เกี่ยวกับผู้ใช้ทั่วโลก

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

ผู้ใช้ Edge ทุกคนเรียกว่าผู้ใช้ทั่วโลกเนื่องจากสร้างขึ้นนอกองค์กร Edge เมื่อสร้างแล้ว คุณจะมอบหมายผู้ใช้ทั่วโลกให้กับองค์กรอย่างน้อย 1 องค์กรได้

เมื่อมอบหมายผู้ใช้ให้กับองค์กร คุณต้องระบุบทบาทของผู้ใช้ในองค์กรนั้น บทบาทของผู้ใช้จะเป็นตัวกำหนดการดำเนินการที่ผู้ใช้ได้รับอนุญาตให้ทำในองค์กรนั้น เช่น ผู้ใช้บางรายได้รับอนุญาตให้สร้าง API ในขณะที่ผู้ใช้รายอื่นๆ ดู API ได้แต่ แก้ไขไม่ได้

นอกจากนี้ คุณยังมอบหมายผู้ใช้ทั่วโลกให้มีบทบาทเป็นผู้ดูแลระบบ Edge หรือผู้ดูแลระบบ Edge แบบอ่านอย่างเดียว ได้ด้วย ผู้ดูแลระบบจะทำหน้าที่ดูแลระบบทั้งหมดที่จำเป็นต่อการ ดูแล Edge รวมถึงการสร้างผู้ใช้ทั่วโลกรายใหม่

ข้อมูลใดที่กำหนดผู้ใช้

ผู้ใช้ Edge จะกำหนดโดยข้อมูลต่อไปนี้

  • ชื่อ
  • นามสกุล
  • อีเมล
  • รหัสผ่าน

อีเมลและรหัสผ่านจะทำหน้าที่เป็นข้อมูลเข้าสู่ระบบของผู้ใช้เมื่อเข้าสู่ระบบ UI การจัดการ Edge และเมื่อทำการส่งคำขอผ่าน Edge Management API

บทบาทคืออะไร

ผู้ใช้ทั่วโลกไม่สามารถทำสิ่งใดใน Edge ได้ด้วยตัวเอง ผู้ใช้ทั่วโลกต้องได้รับมอบหมายบทบาทจึงจะทำงานได้ โดยบทบาทดังกล่าวอาจเป็นบทบาทต่อไปนี้

  • บทบาทผู้ดูแลระบบ: สำหรับการติดตั้ง Edge for Private Cloud เท่านั้น ซึ่งอนุญาตให้ผู้ใช้ทำงานดูแลระบบ Edge ทั้งหมดได้
  • บทบาทขององค์กร: สำหรับองค์กร ซึ่งกำหนดการดำเนินการที่ผู้ใช้ได้รับอนุญาตให้ทำ โดยผู้ใช้ในองค์กรนั้น

บทบาทเป็นชุดสิทธิ์ที่อิงตาม CRUD โดยพื้นฐาน CRUD หมายถึง "สร้าง อ่าน อัปเดต ลบ" เช่น ผู้ใช้อาจได้รับบทบาทในองค์กรที่อนุญาตให้เข้าถึงแบบอ่านหรือ "รับ" รายละเอียดเกี่ยวกับเอนทิตีที่ได้รับการปกป้อง แต่ไม่มีสิทธิ์เขียนเพื่ออัปเดตหรือลบเอนทิตีดังกล่าว ผู้ดูแลระบบองค์กรเป็นบทบาทระดับสูงสุดในองค์กร และสามารถดำเนินการ CRUD กับเอนทิตีใดก็ได้ในองค์กร

เกี่ยวกับบทบาทขององค์กรที่กำหนดไว้ล่วงหน้า

องค์กร Edge ทั้งหมดจะสร้างขึ้นโดยมีบทบาทต่อไปนี้พร้อมชุดสิทธิ์ที่กำหนดไว้ล่วงหน้า

  • ผู้ดูแลระบบองค์กร
  • ผู้ดูแลระบบองค์กรแบบอ่านอย่างเดียว
  • ผู้ดูแลระบบการดำเนินงาน
  • ผู้ใช้แบบธุรกิจ
  • ผู้ใช้

นอกจากนี้ คุณยังสร้างบทบาทที่กำหนดเองพร้อมสิทธิ์ที่กำหนดเองในองค์กรได้ด้วย

ดูข้อมูลเพิ่มเติมได้ที่การสร้างบทบาทที่กำหนดเองใน UI หรือ การสร้างบทบาท ด้วย API

เกี่ยวกับบทบาทผู้ดูแลระบบ

Edge รองรับบทบาทผู้ดูแลระบบต่อไปนี้

เมื่อติดตั้ง Edge for Private Cloud สคริปต์การติดตั้งจะแจ้งให้คุณสร้างผู้ใช้ทั่วโลกที่จะทำหน้าที่เป็นผู้ดูแลระบบ หลังจากติดตั้งแล้ว คุณจะมอบหมาย ผู้ใช้ทั่วโลกเพิ่มเติมให้มีบทบาทเป็นผู้ดูแลระบบได้

ผู้ดูแลระบบ Edge จะทำสิ่งต่อไปนี้ได้

  • สร้างองค์กร สภาพแวดล้อม และโฮสต์เสมือน
  • เพิ่มคอมโพเนนต์เพิ่มเติมในการติดตั้ง Edge
  • กำหนดค่า TLS/SSL ในโฮสต์เสมือน
  • สร้างผู้ดูแลระบบเพิ่มเติม
  • ทำงานดูแลระบบ Edge อื่นๆ ทั้งหมด

การดำเนินการเฉพาะที่ผู้ดูแลระบบทำได้อธิบายไว้ในเอกสารประกอบของ Edge for Private Cloud

การมอบหมายผู้ใช้ทั่วโลกให้กับองค์กร

รูปภาพต่อไปนี้แสดงโครงสร้างขององค์กร Edge

องค์กรมีผู้ใช้ 2 ประเภทที่แตกต่างกัน ได้แก่

  • ผู้ใช้ขององค์กร: สร้าง แก้ไข และติดตั้งใช้งาน API, สร้างและจัดการ เอนทิตี เช่น ผลิตภัณฑ์ API, นักพัฒนาแอป และแอปของนักพัฒนาแอป, สร้างรายงาน Analytics และ ทำงานดูแลระบบอื่นๆ ผู้ใช้ขององค์กรคือผู้ใช้ทั่วโลกของ Edge ที่ได้รับมอบหมายให้กับองค์กรโดยมีบทบาทที่เฉพาะเจาะจง
  • นักพัฒนาแอป: สร้างแอปที่ส่งคำขอไปยัง API ของคุณ นักพัฒนาแอปไม่ใช่ผู้ใช้ทั่วโลกของ Edge ให้คิดว่านักพัฒนาแอปเป็นลูกค้า API ของคุณ นักพัฒนาแอปต้องลงทะเบียนกับองค์กรก่อน แล้วจึงขอ คีย์ API เพื่อเข้าถึง API ในองค์กร นักพัฒนาแอปสามารถลงทะเบียนกับหลายองค์กรเพื่อ ใช้ API จากองค์กรต่างๆ ได้

ความแตกต่างที่สำคัญระหว่างผู้ใช้กับนักพัฒนาแอปในองค์กรคือ ผู้ใช้เป็น ผู้ใช้ทั่วโลกของ Edge ที่สร้างและดูแล API ในขณะที่ นักพัฒนาแอปเป็นลูกค้า ที่สร้างแอปซึ่งใช้ API เหล่านั้น โดยปกติแล้วนักพัฒนาแอปจะไม่มีบัญชีผู้ใช้ทั่วโลกใน Edge และเข้าสู่ระบบ UI การจัดการ Edge ไม่ได้ ข้อยกเว้นคือผู้ใช้ขององค์กรที่สร้างนักพัฒนาแอปและแอปของนักพัฒนาแอปของตนเองเพื่อวัตถุประสงค์ในการทดสอบ

ดูข้อมูลเพิ่มเติมเกี่ยวกับนักพัฒนาแอปได้ที่ ข้อมูลเบื้องต้นเกี่ยวกับการเผยแพร่