יצירת משתמשים גלובליים

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

כדי ליצור משתמש גלובלי, אפשר להשתמש בממשק המשתמש של Edge, ב-Edge API או ישירות באתר של Apigee, כמו שמתואר בהמשך.

  • ‫Edge UI
    ב-Edge for Public Cloud וב-Edge for Private Cloud, אדמין בארגון משתמש ב-Edge UI כדי להוסיף משתמש גלובלי לארגון קיים עם תפקיד ספציפי. אם המשתמש כבר קיים, הוא יתווסף לארגון.

    אם המשתמש לא קיים, Edge יוצר את המשתמש ושולח לו הודעת אימייל כדי להפעיל את החשבון ולהגדיר סיסמה. המשתמש מופיע בממשק המשתמש של Edge באופן מיידי, גם לפני שהמשתמש מפעיל את החשבון.

    לאדמין הארגוני אין את ההרשאה שנדרשת כדי ליצור את המשתמש ישירות, אבל הוספת משתמש חדש לארגון בממשק המשתמש של Edge מפעילה את תהליך העבודה של Edge שיוצר את המשתמש.
  • ‫Edge API
    בהתקנה של Edge for Private Cloud, אדמין מערכת משתמש ב-Edge API כדי ליצור משתמש גלובלי.

    אחרי שיוצרים את המשתמש, צריך לבצע קריאה שנייה ל-API כדי להוסיף את המשתמש לתפקיד אדמין במערכת, לארגון ולתפקיד בארגון, או לכל האפשרויות האלה. המשתמש החדש לא יכול להיכנס לממשק המשתמש של Edge עד שהוא יתווסף לארגון.

  • אתר Apigee
    כל אחד יכול להירשם לחשבון Edge Cloud בחינם בכתובת https://login.apigee.com/sign_up. כשיוצרים חשבון ישירות ב-Edge, מערכת Edge יוצרת באופן אוטומטי משתמש גלובלי וארגון בשבילכם, ומקצה את חשבון המשתמש שלכם לתפקיד של אדמין בארגון. אחרי שיוצרים את החשבון, אדמין אחר בארגון יכול להוסיף אתכם לארגון שלו.

    מידע נוסף זמין במאמר יצירת חשבון Apigee Edge.

יצירת משתמש גלובלי דרך ממשק המשתמש של Edge

אדמין בארגון יכול ליצור משתמש בממשק המשתמש של Edge ולהקצות תפקיד למשתמש החדש בארגון:

  1. ניגשים לדף המשתמש, כמו שמתואר בהמשך.

    Edge

    כדי לגשת לדף Users (משתמשים) באמצעות ממשק המשתמש של Edge:

    1. נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
    2. בוחרים באפשרות ניהול > משתמשים.

      אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין לכם.

    ממשק משתמש חדש של Edge (ענן פרטי)

    כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש החדש של Edge:

    1. נכנסים לממשק המשתמש החדש של Edge בכתובת http://host:3001/edge בתור אדמין של הארגון, כאשר host היא כתובת ה-IP או שם ה-DNS של המארח שבו פועל ממשק המשתמש החדש של Edge.
    2. בוחרים באפשרות ניהול > משתמשים.

      אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין לכם.

  2. לוחצים על + משתמש.

    מוצג הדף 'משתמש חדש'.

  3. מזינים את כתובת האימייל של המשתמש.
  4. בוחרים את התפקידים שרוצים להקצות למשתמש.
    אפשר להוסיף יותר מתפקיד אחד למשתמש.
  5. לוחצים על שמירה.

    המשתמש מופיע בממשק המשתמש של Edge, ומערכת Edge שולחת למשתמש החדש אימייל עם הוראות להפעלת החשבון ולכניסה אליו.

המשתמש יכול להיכנס לממשק המשתמש של Edge באמצעות אחת מהאפשרויות הבאות:

  • כתובת אימייל
  • שם המשתמש, שהוא החלק של כתובת האימייל לפני @.

יצירת משתמש גלובלי באמצעות Edge API

ב-Apigee Edge for Private Cloud, הוספת משתמש חדש דרך Edge API היא תהליך שכולל שני שלבים:

  1. בתור אדמין המערכת, שולחים את הקריאה ל-API כדי להוסיף את המשתמש הגלובלי החדש:
    ‫
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    , כאשר <ms_IP> היא כתובת ה-IP או שם ה-DNS של שרת ניהול Edge.
  2. מקצים למשתמש החדש תפקיד באחת מהדרכים הבאות:
    1. אם המשתמש החדש יפעל כאדמין מערכת, כאדמין מערכת צריך להשתמש בקריאה הבאה ל-API כדי להוסיף את המשתמש לתפקיד אדמין מערכת, sysadmin, או לתפקיד אדמין מערכת לקריאה בלבד, sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
    2. כאדמינים של המערכת או של הארגון, אתם יכולים להקצות למשתמש החדש תפקיד בארגון. משתמש גלובלי לא מופיע בממשק המשתמש של Edge, ואין לו אפשרות להתחבר לממשק המשתמש של Edge, עד שמקצים לו תפקיד בארגון.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      מחליפים את {role_name} בתפקיד הספציפי של המשתמש החדש. התפקידים כוללים:
      • מנהל חשבון ארגוני: orgadmin
      • אדמין ארגוני עם הרשאת קריאה בלבד (Cloud בלבד): readonlyadmin
      • אדמין תפעול: opsadmin
      • משתמש עסקי: businessuser
      • משתמש: user

ביצוע משימות נוספות לניהול משתמשים

בטבלה הבאה מפורטות הפעולות שאפשר לבצע על משתמש גלובלי.

הרבה מהפעולות האלה, כמו מחיקת משתמש גלובלי, דורשות הרשאות של אדמין מערכת. כדי לבצע את הפעולות האלה בהתקנה מבוססת-Cloud של Edge, צריך לפנות אל התמיכה של Apigee Edge. במקרה של התקנה של Edge for Private Cloud, אדמין המערכת יכול לבצע את הפעולות האלה.

פעולה

התפקיד הנדרש

איך

ניהול משתמשים גלובליים

רשימת כל המשתמשים

אדמין מערכת

API

הוספת משתמש*

אדמין מערכת

API*

מחק משתמש

אדמין מערכת

API

שינוי הסיסמה או פרטים אחרים של משתמש

אדמין מערכת

API

הצגת רשימה של כל התפקידים של משתמש

אדמין מערכת

API

* רק אדמין מערכת יכול ליצור את המשתמש, אבל אדמין בארגון יכול להפעיל את תהליך העבודה על ידי הוספת משתמש חדש לארגון בממשק המשתמש לניהול Edge.

ניהול תפקידי אדמין במערכת

הצגת רשימת תפקידי אדמין מערכת

אדמין מערכת

API

הוספת משתמש לתפקיד אדמין מערכת

אדמין מערכת

API

רשימת משתמשים בתפקיד אדמין מערכת

אדמין מערכת

API

הסרת משתמש מתפקיד אדמין מערכת

אדמין מערכת

API

ניהול תפקידים בארגון

List Roles of Organization

אדמין מערכת

מנהל מערכת בארגון

API/UI

הוספת משתמש לתפקיד

אדמין מערכת

מנהל מערכת בארגון

API/UI

קבלת משתמשים לתפקיד

אדמין מערכת

מנהל מערכת בארגון

API/UI

יצירת רשימת משתמשים בארגון**

אדמין מערכת

מנהל מערכת בארגון

ממשק משתמש

הסרת משתמש מחברות בתפקיד

אדמין מערכת

מנהל מערכת בארגון

API/UI

לפעולות נוספות, אפשר לעיין במאמר בנושא תפקידי משתמשים

אדמין מערכת

מנהל מערכת בארגון

API/UI

** אין קריאה יחידה ל-API שמציגה רשימה של כל המשתמשים בארגון. במקום זאת, מבצעים קריאה אחת כדי לקבל את כל התפקידים בארגון. לאחר מכן חוזרים על הפעולה ברשימת התפקידים כדי לקבל את כל המשתמשים בכל תפקיד.