> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Access Manager via Lerian Console

> Gerencie as operações suportadas do Access Manager de forma visual pelo Lerian Console, incluindo usuários e aplicações machine-to-machine.

Nem tudo no Access Manager exige uma chamada de API. O Lerian Console oferece um lar visual para as tarefas de acesso que a maioria dos administradores resolve no dia a dia. Na área de Settings do Console, você cria e gerencia usuários, atribui grupos de permissão e configura aplicações machine-to-machine sem tocar nas APIs do Identity.

<Tip>
  Se você precisa da superfície completa da API, incluindo providers, vínculos de application-provider, configuração de MFA, fluxos de token ou verificações explícitas de permissão, use o guia [Usando o Access Manager](/pt/platform/access-manager/using-access-manager).
</Tip>

## Pré-requisitos

***

Antes de usar os recursos do Access Manager no Lerian Console, certifique-se de ter:

* Plugin Access Manager instalado e rodando
* Access Manager [habilitado na configuração do seu ambiente](/pt/platform/access-manager/enabling-access-manager)
* Credenciais de admin para fazer login no Lerian Console

<Danger>
  Uma vez que o **Access Manager** esteja habilitado, as requisições a APIs protegidas devem incluir um header `Authorization` com um **Bearer access token** válido.

  Sem esse header, requisições protegidas serão rejeitadas, mesmo para endpoints que antes eram acessíveis sem autenticação.
</Danger>

## Acessando as configurações do Access Manager

***

Os recursos do Access Manager estão disponíveis através da área Settings no Lerian Console:

<Steps>
  <Step>
    Faça login no Lerian Console com suas credenciais de admin.
  </Step>

  <Step>
    Clique no ícone de engrenagem (<Icon icon="gear" />) na barra de navegação superior.
  </Step>

  <Step>
    Selecione **Usuários** ou **Aplicações** na barra lateral para gerenciar os respectivos recursos.
  </Step>
</Steps>

## O que você pode fazer

***

O Settings do Lerian Console oferece duas áreas principais para o Access Manager:

<CardGroup cols={2}>
  <Card title="Gerenciando Usuários" icon="users" href="/pt/platform/console/managing-users">
    Crie, edite e exclua contas de usuário. Gerencie senhas e atribua usuários a grupos de permissão para acesso humano.
  </Card>

  <Card title="Gerenciando Aplicações" icon="layer-group" href="/pt/platform/console/managing-applications">
    Crie e revise aplicações machine-to-machine para integrações de serviço. Use as credenciais de cliente geradas para comunicação segura entre serviços.
  </Card>
</CardGroup>

## O que ainda usa APIs

***

O Console cobre os casos comuns, mas não todos. Para qualquer coisa que não esteja nas configurações do Console, recorra às [APIs do Identity](/pt/reference/access-manager/am-identity-apis) e às [APIs do Auth](/pt/reference/access-manager/am-auth-apis):

| Área                      | Use as APIs para                                                                                                 |
| ------------------------- | ---------------------------------------------------------------------------------------------------------------- |
| Providers                 | Criar, atualizar, excluir, vincular, desvincular e definir provedores de comunicação padrão para entrega de MFA. |
| MFA                       | Iniciar a configuração, verificar passcodes, habilitar, desabilitar e alterar o método de MFA preferido.         |
| Fluxos de token           | Solicitar tokens, renovar tokens, recuperar informações do usuário e encerrar sessões.                           |
| Verificações de permissão | Validar uma decisão de resource-action ou recuperar as permissões efetivas do usuário autenticado.               |

<Note>
  Em deployments multi-tenant, o Console segue o mesmo limite de tenant das APIs. O administrador logado só vê e gerencia usuários e aplicações no tenant carregado pelo seu contexto autenticado.
</Note>

<Note>
  O usuário admin padrão criado durante a instalação do Access Manager não pode ser excluído, mas você pode atualizar seus detalhes e senha através do Console.
</Note>

## Próximos passos

***

* Aprenda sobre [boas práticas para o Access Manager](/pt/platform/access-manager/am-best-practices)
* Entenda os [componentes técnicos](/pt/platform/access-manager/am-components) do Access Manager
* Consulte a [referência da API](/pt/reference/access-manager/am-api-introduction) para acesso programático
