您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
透過 Edge UI、Edge API 或直接從 Apigee 網站建立全域使用者,詳情請參閱下文。
-
Edge 使用者介面
無論是 Edge for Public Cloud 或 Edge for Private Cloud,機構管理員都會使用 Edge 使用者介面,將全域使用者新增至現有機構,並指派特定角色。如果使用者已存在,系統會將使用者新增至機構。
如果使用者不存在,Edge 會建立使用者,並傳送電子郵件訊息給使用者,請對方啟用帳戶並設定密碼。使用者會立即顯示在 Edge UI 中,即使使用者尚未啟用帳戶也一樣。
雖然機構管理員沒有直接建立使用者的必要權限,但在 Edge UI 中將新使用者新增至機構時,會啟動 Edge 工作流程來建立使用者。
-
Edge API
在 Edge for Private Cloud 安裝作業中,系統管理員會使用 Edge API 建立全域使用者。
建立使用者後,您必須進行第二次 API 呼叫,將使用者新增至系統管理員角色、機構和機構角色,或兩者皆是。新使用者必須先加入機構,才能登入 Edge 使用者介面。
- Apigee 網站
任何人都能前往 https://login.apigee.com/sign_up 註冊免費的 Edge Cloud 帳戶。直接在 Edge 建立帳戶時,Edge 會自動為您建立全域使用者和機構,並將您的使用者帳戶指派為機構管理員角色。建立帳戶後,其他機構管理員就能將您新增至他們的機構。
詳情請參閱「建立 Apigee Edge 帳戶」。
透過 Edge UI 建立全域使用者
機構管理員可以在 Edge UI 中建立使用者,並為機構中的新使用者指派角色:
-
存取「使用者」頁面,詳情請見下文。
邊緣
如要使用 Edge UI 存取「使用者」頁面,請按照下列步驟操作:
- 以機構管理員身分登入 https://apigee.com/edge。
- 依序選取「管理」>「使用者」。
如果您不是機構管理員,就無法使用這個選單。
Classic Edge (Private Cloud)
如要使用傳統 Edge UI 存取「使用者」頁面,請按照下列步驟操作:
- 以機構管理員身分登入
http://ms-ip:9000,其中 ms-ip 是管理伺服器節點的 IP 位址或 DNS 名稱。 - 依序選取「管理」>「機構使用者」。
- 按一下「+ 使用者」。
系統會顯示「新增使用者」頁面。
- 輸入使用者的電子郵件地址。
- 選取要指派給使用者的角色。
您可以為使用者新增多個角色。 - 按一下 [儲存]。
使用者會顯示在 Edge UI 中,Edge 也會傳送電子郵件給新使用者,內含帳戶啟用和登入說明。
使用者可以透過下列方式登入 Edge UI:
- 電子郵件地址
- 使用者名稱,也就是電子郵件地址中 @ 符號前的部分。
透過 Edge API 建立全域使用者
在 Apigee Edge for Private Cloud 中,透過 Edge API 新增使用者需要兩個步驟:
-
以系統管理員身分發出 API 呼叫,新增全域使用者:
,其中 <ms_IP> 是 Edge 管理伺服器的 IP 位址或 DNS 名稱。curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \ -X POST https://<ms_IP>:8080/v1/users \ -d '<User> \ <FirstName>Foo</FirstName> \ <LastName>Bar</LastName> \ <Password>myPword</Password> \ <EmailId>foo@bar.com</EmailId> \ </User>'
- 執行下列一或多項操作,將新使用者指派給角色:
- 如果新使用者將擔任系統管理員,請以系統管理員身分使用下列 API 呼叫,將使用者新增至系統管理員角色 (
sysadmin) 或唯讀系統管理員角色 (sysadmin-readonly):curl -u <sysAdminEmail>:<passwd> \ -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \ -d 'id=foo@bar.com'
-
以系統管理員或機構管理員的身分,為機構中的新使用者指派角色。全域使用者必須先獲派機構中的角色,才能顯示在 Edge UI 中,並登入 Edge UI。
將curl -H "Content-Type:application/x-www-form-urlencoded" \ -u <orgOrSysAdminEmail:pword> -X POST \ https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
{role_name}替換為新使用者的特定角色。角色包括:- 機構管理員:
orgadmin - 唯讀機構管理員 (僅限雲端):
readonlyadmin - 營運管理員:
opsadmin - 企業使用者:
businessuser - 使用者:
user
- 機構管理員:
- 如果新使用者將擔任系統管理員,請以系統管理員身分使用下列 API 呼叫,將使用者新增至系統管理員角色 (
執行其他使用者管理工作
下表列出您可以對全域使用者執行的作業。
其中許多作業 (例如刪除全域使用者) 都需要系統管理員權限。如果是 Cloud 版 Edge,請聯絡 Apigee Edge 支援團隊,請他們執行這些動作。如果是 Edge for Private Cloud 安裝作業,系統管理員可以執行這些作業。
|
動作 |
必要角色 |
運作原理 |
|
|---|---|---|---|
|
管理全域使用者 |
列出所有使用者 |
系統管理員 |
API |
|
新增使用者* |
系統管理員 |
API* |
|
|
刪除使用者 |
系統管理員 |
API |
|
|
變更使用者密碼或其他資訊 |
系統管理員 |
API |
|
|
列出使用者的所有角色 |
系統管理員 |
API |
|
| *只有系統管理員可以建立使用者,但機構管理員可以在 Edge 管理 UI 中,將新使用者新增至機構,藉此觸發工作流程。 | |||
|
管理系統管理員角色 |
列出系統管理員角色 |
系統管理員 |
API |
|
將使用者新增至系統管理員角色 |
系統管理員 |
API |
|
|
列出系統管理員角色的使用者 |
系統管理員 |
API |
|
|
移除使用者的系統管理員角色 |
系統管理員 |
API |
|
|
管理機構角色 |
系統管理員 機構組織管理員 |
API/UI |
|
|
系統管理員 機構組織管理員 |
API/UI |
||
|
系統管理員 機構組織管理員 |
API/UI |
||
|
列出機構中的使用者** |
系統管理員 機構組織管理員 |
UI |
|
|
系統管理員 機構組織管理員 |
API/UI |
||
|
如需其他作業,請參閱「使用者角色」 |
系統管理員 機構組織管理員 |
API/UI |
|
| ** 沒有單一 API 呼叫可列出機構中的所有使用者。而是發出一次呼叫,即可取得機構中的所有角色。然後疊代角色清單,取得每個角色中的所有使用者。 | |||