Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Tạo người dùng toàn cầu thông qua Giao diện người dùng Edge, Edge API hoặc trực tiếp từ trang web Apigee, như mô tả bên dưới.
-
Giao diện người dùng Edge
Đối với cả Edge cho Đám mây công cộng và Edge cho Đám mây riêng tư, quản trị viên tổ chức sử dụng Giao diện người dùng Edge để thêm người dùng toàn cầu vào một tổ chức hiện có với một vai trò cụ thể. Nếu người dùng đã tồn tại, thì người dùng đó sẽ được thêm vào tổ chức.
Nếu người dùng không tồn tại, thì Edge sẽ tạo người dùng và gửi cho người dùng một nội dung email để kích hoạt tài khoản và đặt mật khẩu. Người dùng sẽ xuất hiện ngay lập tức trong giao diện người dùng Edge, ngay cả trước khi người dùng kích hoạt tài khoản.
Mặc dù quản trị viên tổ chức không có quyền cần thiết để trực tiếp tạo người dùng, nhưng việc thêm người dùng mới vào tổ chức trong giao diện người dùng Edge sẽ bắt đầu quy trình Edge tạo người dùng.
-
Edge API
Trong quá trình cài đặt Edge cho Đám mây riêng tư, quản trị viên hệ thống sử dụng Edge API để tạo người dùng toàn cầu.
Sau khi tạo người dùng, bạn phải thực hiện lệnh gọi API thứ hai để thêm người dùng vào vai trò quản trị viên hệ thống, vào một tổ chức và vai trò của tổ chức hoặc cả hai. Người dùng mới không thể đăng nhập vào giao diện người dùng Edge cho đến khi được thêm vào một tổ chức.
- Trang web Apigee
Bất kỳ ai cũng có thể đăng ký tài khoản Edge Cloud miễn phí tại https://login.apigee.com/sign_up. Khi bạn tạo tài khoản trực tiếp trên Edge, Edge sẽ tự động tạo một người dùng toàn cầu và một tổ chức cho bạn, đồng thời tài khoản người dùng của bạn được chỉ định vai trò quản trị viên tổ chức cho tổ chức của bạn. Sau khi bạn tạo tài khoản, một quản trị viên tổ chức khác có thể thêm bạn vào tổ chức của họ.
Hãy xem phần Tạo tài khoản Apigee Edge để biết thêm thông tin.
Tạo người dùng chung thông qua giao diện người dùng Edge
Quản trị viên tổ chức có thể tạo người dùng trong giao diện người dùng Edge và chỉ định vai trò cho người dùng mới trong tổ chức:
-
Truy cập vào trang Người dùng theo mô tả dưới đây.
Edge
Cách truy cập vào trang Người dùng bằng giao diện người dùng Edge:
- Đăng nhập vào https://apigee.com/edge với tư cách là quản trị viên tổ chức.
- Chọn Quản trị > Người dùng.
Nếu không phải là quản trị viên tổ chức, bạn sẽ không thấy trình đơn này.
Classic Edge (Private Cloud)
Cách truy cập vào trang Người dùng bằng giao diện người dùng Classic Edge:
- Đăng nhập vào
http://ms-ip:9000với tư cách là quản trị viên tổ chức, trong đó ms-ip là địa chỉ IP hoặc tên DNS của nút Máy chủ quản lý. - Chọn Quản trị > Người dùng trong tổ chức.
- Nhấp vào + Người dùng.
Trang Người dùng mới sẽ xuất hiện.
- Nhập địa chỉ email của người dùng.
- Chọn vai trò bạn muốn chỉ định cho người dùng.
Bạn có thể thêm nhiều vai trò cho một người dùng. - Nhấp vào Lưu.
Người dùng sẽ xuất hiện trong giao diện người dùng Edge và Edge sẽ gửi cho người dùng mới một email kèm theo hướng dẫn kích hoạt tài khoản và đăng nhập.
Người dùng có thể đăng nhập vào giao diện người dùng Edge bằng một trong những cách sau:
- Địa chỉ email
- Tên người dùng là phần địa chỉ email trước dấu @.
Tạo người dùng trên toàn cầu thông qua Edge API
Trong Apigee Edge cho Private Cloud, việc thêm người dùng mới thông qua Edge API là một quy trình gồm 2 bước:
-
Là quản trị viên hệ thống, hãy thực hiện lệnh gọi API để thêm người dùng toàn cầu mới:
trong đó <ms_IP> là địa chỉ IP hoặc tên DNS của Máy chủ quản lý Edge.curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \ -X POST https://<ms_IP>:8080/v1/users \ -d '<User> \ <FirstName>Foo</FirstName> \ <LastName>Bar</LastName> \ <Password>myPword</Password> \ <EmailId>foo@bar.com</EmailId> \ </User>'
- Chỉ định vai trò cho người dùng mới bằng cách thực hiện một hoặc cả hai thao tác sau:
- Nếu người dùng mới sẽ hoạt động với tư cách là quản trị viên hệ thống, thì với tư cách là quản trị viên hệ thống, hãy sử dụng lệnh gọi API sau để thêm người dùng vào vai trò quản trị viên hệ thống,
sysadminhoặc vai trò quản trị viên hệ thống chỉ đọc,sysadmin-readonly:curl -u <sysAdminEmail>:<passwd> \ -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \ -d 'id=foo@bar.com'
-
Là quản trị viên hệ thống hoặc quản trị viên tổ chức, hãy chỉ định vai trò cho người dùng mới trong một tổ chức. Người dùng toàn cầu không xuất hiện trong giao diện người dùng Edge và không thể đăng nhập vào giao diện người dùng Edge cho đến khi người dùng đó được chỉ định một vai trò trong tổ chức.
Thay thếcurl -H "Content-Type:application/x-www-form-urlencoded" \ -u <orgOrSysAdminEmail:pword> -X POST \ https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
{role_name}bằng vai trò cụ thể cho người dùng mới. Các vai trò bao gồm:- Quản trị viên tổ chức:
orgadmin - Quản trị viên tổ chức chỉ có quyền đọc (Chỉ trên đám mây):
readonlyadmin - Quản trị viên hoạt động:
opsadmin - Người dùng doanh nghiệp:
businessuser - Người dùng:
user
- Quản trị viên tổ chức:
- Nếu người dùng mới sẽ hoạt động với tư cách là quản trị viên hệ thống, thì với tư cách là quản trị viên hệ thống, hãy sử dụng lệnh gọi API sau để thêm người dùng vào vai trò quản trị viên hệ thống,
Thực hiện các thao tác khác để quản lý người dùng
Bảng sau đây cho biết những thao tác mà bạn có thể thực hiện trên một người dùng toàn cầu.
Nhiều thao tác trong số này, chẳng hạn như xoá người dùng toàn cầu, yêu cầu đặc quyền quản trị viên hệ thống. Đối với bản cài đặt Edge trên đám mây, hãy liên hệ với Nhóm hỗ trợ Apigee Edge để thực hiện các thao tác này. Đối với quá trình cài đặt Edge cho Đám mây riêng tư, quản trị viên hệ thống có thể thực hiện các thao tác này.
|
Hành động |
Vai trò bắt buộc |
Cách thức |
|
|---|---|---|---|
|
Quản lý người dùng trên toàn cầu |
Liệt kê tất cả người dùng |
quản trị viên hệ thống |
API |
|
Thêm người dùng* |
quản trị viên hệ thống |
API* |
|
|
Xóa người dùng |
quản trị viên hệ thống |
API |
|
|
Thay đổi mật khẩu hoặc thông tin khác của người dùng |
quản trị viên hệ thống |
API |
|
|
Liệt kê tất cả các vai trò của người dùng |
quản trị viên hệ thống |
API |
|
| *Mặc dù chỉ quản trị viên hệ thống mới có thể tạo người dùng, nhưng quản trị viên tổ chức có thể kích hoạt quy trình bằng cách thêm người dùng mới vào một tổ chức trong giao diện người dùng quản lý Edge. | |||
|
Quản lý vai trò quản trị viên hệ thống |
Liệt kê các vai trò quản trị viên hệ thống |
quản trị viên hệ thống |
API |
|
Thêm người dùng vào vai trò quản trị viên hệ thống |
quản trị viên hệ thống |
API |
|
|
Liệt kê người dùng có vai trò quản trị viên hệ thống |
quản trị viên hệ thống |
API |
|
|
Xoá người dùng khỏi vai trò quản trị viên hệ thống |
quản trị viên hệ thống |
API |
|
|
Quản lý vai trò trong tổ chức |
quản trị viên hệ thống quản trị viên tổ chức |
API/Giao diện người dùng |
|
|
quản trị viên hệ thống quản trị viên tổ chức |
API/Giao diện người dùng |
||
|
quản trị viên hệ thống quản trị viên tổ chức |
API/Giao diện người dùng |
||
|
Liệt kê người dùng trong một tổ chức** |
quản trị viên hệ thống quản trị viên tổ chức |
Giao diện người dùng |
|
|
quản trị viên hệ thống quản trị viên tổ chức |
API/Giao diện người dùng |
||
|
Để biết các thao tác khác, hãy xem phần Vai trò của người dùng |
quản trị viên hệ thống quản trị viên tổ chức |
API/Giao diện người dùng |
|
| ** Không có một lệnh gọi API duy nhất liệt kê tất cả người dùng trong một tổ chức. Thay vào đó, bạn thực hiện một lệnh gọi để lấy tất cả các vai trò trong tổ chức. Sau đó, bạn lặp lại danh sách vai trò để lấy tất cả người dùng trong từng vai trò. | |||