Создание глобальных пользователей

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Создайте глобального пользователя через пользовательский интерфейс Edge, API Edge или непосредственно на веб-сайте Apigee, как описано ниже.

  • Edge UI
    Как в Edge для публичного облака, так и в Edge для частного облака администратор организации использует пользовательский интерфейс Edge для добавления глобального пользователя в существующую организацию с определенной ролью. Если пользователь уже существует, он добавляется в организацию.

    Если пользователь не существует, Edge создаст его и отправит ему электронное письмо с просьбой активировать учетную запись и установить пароль. Пользователь сразу же отобразится в пользовательском интерфейсе Edge, даже до того, как он активирует учетную запись.

    Хотя администратор организации не имеет необходимых прав для непосредственного создания пользователя, добавление нового пользователя в организацию через пользовательский интерфейс Edge запускает рабочий процесс Edge, который создает пользователя.
  • API Edge
    В установке Edge для частного облака системный администратор использует API Edge для создания глобального пользователя.

    После создания пользователя необходимо выполнить второй вызов API, чтобы добавить пользователя в роль системного администратора, в организацию и роль организации, или и то, и другое. Новый пользователь не сможет войти в пользовательский интерфейс Edge, пока не будет добавлен в организацию.

  • Веб-сайт Apigee
    Любой желающий может зарегистрироваться для получения бесплатной облачной учетной записи Edge по адресу https://login.apigee.com/sign_up . При создании учетной записи непосредственно в Edge, система автоматически создает для вас глобального пользователя и организацию, а вашей учетной записи назначается роль администратора организации. После создания учетной записи другой администратор организации может добавить вас в свою организацию.

    Дополнительные сведения см. в разделе «Создание учетной записи Apigee Edge» .

Создание глобального пользователя через пользовательский интерфейс Edge

Администратор организации может создать пользователя в пользовательском интерфейсе Edge и назначить новому пользователю роль в организации:

  1. Перейдите на страницу пользователя, как описано ниже.

    Край

    Чтобы получить доступ к странице «Пользователи» с помощью интерфейса Edge:

    1. Войдите в систему https://apigee.com/edge как администратор организации .
    2. Выберите Администрирование > Пользователи .

      Если вы не являетесь администратором организации, это меню недоступно.

    Классический Edge (частное облако)

    Чтобы получить доступ к странице «Пользователи» с помощью классического интерфейса Edge:

    1. Войдите в систему по адресу http:// ms-ip :9000 как администратор организации , где ms-ip — это IP-адрес или DNS-имя узла сервера управления.
    2. Выберите Администрирование > Пользователи организации .
  2. Click + User .

    Отображается страница «Новый пользователь».

  3. Введите адрес электронной почты пользователя.
  4. Выберите роли, которые вы хотите назначить пользователю.
    Пользователю можно присвоить более одной роли.
  5. Нажмите « Сохранить ».

    Пользователь отображается в пользовательском интерфейсе Edge, и Edge отправляет новому пользователю электронное письмо с инструкциями по активации учетной записи и входу в систему.

Пользователь может войти в пользовательский интерфейс Edge одним из следующих способов:

  • Адрес электронной почты
  • Имя пользователя — это часть адреса электронной почты, предшествующая символу @.

Создание глобального пользователя через Edge API

В Apigee Edge for Private Cloud добавление нового пользователя через Edge API осуществляется в два этапа:

  1. Выступая в роли системного администратора , выполните вызов API для добавления нового глобального пользователя:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    где <ms_IP> — IP-адрес или DNS-имя сервера управления Edge Management Server.
  2. Назначьте новому пользователю роль, выполнив одно или оба из следующих действий:
    1. Если новый пользователь будет выполнять функции системного администратора, то для добавления пользователя к роли системного администратора ( sysadmin или к роли системного администратора только для чтения sysadmin-readonly используйте следующий вызов API:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
    2. В качестве системного администратора или администратора организации назначьте новому пользователю роль в организации. Глобальный пользователь не отображается в пользовательском интерфейсе Edge и не может войти в него, пока ему не будет назначена роль в организации.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      Замените {role_name} на конкретную роль нового пользователя. К ролям относятся:
      • Администратор организации: orgadmin
      • Администратор организации (только для чтения, только в облаке): readonlyadmin
      • Администратор операций: opsadmin
      • Бизнес-пользователь: businessuser
      • Пользователь: user

Выполнение дополнительных задач по управлению пользователями.

В таблице ниже показаны операции, которые можно выполнять для глобального пользователя.

Многие из этих операций, например удаление глобального пользователя, требуют прав системного администратора. Для облачной установки Edge обратитесь в службу поддержки Apigee Edge для выполнения этих действий. Для установки Edge в частном облаке их может выполнить системный администратор.

Действие

Требуемая роль

Как

Управление глобальными пользователями

Список всех пользователей

системный администратор

API

Добавить пользователя *

системный администратор

API*

Удалить пользователя

системный администратор

API

Изменение пароля пользователя или другой информации

системный администратор

API

Перечислите все роли пользователя.

системный администратор

API

* Хотя создать пользователя может только системный администратор, администратор организации может запустить рабочий процесс, добавив нового пользователя в организацию через пользовательский интерфейс управления Edge.

Управление ролями системного администратора

Список ролей системных администраторов

системный администратор

API

Добавить пользователя в роль системного администратора

системный администратор

API

Список пользователей с ролью системного администратора

системный администратор

API

Удалить пользователя из роли системного администратора.

системный администратор

API

Управление организационными ролями

Перечислите роли организации

системный администратор

администратор организации

API/UI

Добавить пользователя в роль

системный администратор

администратор организации

API/UI

Назначьте пользователям роли

системный администратор

администратор организации

API/UI

Список пользователей в организации **

системный администратор

администратор организации

UI

Удалить членство пользователя в роли

системный администратор

администратор организации

API/UI

Дополнительные сведения см. в разделе «Роли пользователей» .

системный администратор

администратор организации

API/UI

** Не существует единого вызова API, который бы вывел список всех пользователей в организации. Вместо этого вы делаете один вызов, чтобы получить все роли в организации. Затем вы перебираете список ролей, чтобы получить всех пользователей в каждой роли.