Creazione di utenti globali

Stai visualizzando la documentazione di Apigee Edge.
Vai alla sezione Documentazione di Apigee X.
Informazioni

Crea un utente globale tramite la UI di Edge, l'API Edge o direttamente dal sito web di Apigee, come descritto di seguito.

  • UI Edge
    Sia per Edge per il cloud pubblico che per Edge per il cloud privato, un amministratore dell'organizzazione utilizza UI Edge per aggiungere un utente globale a un'organizzazione esistente con un ruolo specifico. Se l'utente esiste già, l'utente viene aggiunto all'organizzazione.

    Se l'utente non esiste, Edge crea l'utente e gli invia un messaggio email all'indirizzo attivare l'account e impostare una password. L'utente compare immediatamente nell'UI di Edge, prima che l'utente attivi l'account.

    Anche se l'amministratore dell'organizzazione non dispone dell'autorizzazione necessaria per crea l'utente, l'aggiunta di un nuovo utente all'organizzazione nella UI di Edge avvia che crea l'utente.
  • API Edge
    In un'installazione di Edge per il cloud privato, un amministratore di sistema utilizza l'API Edge per per creare un utente globale.

    Dopo aver creato l'utente, devi effettuare una seconda chiamata API per aggiungerlo a un sistema un ruolo di amministratore, a un ruolo organizzazione e/o a entrambi. Il nuovo utente non può accedere alla UI Edge finché non lo aggiungi a un'organizzazione.

  • Sito web Apigee
    Chiunque può registrarsi per un account cloud Edge senza costi all'indirizzo https://login.apigee.com/sign_up. Quando crei un'immagine direttamente su Edge, Edge crea automaticamente un utente globale e un'organizzazione per te, e al tuo account utente è assegnato il ruolo di amministratore dell'organizzazione per dell'organizzazione. Dopo che avrai creato l'account, un altro amministratore dell'organizzazione potrà aggiungerti a la propria organizzazione.

    Consulta Creazione di una piattaforma Apigee Account Edge per saperne di più.

Creazione di un utente globale tramite la UI Edge

Un amministratore dell'organizzazione può creare un utente nella UI di Edge e assegnare un ruolo al nuovo utente dell'organizzazione:

  1. Accedi alla pagina Utente, come descritto di seguito.

    Edge

    Per accedere alla pagina Utenti utilizzando la UI Edge:

    1. Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
    2. Seleziona Amministratore > Utenti.

      Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

    Perimetrale classico (Private Cloud)

    Per accedere alla pagina Utenti utilizzando l'interfaccia utente classica di Edge:

    1. Accedi a http://ms-ip:9000 come amministratore dell'organizzazione, dove ms-ip è Indirizzo IP o nome DNS del nodo del server di gestione.
    2. Seleziona Amministratore > Utenti dell'organizzazione.
  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più di un ruolo a un utente.
  5. Fai clic su Salva.

    L'utente appare nella UI di Edge e Edge invia il nuovo un'email con le istruzioni per attivare l'account e accedere.

L'utente può accedere alla UI Edge utilizzando uno dei seguenti modi:

  • Indirizzo email
  • Nome utente, che è la parte dell'indirizzo email che precede il simbolo "@".

Creazione di un utente globale tramite l'API Edge

Nella Apigee Edge per il Private Cloud, l'aggiunta di un nuovo utente tramite l'API Edge è una procedura di elaborazione:

  1. In qualità di amministratore di sistema, effettua la chiamata API per aggiungere il nuovo utente:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    
    dove &lt;ms_IP&gt; è l'IP l'indirizzo IP o il nome DNS di Edge Management Server.
  2. Assegna un ruolo al nuovo utente eseguendo una o entrambe le seguenti operazioni:
    1. Se il nuovo utente fungerà da amministratore di sistema, come amministratore di sistema utilizza la seguente chiamata API per aggiungere l'utente al sistema ruolo di amministratore, sysadmin o sistema di sola lettura ruolo di amministratore, sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
      
    2. In qualità di amministratore di sistema o amministratore dell'organizzazione, assegna il ruolo un nuovo utente a un ruolo in un'organizzazione. Un utente globale non viene visualizzato nella UI di Edge non può accedere alla UI Edge finché l'utente non viene assegnato a un ruolo in un dell'organizzazione.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      
      Sostituisci {role_name} con il ruolo specifico per il nuovo utente. I ruoli includono:
      • Amministratore dell'organizzazione: orgadmin
      • Amministratore dell'organizzazione con autorizzazione di sola lettura (solo Cloud): readonlyadmin
      • Amministratore operazioni: opsadmin
      • Utente aziendale: businessuser
      • Utente: user

Esecuzione di attività aggiuntive per la gestione degli utenti

La tabella seguente mostra le operazioni che puoi eseguire su un utente globale.

Molte di queste operazioni, come l'eliminazione di un utente globale, richiedono un amministratore di sistema privilegiati. Per un'installazione di Edge basata su cloud, contatta l'assistenza Apigee Edge per eseguire queste azioni. Per un'installazione Edge per il cloud privato, l'amministratore di sistema può eseguire che li rappresentano.

Azione

Ruolo obbligatorio

Come

Gestire gli utenti globali

Elenca tutti gli utenti

amministratore sys

API

Aggiungi utente*

amministratore sys

API*

Elimina utente

amministratore sys

API

Modifica della password utente o di altre informazioni

amministratore sys

API

Elenca tutti i ruoli per l'utente

amministratore sys

API

* Anche se solo l'amministratore di sistema può creare l'utente, un amministratore dell'organizzazione può attivare il flusso di lavoro aggiungendo un nuovo utente dell'organizzazione nella UI di gestione perimetrale.

Gestire i ruoli di amministratore di sistema

Elenca i ruoli di amministratore di sistema

amministratore sys

API

Aggiungi utente al ruolo di amministratore di sistema

amministratore sys

API

Elenca utenti con il ruolo di amministratore di sistema

amministratore sys

API

Rimuovi utente dal ruolo di amministratore di sistema

amministratore sys

API

Gestire i ruoli dell'organizzazione

Elenco ruoli di Organizzazione

amministratore sys

amministratore dell'organizzazione

API/UI

Aggiungere un utente a un ruolo

amministratore sys

amministratore dell'organizzazione

API/UI

Richiedere agli utenti un ruolo

amministratore sys

amministratore dell'organizzazione

API/UI

Elencare gli utenti di un'organizzazione**

amministratore sys

amministratore dell'organizzazione

UI

Rimuovere l'appartenenza utente nel ruolo

amministratore sys

amministratore dell'organizzazione

API/UI

Per ulteriori operazioni, consulta Ruoli utente.

amministratore sys

amministratore dell'organizzazione

API/UI

** Non esiste una sola chiamata API che elenca tutti gli utenti di un'organizzazione. Puoi invece effettuare una chiamata per ottenere tutti i ruoli dell'organizzazione. Quindi esegui l'iterazione dell'elenco di ruoli per includere tutti gli utenti in ogni ruolo.