Skip to main content
No todo en Access Manager necesita una llamada de API. Lerian Console te da un hogar visual para las tareas de acceso que la mayoría de los administradores maneja a diario. Desde Lerian Console puedes crear y gestionar usuarios, asignar grupos de permisos y configurar aplicaciones machine-to-machine sin tocar las APIs de Identity.
Si necesitas la superficie completa de la API, incluidos proveedores, vínculos entre aplicación y proveedor, flujos de token o verificaciones explícitas de permisos, usa la guía Usar Access Manager.

Requisitos previos


Antes de usar las funcionalidades de Access Manager en Lerian Console, confirma que tienes:
Después de habilitar Access Manager, las solicitudes de API protegidas deben incluir un header Authorization con un access token Bearer válido.Sin ese header, las solicitudes protegidas se rechazan, incluso en endpoints que antes eran accesibles sin autenticación.

Dónde están las pantallas de Access Manager


Lerian Console guarda las pantallas de Access Manager en dos áreas. Settings contiene Applications y Security. Authorization contiene Users, Roles, Groups y Permissions, con su propia barra lateral.
1
Inicia sesión en Lerian Console con tus credenciales de administrador.
2
Haz clic en el ícono de engranaje () en la barra de navegación superior.
3
Selecciona Applications o Security para abrir Settings. Selecciona Authorization para abrir el área Authorization.

Qué puedes hacer


Gestión de usuarios

Crea, edita y elimina cuentas de usuario. Gestiona contraseñas y asigna usuarios a grupos de permisos para el acceso humano.

Gestión de aplicaciones

Crea y revisa aplicaciones machine-to-machine para integraciones de servicios. Usa las credenciales de cliente generadas para una comunicación segura entre servicios.

Qué sigue usando APIs


La Console cubre los casos comunes, pero no todos. Para lo que la Console no cubre, usa las APIs de Identity y las APIs de Auth:
El registro de autenticación multifactor tiene una pantalla de la Console en Settings › Security, cuando tu despliegue habilita esa sección. Las APIs de Identity cubren el resto de la superficie multifactor.
En despliegues multi-tenant, la Console sigue el mismo límite de tenant que las APIs. El administrador que inició sesión solo ve y gestiona usuarios y aplicaciones del tenant que lleva su contexto autenticado.
No puedes eliminar tu propio usuario. Otro administrador con el permiso de eliminación sobre usuarios puede eliminar una cuenta de administrador sembrada. Una ejecución posterior del paso de instalación puede recrearla con su contraseña predeterminada. Cambia esa contraseña antes de exponer el despliegue. Confirma que existe otro administrador antes de quitar uno. Puedes actualizar sus datos a través de la Console.

Próximos pasos