Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Tutti gli utenti di Edge sono chiamati utenti globali perché vengono creati al di fuori di qualsiasi organizzazione Edge. Una volta creato, un utente globale può essere assegnato a una o più organizzazioni:

Quando assegni un utente a un'organizzazione, devi specificare il ruolo dell'utente in quell' organizzazione. Il ruolo dell'utente determina le azioni che l'utente è autorizzato a eseguire in quell' organizzazione. Ad esempio, alcuni utenti sono autorizzati a creare API, mentre altri possono visualizzare le API ma non modificarle.
A un utente globale può essere assegnato anche il ruolo di amministratore di sistema Edge o amministratore di sistema di sola lettura di Edge. Un amministratore di sistema esegue tutte le attività amministrative necessarie per gestire Edge, inclusa la creazione di nuovi utenti globali.
Quali informazioni definiscono un utente?
Un utente di Edge è definito da:
- Nome
- Cognome
- Indirizzo email
- Password
L'indirizzo email e la password fungono da credenziali dell'utente quando esegue l'accesso all'interfaccia utente di gestione di Edge e quando effettua richieste tramite l'API di gestione di Edge.
Che cosa sono i ruoli?
Di per sé, un utente globale non può fare nulla in Edge. Affinché un utente globale possa funzionare, deve essere assegnato a un ruolo. Questo ruolo può essere:
- Un ruolo di amministratore di sistema: solo per un'installazione di Edge for Private Cloud consente all'utente di eseguire tutte le attività amministrative di Edge.
- Un ruolo dell'organizzazione: per un'organizzazione, determina le azioni consentite all'utente in quell'organizzazione.
I ruoli sono essenzialmente set di autorizzazioni basati su CRUD. CRUD sta per "creare, leggere, aggiornare, eliminare". Ad esempio, a un utente può essere assegnato un ruolo in un'organizzazione che gli consente di leggere o "ottenere" i dettagli di un'entità protetta, ma non l'autorizzazione di scrittura per aggiornarla o eliminarla. L' amministratore dell'organizzazione è il ruolo di livello più alto nell'organizzazione e può eseguire qualsiasi operazione CRUD su qualsiasi entità dell'organizzazione.
Informazioni sui ruoli predefiniti dell'organizzazione
Tutte le organizzazioni Edge vengono create con i seguenti ruoli con un set di autorizzazioni predefinito:
- Organization Administrator
- Read-only Organization Administrator
- Operations Administrator
- Business User
- User
Puoi anche creare ruoli personalizzati con autorizzazioni personalizzate nella tua organizzazione.
Per saperne di più, consulta Creare ruoli personalizzati nell' interfaccia utente o Creare ruoli con l'API.
Informazioni sui ruoli di amministratore di sistema
Edge supporta i seguenti ruoli di amministratore di sistema:
Quando installi Edge for Private Cloud, lo script di installazione ti chiede di creare l' utente globale che funge da amministratore di sistema. Dopo l'installazione, puoi assegnare altri utenti globali al ruolo di amministratore di sistema.
Un amministratore di sistema Edge può:
- Creare organizzazioni, ambienti e host virtuali
- Aggiungere altri componenti a un'installazione di Edge
- Configurare TLS/SSL su un host virtuale
- Creare altri amministratori di sistema
- Eseguire tutte le altre attività amministrative di Edge
Le azioni specifiche che gli amministratori di sistema possono eseguire sono descritte nella documentazione di Edge for Private Cloud.
Assegnare utenti globali a un'organizzazione
L'immagine seguente mostra la struttura di un'organizzazione Edge:

Un'organizzazione contiene due tipi distinti di utenti:
- Utenti dell'organizzazione: creano, modificano e implementano le API, creano e gestiscono entità come prodotti API, sviluppatori e app sviluppatore, generano report di analisi ed eseguono altre attività amministrative. Gli utenti dell'organizzazione sono utenti globali di Edge assegnati a un'organizzazione con un ruolo specifico.
- Sviluppatori: creano le app che effettuano richieste alle tue API. Uno sviluppatore non è un utente globale di Edge. Considera gli sviluppatori come i tuoi clienti API. Per accedere alle API della tua organizzazione, uno sviluppatore deve registrarsi con l'organizzazione e poi richiedere una chiave API. Uno sviluppatore può essere registrato con più organizzazioni per utilizzare le API di organizzazioni diverse.
La grande differenza tra utenti e sviluppatori in un'organizzazione è che gli utenti sono utenti globali di Edge che creano e gestiscono le API, mentre gli sviluppatori sono clienti che creano app che utilizzano queste API. In genere, gli sviluppatori non hanno account utente globali su Edge e non possono accedere all'interfaccia utente di gestione di Edge. L'eccezione è un utente dell'organizzazione che crea i propri sviluppatori e app sviluppatore a scopo di test.
Per saperne di più sugli sviluppatori, consulta Introduzione alla pubblicazione.