Globale Nutzer erstellen

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

Erstellen Sie einen globalen Nutzer über die Edge-Benutzeroberfläche, die Edge API oder direkt über die Apigee-Website, wie unten beschrieben.

  • Edge-Benutzeroberfläche
    Sowohl für Edge for Public Cloud als auch für Edge for Private Cloud fügt ein Organisationsadministrator über die Edge-Benutzeroberfläche einen globalen Nutzer mit einer bestimmten Rolle zu einer vorhandenen Organisation hinzu. Wenn der Nutzer bereits vorhanden ist, wird er der Organisation hinzugefügt.

    Wenn der Nutzer nicht vorhanden ist, erstellt Edge den Nutzer und sendet ihm eine E-Mail-Nachricht, um das Konto zu aktivieren und ein Passwort festzulegen. Der Nutzer wird sofort in der Edge-Benutzeroberfläche angezeigt, noch bevor er das Konto aktiviert.

    Der Organisationsadministrator hat zwar nicht die Berechtigung, den Nutzer direkt zu erstellen, aber wenn er einen neuen Nutzer in der Edge-Benutzeroberfläche zur Organisation hinzufügt, wird der Edge Workflow gestartet, der den Nutzer erstellt.
  • Edge API
    In einer Edge for Private Cloud-Installation erstellt ein Systemadministrator einen globalen Nutzer mit der Edge API.

    Nachdem Sie den Nutzer erstellt haben, müssen Sie einen zweiten API-Aufruf ausführen, um den Nutzer einer System administratorrolle, einer Organisation und einer Organisationsrolle oder beidem hinzuzufügen. Der neue Nutzer kann sich erst in der Edge-Benutzeroberfläche anmelden, wenn er einer Organisation hinzugefügt wurde.

  • Apigee-Website
    Jeder kann sich unter https://login.apigee.com/sign_up für ein kostenloses Edge Cloud-Konto registrieren. Wenn Sie ein Konto direkt in Edge erstellen, erstellt Edge automatisch einen globalen Nutzer und eine Organisation für Sie, und Ihrem Nutzerkonto wird die Rolle des Organisationsadministrators für Ihre Organisation zugewiesen. Nachdem Sie das Konto erstellt haben, kann ein anderer Organisationsadministrator Sie seiner Organisation hinzufügen.

    Weitere Informationen finden Sie unter Apigee Edge-Konto erstellen.

Globalen Nutzer über die Edge-Benutzeroberfläche erstellen

Ein Organisationsadministrator kann einen Nutzer in der Edge-Benutzeroberfläche erstellen und dem neuen Nutzer eine Rolle in der Organisation zuweisen:

  1. Rufen Sie die Seite „Nutzer“ wie unten beschrieben auf.

    Edge

    So greifen Sie über die Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:

    1. Melden Sie sich als Organisationsadministrator in https://apigee.com/edge an.
    2. Wählen Sie Admin > Nutzer aus.

      Wenn Sie kein Organisationsadministrator sind, ist dieses Menü nicht verfügbar.

    Classic Edge (Private Cloud)

    So greifen Sie über die Classic Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:

    1. Melden Sie sich als Organisationsadministrator in http://ms-ip:9000 an. Dabei ist „ms-ip“ die IP-Adresse oder der DNS-Name des Management Server-Knotens.
    2. Wählen Sie Admin > Organisationsnutzer aus.
  2. Klicken Sie auf + Nutzer.

    Die Seite „Neuer Nutzer“ wird angezeigt.

  3. Geben Sie die E-Mail-Adresse des Nutzers ein.
  4. Wählen Sie die Rollen aus, die Sie dem Nutzer zuweisen möchten.
    Sie können einem Nutzer mehrere Rollen zuweisen.
  5. Klicken Sie auf Speichern.

    Der Nutzer wird in der Edge-Benutzeroberfläche angezeigt und Edge sendet dem neuen Nutzer eine E-Mail mit einer Anleitung zum Aktivieren des Kontos und zum Anmelden.

Der Nutzer kann sich mit einer der folgenden Optionen in der Edge-Benutzeroberfläche anmelden:

  • E-Mail-Adresse
  • Nutzername, der Teil der E-Mail-Adresse vor dem @-Zeichen

Globalen Nutzer über die Edge API erstellen

In Apigee Edge for Private Cloud ist das Hinzufügen eines neuen Nutzers über die Edge API ein zweistufiger Prozess:

  1. Als Systemadministrator führen Sie den API-Aufruf aus, um den neuen globalen Nutzer hinzuzufügen:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    Dabei ist <ms_IP> die IP Adresse oder der DNS-Name des Edge Management Server.
  2. Weisen Sie dem neuen Nutzer eine Rolle zu. Führen Sie dazu einen oder beide der folgenden Schritte aus:
    1. Wenn der neue Nutzer als Systemadministrator fungieren soll, verwenden Sie als Systemadministrator den folgenden API-Aufruf, um den Nutzer der System administratorrolle, sysadmin, oder der System administratorrolle mit Lesezugriff, sysadmin-readonly, hinzuzufügen:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
    2. Weisen Sie als Systemadministrator oder Organisationsadministrator dem neuen Nutzer eine Rolle in einer Organisation zu. Ein globaler Nutzer wird erst in der Edge-Benutzeroberfläche angezeigt und kann sich erst in der Edge-Benutzeroberfläche anmelden, wenn ihm eine Rolle in einer Organisation zugewiesen wurde.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      Ersetzen Sie {role_name} durch die spezifische Rolle für den neuen Nutzer. Rollen sind beispielsweise:
      • Organisationsadministrator: orgadmin
      • Organisationsadministrator mit Lesezugriff (nur Cloud): readonlyadmin
      • Administrator für Vorgänge: opsadmin
      • Geschäftlicher Nutzer: businessuser
      • Nutzer: user

Zusätzliche Aufgaben zur Nutzerverwaltung ausführen

In der folgenden Tabelle sind Vorgänge aufgeführt, die Sie für einen globalen Nutzer ausführen können.

Für viele dieser Vorgänge, z. B. das Löschen eines globalen Nutzers, sind Systemadministrator berechtigungen erforderlich. Bei einer Cloud-basierten Installation von Edge wenden Sie sich an den Apigee Edge-Support, um diese Aktionen auszuführen. Bei einer Edge for Private Cloud-Installation kann der Systemadministrator diese Aktionen ausführen.

Aktion

Erforderliche Rolle

Wie

Globale Nutzer verwalten

Alle Nutzer aufführen

Systemadministrator

API

Nutzer hinzufügen*

Systemadministrator

API*

Nutzer löschen

Systemadministrator

API

Nutzerpasswort oder andere Informationen ändern

Systemadministrator

API

Alle Rollen für Nutzer auflisten

Systemadministrator

API

*Nur der Systemadministrator kann den Nutzer erstellen. Ein Organisationsadministrator kann den Workflow jedoch auslösen, indem er in der Edge-Verwaltungsbenutzeroberfläche einen neuen Nutzer zu einer Organisation hinzufügt.

Sys Administratorrollen verwalten

Sys Administratorrollen auflisten

Systemadministrator

API

Nutzer der Sys Administratorrolle hinzufügen

Systemadministrator

API

Nutzer in der Sys Administratorrolle auflisten

Systemadministrator

API

Nutzer aus der Sys Administratorrolle entfernen

Systemadministrator

API

Organisationsrollen verwalten

Rollen der Organisation auflisten

Systemadministrator

Admin der Organisation

API/UI

Nutzer einer Rolle hinzufügen

Systemadministrator

Admin der Organisation

API/UI

Nutzer für eine Rolle abrufen

Systemadministrator

Admin der Organisation

API/UI

Nutzer in einer Organisation auflisten**

Systemadministrator

Admin der Organisation

UI

Mitgliedschaft eines Nutzers in einer Rolle entfernen

Systemadministrator

Admin der Organisation

API/UI

Weitere Vorgänge finden Sie unter Nutzerrollen.

Systemadministrator

Admin der Organisation

API/UI

** Es gibt keinen einzelnen API-Aufruf, mit dem alle Nutzer in einer Organisation aufgelistet werden. Stattdessen führen Sie einen Aufruf aus, um alle Rollen in der Organisation abzurufen. Anschließend durchlaufen Sie die Liste der Rollen, um alle Nutzer in jeder Rolle abzurufen.