Globale Nutzer erstellen

Sie sehen die Dokumentation zu Apigee Edge.
Zur Apigee X-Dokumentation
weitere Informationen

Erstellen Sie einen globalen Nutzer über die Edge-Benutzeroberfläche, die Edge API oder direkt über die Apigee-Website, wie unten beschrieben.

  • Edge-UI
    Sowohl bei Edge for Public Cloud als auch bei Edge für Private Cloud verwendet ein Organisationsadministrator die Edge-UI, um einer vorhandenen Organisation mit einer bestimmten Rolle einen globalen Nutzer hinzuzufügen. Wenn der Nutzer bereits vorhanden ist, wird er der Organisation hinzugefügt.

    Wenn der Nutzer nicht vorhanden ist, erstellt Edge den Nutzer und sendet dem Nutzer eine E-Mail-Nachricht, um das Konto zu aktivieren und ein Passwort festzulegen. Der Nutzer wird sofort in der Edge-Benutzeroberfläche angezeigt, noch bevor er das Konto aktiviert.

    Während der Organisationsadministrator nicht die Berechtigung hat, den Nutzer direkt zu erstellen, wird durch das Hinzufügen eines neuen Nutzers zur Organisation in der Edge-Benutzeroberfläche der Edge-Workflow initiiert, der den Nutzer erstellt.
  • Edge API
    In einer Edge for Private Cloud-Installation verwendet ein Systemadministrator die Edge API, um einen globalen Nutzer zu erstellen.

    Nachdem Sie den Nutzer erstellt haben, müssen Sie einen zweiten API-Aufruf ausführen, um den Nutzer einer Systemadministratorrolle und/oder einer Organisations- und/oder Organisationsrolle hinzuzufügen. Der neue Nutzer kann sich erst bei der Edge-Benutzeroberfläche anmelden, wenn er einer Organisation hinzugefügt wurde.

  • Apigee-Website
    Jeder kann sich unter https://login.apigee.com/sign_up für ein kostenloses Edge Cloud-Konto registrieren. Wenn Sie ein Konto direkt in Edge erstellen, erstellt Edge automatisch einen globalen Nutzer und eine Organisation für Sie. Ihr Nutzerkonto wird der Rolle des Organisationsadministrators für Ihre Organisation zugewiesen. Nachdem Sie das Konto erstellt haben, kann Sie ein anderer Organisationsadministrator seiner Organisation hinzufügen.

    Weitere Informationen finden Sie unter Apigee Edge-Konto erstellen.

Globalen Nutzer über die Edge-Benutzeroberfläche erstellen

Ein Organisationsadministrator kann einen Nutzer in der Edge-Benutzeroberfläche erstellen und dem neuen Nutzer in der Organisation eine Rolle zuweisen:

  1. Rufen Sie die Seite "Nutzer" wie unten beschrieben auf.

    Edge

    So greifen Sie über die Edge-Benutzeroberfläche auf die Seite „Benutzer“ zu:

    1. Melden Sie sich unter https://apigee.com/edge als Organisationsadministrator an.
    2. Wählen Sie Verwaltung > Nutzer aus.

      Dieses Menü ist nur verfügbar, wenn Sie Administrator der Organisation sind.

    Classic Edge (Private Cloud)

    So greifen Sie über die Classic Edge-Benutzeroberfläche auf die Seite „Benutzer“ zu:

    1. Melden Sie sich bei http://ms-ip:9000 als Organisationsadministrator an, wobei ms-ip die IP-Adresse oder der DNS-Name des Management Server-Knotens ist.
    2. Wählen Sie Admin > Organisationsnutzer aus.
  2. Klicken Sie auf + Nutzer.

    Die Seite Neuer Nutzer wird angezeigt.

  3. Geben Sie die E-Mail-Adresse des Nutzers ein.
  4. Wählen Sie die Rollen aus, die Sie dem Nutzer zuweisen möchten.
    Sie können einem Nutzer mehrere Rollen hinzufügen.
  5. Klicken Sie auf Speichern.

    Der Benutzer wird in der Edge-Benutzeroberfläche angezeigt und Edge sendet dem neuen Benutzer eine E-Mail mit Anweisungen zum Aktivieren seines Kontos und Anmelden.

Der Nutzer kann sich mit einer der folgenden Methoden in der Edge-Benutzeroberfläche anmelden:

  • E-Mail-Adresse
  • Der Nutzername, der der Teil der E-Mail-Adresse vor dem @ ist.

Globalen Nutzer über die Edge API erstellen

In Apigee Edge for Private Cloud besteht das Hinzufügen eines neuen Nutzers über die Edge API in zwei Schritten:

  1. Führen Sie als Systemadministrator den API-Aufruf aus, um den neuen globalen Nutzer hinzuzufügen:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    
    , wobei <ms_IP> die IP-Adresse oder der DNS-Name des Edge Management Servers ist.
  2. Weisen Sie dem neuen Nutzer eine Rolle zu, indem Sie einen oder beide der folgenden Schritte ausführen:
    1. Wenn der neue Nutzer die Funktion eines Systemadministrators übernehmen soll, können Sie als Systemadministrator den folgenden API-Aufruf verwenden, um den Nutzer der Systemadministratorrolle sysadmin oder der schreibgeschützten Systemadministratorrolle sysadmin-readonly hinzuzufügen:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
      
    2. Weisen Sie dem neuen Nutzer als Systemadministrator oder Organisationsadministrator eine Rolle in einer Organisation zu. Ein globaler Benutzer wird nicht in der Edge-Benutzeroberfläche angezeigt und kann sich nicht bei der Edge-Benutzeroberfläche anmelden, bis dieser Benutzer einer Rolle in einer Organisation zugewiesen ist.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      
      Ersetzen Sie {role_name} durch die Rolle für den neuen Nutzer. Zu den Rollen gehören:
      • Organisationsadministrator: orgadmin
      • Schreibgeschützter Organisationsadministrator (nur Cloud): readonlyadmin
      • Operations-Administrator: opsadmin
      • Geschäftsnutzer: businessuser
      • Nutzer: user

Zusätzliche Aufgaben zur Nutzerverwaltung ausführen

In der folgenden Tabelle sind Vorgänge aufgeführt, die für einen globalen Nutzer ausgeführt werden können.

Viele dieser Vorgänge, z. B. das Löschen eines globalen Nutzers, erfordern Systemadministratorberechtigungen. Wenden Sie sich bei einer cloudbasierten Installation von Edge an den Apigee Edge-Support, um diese Aktionen auszuführen. Bei einer Edge for Private Cloud-Installation kann der Systemadministrator sie ausführen.

Aktion

Erforderliche Rolle

Wie

Nutzer weltweit verwalten

Alle Nutzer aufführen

Systemadministrator

API

Nutzer hinzufügen*

Systemadministrator

API*

Nutzer löschen

Systemadministrator

API

Ändern des Nutzerpassworts oder anderer Informationen

Systemadministrator

API

Alle Rollen für Nutzer auflisten

Systemadministrator

API

*Während nur der Systemadministrator den Nutzer erstellen kann, kann ein Organisationsadministrator den Workflow auslösen, indem er einer Organisation in der Edge-Verwaltungs-UI einen neuen Nutzer hinzufügt.

Sys Administratorrollen verwalten

Systemadministratorrollen auflisten

Systemadministrator

API

Nutzer zur Rolle „Systemadministrator“ hinzufügen

Systemadministrator

API

Nutzer in der Rolle „Systemadministrator“ auflisten

Systemadministrator

API

Nutzer aus der Rolle „Systemadministrator“ entfernen

Systemadministrator

API

Organisationsrollen verwalten

Rollen der Organisation auflisten

Systemadministrator

Admin der Organisation

API/UI

Nutzer zu einer Rolle hinzufügen

Systemadministrator

Admin der Organisation

API/UI

Nutzer für eine Rolle zuweisen

Systemadministrator

Admin der Organisation

API/UI

Nutzer in einer Organisation auflisten**

Systemadministrator

Admin der Organisation

UI

Nutzermitgliedschaft aus Rolle entfernen

Systemadministrator

Admin der Organisation

API/UI

Weitere Informationen finden Sie unter Nutzerrollen.

Systemadministrator

Admin der Organisation

API/UI

** Es gibt keinen einzelnen API-Aufruf, mit dem alle Nutzer in einer Organisation aufgelistet werden. Stattdessen rufen Sie mit einem einzigen Aufruf alle Rollen in der Organisation ab. Dann durchlaufen Sie die Liste der Rollen, um alle Nutzer in den einzelnen Rollen abzurufen.