Pular para o conteúdo principal

Como configurar a autenticação multifatorial no MongoDB Atlas

A autenticação multifatorial (MFA) protege sua conta do MongoDB Atlas contra acessos não autorizados ao exigir verificação além da sua senha.
Atualizado 17 de set. de 2026  · 5 min lido

Explorar com IA

ChatGPTClaudePerplexity

O MongoDB Atlas exige autenticação multifatorial (MFA) para todas as contas. A MFA ajuda a impedir acessos não autorizados, mesmo que alguém roube sua senha, ao exigir uma etapa extra de verificação além da senha. Se você é novo no Atlas, será preciso configurar a MFA durante a criação da conta.

Este guia explica as opções de MFA disponíveis, incluindo aplicativos autenticadores, Okta Verify, chaves de segurança e biometria, e verificação por e-mail. Você vai aprender:

  • Por que a MFA reforça a segurança do MongoDB Atlas além das senhas
  • Como configurar a MFA para login social e credenciais do Atlas
  • Métodos de MFA disponíveis e quando usar cada um
  • Boas práticas para manter a autenticação segura

Por que a MFA é importante para o MongoDB Atlas

Seu banco de dados no MongoDB Atlas contém informações sensíveis que podem ser alvo de ataques. Confiar em uma única senha deixa sua conta vulnerável, porque uma senha comprometida dá ao invasor acesso total aos seus dados.

Para reduzir esse risco, a MFA fortalece sua segurança adicionando uma etapa adicional de verificação. Essa etapa extra protege você de ameaças comuns, como credential stuffing, quando atacantes testam senhas vazadas de outros serviços para acessar sua conta do MongoDB Atlas. Ela também ajuda a prevenir ataques de phishing, já que apenas uma senha roubada não é suficiente para entrar.

Além da segurança, a MFA também é importante para conformidade. Muitos padrões do mercado exigem autenticação multifatorial para sistemas que armazenam ou processam informações sensíveis. Usar MFA na sua conta do MongoDB Atlas ajuda você a cumprir esses requisitos.

Por fim, as consequências de um acesso não autorizado podem ser graves. Invasores podem excluir coleções, modificar ou roubar registros, expor dados de clientes ou até extorquir seu time mantendo as informações como refém. Eles também podem usar seus recursos de banco de dados para atacar outros sistemas, o que pode gerar custos inesperados e riscos legais.

Entendendo suas opções de MFA no MongoDB Atlas

Como você configura a MFA no Atlas depende do método de cadastro que utilizou. Diferentes métodos de autenticação gerenciam as configurações de MFA em lugares distintos.

O MongoDB Atlas oferece dois métodos de autenticação:

  • Credenciais do Atlas: se você se cadastrou com e-mail e senha, configura a MFA diretamente pela interface do MongoDB Atlas. O Atlas oferece vários métodos de MFA para você escolher.
  • Federação: sua MFA é gerenciada pelo seu provedor de identidade, não pelo MongoDB Atlas. A federação inclui:
    • Login social: se você se cadastrou com Google ou GitHub, gerencia a MFA nas configurações da sua conta nesses provedores. Qualquer verificação em duas etapas configurada lá se aplica automaticamente ao seu login no MongoDB Atlas.
    • SAML SSO: se sua organização usa SAML SSO, como Okta ou Azure AD, seu administrador aplica a MFA e métodos específicos de autenticação no nível da organização pelas configurações do provedor de identidade.

Configurar a MFA com login social

Suas definições de MFA para login federado dependem do método que você usa com o MongoDB Atlas.

Entrar com Google

Se você se cadastrou e entra usando o Google, sua MFA é gerenciada pelas configurações da sua conta Google, não pelo MongoDB Atlas. Quaisquer métodos de verificação em duas etapas configurados no Google se aplicam automaticamente ao seu login no Atlas.

Para configurar a verificação em duas etapas do Google, consulte Ativar a verificação em duas etapas.

Entrar com GitHub

Se você se cadastrou e entra usando o GitHub, sua MFA é gerenciada pelas configurações da sua conta GitHub, não pelo MongoDB Atlas.

Para configurar a autenticação de dois fatores do GitHub, consulte Configurar a autenticação de dois fatores.

Configurar a MFA com credenciais do Atlas

Se você se cadastrou com e-mail e senha, pode configurar a MFA diretamente pela interface do MongoDB Atlas. O Atlas oferece várias opções de MFA.

Para configurar a MFA, siga estas etapas:

  1. Clique em Account > Manage your MongoDB Account > Security.
  2. Escolha um dos métodos de MFA disponíveis:
    • Security Key/Biometric
    • Okta Verify Mobile App
    • Authenticator App
    • Email

Captura de tela destacando Account, Manage your MongoDB Account e Security, e mostrando também os métodos de MFA disponíveis no MongoDB.

Chave de segurança/biometria

A autenticação com Security Key/Biometric inclui métodos de MFA compatíveis com FIDO2 (Fast IDentity Online 2), como Windows Hello ou Apple Touch ID.

Para configurar a MFA com Security Key/Biometric:

  1. Clique em SET UP na seção Security Key/Biometric.
  2. Verifique sua identidade usando um método de autenticação já configurado.
  3. Clique em Enroll e siga as instruções do sistema para registrar sua chave de segurança ou dispositivo biométrico.

App móvel Okta Verify

O Okta Verify é um aplicativo móvel de autenticação que gera códigos TOTP (senhas temporárias baseadas em tempo) e envia notificações push para aprovar tentativas de login.

Para configurar o Okta Verify Mobile App:

  1. Clique em SET UP na seção Okta Verify Mobile App.
  2. Verifique sua identidade usando um método existente.
  3. Baixe o Okta Verify na App Store ou no Google Play.
  4. Abra o app e escaneie o QR code exibido na sua tela.
  5. Insira o código de verificação do app para concluir o registro.

Aplicativo autenticador

Apps autenticadores, como Google Authenticator, Microsoft Authenticator e Authy, geram TOTP no seu dispositivo móvel. Para configurar um aplicativo autenticador:

  1. Clique em SET UP na seção Authenticator App.
  2. Verifique sua identidade usando um método existente.
  3. Baixe um app autenticador na App Store ou Google Play Store.
  4. Siga as instruções no aplicativo baixado.

Email

O MongoDB Atlas envia um código de uso único para seu e-mail cadastrado sempre que você fizer login.

Esse método oferece segurança básica sem exigir apps ou dispositivos extras. Ao usar esse método, ative a MFA também para o acesso à sua caixa de e-mail para manter a segurança em alto nível.

Boas práticas para segurança com MFA

Configure pelo menos dois métodos de MFA além de e-mail para manter o acesso caso um deles fique indisponível ou você perca o dispositivo. Isso evita que você fique bloqueado fora da sua conta.

Além disso, seu app autenticador fornece códigos de recuperação após a configuração. Baixe esses códigos e guarde-os com segurança em um gerenciador de senhas, local criptografado ou backup em nuvem. Nunca salve em arquivos de texto simples nem compartilhe com outras pessoas.

Códigos de verificação e de recuperação são credenciais de uso único. Trate-os como senhas e nunca os compartilhe por e-mail, chat ou telefone.

Observação: o suporte do MongoDB nunca pedirá seus códigos de verificação no momento do login.

Por fim, atualize suas configurações de MFA imediatamente ao trocar de dispositivo. Remova dispositivos antigos da sua conta e registre novamente seu novo celular ou chave de segurança para evitar acessos não autorizados por dispositivos perdidos ou roubados.

Principais pontos

  • A MFA é obrigatória para todas as contas do MongoDB Atlas.
  • Configure pelo menos dois métodos de MFA para recuperação de conta.
  • Chaves de segurança e biometria oferecem proteção resistente a phishing.
  • Guarde os códigos de recuperação com segurança e atualize a MFA ao trocar de dispositivos.

FAQs

O que acontece se eu perder o acesso ao meu dispositivo de MFA?

Use seus códigos de recuperação ou o backup em nuvem para recuperar o acesso e, em seguida, reconfigure a MFA no novo dispositivo.

Posso usar vários métodos de MFA ao mesmo tempo?

Sim. O MongoDB Atlas permite configurar vários métodos de MFA. O sistema vai pedir para você escolher qual método usar durante o login.

A MFA deixa meu login mais lento?

A MFA adiciona de 5 a 10 segundos ao seu processo de login. Chaves de segurança e métodos biométricos costumam ser mais rápidos que a verificação por e-mail.

A MFA vai afetar o acesso ao meu banco de dados MongoDB Atlas?

Não. A MFA se aplica apenas ao login na interface do Atlas. Porém, se você usa Workforce Identity Federation para acesso ao banco de dados, é possível exigir MFA pelo seu provedor de identidade.

A MFA vai afetar o acesso à API do MongoDB Atlas?

A MFA se aplica apenas ao login na interface do Atlas. O acesso via API usa autenticação separada com chaves de API do Atlas ou contas de serviço e não é afetado pelas configurações de MFA.


Damilola Oladele's photo
Author
Damilola Oladele
Tópicos
MongoDB

Cursos em destaque

Curso

Introdução ao MongoDB em Python

3 h
24.3K
Aprenda a mexer e analisar dados estruturados de forma flexível com o MongoDB.
Ver detalhesRight Arrow
Iniciar Curso
Ver maisRight Arrow
Relacionado

blog

Contratos de dados desmistificados: Tudo o que você precisa saber

Obtendo escalabilidade em sistemas de dados distribuídos e reduzindo erros.
Mike Shakhomirov's photo

Mike Shakhomirov

11 min

blog

O que é IA multimodal?

Descubra a IA multimodal, uma das tendências mais promissoras da IA generativa.
Javier Canales Luna's photo

Javier Canales Luna

8 min

blog

Tokenização em NLP: Como funciona, desafios e casos de uso

Um guia para o pré-processamento de NLP no machine learning. A gente fala sobre spaCy, transformadores Hugging Face e como a tokenização funciona em casos reais.
Abid Ali Awan's photo

Abid Ali Awan

10 min

blog

IA na segurança cibernética: Perspectiva de um pesquisador

A IA na segurança cibernética usa algoritmos de IA para combater ameaças como ransomware e desinformação, fornecendo recursos avançados de proteção, detecção e resposta.
Natasha Al-Khatib's photo

Natasha Al-Khatib

14 min

Tutorial

Primeiros passos com o AWS Athena: Um guia prático para iniciantes

Este guia prático ajudará você a começar a usar o AWS Athena. Explore sua arquitetura e seus recursos e saiba como consultar dados no Amazon S3 usando SQL.
Tim Lu's photo

Tim Lu

15 min

Tutorial

Como instalar e configurar o MySQL no Docker

Saiba como instalar e configurar o banco de dados MySQL dentro de contêineres do Docker. O tutorial inclui conceitos como conexão com servidores MySQL, execução de clientes MySQL para conexão com contêineres e assim por diante.
Ver MaisVer Mais