Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu
Apigee X. info
Erstellen Sie einen globalen Nutzer über die Edge-Benutzeroberfläche, die Edge API oder direkt über die Apigee-Website, wie unten beschrieben.
-
Edge-Benutzeroberfläche
Sowohl für Edge for Public Cloud als auch für Edge for Private Cloud fügt ein Organisationsadministrator über die Edge-Benutzeroberfläche einen globalen Nutzer mit einer bestimmten Rolle zu einer vorhandenen Organisation hinzu. Wenn der Nutzer bereits vorhanden ist, wird er der Organisation hinzugefügt.
Wenn der Nutzer nicht vorhanden ist, erstellt Edge den Nutzer und sendet ihm eine E-Mail-Nachricht, um das Konto zu aktivieren und ein Passwort festzulegen. Der Nutzer wird sofort in der Edge-Benutzeroberfläche angezeigt, noch bevor er das Konto aktiviert.
Der Organisationsadministrator hat zwar nicht die Berechtigung, den Nutzer direkt zu erstellen, aber wenn er einen neuen Nutzer in der Edge-Benutzeroberfläche zur Organisation hinzufügt, wird der Edge Workflow gestartet, der den Nutzer erstellt.
-
Edge API
In einer Edge for Private Cloud-Installation erstellt ein Systemadministrator einen globalen Nutzer mit der Edge API.
Nachdem Sie den Nutzer erstellt haben, müssen Sie einen zweiten API-Aufruf ausführen, um den Nutzer einer System administratorrolle, einer Organisation und einer Organisationsrolle oder beidem hinzuzufügen. Der neue Nutzer kann sich erst in der Edge-Benutzeroberfläche anmelden, wenn er einer Organisation hinzugefügt wurde.
- Apigee-Website
Jeder kann sich unter https://login.apigee.com/sign_up für ein kostenloses Edge Cloud-Konto registrieren. Wenn Sie ein Konto direkt in Edge erstellen, erstellt Edge automatisch einen globalen Nutzer und eine Organisation für Sie, und Ihrem Nutzerkonto wird die Rolle des Organisationsadministrators für Ihre Organisation zugewiesen. Nachdem Sie das Konto erstellt haben, kann ein anderer Organisationsadministrator Sie seiner Organisation hinzufügen.
Weitere Informationen finden Sie unter Apigee Edge-Konto erstellen.
Globalen Nutzer über die Edge-Benutzeroberfläche erstellen
Ein Organisationsadministrator kann einen Nutzer in der Edge-Benutzeroberfläche erstellen und dem neuen Nutzer eine Rolle in der Organisation zuweisen:
-
Rufen Sie die Seite „Nutzer“ wie unten beschrieben auf.
Edge
So greifen Sie über die Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:
- Melden Sie sich als Organisationsadministrator in https://apigee.com/edge an.
- Wählen Sie Admin > Nutzer aus.
Wenn Sie kein Organisationsadministrator sind, ist dieses Menü nicht verfügbar.
Classic Edge (Private Cloud)
So greifen Sie über die Classic Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:
- Melden Sie sich als Organisationsadministrator in
http://ms-ip:9000an. Dabei ist „ms-ip“ die IP-Adresse oder der DNS-Name des Management Server-Knotens. - Wählen Sie Admin > Organisationsnutzer aus.
- Klicken Sie auf + Nutzer.
Die Seite „Neuer Nutzer“ wird angezeigt.
- Geben Sie die E-Mail-Adresse des Nutzers ein.
- Wählen Sie die Rollen aus, die Sie dem Nutzer zuweisen möchten.
Sie können einem Nutzer mehrere Rollen zuweisen. - Klicken Sie auf Speichern.
Der Nutzer wird in der Edge-Benutzeroberfläche angezeigt und Edge sendet dem neuen Nutzer eine E-Mail mit einer Anleitung zum Aktivieren des Kontos und zum Anmelden.
Der Nutzer kann sich mit einer der folgenden Optionen in der Edge-Benutzeroberfläche anmelden:
- E-Mail-Adresse
- Nutzername, der Teil der E-Mail-Adresse vor dem @-Zeichen
Globalen Nutzer über die Edge API erstellen
In Apigee Edge for Private Cloud ist das Hinzufügen eines neuen Nutzers über die Edge API ein zweistufiger Prozess:
-
Als Systemadministrator führen Sie den API-Aufruf aus, um den neuen globalen
Nutzer hinzuzufügen:
Dabei ist <ms_IP> die IP Adresse oder der DNS-Name des Edge Management Server.curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \ -X POST https://<ms_IP>:8080/v1/users \ -d '<User> \ <FirstName>Foo</FirstName> \ <LastName>Bar</LastName> \ <Password>myPword</Password> \ <EmailId>foo@bar.com</EmailId> \ </User>'
- Weisen Sie dem neuen Nutzer eine Rolle zu. Führen Sie dazu einen oder beide der folgenden Schritte aus:
- Wenn der neue Nutzer als Systemadministrator fungieren soll, verwenden Sie als
Systemadministrator den folgenden API-Aufruf, um den Nutzer der System
administratorrolle,
sysadmin, oder der System administratorrolle mit Lesezugriff,sysadmin-readonly, hinzuzufügen:curl -u <sysAdminEmail>:<passwd> \ -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \ -d 'id=foo@bar.com'
-
Weisen Sie als Systemadministrator oder Organisationsadministrator dem
neuen Nutzer eine Rolle in einer Organisation zu. Ein globaler Nutzer wird erst in der Edge-Benutzeroberfläche angezeigt und
kann sich erst in der Edge-Benutzeroberfläche anmelden, wenn ihm eine Rolle in einer
Organisation zugewiesen wurde.
Ersetzen Siecurl -H "Content-Type:application/x-www-form-urlencoded" \ -u <orgOrSysAdminEmail:pword> -X POST \ https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
{role_name}durch die spezifische Rolle für den neuen Nutzer. Rollen sind beispielsweise:- Organisationsadministrator:
orgadmin - Organisationsadministrator mit Lesezugriff (nur Cloud):
readonlyadmin - Administrator für Vorgänge:
opsadmin - Geschäftlicher Nutzer:
businessuser - Nutzer:
user
- Organisationsadministrator:
- Wenn der neue Nutzer als Systemadministrator fungieren soll, verwenden Sie als
Systemadministrator den folgenden API-Aufruf, um den Nutzer der System
administratorrolle,
Zusätzliche Aufgaben zur Nutzerverwaltung ausführen
In der folgenden Tabelle sind Vorgänge aufgeführt, die Sie für einen globalen Nutzer ausführen können.
Für viele dieser Vorgänge, z. B. das Löschen eines globalen Nutzers, sind Systemadministrator berechtigungen erforderlich. Bei einer Cloud-basierten Installation von Edge wenden Sie sich an den Apigee Edge-Support, um diese Aktionen auszuführen. Bei einer Edge for Private Cloud-Installation kann der Systemadministrator diese Aktionen ausführen.
|
Aktion |
Erforderliche Rolle |
Wie |
|
|---|---|---|---|
|
Globale Nutzer verwalten |
Alle Nutzer aufführen |
Systemadministrator |
API |
|
Nutzer hinzufügen* |
Systemadministrator |
API* |
|
|
Nutzer löschen |
Systemadministrator |
API |
|
|
Nutzerpasswort oder andere Informationen ändern |
Systemadministrator |
API |
|
|
Alle Rollen für Nutzer auflisten |
Systemadministrator |
API |
|
| *Nur der Systemadministrator kann den Nutzer erstellen. Ein Organisationsadministrator kann den Workflow jedoch auslösen, indem er in der Edge-Verwaltungsbenutzeroberfläche einen neuen Nutzer zu einer Organisation hinzufügt. | |||
|
Sys Administratorrollen verwalten |
Sys Administratorrollen auflisten |
Systemadministrator |
API |
|
Nutzer der Sys Administratorrolle hinzufügen |
Systemadministrator |
API |
|
|
Nutzer in der Sys Administratorrolle auflisten |
Systemadministrator |
API |
|
|
Nutzer aus der Sys Administratorrolle entfernen |
Systemadministrator |
API |
|
|
Organisationsrollen verwalten |
Systemadministrator Admin der Organisation |
API/UI |
|
|
Systemadministrator Admin der Organisation |
API/UI |
||
|
Systemadministrator Admin der Organisation |
API/UI |
||
|
Nutzer in einer Organisation auflisten** |
Systemadministrator Admin der Organisation |
UI |
|
|
Systemadministrator Admin der Organisation |
API/UI |
||
|
Weitere Vorgänge finden Sie unter Nutzerrollen. |
Systemadministrator Admin der Organisation |
API/UI |
|
| ** Es gibt keinen einzelnen API-Aufruf, mit dem alle Nutzer in einer Organisation aufgelistet werden. Stattdessen führen Sie einen Aufruf aus, um alle Rollen in der Organisation abzurufen. Anschließend durchlaufen Sie die Liste der Rollen, um alle Nutzer in jeder Rolle abzurufen. | |||