Creazione di utenti globali

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Crea un utente globale tramite l'interfaccia utente Edge, l'API Edge o direttamente dal sito web Apigee, come descritto di seguito.

  • UI Edge
    Sia per Edge for Public Cloud che per Edge for Private Cloud, un amministratore dell'organizzazione utilizza la UI Edge per aggiungere un utente globale a un'organizzazione esistente con un ruolo specifico. Se l'utente esiste già, viene aggiunto all'organizzazione.

    Se l'utente non esiste, Edge lo crea e gli invia un messaggio email per attivare l'account e impostare una password. L'utente viene visualizzato immediatamente nell'interfaccia utente laterale, anche prima che attivi l'account.

    Sebbene l'amministratore dell'organizzazione non disponga dell'autorizzazione necessaria per creare direttamente l'utente, l'aggiunta di un nuovo utente all'organizzazione nell'interfaccia utente Edge avvia il flusso di lavoro Edge che crea l'utente.
  • API Edge
    In un'installazione di Edge for Private Cloud, un amministratore di sistema utilizza l'API Edge per creare un utente globale.

    Dopo aver creato l'utente, devi effettuare una seconda chiamata API per aggiungerlo a un ruolo di amministratore di sistema, a un'organizzazione e a un ruolo dell'organizzazione o a entrambi. Il nuovo utente non può accedere all'interfaccia utente Edge finché non viene aggiunto a un'organizzazione.

  • Sito web Apigee
    Chiunque può registrarsi per un account Edge Cloud senza costi all'indirizzo https://login.apigee.com/sign_up. Quando crei un account direttamente su Edge, Edge crea automaticamente un utente globale e un'organizzazione per te e il tuo account utente viene assegnato al ruolo di amministratore dell'organizzazione. Dopo aver creato l'account, un altro amministratore dell'organizzazione può aggiungerti alla sua organizzazione.

    Per saperne di più, consulta Creazione di un account Apigee Edge.

Creare un utente globale tramite la UI Edge

Un amministratore dell'organizzazione può creare un utente nella UI Edge e assegnare un ruolo al nuovo utente nell'organizzazione:

  1. Accedi alla pagina Utente, come descritto di seguito.

    Edge

    Per accedere alla pagina Utenti utilizzando la UI Edge:

    1. Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
    2. Seleziona Amministratore > Utenti.

      Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

    Nuova UI Edge (Private Cloud)

    Per accedere alla pagina Utenti utilizzando la nuova UI di Edge:

    1. Accedi alla nuova UI Edge all'indirizzo http://host:3001/edge come amministratore dell'organizzazione, dove host è l'indirizzo IP o il nome DNS dell'host che esegue la nuova UI Edge.
    2. Seleziona Amministratore > Utenti.

      Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più di un ruolo a un utente.
  5. Fai clic su Salva.

    L'utente viene visualizzato nella UI di Edge e Edge invia al nuovo utente un'email con le istruzioni per attivare l'account e accedere.

L'utente può accedere alla UI Edge utilizzando uno dei seguenti metodi:

  • Indirizzo email
  • Nome utente, ovvero la parte dell'indirizzo email che precede il simbolo @.

Creazione di un utente globale tramite l'API Edge

In Apigee Edge for Private Cloud, l'aggiunta di un nuovo utente tramite l'API Edge è una procedura in due passaggi:

  1. In qualità di amministratore di sistema, effettua la chiamata API per aggiungere il nuovo utente globale:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    , dove <ms_IP> è l'indirizzo IP o il nome DNS di Edge Management Server.
  2. Assegna il nuovo utente a un ruolo eseguendo una o entrambe le seguenti operazioni:
    1. Se il nuovo utente deve fungere da amministratore di sistema, in qualità di amministratore di sistema utilizza la seguente chiamata API per aggiungere l'utente al ruolo di amministratore di sistema, sysadmin, o al ruolo di amministratore di sistema di sola lettura, sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
    2. In qualità di amministratore di sistema o amministratore dell'organizzazione, assegna il nuovo utente a un ruolo in un'organizzazione. Un utente globale non viene visualizzato nell'interfaccia utente di Edge e non può accedere all'interfaccia utente di Edge finché non gli viene assegnato un ruolo in un'organizzazione.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      Sostituisci {role_name} con il ruolo specifico per il nuovo utente. I ruoli includono:
      • Amministratore dell'organizzazione: orgadmin
      • Amministratore dell'organizzazione di sola lettura (solo cloud): readonlyadmin
      • Amministratore delle operazioni: opsadmin
      • Utente aziendale: businessuser
      • Utente: user

Eseguire attività aggiuntive per gestire gli utenti

La tabella seguente mostra le operazioni che puoi eseguire su un utente globale.

Molte di queste operazioni, come l'eliminazione di un utente globale, richiedono privilegi di amministratore di sistema. Per un'installazione basata sul cloud di Edge, contatta l'assistenza Apigee Edge per eseguire queste azioni. Per un'installazione di Edge for Private Cloud, l'amministratore di sistema può eseguirle.

Azione

Ruolo richiesto

Come

Gestire gli utenti globali

Elenca tutti gli utenti

amministratore di sistema

API

Aggiungi utente*

amministratore di sistema

API*

Elimina utente

amministratore di sistema

API

Modifica della password o di altre informazioni dell'utente

amministratore di sistema

API

Elencare tutti i ruoli per l'utente

amministratore di sistema

API

*Sebbene solo l'amministratore di sistema possa creare l'utente, un amministratore dell'organizzazione può attivare il flusso di lavoro aggiungendo un nuovo utente a un'organizzazione nell'interfaccia utente di gestione di Edge.

Gestire i ruoli di amministratore di sistema

Elenca i ruoli di amministratore di sistema

amministratore di sistema

API

Aggiungere un utente al ruolo di amministratore di sistema

amministratore di sistema

API

Elenca gli utenti con il ruolo di amministratore di sistema

amministratore di sistema

API

Rimuovere l'utente dal ruolo di amministratore di sistema

amministratore di sistema

API

Gestire i ruoli dell'organizzazione

Elenca i ruoli dell'organizzazione

amministratore di sistema

amministratore dell'organizzazione

API/UI

Aggiungere un utente a un ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Recuperare gli utenti per un ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Elenca gli utenti di un'organizzazione**

amministratore di sistema

amministratore dell'organizzazione

UI

Rimuovere l'appartenenza dell'utente al ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Per altre operazioni, vedi Ruoli utente.

amministratore di sistema

amministratore dell'organizzazione

API/UI

** Non esiste una singola chiamata API che elenca tutti gli utenti di un'organizzazione. Invece, esegui una chiamata per ottenere tutti i ruoli dell'organizzazione. Poi scorri l'elenco dei ruoli per ottenere tutti gli utenti di ciascun ruolo.