Skip to main content
Access Manager tiene dos servicios. Cada producto Lerian protegido hace cumplir el control de acceso en el nivel de ruta mediante el cliente Auth. Identity aporta la gestión. Juntos cubren los tres trabajos del control de acceso: gestionar los datos de acceso, decidir el acceso en tiempo de ejecución y hacer cumplir esas decisiones dentro de cada producto.
  • Auth es la capa de decisión en tiempo de ejecución. Emite tokens, verifica MFA, devuelve información de usuario y responde verificaciones de permisos.
  • Identity es la capa de gestión. Almacena usuarios, grupos, aplicaciones, proveedores de comunicación, vínculos entre aplicación y proveedor, y configuración de MFA.
  • La aplicación en el nivel de producto es la integración en tiempo de ejecución dentro de los productos protegidos. Cuando un producto habilita su cliente Auth y configura una dirección de Auth, llama a Auth antes de que corra la lógica de negocio del producto. No es un tercer servicio de Access Manager.
Por ejemplo, Identity crea un usuario y lo asigna a un grupo de producto. Auth emite el access token y responde las verificaciones de permisos de ese token. Un producto que tiene habilitada esta aplicación de las decisiones las hace cumplir en sus rutas protegidas antes de que la solicitud llegue al handler del producto.

Servicio Auth

Tokens en tiempo de ejecución, verificación de MFA, información de usuario, decisiones de permisos y cache.

Servicio Identity

Gestión de usuarios, grupos, aplicaciones, proveedores de comunicación y configuración de MFA.

Aplicación en el nivel de producto

Verificaciones en el nivel de ruta dentro de los productos Lerian protegidos que llaman a Auth antes de la lógica de negocio cuando su cliente Auth está habilitado y configurado.
Auth, Identity y la aplicación en el nivel de producto no se reemplazan entre sí. Identity define los datos de acceso, Auth toma las decisiones de autenticación y autorización, y los productos que tienen habilitada su integración en el nivel de ruta hacen cumplir esas decisiones en tiempo de ejecución.
Para el uso diario, consulta Usar Access Manager para el workflow de la API y Access Manager vía Lerian Console para el flujo visual.