אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
כל משתמשי Edge נקראים משתמשים גלובליים כי הם נוצרים מחוץ לארגון Edge. אחרי שיוצרים משתמש גלובלי, אפשר להקצות אותו לארגון אחד או יותר:

כשמקצים משתמש לארגון, צריך לציין את התפקיד שלו בארגון הזה. התפקיד של המשתמש קובע את הפעולות שהוא יכול לבצע בארגון הזה. לדוגמה, יש משתמשים שמורשים ליצור ממשקי API, ויש משתמשים שיכולים לראות ממשקי API אבל לא לשנות אותם.
אפשר גם להקצות למשתמש גלובלי את התפקיד של אדמין מערכת Edge או אדמין מערכת Edge לקריאה בלבד. אדמין מערכת מבצע את כל המשימות הניהוליות שנדרשות כדי לתחזק את Edge, כולל יצירת משתמשים גלובליים חדשים.
איזה מידע מגדיר משתמש?
משתמש Edge מוגדר לפי:
- שם פרטי
- שם משפחה
- כתובת אימייל
- סיסמה
כתובת האימייל והסיסמה משמשות כפרטי הכניסה של המשתמש כשמתחברים לממשק המשתמש לניהול של Edge וכששולחים בקשות דרך Edge Management API.
מהם תפקידים?
משתמש גלובלי לא יכול לעשות שום דבר ב-Edge. כדי שמשתמש גלובלי יוכל לפעול, צריך להקצות לו תפקיד. התפקיד הזה יכול להיות:
- תפקיד אדמין מערכת: רק בהתקנה של Edge for the Private Cloud, מאפשר למשתמש לבצע את כל משימות הניהול של Edge.
- תפקיד בארגון: תפקיד שקובע אילו פעולות מותרות למשתמש בארגון.
תפקידים הם בעצם קבוצות של הרשאות שמבוססות על פעולות CRUD. CRUD הוא ראשי תיבות של create, read, update, delete (יצירה, קריאה, עדכון, מחיקה). לדוגמה, יכול להיות שמשתמש קיבל תפקיד בארגון שמאפשר לו לקרוא או לגשת לפרטים של ישות מוגנת, אבל לא מאפשר לו לעדכן או למחוק אותה. התפקיד של אדמין ארגוני הוא התפקיד ברמה הכי גבוהה בארגון, והוא מאפשר לבצע כל פעולת CRUD בכל ישות בארגון.
מידע על תפקידים מוגדרים מראש בארגון
כל הארגונים ב-Edge נוצרים עם התפקידים הבאים וקבוצה מוגדרת מראש של הרשאות:
- Organization Administrator
- אדמין ארגוני עם הרשאת קריאה בלבד
- Operations Administrator
- משתמש עסקי
- משתמש
אתם יכולים גם ליצור תפקידים בהתאמה אישית עם הרשאות מותאמות אישית בארגון.
מידע נוסף זמין במאמרים יצירת תפקידים בהתאמה אישית בממשק המשתמש ויצירת תפקידים באמצעות API.
מידע על תפקידי האדמין במערכת
Edge תומך בתפקידי האדמין הבאים במערכת:
כשמתקינים את Edge for the Private Cloud, סקריפט ההתקנה מבקש ליצור את המשתמש הגלובלי שמשמש כאדמין של המערכת. אחרי ההתקנה, אפשר להקצות משתמשים גלובליים נוספים לתפקיד אדמין המערכת.
אדמין במערכת Edge יכול:
- יצירת ארגונים, סביבות ומארחים וירטואליים
- הוספת רכיבים נוספים להתקנת Edge
- הגדרת TLS/SSL במארח וירטואלי
- יצירת אדמינים נוספים
- ביצוע כל משימות הניהול האחרות ב-Edge
במסמכי Edge for Private Cloud מפורטות פעולות ספציפיות שאדמינים של המערכת יכולים לבצע.
הקצאת משתמשים גלובליים לארגון
בתמונה הבאה מוצג המבנה של ארגון Edge:

בארגון יש שני סוגים שונים של משתמשים:
- משתמשים בארגון: יכולים ליצור, לשנות ולפרוס ממשקי API, ליצור ולנהל ישויות כמו מוצרי API, מפתחים ואפליקציות למפתחים, להפיק דוחות ניתוח ולבצע משימות ניהוליות אחרות. משתמשים בארגון הם משתמשים גלובליים ב-Edge שהוקצו לארגון עם תפקיד ספציפי.
- מפתחים: יוצרים את האפליקציות ששולחות בקשות לממשקי ה-API. מפתח לא נחשב למשתמש גלובלי ב-Edge. תחשבו על המפתחים כעל הלקוחות של ה-API שלכם. כדי לגשת לממשקי ה-API בארגון, מפתח צריך להירשם לארגון ואז לבקש מפתח API. מפתח יכול להירשם בכמה ארגונים כדי להשתמש בממשקי API מארגונים שונים.
ההבדל העיקרי בין משתמשים למפתחים בארגון הוא שמשתמשים הם משתמשי Edge גלובליים שיוצרים ממשקי API ומתחזקים אותם, ואילו מפתחים הם לקוחות שיוצרים אפליקציות שצורכות את ממשקי ה-API האלה. בדרך כלל למפתחים אין חשבונות משתמשים גלובליים ב-Edge, והם לא יכולים להתחבר לממשק המשתמש לניהול של Edge. החריג לכך הוא משתמש בארגון שיוצר אפליקציות משלו למפתחים ולמטרות בדיקה.
מידע נוסף על מפתחים זמין במאמר מבוא לפרסום.