Creación de usuarios globales

Estás viendo la documentación de Apigee Edge.
Ve a la Documentación de Apigee X.
información

Crea un usuario global mediante la IU de Edge, la API de Edge o directamente del sitio web de Apigee, como se describe a continuación.

  • IU de Edge
    En Edge para la nube pública y Edge para la nube privada, un administrador de la organización usa el IU de Edge para agregar un usuario global a una organización existente con un rol específico. Si el usuario ya existe, el usuario se agregó a la organización.

    Si el usuario no existe, Edge lo creará y le enviará un mensaje de correo electrónico a activar la cuenta y establecer una contraseña. El usuario aparece de inmediato en la IU de Edge, incluso antes de que el usuario active la cuenta.

    Aunque el administrador de la organización no tiene el permiso necesario para crear el usuario, agregar uno nuevo a la organización en la IU de Edge inicia el servicio flujo de trabajo que crea el usuario.
  • API de Edge
    En una instalación de Edge para la nube privada, un administrador del sistema usa la API de Edge para crear un usuario global.

    Después de crear el usuario, debes realizar una segunda llamada a la API para agregarlo a un sistema. administrador, a un rol de organización y de organización, o ambos. El usuario nuevo no puede y acceder a la IU de Edge hasta que se agregue a una organización.

  • Sitio web de Apigee
    Cualquier persona puede registrarse para obtener una cuenta de nube de Edge gratuita en https://login.apigee.com/sign_up. Cuando creas un directamente en Edge, este crea automáticamente un usuario global y una organización por ti, y tu cuenta de usuario está asignada a la función de administrador de la organización para tu organización. Luego de que crees la cuenta, otro administrador de la organización podrá agregarte a en su organización.

    Consulta Cómo crear una instancia de Apigee de Edge para obtener más información.

Crea un usuario global a través de la IU de Edge

Un administrador de la organización puede crear un usuario en la IU de Edge y asignar un rol al nuevo usuario de la organización:

  1. Accede a la página Usuario como se describe a continuación.

    Edge

    Para acceder a la página Usuarios con la IU de Edge, haz lo siguiente:

    1. Accede a https://apigee.com/edge como administrador de la organización.
    2. Selecciona Administrador > Usuarios.

      Si no eres administrador de la organización, este menú no estará disponible.

    Classic Edge (nube privada)

    Para acceder a la página Usuarios con la IU clásica de Edge, sigue estos pasos:

    1. Accede a http://ms-ip:9000 como administrador de la organización, donde ms-ip es el Dirección IP o nombre de DNS del nodo del servidor de administración.
    2. Selecciona Administrador > Usuarios de la organización.
  2. Haga clic en +Usuarios.

    Aparecerá la página Usuario nuevo.

  3. Ingresa la dirección de correo electrónico del usuario.
  4. Selecciona los roles que deseas asignarle al usuario.
    Puedes agregar más de un rol a un usuario.
  5. Haz clic en Guardar.

    El usuario aparece en la IU de Edge y Edge envía el nuevo al usuario un correo electrónico con instrucciones para activar su cuenta y acceder.

El usuario puede acceder a la IU de Edge mediante una de las siguientes opciones:

  • Dirección de correo electrónico
  • Nombre de usuario, que es la parte de la dirección de correo electrónico antes del @

Crea un usuario global mediante la API de Edge

En Apigee Edge para la nube privada, agregar un usuario nuevo a través de la API de Edge es un proceso proceso:

  1. Como administrador del sistema, realiza la llamada a la API para agregar la nueva interfaz global usuario:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    
    donde &lt;ms_IP&gt; es la IP o el nombre de DNS del servidor de administración perimetral.
  2. Asigna al usuario nuevo una función. Para ello, realiza una de las siguientes acciones, o ambas:
    1. Si el nuevo usuario va a funcionar como administrador del sistema, entonces como administrador del sistema usa la siguiente llamada a la API para agregar al usuario al sistema rol de administrador, sysadmin o acceso de solo lectura rol de administrador, sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
      
    2. Como administrador del sistema o administrador de la organización, asigna el usuario nuevo a un rol en una organización. Un usuario global no aparece en la IU de Edge. no puede acceder a la IU de Edge hasta que ese usuario tenga asignado un rol en un organización.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      
      Reemplazar {role_name} por el rol específico del usuario nuevo. Entre los roles, se incluyen los siguientes:
      • Administrador de la organización: orgadmin
      • Administrador de la organización con acceso de solo lectura (solo en Cloud): readonlyadmin
      • Administrador de operaciones: opsadmin
      • Usuario empresarial: businessuser
      • Usuario: user

Realización de tareas adicionales para administrar usuarios

En la siguiente tabla, se muestran las operaciones que puedes realizar en un usuario global.

Muchas de estas operaciones, como borrar un usuario global, requieren un administrador del sistema privilegios. Para una instalación de Edge basada en la nube, comunícate con Asistencia de Apigee Edge para realizar estas tareas acciones. Para la instalación de Edge for Private Cloud, el administrador del sistema puede realizar de ellos.

Acción

Función requerida

Cómo

Administrar usuarios globales

Ve una lista de todos los usuarios

Administrador de sistemas

API

Agregar usuario*

Administrador de sistemas

API*

Borrar usuario

Administrador de sistemas

API

Cambio de la contraseña del usuario o de otra información

Administrador de sistemas

API

Genera una lista de todas las funciones del usuario

Administrador de sistemas

API

* Si bien solo el administrador del sistema puede crear usuario, el administrador de la organización puede activar el flujo de trabajo agregando un usuario nuevo a un organización en la IU de administración de Edge.

Administra los roles de administrador del sistema

Genera una lista de funciones de administrador de sistemas

Administrador de sistemas

API

Agrega un usuario a la función a administrador del sistema

Administrador de sistemas

API

Genera una lista de los usuarios de la función de administrador de sistemas

Administrador de sistemas

API

Quitar usuarios de la función de administrador de sistemas

Administrador de sistemas

API

Administra los roles de la organización

Lista de roles de Organización

Administrador de sistemas

Administrador de la organización

API/UI

Agrega un usuario a una función

Administrador de sistemas

Administrador de la organización

API/UI

Obtén usuarios para una función

Administrador de sistemas

Administrador de la organización

API/UI

Genera una lista de los usuarios de una organización**

Administrador de sistemas

Administrador de la organización

IU

Quita la membresía del usuario en la función

Administrador de sistemas

Administrador de la organización

API/UI

Para operaciones adicionales, consulta Roles de usuario.

Administrador de sistemas

Administrador de la organización

API/UI

** No hay una sola llamada a la API que muestra todos los usuarios de una organización. En su lugar, realiza una llamada para obtener todos los roles organización. Luego, iteras la lista de roles para obtener todos los usuarios en cada en el área de la seguridad en la nube.