 토큰이 유효하게 남아 있는 가장 긴 기간입니다. 토큰이 이 제한에 도달하면 사용자는 활동에 관계없이 애플리케이션 다시 인증해야 합니다. 기본값 30일입니다.

  • 유휴 수명은 새로 고침 토큰을 사용하지 않고도 유효한 상태로 유지되는 기간입니다. 이 기간 내에 사용하지 않는 토큰은 만료됩니다. 기본값 7일입니다. 유휴 수명은 최대 수명을 초과할 수 없습니다.

Atlas UI 에서 조직 소유자는 최대 수명을 조정할 수 있습니다. 유휴 수명은 Atlas UI 아닌 Atlas 관리 API 통해서만 사용자 지정할 수 있습니다.

참고

기본 수명은 OAuth 클라이언트 별로 구성되므로 적용되는 기본값 연결하는 클라이언트 에 따라 다릅니다.

최대 새로 고침 토큰 수명을 설정하다 하려면 다음 단계를 완료하세요.

1

Atlas UI 에서 조직 설정을 연 다음 App Connections 탭 선택합니다.

2

Maximum refresh token lifetime 섹션에서 Set max lifetime을 클릭합니다.

3

사전 설정 값 8 hours, 12 hours, 24 hours, 3 days, 7 days 또는 30 days 중 하나를 선택합니다. 다른 값을 입력하려면 Custom을 선택한 다음 숫자를 입력하고 HOUR(S) 또는 DAY(S)을 선택합니다. 사용자 지정 값은 365일 이하여야 합니다.

4

저장하면 섹션에 현재 최대 수명이 표시됩니다. 값을 변경하려면 편집 아이콘을 클릭합니다.

타사 앱 연결을 허용하거나 제한하는 설정과 달리 최대 새로 고침 토큰 수명은 조직 전체에 적용되는 단일 설정입니다. 이는 원격 MCP 서버를 통해 연결하는 클라이언트를 포함하여 조직 의 모든 앱 연결에 적용됩니다. 이러한 클라이언트에 대해 학습 조직에 대한 AI 클라이언트 액세스 관리를 참조하세요.

조직 에 설정하다 최대 새로 고침 토큰 수명을 제거 하려면 현재 값 옆에 있는 삭제 아이콘을 클릭한 다음 Clear을 클릭하여 확인합니다. 설정을 지우면 각 클라이언트 의 유효 수명이 기본값 으로 돌아갑니다.

각 연결에 대한 메타데이터 와 함께 조직 의 사용자가 승인한 타사 애플리케이션을 검토 할 수 있습니다.

1

Atlas UI 에서 Identity & Access 아래의 Applications를 클릭합니다.

2

0}Connected Apps 탭을 선택합니다.

3

Connected Third-Party Apps 섹션에는 승인된 각 애플리케이션, 해당 애플리케이션의 게시자 및 해당 애플리케이션에 연결한 조직 구성원의 수가 나열됩니다.

4

애플리케이션 옆의 View all를 클릭하여 해당 연결 페이지를 엽니다.

애플리케이션 의 연결 페이지에는 연결된 각 멤버가 다음 세부 정보와 함께 나열됩니다.

  • Users: 애플리케이션 권한을 부여한 Atlas user .

  • Last used: 애플리케이션 가장 최근에 해당 사용자를 대신한 시간입니다.

  • Last authorized: 사용자가 가장 최근에 애플리케이션 에 권한을 부여한 시점입니다.

중요

애플리케이션의 액세스 비활성화해도 애플리케이션 생성한 리소스는 제거 않습니다. Atlas 액세스 비활성화해도 데이터베이스 사용자, 서비스 계정, API 키 또는 기타 리소스를 자동으로 삭제 하지 않습니다. 이러한 리소스를 정리하는 것은 사용자의 책임입니다. 자격 증명을 제거 때까지 이러한 자격 증명 Atlas 계정에서 활성 상태로 유지되며 데이터 플레인 또는 컨트롤 플레인 액세스 유지할 수 있습니다.

애플리케이션의 액세스 비활성화할 때는 다음 사항에 유의하세요.

  • Atlas 애플리케이션 사용자를 대신하여 생성한 데이터베이스 사용자를 자동으로 삭제 하지 않습니다. 이러한 데이터베이스 사용자와 해당 연결 문자열은 액세스 비활성화한 후에도 계속 작동합니다.

  • Atlas 애플리케이션 에서 생성한 서비스 계정이나 API 키를 자동으로 삭제 하지 않습니다. 이러한 자격 증명 제거 때까지 컨트롤 플레인 액세스 유지합니다.

  • Atlas 클러스터나 프로젝트와 같이 애플리케이션 에서 생성한 다른 리소스를 자동으로 삭제 하지 않습니다.

  • 기존 데이터 영역 연결은 정상적인 연결 수명 주기 이벤트를 통해 종료될 때까지 활성 상태로 유지됩니다.

애플리케이션 을 완전히 오프보딩하려면 오프보딩 모범 사례를 참조하세요.

애플리케이션 사용을 중지하는 경우 해당 액세스 비활성화하는 것은 첫 번째 단계에 불과합니다. 애플리케이션 을 완전히 오프보딩하고 데이터를 보호하려면 다음 정리를 완료하세요.

  • 다른 애플리케이션 이나 워크로드 에 의존하지 않는 경우 사용자를 대신하여 애플리케이션 생성한 데이터베이스 사용자를 삭제합니다.

  • 데이터베이스 사용자를 삭제하기 전에 해당 연결 문자열 이 여전히 액세스 필요한 다른 애플리케이션 또는 워크로드 와 공유되고 있지 않은지 확인합니다.

  • 애플리케이션 에서 생성한 모든 서비스 계정 또는 API 키를 삭제하며, 그렇지 않으면 컨트롤 플레인 액세스 유지합니다.

  • 더 이상 필요하지 않은 애플리케이션 프로비저닝된 클러스터, 프로젝트 또는 기타 리소스를 검토하고 제거 .