Menu Docs
Página inicial do Docs
/
MongoDB Atlas
/ /

Funções de usuário do Atlas

Nesta página

  • Roles da organização
  • Roles do projeto

As funções de usuário do Atlas definem as ações que os usuários do Atlas podem executar em organizações, projetos ou ambos. A organização e o projeto Owners podem gerenciar os usuários do Atlas e suas funções em suas respectivas organizações e projetos.

Você pode aplicar estas permissões somente no nível da organização ou nível do projeto. Então, você deve planejar cuidadosamente a hierarquia de suas organizações e projetos. Para saber mais, consulte Gerenciamento de clusters.

Função da Organização (UI)
Roles da organização (API)
Descrição
Organization Owner

ORG_OWNER

Concede acesso raiz à organização, incluindo:

  • Project Owner acesso a todos os projetos da organização, concedendo acesso ao banco de dados, mesmo se adicionado a um projeto com uma função que não seja de proprietário.

  • Privilégios para administrar configurações da organização.

  • Privilégios para adicionar, modificar ou excluir usuários do Atlas e usuários do banco de dados dentro da organização.

  • Privilégios para excluir a organização.

  • Privilégios para adicionar, modificar ou excluir etiquetas de recursos.

  • Todos os privilégios concedidos pelas outras funções da organização combinados.

Organization Project Creator

ORG_GROUP_CREATOR

Concede o seguinte acesso:

  • Privilégios para criar projetos na organização.

  • Privilégios concedidos pela Organization Member função.

Organization Billing Admin

ORG_BILLING_ADMIN

Concede o seguinte acesso:

  • Privilégios para administrar informações de cobrança para a organização.

  • Privilégios concedidos pela Organization Member função.

  • Privilégios para criar, editar, excluir, confirmar e não confirmar alertas de cobrança.

Organization Billing Viewer

ORG_BILLING_READ_ONLY

Concede o seguinte acesso:

  • Privilégios para visualizar informações de cobrança da organização.

  • Privilégios concedidos pela Organization Member função.

Organization Read Only

ORG_READ_ONLY

Fornece acesso read-only às configurações, usuários e projetos da organização.

Organization Member

ORG_MEMBER

Fornece acesso somente leitura às configurações e aos usuários da organização e aos projetos aos quais eles pertencem.

Ao contrário de Organization Read Only Organization Member , um só pode acessar projetos aos quais tenha sido explicitamente adicionado.

Para um , dentro de um projeto, o Organization Member usuário tem os privilégios determinados pela função de projeto do usuário . Se a função de projeto de um usuário for , ele poderá adicionar um novo usuário ao projeto, o que resultará na adição do usuário recém-adicionado à organização também (se o usuário recém-adicionado ainda não estiver na Project Owner organização).

As funções a seguir concedem privilégios em um projeto.

Role do projeto (UI)
Função do Projeto (API)
Descrição
Project Owner

GROUP_OWNER

Concede os privilégios para executar as seguintes ações:

  • Tipos de cluster.

  • Gerencie o acesso ao projeto e as configurações do projeto.

  • Gerenciar entradas da Lista de Acesso IP .

  • Gerenciar acesso de programação a um projeto.

    Você pode conceder às chaves de API acesso a um projeto com uma organização ou uma função no projeto . Se a chave tiver as Organization Owner Project Owner funções e, ela poderá acessar todos os projetos da organização.

  • Gerencie o acesso ao banco de dados para clusters dentro do projeto.

  • Recupere registros de processo e auditoria para todos os clusters no projeto.

  • Gerencie cópias de segurança e restaure dados para todos os clusters no projeto.

  • Acesse o Data Explorer.

  • Lançar gráficos MongoDB.

  • Conecte ou desconecte fontes de dados de Gráficos.

  • Criar aplicativos Atlas App Services.

  • Adicione, modifique ou exclua etiquetas de recurso.

Project Cluster Manager

GROUP_CLUSTER_MANAGER

Um usuário com a função pode executar as seguintes Project Cluster Manager tarefas:

A função não permite aos Project Cluster Manager usuários:

Project Stream Processing Owner

GROUP_STREAM_PROCESSING_OWNER

Project Data Access Admin

GROUP_DATA_ACCESS_ADMIN

Concede acesso ao Data Explorer. Esta função também concede privilégios de Project Read Only.

Permite que o usuário execute as seguintes ações do Data Explorer :

O role do não concede privilégios para iniciar tarefas de backup ou Project Data Access Admin restauração.

Project Data Access Read/Write

GROUP_DATA_ACCESS_READ_WRITE

Concede acesso ao Data Explorer; especificamente, os privilégios para executar o seguinte por meio da UI do Atlas:

Project Data Access Read Only

GROUP_DATA_ACCESS_READ_ONLY

Concede acesso ao Data Explorer; especificamente, para realizar as seguintes ações por meio da interface do usuário do Atlas:

Project Database Access Manager

GROUP_DATABASE_ACCESS_MANAGER

Concede acesso para executar as seguintes tarefas:

Esta role também concede todos os privilégios incluídos na Project Read Only role.

Esta role não concede acesso para realizar as seguintes tarefas:

Project Backup Manager

GROUP_BACKUP_MANAGER

Concede acesso para executar as seguintes tarefas:

Project Observability Viewer

GROUP_OBERSERVABILITY_VIEWER

Concede acesso para executar as seguintes tarefas:

Esta role também concede todos os privilégios incluídos na Project Read Only role.

Esta role não concede acesso para realizar as seguintes tarefas:

Project Read Only

GROUP_READ_ONLY

Concede acesso somente de visualização de metadados ao plano de controle do projeto para todos os projetos da organização, incluindo: todas as atividades, dados operacionais, usuários e roles de usuário. O usuário, no entanto, não pode acessar o Data Explorer nem recuperar os logs de processo e de auditar . O usuário pode visualizar gráficos de métrica do cluster.

Concede acesso aos MongoDB Charts somente se convidado para o projeto por umProject Owner . O usuário, no entanto, não pode acessar dados de Charts, a menos que oProject Ownertambém conceda a eles acesso à fonte de dados .

Project Search Index Editor

GROUP_SEARCH_INDEX_EDITOR

Voltar

Autorização