Requisitos previos
Antes de usar las funcionalidades de Access Manager en Lerian Console, confirma que tienes:
- El plugin de Access Manager instalado y en ejecución
- Access Manager habilitado en la configuración de tu entorno
- Credenciales de administrador para iniciar sesión en Lerian Console
Después de habilitar Access Manager, las solicitudes de API protegidas deben incluir un header
Authorization con un access token Bearer válido.Sin ese header, las solicitudes protegidas se rechazan, incluso en endpoints que antes eran accesibles sin autenticación.Dónde están las pantallas de Access Manager
Lerian Console guarda las pantallas de Access Manager en dos áreas. Settings contiene Applications y Security. Authorization contiene Users, Roles, Groups y Permissions, con su propia barra lateral.
1
Inicia sesión en Lerian Console con tus credenciales de administrador.
2
Haz clic en el ícono de engranaje () en la barra de navegación superior.
3
Selecciona Applications o Security para abrir Settings. Selecciona Authorization para abrir el área Authorization.
Qué puedes hacer
Gestión de usuarios
Crea, edita y elimina cuentas de usuario. Gestiona contraseñas y asigna usuarios a grupos de permisos para el acceso humano.
Gestión de aplicaciones
Crea y revisa aplicaciones machine-to-machine para integraciones de servicios. Usa las credenciales de cliente generadas para una comunicación segura entre servicios.
Qué sigue usando APIs
La Console cubre los casos comunes, pero no todos. Para lo que la Console no cubre, usa las APIs de Identity y las APIs de Auth:
El registro de autenticación multifactor tiene una pantalla de la Console en Settings › Security, cuando tu despliegue habilita esa sección. Las APIs de Identity cubren el resto de la superficie multifactor.
En despliegues multi-tenant, la Console sigue el mismo límite de tenant que las APIs. El administrador que inició sesión solo ve y gestiona usuarios y aplicaciones del tenant que lleva su contexto autenticado.
No puedes eliminar tu propio usuario. Otro administrador con el permiso de eliminación sobre usuarios puede eliminar una cuenta de administrador sembrada. Una ejecución posterior del paso de instalación puede recrearla con su contraseña predeterminada. Cambia esa contraseña antes de exponer el despliegue. Confirma que existe otro administrador antes de quitar uno. Puedes actualizar sus datos a través de la Console.
Próximos pasos
- Aprende sobre mejores prácticas para Access Manager
- Entiende los componentes técnicos de Access Manager
- Revisa la referencia de API para el acceso programático

