Credenciais
Crie credenciais para as aplicações que fazem chamadas
Para acesso máquina-a-máquina, a aplicação que faz a chamada usa seuclient_id e client_secret para solicitar um token. O serviço que recebe valida esse bearer token e precisa estar configurado para aplicar a proteção da rota; ele não precisa de uma segunda credencial de cliente M2M para a mesma chamada.
Proteja o ambiente de deploy
Proteja os hosts, secrets de deploy e acessos administrativos que sustentam o Access Manager. Limite o acesso às máquinas físicas ou virtuais e aos sistemas de gerenciamento de secrets que fornecem sua configuração.Limite o acesso aos endpoints de gerenciamento de credenciais
Endpoints de gerenciamento do Identity podem expor dados de aplicações. Restrinja o acesso a esses endpoints e mantenha operações sensíveis de gerenciamento isoladas dos fluxos gerais de back-office.Recomendações de segurança
Use fluxos Application-to-Application para endpoints sensíveis
Para acessos críticos, como a automação do Ledger, use Applications dedicadas. Isso dá controle claro sobre cada integração. Exclua uma aplicação pela API documentada do Identity quando ela não for mais necessária e trate tokens ou credenciais existentes conforme o procedimento de resposta a incidentes do seu ambiente.Use credenciais baseadas em usuário para ações manuais
Quando o acesso humano é necessário (para debugging, operações ou suporte), emita credenciais por usuário em vez de compartilharclient_credentials, para que você possa gerenciar o acesso e remover permissões de cada pessoa separadamente. Encerre uma sessão apenas pelo fluxo normal de logout com o id_token_hint daquela sessão; ele não é um controle administrativo para “encerrar a sessão de outro usuário”. Reserve client_credentials para aplicações máquina-a-máquina.
Realize revisões de acesso regulares para aplicações e permissões. Isso minimiza a exposição e mantém o acesso limitado a usuários autorizados.
Sempre aplique o princípio do menor privilégio tanto para usuários quanto para aplicações. Conceda apenas as permissões exatas que cada um precisa.
Mudanças operacionais
Como você altera o acesso depende do que está alterando, e a linha divisória corre entre operações do dia a dia e dados da plataforma.
Use as superfícies de gerenciamento após o bootstrap
Com o ambiente em execução, use as APIs do Identity ou o Lerian Console para mudanças operacionais de acesso:- criar, atualizar ou remover usuários;
- atribuir usuários a grupos;
- criar ou excluir aplicações machine-to-machine;
- configurar providers e MFA.

