Visão geral
Você pode habilitar aplicativos de terceiros para acessar sua conta MongoDB Atlas . Quando você conecta um aplicação, ele se conecta ao Atlas por meio do Atlas App Connections, da plataforma Atlas OAuth 2.1. Em vez de solicitar que você crie e cole credenciais, o aplicação solicita que você inicie uma sessão no Atlas e o autorize a agir em seu nome.
Esta página descreve o que acontece quando você conecta um aplicação de terceiros à sua conta Atlas , incluindo:
O que significa acesso delegado e o que "agir em seu nome" permite.
Como funciona o fluxo de conexão, desde a escolha do Atlas até o retorno ao aplicação.
Como revisar as permissões concedidas na tela de consenso.
Onde visualizar os aplicativos que você conectou.
Como revogar o acesso e o que a revogação faz e o que não faz.
O que a conexão da sua conta Atlas faz
Quando você conecta sua conta Atlas a um aplicação de terceiros:
Seus dados permanecem na sua conta Atlas . Conectar um aplicação não move a fonte dos seus dados nem faz desse aplicação o sistema de registro. Seus clusters, dados e outros recursos do Atlas permanecem em sua própria conta do Atlas e sob seu controle.
O aplicação age em seu nome por meio do acesso delegado. O Atlas emite tokens OAuth do aplicação que permitem que ele execute ações do Atlas com suas permissões. Consulte Como funciona o acesso delegado.
Você é cobrado pelos recursos que o aplicação utiliza. Qualquer uso de recursos do Atlas que um aplicação provisione ou opere em seu nome é cobrado em sua própria conta do Atlas .
Como funciona o acesso delegado
Quando você autoriza um aplicação, ele age em seu nome. O Atlas emite os tokens de aplicação que o permitem chamar a API de administração do Atlas com as mesmas permissões que você tem em suas organizações e projetos do Atlas . Se você não puder executar uma ação no Atlas, o aplicação também não poderá executá-la em seu nome.
Como o acesso é delegado a partir de suas próprias permissões:
O acesso do aplicativo muda automaticamente quando suas funções mudam. Se o seu acesso ao Atlas for reduzido ou removido, o acesso do aplicativo será atualizado para corresponder.
O aplicação pode agir apenas em organizações que permitem conexões de aplicativos de terceiros. Os proprietários da organização controlam essa configuração. Mesmo depois de autorizar um aplicação, ele não pode operar em uma organização que não tenha habilitado conexões de aplicativos de terceiros.
Atualmente, o acesso delegado não tem escopo para organizações, projetos ou operações específicas: um aplicação pode agir em qualquer lugar que suas permissões do Atlas permitam. Como um aplicação atua com suas permissões completas do Atlas , autorize apenas os aplicativos nos quais você confia.
Conectar um aplicativo ao Atlas
Você inicia a conexão a partir do aplicação, não do Atlas. O texto e as telas exatos variam de acordo com o aplicação, mas a parte Atlas do fluxo é a mesma para todos os aplicação.
Revise e aceite as permissões solicitadas.
O Atlas mostra uma tela de autorização que lista as permissões que o aplicação está solicitando. Revise as permissões e selecione Authorize para conceder acesso ou Decline para cancelar. Para obter detalhes sobre o que a tela de Consentimento mostra, consulte Revisar Permissões e Consentimento.
Revise as permissões e o Consentimento
Antes de autorizar um aplicação, o Atlas mostra uma tela de autorização que resume o acesso que o aplicação está solicitando: a capacidade de ver quais recursos do Atlas você pode acessar e agir em seu nome, com as mesmas permissões que você tem, em organizações que permitem terceiros conexões de aplicativos de partes.
Se você selecionar Authorize, o Atlas concederá ao aplicação acesso delegado e retornará para o aplicação. Se você selecionar Decline, o Atlas cancelará a conexão e o aplicação não receberá acesso.
Veja seus aplicativos conectados
Você pode revisar os aplicativos que autorizou a agir em seu nome a partir das configurações da sua conta Atlas . Em Atlas Settings, selecione App Connections.
Os proprietários da organização visualizam todos os aplicativos autorizados em uma organização a partir de Organization Settings; consulte Exibir aplicativos autorizados.
Revogar acesso
Você pode revogar o acesso de um aplicativo a qualquer momento no mesmo local em que visualiza seus aplicativos conectados.
Depois de revogar o acesso, o aplicação não poderá mais agir em seu nome em nenhuma organização e deve ser reautorizado antes de poder se conectar novamente. As alterações podem levar até 10 minutos para entrar em vigor.
Os proprietários da organização também podem desativar conexões de aplicativos de terceiros para toda a organização;consulte Habilitar ou desabilitar conexões de aplicativos de terceiros.
O que a revogação faz e o que não faz
Quando você revoga o acesso, o aplicação não pode mais realizar ações em seu nome.
Importante
A revogação do acesso não exclui os recursos que o aplicação criou para você, como usuários do banco de dados , clusters ou projetos. Esses recursos e quaisquer credenciais criadas pelo aplicação permanecem ativos até que você ou o proprietário da organização os removam.
Se você não usar mais um aplicação, peça ao proprietário da organização para revisar e remover todos os recursos criados. Para obter as etapas de gerenciamento e transferência de nível organizacional, consulte Gerenciar o acesso de aplicativos de terceiros ao Atlas.