Użytkownicy globalni

Wyświetlasz dokumentację Apigee Edge.
Przejdź do dokumentacji Apigee X.
info

Wszyscy użytkownicy Edge są nazywani użytkownikami globalnymi, ponieważ są tworzeni poza organizacją Edge. Po utworzeniu użytkownika globalnego można go przypisać do co najmniej 1 organizacji:

Gdy przypisujesz użytkownika do organizacji, musisz określić jego rolę w tej organizacji. Rola użytkownika określa działania, które może on wykonywać w danej organizacji. Na przykład niektórzy użytkownicy mogą tworzyć interfejsy API, a inni mogą je wyświetlać, ale nie mogą ich modyfikować.

Użytkownik globalny może też mieć rolę administratora systemu Edge lub administratora systemu Edge z dostępem tylko do odczytu. Administrator systemu wykonuje wszystkie zadania administracyjne wymagane do utrzymania Edge, w tym tworzenie nowych użytkowników globalnych.

Jakie informacje określają użytkownika?

Użytkownik Edge jest określany przez:

  • imię,
  • Nazwisko
  • adres e-mail,
  • hasło.

Adres e-mail i hasło służą jako dane logowania użytkownika podczas logowania się w interfejsie zarządzania Edge i podczas wysyłania żądań za pomocą interfejsu Edge Management API.

Czym są role?

Użytkownik globalny nie może nic zrobić w Edge. Aby użytkownik globalny mógł działać, musi mieć przypisaną rolę. Może to być:

  • rola administratora systemu – tylko w przypadku instalacji Edge for Private Cloud umożliwia użytkownikowi wykonywanie wszystkich zadań administracyjnych Edge;
  • rola w organizacji – w przypadku organizacji określa działania, które użytkownik może wykonywać w tej organizacji.

Role to zasadniczo zbiory uprawnień oparte na operacjach CRUD. CRUD oznacza „create, read, update, delete” (utwórz, odczytaj, zaktualizuj, usuń). Na przykład użytkownik może mieć w organizacji rolę, która umożliwia mu odczytywanie lub uzyskiwanie dostępu do szczegółów chronionej jednostki, ale nie ma uprawnień do jej aktualizowania ani usuwania. Administrator organizacji ma najwyższą rolę w organizacji i może wykonywać dowolne operacje CRUD na dowolnej jednostce w organizacji.

Informacje o predefiniowanych rolach w organizacji

Wszystkie organizacje Edge są tworzone z tymi rolami i predefiniowanym zestawem uprawnień:

  • Administrator organizacji
  • Administrator organizacji z dostępem tylko do odczytu
  • Administrator operacji
  • użytkownik biznesowy
  • Użytkownik

W organizacji możesz też tworzyć role niestandardowe z niestandardowymi uprawnieniami.

Więcej informacji znajdziesz w artykule Tworzenie ról niestandardowych w interfejsie lub Tworzenie ról za pomocą interfejsu API.

Informacje o rolach administratora systemu

Edge obsługuje te role administratora systemu:

Podczas instalowania Edge for Private Cloud skrypt instalacyjny wyświetla prośbę o utworzenie użytkownika globalnego, który będzie pełnił rolę administratora systemu. Po instalacji możesz przypisać dodatkowych użytkowników globalnych do roli administratora systemu.

Administrator systemu Edge może:

  • tworzyć organizacje, środowiska i hosty wirtualne;
  • dodawać dodatkowe komponenty do instalacji Edge;
  • konfigurować TLS/SSL na hoście wirtualnym;
  • tworzyć dodatkowych administratorów systemu;
  • wykonywać wszystkie inne zadania administracyjne Edge.

Konkretne działania, które mogą wykonywać administratorzy systemu, są opisane w całej dokumentacji Edge for Private Cloud.

Przypisywanie użytkowników globalnych do organizacji

Obraz poniżej przedstawia strukturę organizacji Edge:

Organizacja zawiera 2 różne typy użytkowników:

  • Użytkownicy organizacji: tworzą, modyfikują i wdrażają interfejsy API, tworzą jednostki (np. produkty API, deweloperów i aplikacje związane z deweloperami) oraz nimi zarządzają, generują raporty analityczne i wykonują inne zadania administracyjne. Użytkownicy organizacji to użytkownicy globalni Edge przypisani do organizacji z określoną rolą.
  • Deweloperzy: tworzą aplikacje, które wysyłają żądania do Twoich interfejsów API. Deweloper nie jest użytkownikiem globalnym Edge. Deweloperów można traktować jako klientów interfejsu API. Aby uzyskać dostęp do interfejsów API w Twojej organizacji, deweloper musi zarejestrować się w organizacji, a następnie poprosić o klucz interfejsu API. Deweloper może być zarejestrowany w wielu organizacjach, aby korzystać z interfejsów API różnych organizacji.

Główna różnica między użytkownikami a deweloperami w organizacji polega na tym, że użytkownicy są użytkownikami globalnymi Edge, którzy tworzą interfejsy API i nimi zarządzają, a deweloperzy to klienci którzy tworzą aplikacje korzystające z tych interfejsów API. Deweloperzy zwykle nie mają kont użytkowników globalnych w Edge i nie mogą logować się w interfejsie zarządzania Edge. Wyjątkiem jest użytkownik organizacji, który tworzy własne aplikacje związane z deweloperami i deweloperami na potrzeby testowania.

Więcej informacji o deweloperach znajdziesz w artykule Wprowadzenie do publikowania.