Skip to main content

Consumidores

Consumidores​

Um consumidor é a identidade técnica de uma aplicação que vai alcançar recursos da sua rede: um sistema seu, um job, a integração de um produto. Cada consumidor tem:

  • credenciais próprias, com que a aplicação se autentica no Private Connector;
  • acesso a Private Networks, só às redes liberadas para ele;
  • Resources e grants (veja Resources e grants).

Dois consumidores nunca compartilham credencial. Desativar um consumidor corta tudo dele de uma vez, sem afetar os outros.

Estados​

EstadoSignificado
ProvisionandoPedido; está sendo criado no Private Connector
AtivoPode receber credenciais, acesso a redes, Resources e grants
Desativando, DesativadoO Private Connector recusa as credenciais dele, e as Sessions dele caem
ReativandoVoltando a ativo
FalhouA criação não terminou; o motivo aparece no consumidor. Reativar tenta de novo

O Private Connector não apaga consumidor, só desativa. Por isso o nome é único no tenant entre todos os consumidores.

Um consumidor desativado direto no Private Connector aparece como Desativado aqui, com o motivo disabled_in_private_connector. Para voltar, reative pela Console.

Credenciais​

A credencial é o que a aplicação usa para entrar no Private Connector. Ao emitir, você escolhe:

CampoSignificado
NomePara reconhecer a credencial depois (por exemplo, erp-producao)
Escopostunnel (abrir Sessions) e/ou manage (registrar Resources e pedir grants pela API do Private Connector)
EnrollmentsQuantas instâncias da aplicação podem usar o token: de 1 a 100 (padrão 1)
PrazoQuanto tempo o token vale: de 15 minutos a 30 dias (padrão 24 horas)

A Console mostra o token de enrollment uma vez só, junto com o endereço da Consumer API do Private Connector. A aplicação troca o token por um certificado próprio, de vida curta, que ela renova sozinha; depois disso, o token não importa mais.

Token de credencial

A Console nunca guarda o token: fechar a janela o descarta. Não o envie por chat nem o grave em arquivo. Se ele vazar, revogue a credencial e emita outra.

Revogar uma credencial vale na hora no Private Connector: a próxima chamada feita com ela já é recusada.

Acesso a redes​

Na página do consumidor, aba Redes, você libera ou retira o acesso dele a uma Private Network ativa do seu tenant. Sem acesso à rede, o consumidor não registra Resources nem abre Sessions nela. Retirar o acesso corta as Sessions do consumidor naquela rede.

Criar e mudar​

AçãoOndeObservação
CriarConsumidores → Criar consumidorNome (e uma descrição, se quiser)
RenomearDetalhe do consumidor → ConfiguraçõesLocal e imediato
Emitir credencialDetalhe do consumidor → CredenciaisImediato; o token aparece uma vez
Revogar credencialDetalhe do consumidor → CredenciaisAssíncrono
Dar e retirar acesso a redeDetalhe do consumidor → RedesAssíncrono
Desativar e reativarDetalhe do consumidor → ConfiguraçõesDesativar corta tudo do consumidor

Tudo isso depende da ligação com o Control Plane; o que é assíncrono segue na Central de ações (veja mudanças assíncronas).