Consumidores
Consumidores
Um consumidor é a identidade técnica de uma aplicação que vai alcançar recursos da sua rede: um sistema seu, um job, a integração de um produto. Cada consumidor tem:
- credenciais próprias, com que a aplicação se autentica no Private Connector;
- acesso a Private Networks, só às redes liberadas para ele;
- Resources e grants (veja Resources e grants).
Dois consumidores nunca compartilham credencial. Desativar um consumidor corta tudo dele de uma vez, sem afetar os outros.
Estados
| Estado | Significado |
|---|---|
| Provisionando | Pedido; está sendo criado no Private Connector |
| Ativo | Pode receber credenciais, acesso a redes, Resources e grants |
| Desativando, Desativado | O Private Connector recusa as credenciais dele, e as Sessions dele caem |
| Reativando | Voltando a ativo |
| Falhou | A criação não terminou; o motivo aparece no consumidor. Reativar tenta de novo |
O Private Connector não apaga consumidor, só desativa. Por isso o nome é único no tenant entre todos os consumidores.
Um consumidor desativado direto no Private Connector aparece como Desativado aqui, com o motivo disabled_in_private_connector. Para voltar, reative pela Console.
Credenciais
A credencial é o que a aplicação usa para entrar no Private Connector. Ao emitir, você escolhe:
| Campo | Significado |
|---|---|
| Nome | Para reconhecer a credencial depois (por exemplo, erp-producao) |
| Escopos | tunnel (abrir Sessions) e/ou manage (registrar Resources e pedir grants pela API do Private Connector) |
| Enrollments | Quantas instâncias da aplicação podem usar o token: de 1 a 100 (padrão 1) |
| Prazo | Quanto tempo o token vale: de 15 minutos a 30 dias (padrão 24 horas) |
A Console mostra o token de enrollment uma vez só, junto com o endereço da Consumer API do Private Connector. A aplicação troca o token por um certificado próprio, de vida curta, que ela renova sozinha; depois disso, o token não importa mais.
A Console nunca guarda o token: fechar a janela o descarta. Não o envie por chat nem o grave em arquivo. Se ele vazar, revogue a credencial e emita outra.
Revogar uma credencial vale na hora no Private Connector: a próxima chamada feita com ela já é recusada.
Acesso a redes
Na página do consumidor, aba Redes, você libera ou retira o acesso dele a uma Private Network ativa do seu tenant. Sem acesso à rede, o consumidor não registra Resources nem abre Sessions nela. Retirar o acesso corta as Sessions do consumidor naquela rede.
Criar e mudar
| Ação | Onde | Observação |
|---|---|---|
| Criar | Consumidores → Criar consumidor | Nome (e uma descrição, se quiser) |
| Renomear | Detalhe do consumidor → Configurações | Local e imediato |
| Emitir credencial | Detalhe do consumidor → Credenciais | Imediato; o token aparece uma vez |
| Revogar credencial | Detalhe do consumidor → Credenciais | Assíncrono |
| Dar e retirar acesso a rede | Detalhe do consumidor → Redes | Assíncrono |
| Desativar e reativar | Detalhe do consumidor → Configurações | Desativar corta tudo do consumidor |
Tudo isso depende da ligação com o Control Plane; o que é assíncrono segue na Central de ações (veja mudanças assíncronas).
Was this page helpful?
Report a problem on this pageDo not send passwords, keys, tokens, or customer data.