Menu Docs
Página inicial do Docs
/
Atlas
/

Configurar Autenticação de Clusters Atlas

O Atlas oferece os seguintes recursos de segurança para autenticação de cluster.

Para saber mais sobre recomendações de autenticação, consulte Orientação para autenticação do Atlas no Atlas Architecture Center.

Importante

O Atlas exige que qualquer usuário que precise de acesso ao plano de controle do Atlas tenha MFA configurado para maior segurança.

Se você usar o Atlas Gerenciar Usuários da Organização, configure e gerencie a MFA no Atlas. Você deve utilizar MFA ao utilizar credenciais Atlas .

Se você utilizar autenticação federada, configure e gerencie MFA no IdP.

Se você não configurar o MFA, o Atlas suportará os seguintes métodos do MFA como identificação secundária:

  • Chaves de segurança

  • Biometria

  • Autenticadores OTP (One-TimePassword)

  • Notificações por push com o Okta Verify

  • Email

Para saber mais, consulte Gerenciar Suas Opções de Autenticação Multifatorial.

O Atlas exige que os clientes autentiquem para acessar clusters. Você deve criar usuários do banco de dados para acessar o banco de dados. Para configurar usuários do banco de dados para seus clusters, consulte Configurar usuários do banco de dados.

Quando os privilégios de usuário de banco de dados de dados interno do Atlas não atendem ao conjunto de privilégios desejado, você pode criar funções personalizadas.

Você pode autenticar aplicativos em execução nos serviços do Amazon Web Services para clusters Atlas com funções do Amazon Web Services IAM. Você pode configurar um usuário de banco de dados para usar um ARN de role IAM da Amazon Web Services para autenticação e se conectar ao seu banco de dados usando mongosh e drivers que autenticam usando seu ARN de role IAM da Amazon Web Services. Usar o role Amazon Web Services IAM reduz o número de mecanismos de autenticação e o número de segredos a serem gerenciados.

Para saber mais, consulte Autenticação IAM do Amazon Web Services.

O Atlas suporta a execução de autenticação do usuário com o LDAP. Para usar LDAP, consulte Configurar autenticação e autorização do usuário com LDAP.

O Atlas oferece suporte à execução de autenticação do usuário com o OIDC. Para usar OIDC, consulte Autenticação e autorização com OIDC/OAuth 2.0.

Os certificados de cliente X.509 fornecem aos usuários do banco de dados acesso aos clusters em seu projeto. As opções para autenticação X.509 incluem a autenticação X.509 gerenciada pelo Atlas e a autenticação X.509 autogerenciada. Para saber mais sobre a autenticação X.509 autogerenciada, consulte Configurar certificados X.509 autogerenciados.

Voltar

Exemplos de conexão de cluster autogerenciado

Receber um selo de habilidade

Domine "MongoDB Atlas seguro: AuthN e AuthZ" gratuitamente!

Saiba mais

Nesta página