Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Tất cả người dùng Edge đều được gọi là người dùng toàn cầu vì họ được tạo bên ngoài mọi tổ chức Edge. Sau khi được tạo, người dùng toàn cầu có thể được chỉ định cho một hoặc nhiều tổ chức:

Khi chỉ định một người dùng cho một tổ chức, bạn phải chỉ định vai trò của người dùng đó trong tổ chức đó. Vai trò của người dùng sẽ xác định những hành động mà người dùng được phép thực hiện trong tổ chức đó. Ví dụ: một số người dùng được phép tạo API, trong khi những người khác có thể xem API nhưng không thể sửa đổi.
Bạn cũng có thể chỉ định một người dùng trên toàn cầu vào vai trò quản trị viên hệ thống Edge hoặc quản trị viên hệ thống Edge chỉ có thể đọc. Quản trị viên hệ thống thực hiện tất cả các tác vụ quản trị cần thiết để duy trì Edge, bao gồm cả việc tạo người dùng toàn cầu mới.
Thông tin nào xác định một người dùng?
Người dùng Edge được xác định bằng:
- Tên
- Họ
- Địa chỉ email
- Mật khẩu
Địa chỉ email và mật khẩu đóng vai trò là thông tin đăng nhập của người dùng khi đăng nhập vào giao diện người dùng quản lý Edge và khi đưa ra yêu cầu thông qua API quản lý Edge.
Vai trò là gì?
Bản thân người dùng toàn cầu không thể làm gì trong Edge. Để có thể hoạt động, người dùng toàn cầu phải được chỉ định một vai trò. Vai trò đó có thể là:
- Vai trò quản trị viên hệ thống: Chỉ dành cho bản cài đặt Edge cho Đám mây riêng, cho phép người dùng thực hiện tất cả các tác vụ quản trị Edge.
- Vai trò của tổ chức: Đối với một tổ chức, vai trò này xác định những hành động mà người dùng được phép thực hiện trong tổ chức đó.
Về cơ bản, vai trò là các nhóm quyền dựa trên CRUD. CRUD có nghĩa là "tạo, đọc, cập nhật, xoá". Ví dụ: người dùng có thể được cấp một vai trò trong tổ chức cho phép đọc hoặc "nhận" quyền truy cập vào thông tin chi tiết về một thực thể được bảo vệ, nhưng không có quyền ghi để cập nhật hoặc xoá thực thể đó. Quản trị viên tổ chức là vai trò cấp cao nhất trong tổ chức và có thể thực hiện mọi thao tác CRUD trên mọi thực thể trong tổ chức.
Giới thiệu về vai trò được xác định trước trong tổ chức
Tất cả các tổ chức Edge đều được tạo bằng các vai trò sau đây với một nhóm quyền được xác định trước:
- Quản trị viên tổ chức
- Quản trị viên tổ chức chỉ có quyền đọc
- Quản trị viên hoạt động
- Người dùng doanh nghiệp
- Người dùng
Bạn cũng có thể tạo vai trò tuỳ chỉnh với các quyền tuỳ chỉnh trong tổ chức của mình.
Để biết thêm thông tin, hãy xem phần Tạo vai trò tuỳ chỉnh trong giao diện người dùng hoặc Tạo vai trò bằng API.
Giới thiệu về vai trò quản trị viên hệ thống
Edge hỗ trợ các vai trò quản trị viên hệ thống sau:
Khi bạn cài đặt Edge cho Đám mây riêng tư, tập lệnh cài đặt sẽ nhắc bạn tạo người dùng chung có vai trò là quản trị viên hệ thống. Sau khi cài đặt, bạn có thể chỉ định thêm người dùng trên toàn cầu vào vai trò quản trị viên hệ thống.
Quản trị viên hệ thống Edge có thể:
- Tạo tổ chức, môi trường và máy chủ ảo
- Thêm các thành phần bổ sung vào bản cài đặt Edge
- Định cấu hình TLS/SSL trên máy chủ ảo
- Tạo thêm quản trị viên hệ thống
- Thực hiện tất cả các tác vụ quản trị khác của Edge
Các thao tác cụ thể mà quản trị viên hệ thống có thể thực hiện được mô tả trong tài liệu Edge cho Đám mây riêng tư.
Chỉ định người dùng trên toàn cầu cho một tổ chức
Hình ảnh sau đây cho thấy cấu trúc của một tổ chức Edge:

Một tổ chức có hai kiểu người dùng riêng biệt:
- Người dùng tổ chức: Tạo, sửa đổi và triển khai API, tạo và quản lý các thực thể như sản phẩm API, nhà phát triển và ứng dụng của nhà phát triển, tạo báo cáo phân tích và thực hiện các tác vụ quản trị khác. Người dùng tổ chức là người dùng toàn cầu của Edge được chỉ định cho một tổ chức có vai trò cụ thể.
- Nhà phát triển: Tạo các ứng dụng đưa ra yêu cầu đến API của bạn. Nhà phát triển không phải là người dùng toàn cầu của Edge. Hãy coi nhà phát triển là khách hàng API của bạn. Để truy cập vào các API trong tổ chức của bạn, nhà phát triển phải đăng ký với tổ chức rồi yêu cầu khoá API. Nhà phát triển có thể đăng ký với nhiều tổ chức để sử dụng API của nhiều tổ chức.
Sự khác biệt lớn giữa người dùng và nhà phát triển trong một tổ chức là người dùng là người dùng Edge toàn cầu xây dựng và duy trì các API, trong khi nhà phát triển là khách hàng xây dựng các ứng dụng sử dụng những API đó. Thông thường, nhà phát triển không có tài khoản người dùng toàn cầu trên Edge và không thể đăng nhập vào giao diện người dùng quản lý Edge. Ngoại lệ đối với quy tắc này là người dùng thuộc tổ chức tạo nhà phát triển và ứng dụng nhà phát triển của riêng họ cho mục đích kiểm thử.
Để biết thêm thông tin về nhà phát triển, hãy xem phần Giới thiệu về việc xuất bản.