O Atlas oferece os seguintes recursos de segurança para autenticação de cluster.
Para saber mais sobre recomendações de autenticação, consulte a Orientação para autenticação do Atlas no Atlas Architecture Center.
Observação
O Modelo de responsabilidade compartilhada do MongoDB Atlas define os direitos complementares do MongoDB e de seus clientes em manter um ambiente de dados seguro e resiliente. Nessa estrutura, o MongoDB gerencia a segurança e a integridade operacional da plataforma subjacente, enquanto os clientes são responsáveis pelas políticas de configuração, gerenciamento e dados de seus sistemas específicos. Para obter uma análise detalhada da propriedade em segurança e segurança operacional, consulte Modelo de responsabilidade compartilhada.
Importante
O Atlas exige que qualquer usuário que precise de acesso ao plano de controle do Atlas tenha a MFA configurada para aumentar a segurança.
Se você usar o Atlas Manage Organization Users, configure e gerencie a MFA no Atlas. Você deve utilizar MFA ao utilizar credenciais Atlas .
Se você utilizar autenticação federada, configure e gerencie MFA no IdP.
Se você não configurar o MFA, o Atlas suportará os seguintes métodos do MFA como identificação secundária:
Chaves de segurança
Biometria
Autenticadores OTP (One-TimePassword)
Notificações por push com o Okta Verify
Email
Para saber mais, consulte Gerenciar Suas Opções de Autenticação Multifatorial.
Autenticação do utilizador de banco de dados
O Atlas exige que os clientes autentiquem para acessar clusters. Você deve criar usuários do banco de dados para acessar o banco de dados. Para configurar usuários do banco de dados para seus clusters, consulte Configurar usuários do banco de dados.
Papéis do Banco de Dados Personalizado
Quando os privilégios de usuário de banco de dados não atendem ao conjunto de privilégios desejado, você pode criar funções personalizadas.
Autenticação com AWS IAM
Você pode autenticar aplicativos em execução nos serviços da AWS para clusters Atlas com funções da AWS IAM. Você pode configurar um usuário de banco de dados para usar um ARN de função do AWS IAM para autenticação e se conectar ao seu banco de dados usando mongosh e drivers que autenticam usando seu ARN de função do AWS IAM. Usar o role AWS IAM reduz o número de mecanismos de autenticação e o número de segredos a serem gerenciados.
Para saber mais, consulte Autenticação IAM do Amazon Web Services.
Autenticação de usuários com LDAP
O Atlas suporta a execução de autenticação do usuário com o LDAP. Para usar LDAP, consulte Configurar autenticação e autorização do usuário com LDAP.
Autenticação de usuário com OIDC
O Atlas suporta a execução de autenticação do usuário com o OIDC. Para usar o OIDC, consulte Autenticação e autorização com OIDC/OAuth 2.0.
Autenticação de usuário com X.509
Os certificados de cliente X.509 fornecem aos usuários do banco de dados acesso aos clusters em seu projeto. As opções para autenticação X.509 incluem a autenticação X.509 gerenciada pelo Atlas e a autenticação X.509 autogerenciada. Para saber mais sobre a autenticação X.509 autogerenciada, consulte Configurar certificados X.509 autogerenciados.