Visão geral
Algumas funcionalidades do Atlas, como o Data Federation, exigem acesso a recursos em seu ambiente do Azure Blob Storage. Para conceder acesso de forma segura, crie ou atualize um Azure Service Principal com política de acesso.
Acesso necessário
To configure Azure Service Principal access, you must have Project Owner access to the project.
Pré-requisitos
Uma conta Atlas.
O Azure PowerShell ou o Azure CLI.
Configurar o Azure Service Principal Access
You can set up an Azure service principal with access policy for your Atlas project from the Atlas Administration API or Atlas UI. Select your preferred option:
Importante
Principal de serviço versus registro de aplicativo
Você não precisa criar um novo registro de aplicativo do Microsoft Entra ID. O Atlas usa um aplicativo multilocatário existente registrado na plataforma de identidade da Microsoft.
Use o seguinte processo para:
Crie uma entidade de serviço para o aplicativo multilocatário existente do Atlas em seu locatário.
Atribua as permissões apropriadas a essa entidade de serviço em seu ambiente Azure.
Não crie um novo registro de aplicativo ou aplicativo Microsoft Entra ID personalizado.
A IU do Atlas exibe o ID do aplicativo (AppID) para o aplicativo multilocatário pré-registrado do MongoDB. Crie uma entidade de serviço para este aplicativo existente dentro do seu locatário Azure.
Ver os principais de serviço autorizados do Azure
Você pode exibir todos os entidades de serviço Azure para seu projeto Atlas a partir da Atlas Administration API ou da UI do Atlas.
Ver detalhes da entidade de serviço autorizada do Azure
Você pode exibir os detalhes de um Azure Service Principal autorizado na Atlas Administration API ou na interface do usuário do Atlas.
Remover a entidade de serviço autorizada Azure
Não é possível remover um Service Principal que esteja em uso no momento. Você pode remover Azure Service Principals não utilizados da Atlas Administration API ou da UI do Atlas.