Pré-requisitos
Antes de usar os recursos do Access Manager no Lerian Console, certifique-se de ter:
- Plugin Access Manager instalado e rodando
- Access Manager habilitado na configuração do seu ambiente
- Credenciais de admin para fazer login no Lerian Console
Uma vez que o Access Manager esteja habilitado, as requisições a APIs protegidas devem incluir um header
Authorization com um Bearer access token válido.Sem esse header, requisições protegidas serão rejeitadas, mesmo para endpoints que antes eram acessíveis sem autenticação.Acessando as configurações do Access Manager
Os recursos do Access Manager estão disponíveis através da área Settings no Lerian Console:
O que você pode fazer
O Settings do Lerian Console oferece duas áreas principais para o Access Manager:
Gerenciando Usuários
Crie, edite e exclua contas de usuário. Gerencie senhas e atribua usuários a grupos de permissão para acesso humano.
Gerenciando Aplicações
Crie e revise aplicações machine-to-machine para integrações de serviço. Use as credenciais de cliente geradas para comunicação segura entre serviços.
O que ainda usa APIs
O Console cobre os casos comuns, mas não todos. Para qualquer coisa que não esteja nas configurações do Console, recorra às APIs do Identity e às APIs do Auth:
| Área | Use as APIs para |
|---|---|
| Providers | Criar, atualizar, excluir, vincular, desvincular e definir provedores de comunicação padrão para entrega de MFA. |
| MFA | Iniciar a configuração, verificar passcodes, habilitar, desabilitar e alterar o método de MFA preferido. |
| Fluxos de token | Solicitar tokens, renovar tokens, recuperar informações do usuário e encerrar sessões. |
| Verificações de permissão | Validar uma decisão de resource-action ou recuperar as permissões efetivas do usuário autenticado. |
Em deployments multi-tenant, o Console segue o mesmo limite de tenant das APIs. O administrador logado só vê e gerencia usuários e aplicações no tenant carregado pelo seu contexto autenticado.
O usuário admin padrão criado durante a instalação do Access Manager não pode ser excluído, mas você pode atualizar seus detalhes e senha através do Console.
Próximos passos
- Aprenda sobre boas práticas para o Access Manager
- Entenda os componentes técnicos do Access Manager
- Consulte a referência da API para acesso programático

