您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
所有 Edge 使用者都稱為全域使用者,因為他們是在任何 Edge 機構外部建立。建立完成後,即可將全域使用者指派給一或多個機構:

將使用者指派給機構時,您必須指定該使用者在該機構中的角色。使用者在機構中的角色決定了他們可以執行的動作。舉例來說,部分使用者可以建立 API,其他使用者則可以查看 API,但無法修改。
全域使用者也可以指派為 Edge 系統管理員或 Edge 唯讀系統管理員。系統管理員會執行維護 Edge 所需的所有管理工作,包括建立新的全域使用者。
哪些資訊定義使用者?
Edge 使用者是指:
- 名字
- 姓氏
- 電子郵件地址
- 密碼
登入 Edge 管理 UI 時,以及透過 Edge 管理 API 提出要求時,電子郵件地址和密碼會做為使用者的憑證。
什麼是角色?
全域使用者本身無法在 Edge 中執行任何操作,如要讓全域使用者正常運作,必須為使用者指派角色。該角色可以是下列任一項:
- 系統管理員角色:僅適用於 Edge for Private Cloud 安裝作業,允許使用者執行所有 Edge 管理工作。
- 機構角色:決定使用者在機構中可執行的動作。
角色基本上就是以 CRUD 為基礎的權限集。CRUD 代表「建立、讀取、更新、刪除」。 舉例來說,使用者在機構中可能獲派某個角色,允許讀取或「取得」受保護實體的詳細資料,但沒有更新或刪除該實體的寫入權限。機構管理員是機構中的最高層級角色,可以對機構中的任何實體執行任何 CRUD 作業。
關於預先定義的機構角色
所有 Edge 機構都會建立下列角色,並預先定義一組權限:
- 組織管理員
- 唯讀機構管理員
- 營運管理員
- 商業用戶
- 使用者
您也可以在機構中建立自訂角色,並設定自訂權限。
詳情請參閱在 UI 中建立自訂角色或使用 API 建立角色。
關於系統管理員角色
Edge 支援下列系統管理員角色:
安裝 Private Cloud 專用的 Edge 時,安裝指令碼會提示您建立全域使用者,做為系統管理員。安裝完成後,您可以將其他全域使用者指派為系統管理員角色。
Edge 系統管理員可以執行下列操作:
- 建立機構、環境和虛擬主機
- 在 Edge 安裝中新增其他元件
- 在虛擬主機上設定 TLS/SSL
- 建立其他系統管理員
- 執行所有其他 Edge 管理工作
如要瞭解系統管理員可執行的具體動作,請參閱 Edge for Private Cloud 說明文件。
將全域使用者指派給機構
下圖顯示 Edge 機構的結構:

機構包含兩種不同的使用者類型:
- 機構使用者:建立、修改及部署 API,建立及管理 API 產品、開發人員和開發人員應用程式等實體,產生分析報表,以及執行其他管理工作。機構使用者是 Edge 全域使用者 ,獲派特定角色並指派給機構。
- 開發人員:建構向 API 發出要求的應用程式。開發人員不是 Edge 全球使用者。將開發人員視為 API 客戶。如要存取貴機構的 API,開發人員必須向貴機構註冊,然後申請 API 金鑰。開發人員可向多個機構註冊,以便使用不同機構的 API。
機構中的使用者和開發人員之間的主要差異在於,使用者是建構及維護 API 的 Edge 全球使用者,而開發人員是建構應用程式來使用這些 API 的客戶。開發人員通常不會在 Edge 上擁有全域使用者帳戶,也無法登入 Edge 管理 UI。但如果機構使用者為了測試而建立自己的開發人員和開發人員應用程式,則不在此限。
如要進一步瞭解開發人員,請參閱「發布簡介」。