אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
כדי ליצור משתמש גלובלי, אפשר להשתמש בממשק המשתמש של Edge, ב-Edge API או ישירות באתר Apigee, כמו שמתואר בהמשך.
-
ממשק המשתמש של Edge
ב-Edge for Public Cloud וב-Edge for Private Cloud, אדמין בארגון משתמש בממשק המשתמש של Edge כדי להוסיף משתמש גלובלי לארגון קיים עם תפקיד ספציפי. אם המשתמש כבר קיים, הוא יתווסף לארגון.
אם המשתמש לא קיים, Edge יוצר את המשתמש ושולח לו הודעת אימייל כדי להפעיל את החשבון ולהגדיר סיסמה. המשתמש מופיע בממשק המשתמש של Edge באופן מיידי, גם לפני שהוא מפעיל את החשבון.
לאדמין הארגוני אין את ההרשאה שנדרשת כדי ליצור את המשתמש ישירות, אבל הוספת משתמש חדש לארגון בממשק המשתמש של Edge מפעילה את תהליך העבודה של Edge שיוצר את המשתמש.
-
Edge API
בהתקנה של Edge לענן פרטי, אדמין מערכת משתמש ב-Edge API כדי ליצור משתמש גלובלי.
אחרי שיוצרים את המשתמש, צריך לבצע קריאה שנייה ל-API כדי להוסיף את המשתמש לתפקיד אדמין במערכת, לארגון ולתפקיד בארגון, או לשניהם. המשתמש החדש לא יכול להיכנס לממשק המשתמש של Edge עד שמוסיפים אותו לארגון.
- אתר Apigee
כל אחד יכול להירשם לחשבון Edge Cloud בחינם בכתובת https://login.apigee.com/sign_up. כשיוצרים חשבון ישירות ב-Edge, המערכת יוצרת אוטומטית משתמש גלובלי וארגון, ומקצה לחשבון המשתמש שלכם את התפקיד של אדמין בארגון. אחרי שיוצרים את החשבון, אדמין אחר בארגון יכול להוסיף אתכם לארגון שלו.
מידע נוסף זמין במאמר יצירת חשבון Apigee Edge.
יצירת משתמש גלובלי דרך ממשק המשתמש של Edge
אדמין בארגון יכול ליצור משתמש בממשק המשתמש של Edge ולהקצות תפקיד למשתמש החדש בארגון:
-
ניגשים לדף המשתמש, כמו שמתואר בהמשך.
Edge
כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש של Edge:
- נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
- בוחרים באפשרות אדמין > משתמשים.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין.
Classic Edge (ענן פרטי)
כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש של Classic Edge:
- נכנסים אל
http://ms-ip:9000בתור אדמין של הארגון, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול. - בוחרים באפשרות אדמין > משתמשים בארגון.
- לוחצים על + משתמש.
מוצג הדף 'משתמש חדש'.
- מזינים את כתובת האימייל של המשתמש.
- בוחרים את התפקידים שרוצים להקצות למשתמש.
אפשר להוסיף יותר מתפקיד אחד למשתמש. - לוחצים על שמירה.
המשתמש מופיע בממשק המשתמש של Edge, ומערכת Edge שולחת למשתמש החדש אימייל עם הוראות להפעלת החשבון ולכניסה אליו.
המשתמש יכול להיכנס לממשק המשתמש של Edge באמצעות אחת מהאפשרויות הבאות:
- כתובת אימייל
- שם המשתמש, שהוא החלק של כתובת האימייל לפני @.
יצירת משתמש גלובלי באמצעות Edge API
ב-Apigee Edge לענן פרטי, הוספת משתמש חדש דרך Edge API היא תהליך שכולל שני שלבים:
-
בתור אדמין המערכת, מבצעים את הקריאה ל-API כדי להוסיף את המשתמש הגלובלי החדש:
כאשר <ms_IP> היא כתובת ה-IP או שם ה-DNS של שרת ניהול Edge.curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \ -X POST https://<ms_IP>:8080/v1/users \ -d '<User> \ <FirstName>Foo</FirstName> \ <LastName>Bar</LastName> \ <Password>myPword</Password> \ <EmailId>foo@bar.com</EmailId> \ </User>'
- מקצים למשתמש החדש תפקיד באחת מהדרכים הבאות:
- אם המשתמש החדש יפעל כאדמין מערכת, בתור אדמין המערכת צריך להשתמש בקריאה הבאה ל-API כדי להוסיף את המשתמש לתפקיד אדמין המערכת,
sysadmin, או לתפקיד אדמין המערכת לקריאה בלבד,sysadmin-readonly:curl -u <sysAdminEmail>:<passwd> \ -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \ -d 'id=foo@bar.com'
-
בתור אדמין מערכת או אדמין ארגון, מקצים למשתמש החדש תפקיד בארגון. משתמש גלובלי לא מופיע בממשק המשתמש של Edge, ולא יכול להתחבר לממשק המשתמש של Edge, עד שמקצים לו תפקיד בארגון.
מחליפים אתcurl -H "Content-Type:application/x-www-form-urlencoded" \ -u <orgOrSysAdminEmail:pword> -X POST \ https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
{role_name}בתפקיד הספציפי של המשתמש החדש. התפקידים כוללים:- מנהל חשבון ארגוני:
orgadmin - אדמין ארגוני עם הרשאת קריאה בלבד (Cloud בלבד):
readonlyadmin - אדמין תפעול:
opsadmin - משתמש עסקי:
businessuser - משתמש:
user
- מנהל חשבון ארגוני:
- אם המשתמש החדש יפעל כאדמין מערכת, בתור אדמין המערכת צריך להשתמש בקריאה הבאה ל-API כדי להוסיף את המשתמש לתפקיד אדמין המערכת,
ביצוע משימות נוספות לניהול משתמשים
בטבלה הבאה מוצגות פעולות שאפשר לבצע על משתמש גלובלי.
רבות מהפעולות האלה, כמו מחיקת משתמש גלובלי, דורשות הרשאות של אדמין מערכת. אם התקנתם את Edge ב-Cloud, צריך לפנות אל התמיכה של Apigee Edge כדי לבצע את הפעולות האלה. במקרה של התקנת Edge for Private Cloud, אדמין המערכת יכול לבצע את הפעולות האלה.
|
פעולה |
התפקיד הנדרש |
איך |
|
|---|---|---|---|
|
ניהול משתמשים גלובליים |
הצגת רשימה של כל המשתמשים |
אדמין |
API |
|
הוספת משתמש* |
אדמין |
API* |
|
|
מחק משתמש |
אדמין |
API |
|
|
שינוי הסיסמה או פרטים אחרים של משתמש |
אדמין |
API |
|
|
הצגת הרשימה של כל התפקידים של המשתמש |
אדמין |
API |
|
| *רק אדמין מערכת יכול ליצור את המשתמש, אבל אדמין בארגון יכול להפעיל את תהליך העבודה על ידי הוספת משתמש חדש לארגון בממשק המשתמש של ניהול Edge. | |||
|
ניהול תפקידי אדמין מערכת |
רשימת תפקידי אדמין במערכת |
אדמין |
API |
|
הוספת משתמש לתפקיד אדמין מערכת |
אדמין |
API |
|
|
רשימת משתמשים בתפקיד אדמין מערכת |
אדמין |
API |
|
|
הסרת משתמש מתפקיד אדמין מערכת |
אדמין |
API |
|
|
ניהול תפקידים בארגון |
אדמין מנהל מערכת בארגון |
API/ממשק משתמש |
|
|
אדמין מנהל מערכת בארגון |
API/ממשק משתמש |
||
|
אדמין מנהל מערכת בארגון |
API/ממשק משתמש |
||
|
יצירת רשימת משתמשים בארגון** |
אדמין מנהל מערכת בארגון |
ממשק משתמש |
|
|
אדמין מנהל מערכת בארגון |
API/ממשק משתמש |
||
|
לפעולות נוספות, אפשר לעיין במאמר בנושא תפקידי משתמשים. |
אדמין מנהל מערכת בארגון |
API/ממשק משתמש |
|
| ** אין קריאה יחידה ל-API שמציגה רשימה של כל המשתמשים בארגון. במקום זאת, מבצעים קריאה אחת כדי לקבל את כל התפקידים בארגון. לאחר מכן, חוזרים על הפעולה ברשימת התפקידים כדי לקבל את כל המשתמשים בכל תפקיד. | |||