Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
Создайте глобального пользователя через пользовательский интерфейс Edge, API Edge или непосредственно на веб-сайте Apigee, как описано ниже.
- Edge UI
Как в Edge для публичного облака, так и в Edge для частного облака администратор организации использует пользовательский интерфейс Edge для добавления глобального пользователя в существующую организацию с определенной ролью. Если пользователь уже существует, он добавляется в организацию.
Если пользователь не существует, Edge создаст его и отправит ему электронное письмо с просьбой активировать учетную запись и установить пароль. Пользователь сразу же отобразится в пользовательском интерфейсе Edge, даже до того, как он активирует учетную запись.
Хотя администратор организации не имеет необходимых прав для непосредственного создания пользователя, добавление нового пользователя в организацию через пользовательский интерфейс Edge запускает рабочий процесс Edge, который создает пользователя. - API Edge
В установке Edge для частного облака системный администратор использует API Edge для создания глобального пользователя.
После создания пользователя необходимо выполнить второй вызов API, чтобы добавить пользователя в роль системного администратора, в организацию и роль организации, или и то, и другое. Новый пользователь не сможет войти в пользовательский интерфейс Edge, пока не будет добавлен в организацию. - Веб-сайт Apigee
Любой желающий может зарегистрироваться для получения бесплатной облачной учетной записи Edge по адресу https://login.apigee.com/sign_up . При создании учетной записи непосредственно в Edge, система автоматически создает для вас глобального пользователя и организацию, а вашей учетной записи назначается роль администратора организации. После создания учетной записи другой администратор организации может добавить вас в свою организацию.
Дополнительные сведения см. в разделе «Создание учетной записи Apigee Edge» .
Создание глобального пользователя через пользовательский интерфейс Edge
Администратор организации может создать пользователя в пользовательском интерфейсе Edge и назначить новому пользователю роль в организации:
- Перейдите на страницу пользователя, как описано ниже.
Край
Чтобы получить доступ к странице «Пользователи» с помощью интерфейса Edge:
- Войдите в систему https://apigee.com/edge как администратор организации .
- Выберите Администрирование > Пользователи .
Если вы не являетесь администратором организации, это меню недоступно.
Классический Edge (частное облако)
Чтобы получить доступ к странице «Пользователи» с помощью классического интерфейса Edge:
- Войдите в систему по адресу
http:// ms-ip :9000как администратор организации , где ms-ip — это IP-адрес или DNS-имя узла сервера управления. - Выберите Администрирование > Пользователи организации .
- Click + User .
Отображается страница «Новый пользователь».
- Введите адрес электронной почты пользователя.
- Выберите роли, которые вы хотите назначить пользователю.
Пользователю можно присвоить более одной роли. - Нажмите « Сохранить ».
Пользователь отображается в пользовательском интерфейсе Edge, и Edge отправляет новому пользователю электронное письмо с инструкциями по активации учетной записи и входу в систему.
Пользователь может войти в пользовательский интерфейс Edge одним из следующих способов:
- Адрес электронной почты
- Имя пользователя — это часть адреса электронной почты, предшествующая символу @.
Создание глобального пользователя через Edge API
В Apigee Edge for Private Cloud добавление нового пользователя через Edge API осуществляется в два этапа:
- Выступая в роли системного администратора , выполните вызов API для добавления нового глобального пользователя:
где <ms_IP> — IP-адрес или DNS-имя сервера управления Edge Management Server.curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \ -X POST https://<ms_IP>:8080/v1/users \ -d '<User> \ <FirstName>Foo</FirstName> \ <LastName>Bar</LastName> \ <Password>myPword</Password> \ <EmailId>foo@bar.com</EmailId> \ </User>'
- Назначьте новому пользователю роль, выполнив одно или оба из следующих действий:
- Если новый пользователь будет выполнять функции системного администратора, то для добавления пользователя к роли системного администратора (
sysadminили к роли системного администратора только для чтенияsysadmin-readonlyиспользуйте следующий вызов API:curl -u <sysAdminEmail>:<passwd> \ -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \ -d 'id=foo@bar.com'
- В качестве системного администратора или администратора организации назначьте новому пользователю роль в организации. Глобальный пользователь не отображается в пользовательском интерфейсе Edge и не может войти в него, пока ему не будет назначена роль в организации.
Заменитеcurl -H "Content-Type:application/x-www-form-urlencoded" \ -u <orgOrSysAdminEmail:pword> -X POST \ https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
{role_name}на конкретную роль нового пользователя. К ролям относятся:- Администратор организации:
orgadmin - Администратор организации (только для чтения, только в облаке):
readonlyadmin - Администратор операций:
opsadmin - Бизнес-пользователь:
businessuser - Пользователь:
user
- Администратор организации:
- Если новый пользователь будет выполнять функции системного администратора, то для добавления пользователя к роли системного администратора (
Выполнение дополнительных задач по управлению пользователями.
В таблице ниже показаны операции, которые можно выполнять для глобального пользователя.
Многие из этих операций, например удаление глобального пользователя, требуют прав системного администратора. Для облачной установки Edge обратитесь в службу поддержки Apigee Edge для выполнения этих действий. Для установки Edge в частном облаке их может выполнить системный администратор.
Действие | Требуемая роль | Как | |
|---|---|---|---|
Управление глобальными пользователями | Список всех пользователей | системный администратор | API |
Добавить пользователя * | системный администратор | API* | |
Удалить пользователя | системный администратор | API | |
Изменение пароля пользователя или другой информации | системный администратор | API | |
Перечислите все роли пользователя. | системный администратор | API | |
| * Хотя создать пользователя может только системный администратор, администратор организации может запустить рабочий процесс, добавив нового пользователя в организацию через пользовательский интерфейс управления Edge. | |||
Управление ролями системного администратора | Список ролей системных администраторов | системный администратор | API |
Добавить пользователя в роль системного администратора | системный администратор | API | |
Список пользователей с ролью системного администратора | системный администратор | API | |
Удалить пользователя из роли системного администратора. | системный администратор | API | |
Управление организационными ролями | системный администратор администратор организации | API/UI | |
системный администратор администратор организации | API/UI | ||
системный администратор администратор организации | API/UI | ||
Список пользователей в организации ** | системный администратор администратор организации | UI | |
системный администратор администратор организации | API/UI | ||
Дополнительные сведения см. в разделе «Роли пользователей» . | системный администратор администратор организации | API/UI | |
| ** Не существует единого вызова API, который бы вывел список всех пользователей в организации. Вместо этого вы делаете один вызов, чтобы получить все роли в организации. Затем вы перебираете список ролей, чтобы получить всех пользователей в каждой роли. | |||