Creazione di utenti globali

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Crea un utente globale tramite l'interfaccia utente Edge, l'API Edge o direttamente dal sito web Apigee, come descritto di seguito.

  • Interfaccia utente Edge
    Sia per Edge per il cloud pubblico sia per Edge per il cloud privato, un amministratore dell'organizzazione utilizza l' interfaccia utente Edge per aggiungere un utente globale a un'organizzazione esistente con un ruolo specifico. Se l'utente esiste già, viene aggiunto all'organizzazione.

    Se l'utente non esiste, Edge lo crea e gli invia un messaggio email per attivare l'account e impostare una password. L'utente viene visualizzato immediatamente nell'interfaccia utente Edge, anche prima che attivi l'account.

    Sebbene l'amministratore dell'organizzazione non disponga dell'autorizzazione necessaria per creare direttamente l'utente, l'aggiunta di un nuovo utente all'organizzazione nell'interfaccia utente Edge avvia il flusso di lavoro di Edge che crea l'utente.
  • API Edge
    In un'installazione di Edge per il cloud privato, un amministratore di sistema utilizza l'API Edge per creare un utente globale.

    Dopo aver creato l'utente, devi effettuare una seconda chiamata API per aggiungerlo a un ruolo di amministratore di sistema, a un'organizzazione e a un ruolo dell'organizzazione o a entrambi. Il nuovo utente non può accedere all'interfaccia utente Edge finché non viene aggiunto a un'organizzazione.

  • Sito web Apigee
    Chiunque può registrarsi per un account cloud Edge senza costi all'indirizzo https://login.apigee.com/sign_up. Quando crei un account direttamente su Edge, Edge crea automaticamente un utente globale e un'organizzazione per te, e al tuo account utente viene assegnato il ruolo di amministratore dell'organizzazione per la tua organizzazione. Dopo aver creato l'account, un altro amministratore dell'organizzazione può aggiungerti a alla sua organizzazione.

    Per saperne di più, consulta Creare un account Apigee Edge.

Creare un utente globale tramite l'interfaccia utente Edge

Un amministratore dell'organizzazione può creare un utente nell'interfaccia utente Edge e assegnare un ruolo al nuovo utente nell'organizzazione:

  1. Accedi alla pagina Utente, come descritto di seguito.

    Edge

    Per accedere alla pagina Utenti utilizzando l'interfaccia utente Edge:

    1. Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
    2. Seleziona Amministratore > Utenti.

      Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

    Classic Edge (cloud privato)

    Per accedere alla pagina Utenti utilizzando l'interfaccia utente Classic Edge:

    1. Accedi a http://ms-ip:9000 come amministratore dell'organizzazione, dove ms-ip è l' indirizzo IP o il nome DNS del nodo del server di gestione.
    2. Seleziona Amministratore > Utenti dell'organizzazione.
  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più ruoli a un utente.
  5. Fai clic su Salva.

    L'utente viene visualizzato nell'interfaccia utente Edge ed Edge invia al nuovo utente un'email con le istruzioni per attivare il suo account e accedere.

L'utente può accedere all'interfaccia utente Edge utilizzando uno dei seguenti metodi:

  • Indirizzo email
  • Nome utente, ovvero la parte dell'indirizzo email prima di @.

Creare un utente globale tramite l'API Edge

In Apigee Edge per il cloud privato, l'aggiunta di un nuovo utente tramite l'API Edge è un processo in due passaggi:

  1. In qualità di amministratore di sistema, effettua la chiamata API per aggiungere il nuovo utente globale utente:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    dove <ms_IP> è l'indirizzo IP o il nome DNS del server di gestione Edge.
  2. Assegna il nuovo utente a un ruolo eseguendo una o entrambe le seguenti operazioni:
    1. Se il nuovo utente fungerà da amministratore di sistema, in qualità di amministratore di sistema utilizza la seguente chiamata API per aggiungere l'utente al ruolo di amministratore di sistema, sysadmin, o al ruolo di amministratore di sistema di sola lettura, sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
    2. In qualità di amministratore di sistema o amministratore dell'organizzazione, assegna il nuovo utente a un ruolo in un'organizzazione. Un utente globale non viene visualizzato nell'interfaccia utente Edge e non può accedervi finché non gli viene assegnato un ruolo in un' organizzazione.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      Sostituisci {role_name} con il ruolo specifico per il nuovo utente. I ruoli includono:
      • Amministratore dell'organizzazione: orgadmin
      • Amministratore dell'organizzazione di sola lettura (solo cloud): readonlyadmin
      • Amministratore delle operazioni: opsadmin
      • Utente aziendale: businessuser
      • Utente: user

Eseguire attività aggiuntive per gestire gli utenti

La tabella seguente mostra le operazioni che puoi eseguire su un utente globale.

Molte di queste operazioni, come l'eliminazione di un utente globale, richiedono privilegi di amministratore di sistema. Per un'installazione di Edge basata sul cloud, contatta l'assistenza Apigee Edge per eseguire queste azioni. Per un'installazione di Edge per il cloud privato, l'amministratore di sistema può eseguirle.

Azione

Ruolo richiesto

Come

Gestire gli utenti globali

Elencare tutti gli utenti

Amministratore di sistema

API

Aggiungere un utente*

Amministratore di sistema

API*

Eliminare un utente

Amministratore di sistema

API

Modificare la password o altre informazioni dell'utente

Amministratore di sistema

API

Elencare tutti i ruoli per l'utente

Amministratore di sistema

API

*Sebbene solo l'amministratore di sistema possa creare l'utente, un amministratore dell'organizzazione può attivare il flusso di lavoro aggiungendo un nuovo utente a un' organizzazione nell'interfaccia utente di gestione di Edge.

Gestire i ruoli di amministratore di sistema

Elencare i ruoli di amministratore di sistema

Amministratore di sistema

API

Aggiungere un utente al ruolo di amministratore di sistema

Amministratore di sistema

API

Elencare gli utenti nel ruolo di amministratore di sistema

Amministratore di sistema

API

Rimuovere un utente dal ruolo di amministratore di sistema

Amministratore di sistema

API

Gestire i ruoli dell'organizzazione

Elencare i ruoli dell' organizzazione

Amministratore di sistema

Amministratore dell'organizzazione

API/UI

Aggiungere un utente a un ruolo

Amministratore di sistema

Amministratore dell'organizzazione

API/UI

Recuperare gli utenti per un ruolo

Amministratore di sistema

Amministratore dell'organizzazione

API/UI

Elencare gli utenti in un'organizzazione**

Amministratore di sistema

Amministratore dell'organizzazione

UI

Rimuovere l'appartenenza di un utente a un ruolo

Amministratore di sistema

Amministratore dell'organizzazione

API/UI

Per altre operazioni, vedi Ruoli utente

Amministratore di sistema

Amministratore dell'organizzazione

API/UI

** Non esiste una singola chiamata API che elenca tutti gli utenti di un'organizzazione. Devi invece effettuare una chiamata per recuperare tutti i ruoli dell' organizzazione. Poi scorri l'elenco dei ruoli per recuperare tutti gli utenti di ogni ruolo.