Skip to main content
O Access Manager guarda a identidade, a autorização e as credenciais de todo produto Lerian protegido, o que o torna uma das peças mais sensíveis da sua stack. Trate-o como infraestrutura crítica e opere-o com os controles abaixo.

Credenciais


Crie credenciais para as aplicações que fazem chamadas

Para acesso máquina-a-máquina, a aplicação que faz a chamada usa seu client_id e client_secret para solicitar um token. O serviço que recebe valida esse bearer token e precisa estar configurado para aplicar a proteção da rota; ele não precisa de uma segunda credencial de cliente M2M para a mesma chamada.

Proteja o ambiente de deploy

Proteja os hosts, secrets de deploy e acessos administrativos que sustentam o Access Manager. Limite o acesso às máquinas físicas ou virtuais e aos sistemas de gerenciamento de secrets que fornecem sua configuração.

Limite o acesso aos endpoints de gerenciamento de credenciais

Endpoints de gerenciamento do Identity podem expor dados de aplicações. Restrinja o acesso a esses endpoints e mantenha operações sensíveis de gerenciamento isoladas dos fluxos gerais de back-office.

Recomendações de segurança


Use fluxos Application-to-Application para endpoints sensíveis

Para acessos críticos, como a automação do Ledger, use Applications dedicadas. Isso dá controle claro sobre cada integração. Exclua uma aplicação pela API documentada do Identity quando ela não for mais necessária e trate tokens ou credenciais existentes conforme o procedimento de resposta a incidentes do seu ambiente.

Use credenciais baseadas em usuário para ações manuais

Quando o acesso humano é necessário (para debugging, operações ou suporte), emita credenciais por usuário em vez de compartilhar client_credentials, para que você possa gerenciar o acesso e remover permissões de cada pessoa separadamente. Encerre uma sessão apenas pelo fluxo normal de logout com o id_token_hint daquela sessão; ele não é um controle administrativo para “encerrar a sessão de outro usuário”. Reserve client_credentials para aplicações máquina-a-máquina. Realize revisões de acesso regulares para aplicações e permissões. Isso minimiza a exposição e mantém o acesso limitado a usuários autorizados. Sempre aplique o princípio do menor privilégio tanto para usuários quanto para aplicações. Conceda apenas as permissões exatas que cada um precisa.

Mudanças operacionais


Como você altera o acesso depende do que está alterando, e a linha divisória corre entre operações do dia a dia e dados da plataforma.

Use as superfícies de gerenciamento após o bootstrap

Com o ambiente em execução, use as APIs do Identity ou o Lerian Console para mudanças operacionais de acesso:
  • criar, atualizar ou remover usuários;
  • atribuir usuários a grupos;
  • criar ou excluir aplicações machine-to-machine;
  • configurar providers e MFA.
Os dados de seed do bootstrap não são uma superfície de configuração do dia a dia. Editar arquivos de seed após o deploy não atualiza de forma confiável um ambiente existente.

Entregue mudanças de permissão da plataforma como atualizações controladas

Recursos, ações, roles, grupos e conjuntos de permissões nativos são dados da plataforma. Altere-os por migrations ou por um reconciler idempotente para que os ambientes existentes convirjam de forma previsível. Evite edições pontuais no banco de dados e mudanças manuais de permissão. Elas criam drift entre ambientes e tornam as revisões de acesso menos confiáveis.
Consulte nossas Recomendações de Segurança para mais orientações sobre como proteger sua infraestrutura.