Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Все пользователи Edge называются глобальными пользователями, поскольку они создаются вне какой-либо организации Edge. После создания глобальному пользователю может быть назначена одна или несколько организаций:

При назначении пользователя в организацию необходимо указать его роль в этой организации. Роль пользователя определяет действия, которые ему разрешено выполнять в этой организации. Например, некоторым пользователям разрешено создавать API, а другие могут просматривать API, но не могут их изменять.
Глобальному пользователю также может быть назначена роль системного администратора Edge или системного администратора Edge только для чтения. Системный администратор выполняет все административные задачи, необходимые для обслуживания Edge, включая создание новых глобальных пользователей.
Какая информация определяет пользователя?
Пользователя Edge можно определить по следующим признакам:
- Имя
- Фамилия
- Адрес электронной почты
- Пароль
Адрес электронной почты и пароль используются в качестве учетных данных пользователя при входе в пользовательский интерфейс управления Edge и при отправке запросов через API управления Edge.
Что такое роли?
Сам по себе глобальный пользователь ничего не может сделать в Edge. Для корректной работы глобальному пользователю должна быть назначена роль. Эта роль может быть одной из следующих:
- Роль системного администратора : Только для установки Edge for the Private Cloud, позволяет пользователю выполнять все административные задачи Edge.
- Роль в организации : определяет действия, разрешенные пользователю в данной организации.
Роли, по сути, представляют собой наборы разрешений, основанные на операциях CRUD (создание, чтение, обновление, удаление). Например, пользователю в организации может быть предоставлена роль, разрешающая чтение, или «получение», информации о защищаемом объекте, но не разрешающая запись, обновление или удаление этой информации. Администратор организации — это роль самого высокого уровня в организации, и он может выполнять любые операции CRUD с любым объектом в организации.
О предопределенных организационных ролях
Все организации Edge создаются со следующими ролями и предопределенным набором разрешений :
- Администратор организации
- Администратор организации (только для чтения)
- Администратор операций
- Бизнес-пользователь
- Пользователь
Вы также можете создавать пользовательские роли с настраиваемыми правами доступа в вашей организации.
Для получения более подробной информации см. разделы «Создание пользовательских ролей в пользовательском интерфейсе» или «Создание ролей с помощью API» .
О ролях системного администратора
Edge поддерживает следующие роли системных администраторов:
При установке Edge для частного облака скрипт установки предложит вам создать глобального пользователя, который будет выполнять функции системного администратора. После установки вы сможете назначить дополнительных глобальных пользователей на роль системного администратора.
Администратор системы Edge может:
- Создавайте организации, среды и виртуальные хосты.
- Добавление дополнительных компонентов в установку Edge
- Настройка TLS/SSL на виртуальном хосте
- Создать дополнительных системных администраторов
- Выполняйте все остальные административные задачи Edge.
Конкретные действия, которые могут выполнять системные администраторы, описаны в документации Edge for Private Cloud .
Назначение глобальных пользователей организации
На следующем изображении показана структура организации Edge:

В организации существуют два различных типа пользователей:
- Пользователи организации : создают, изменяют и развертывают API, создают и управляют сущностями, такими как API-продукты, разработчики и приложения для разработчиков, генерируют аналитические отчеты и выполняют другие административные задачи. Пользователи организации — это глобальные пользователи Edge, назначенные организации с определенной ролью.
- Разработчики : Создавайте приложения, которые отправляют запросы к вашим API. Разработчик — это не глобальный пользователь Edge. Рассматривайте разработчиков как ваших клиентов API. Для доступа к API в вашей организации разработчик должен зарегистрироваться в организации, а затем запросить ключ API . Разработчик может быть зарегистрирован в нескольких организациях, чтобы использовать API из разных организаций.
Основное различие между пользователями и разработчиками в организации заключается в том, что пользователи — это глобальные пользователи Edge, которые создают и поддерживают API , а разработчики — это клиенты, которые создают приложения, использующие эти API . Разработчики, как правило, не имеют глобальных учетных записей пользователей в Edge и не могут войти в пользовательский интерфейс управления Edge. Исключением является пользователь организации, который создает собственные приложения для разработчиков и для тестирования.
Более подробную информацию о разработчиках см. в разделе «Введение в издательское дело» .