Menu Docs
Página inicial do Docs
/
MongoDB Atlas
/ /

Manage Organization Access

Nesta página

  • Acesso necessário
  • Exigir autenticação multifator
  • Exigir lista de acesso IP para a API de administração do Atlas
  • Exigir lista de acesso IP para a UI do Atlas

Como o Organization Owner, você pode controlar o acesso à sua organização das seguintes maneiras:

  • Exigir autenticação multifator

  • Exigir lista de acesso IP para a API de administração do Atlas

  • Exigir lista de acesso IP para a UI do Atlas

Para executar qualquer uma das seguintes ações, você deve ter acesso do Organization Owner ao Atlas.

Se você habilitar a autenticação multifator em sua própria conta do Atlas, poderá exigir que todos os Atlas users em sua organização habilitem a MFA para suas contas do Atlas.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

2

Você pode configurar o Atlas para exigir listas de acesso da API no nível da organização. Quando você habilita a lista de acesso IP para a API de Administração do Atlas, todas as chamadas de API nessa organização devem ser originadas de uma entrada válida na lista de acesso de chave da API de Administração do Atlas associada. Consulte também endpoint de Listas de Acesso de API.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

2

Importante

Para habilitar a configuração da lista de acesso IP para a UI do Atlas para suas organizações, entre em contato com o suporte do Atlas.

Você pode configurar o Atlas para exigir listas de acesso da UI do Atlas no nível da organização. Quando você ativa a lista de acesso IP para a UI do Atlas, todo o acesso à UI do Atlas nessa organização deve ser originado de uma entrada nessa lista.

Você pode:

Para ativar a lista de acesso de endereços IP para uma organização, você deve adicionar um intervalo CIDR que inclua seu próprio endereço IP à lista. Após adicionar seu endereço IP ou um bloco CIDR que contenha esse endereço, o Atlas ativa o botão Enable. Em seguida, você pode adicionar outros endereços IP e intervalos CIDR, conforme necessário.

1
  1. Se ainda não estiver exibido, selecione sua organização desejada no menu Organizations na barra de navegação.

  2. Clique no ícone Organization Settings próximo ao menu Organizations.

2
  1. Navegue até Define IP Access List for the Atlas User Interface.

  2. Clique em Configure. A página IP Access List for the Atlas UI é aberta onde você pode configurar, habilitar e fazer alterações na lista de acesso IP para a UI do Atlas para sua organização.

3
  1. Insira um endereço IP ou um bloco de intervalo CIDR na tabela.

    Você pode:

    • Adicione endereços IPv4 ou IPv6, como 1.1.1.2, para IPv4, e 3ffe:1900:fe21:4545:0000:0000:0000:0000, para IPv6, ou intervalos de blocos CIDR, como 2.1.1.1/16, e suas descrições à lista.

    • Clique para excluir um endereço ou intervalo inserido e, em vez disso, insira um novo.

    O Atlas valida endereços IP e blocos CIDR que você insere e sinaliza as entradas inválidas.

    Você não pode:

    • Exclua todos os endereços ou seu próprio endereço IP da lista. Se você tentar excluir estes endereços, o Atlas impedirá que você salve as alterações.

    • Adicione endereços IP inválidos, como endereços malformados ou fora do intervalo para os intervalos CIDR inseridos.

    • Adicione endereços duplicados. No entanto, você pode adicionar um intervalo CIDR que tenha um endereço IP específico e também inserir esse endereço IP em si.

    • Edite endereços ou blocos CIDR na tabela. Para editar uma entrada, exclua-a e adicione uma nova entrada.

  2. Adicione uma descrição opcional.

  3. Clique em Add Entry para adicionar um endereço IP ou uma faixa CIDR para usuários em sua organização ou clique em Add my Current IP Address.

    A tabela de lista de acesso IP identifica seu endereço IP atual ou um intervalo CIDR que o contém como seu e adiciona suas descrições, mesmo que você não tenha fornecido descrições para essas entradas.

4

Para ativar o botão Enable que permite restrições de lista de acesso IP, você, como Organization Owner deve adicionar seu endereço IP atual ou um intervalo CIDR com seu endereço IP atual à lista.

Se a lista estiver vazia ou se o Atlas detectar que a lista não tem seu endereço IP, o Atlas desativará o botão Enable para impedir que você fique bloqueado(a) da organização.

  1. Clique em Enable.

    O Atlas solicita uma confirmação.

  2. Clique em Enable para confirmar ou Cancel para cancelar.

    Depois de habilitar a lista de acesso IP para a UI do Atlas, somente os endereços IP e faixas definidas poderão acessar a UI do Atlas dessa organização. Se o endereço IP de um usuário não estiver na lista, o Atlas desabilitará (com a cor cinza) todas as organizações com acesso restrito para este usuário em sua lista de organizações. Se este usuário tentar acessar uma página de UI do Atlas para qualquer organização restrita, o Atlas exibirá o seguinte aviso:

    You don't have permission to view the <url-with-organizationID> in the
    Atlas UI. To gain access, ask the organization owner to add your
    IP address to the IP access list.

    As chaves API que herdam desta lista de acesso IP usam a lista para restrições de acesso IP.

Se você habilitar a lista de acesso IP para a UI do Atlas, o menu IP Access List for the Atlas UI na página Organization > Settings mudará de Configure para as seguintes opções: Edit e Disable.

1
  1. Em Organization Settings, navegue até Define IP Access List for the Atlas User Interface.

  2. Clique em Configure. A página IP Access List for the Atlas UI é aberta, onde você pode fazer alterações na lista de acesso IP da UI do Atlas para sua organização.

2
  1. Clique em Edit. A tabela de lista de IP abre o que permite adicionar endereços IP adicionais ou intervalos de blocos CIDR.

    Você pode:

    • Adicione endereços IPv4 ou IPv6, como 1.1.1.2, para IPv4, e 3ffe:1900:fe21:4545:0000:0000:0000:0000, para IPv6, ou intervalos de blocos CIDR, como 2.1.1.1/16, e suas descrições à lista.

    • Clique para excluir um endereço ou intervalo inserido e, em vez disso, insira um novo.

    O Atlas valida endereços IP e blocos CIDR que você insere e sinaliza entradas inválidas.

    Você não pode:

    • Exclua todos os endereços ou seu próprio endereço IP da lista. Se você tentar excluir estes endereços, o Atlas impedirá que você salve as alterações.

    • Adicione endereços IP inválidos, como endereços malformados ou fora do intervalo para os intervalos CIDR inseridos.

    • Adicione endereços duplicados. No entanto, você pode adicionar uma faixa CIDR que contenha um endereço IP específico e também inserir o próprio endereço IP.

    • Edite endereços ou blocos CIDR na tabela. Para editar uma entrada, exclua-a e adicione uma nova entrada.

  2. Adicione uma descrição opcional.

  3. Clique em Add Entry para adicionar um endereço IP ou um intervalo CIDR ou clique em Add my Current IP Address.

3

O Atlas desabilita o botão Save no canto superior direito se você excluir seu próprio endereço IP ou um bloco CIDR com seu endereço IP da lista.

Para ativar o botão Save, adicione um bloco CIDR com seu endereço IP atual (ou seu endereço IP) à lista, além de quaisquer outros endereços ou intervalos CIDR que você ou outros proprietários da organização já tenham adicionado.

Clique em Save.

O Atlas mostra uma mensagem de confirmação de que salvou as alterações com sucesso.

As chaves API que herdam desta lista de acesso IP usam a lista para restrições de acesso IP.

1

Em Organization Settings, navegue até Define IP Access List for the Atlas User Interface.

2

A página IP Access List for the Atlas UI abre. Se a lista foi anteriormente habilitada, a UI do Atlas mostrará Enabled próximo ao título da página.

3

O Atlas lhe pede para confirmar. Se você desabilitar a lista de acesso IP, o Atlas:

  • Desabilita todas as restrições de IP para a UI do Atlas para a organização.

  • Mantém a lista de acesso IP que você configurou anteriormente. As chaves API que herdam desta lista de acesso IP não usam mais a lista para restrições de acesso IP.

4

Clique em Disable para confirmar.

A UI do Atlas mostra Disabled ao lado do título da página.

← Funções de usuário do Atlas