Creazione di utenti globali

Stai visualizzando la documentazione di Apigee Edge.
Vai alla documentazione di Apigee X.
informazioni

Crea un utente globale tramite l'interfaccia utente Edge, l'API Edge o direttamente dal sito web di Apigee, come descritto di seguito.

  • UI Edge
    Sia per Edge per il cloud pubblico che per Edge per il cloud privato, un amministratore dell'organizzazione utilizza la UI perimetrale per aggiungere un utente globale a un'organizzazione esistente con un ruolo specifico. Se l'utente esiste già, viene aggiunto all'organizzazione.

    Se l'utente non esiste, Edge crea l'utente e gli invia un messaggio email per attivare l'account e impostare una password. L'utente viene visualizzato immediatamente nella UI di Edge, anche prima che attivi l'account.

    Sebbene l'amministratore dell'organizzazione non disponga dell'autorizzazione necessaria per creare direttamente l'utente, l'aggiunta di un nuovo utente all'organizzazione nella UI di Edge avvia il flusso di lavoro Edge che crea l'utente.
  • API Edge
    In un'installazione Edge per cloud privato, un amministratore di sistema utilizza l'API Edge per creare un utente globale.

    Dopo aver creato l'utente, devi effettuare una seconda chiamata API per aggiungerlo a un ruolo di amministratore di sistema, a un ruolo organizzazione e/o a entrambi. Il nuovo utente non può accedere alla UI Edge finché non viene aggiunto a un'organizzazione.

  • Sito web Apigee
    Chiunque può registrarsi per un account cloud Edge senza costi all'indirizzo https://login.apigee.com/sign_up. Quando crei un account direttamente su Edge, Edge crea automaticamente un utente globale e un'organizzazione per te e il tuo account utente viene assegnato al ruolo di amministratore dell'organizzazione. Dopo che avrai creato l'account, un altro amministratore dell'organizzazione potrà aggiungerti alla sua organizzazione.

    Consulta Creazione di un account Apigee Edge per ulteriori informazioni.

Creazione di un utente globale tramite l'interfaccia utente Edge

Un amministratore dell'organizzazione può creare un utente nella UI di Edge e assegnare un ruolo al nuovo utente nell'organizzazione:

  1. Accedi alla pagina Utente, come descritto di seguito.

    Perimetrale

    Per accedere alla pagina Utenti utilizzando l'interfaccia utente Edge:

    1. Accedi ad https://apigee.com/edge come amministratore dell'organizzazione.
    2. Seleziona Amministrazione > Utenti.

      Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

    Classic Edge (private cloud)

    Per accedere alla pagina Utenti utilizzando l'interfaccia utente classica di Edge:

    1. Accedi a http://ms-ip:9000 come amministratore dell'organizzazione, dove ms-ip è l'indirizzo IP o il nome DNS del nodo del server di gestione.
    2. Seleziona Amministratore > Utenti dell'organizzazione.
  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più di un ruolo a un utente.
  5. Fai clic su Salva.

    L'utente viene visualizzato nella UI di Edge ed Edge invia al nuovo utente un'email con le istruzioni per attivare l'account e accedere.

L'utente può accedere all'interfaccia utente Edge utilizzando uno dei seguenti metodi:

  • Indirizzo email
  • Nome utente, la parte dell'indirizzo email che precede il simbolo @.

Creazione di un utente globale tramite l'API Edge

In Apigee Edge per il cloud privato, l'aggiunta di un nuovo utente tramite l'API Edge è un processo in due fasi:

  1. In qualità di amministratore di sistema, effettua la chiamata API per aggiungere il nuovo utente globale:
    curl -H "Content-Type:application/xml" -u <sysAdminEmail:pword> \
      -X POST https://<ms_IP>:8080/v1/users \
      -d '<User> \
        <FirstName>Foo</FirstName> \
        <LastName>Bar</LastName> \
        <Password>myPword</Password> \
        <EmailId>foo@bar.com</EmailId> \
      </User>'
    
    dove <ms_IP> è l'indirizzo IP o il nome DNS di Edge Management Server.
  2. Assegna un ruolo al nuovo utente eseguendo una o entrambe le seguenti operazioni:
    1. Se il nuovo utente avrà il ruolo di amministratore di sistema, in qualità di amministratore di sistema utilizza la seguente chiamata API per aggiungere l'utente al ruolo di amministratore di sistema sysadmin o al ruolo di amministratore di sistema di sola lettura sysadmin-readonly:
      curl -u <sysAdminEmail>:<passwd> \
       -X POST https://<ms_IP>:8080/v1/userroles/sysadmin/users \
       -d 'id=foo@bar.com'
      
    2. In qualità di amministratore di sistema o di amministratore dell'organizzazione, assegna al nuovo utente un ruolo in un'organizzazione. Un utente globale non viene visualizzato nella UI Edge e non può accedere a quest'ultima finché non viene assegnato a un ruolo in un'organizzazione.
      curl -H "Content-Type:application/x-www-form-urlencoded" \
        -u <orgOrSysAdminEmail:pword> -X POST \
        https://<ms_IP>:8080/v1/organizations/{org_name}/userroles/{role_name}/users?id=foo@bar.com
      
      Sostituisci {role_name} con il ruolo specifico per il nuovo utente. I ruoli includono:
      • Amministratore dell'organizzazione: orgadmin
      • Amministratore dell'organizzazione in sola lettura (solo Cloud): readonlyadmin
      • Amministratore operazioni: opsadmin
      • Utente aziendale: businessuser
      • Utente: user

Esecuzione di attività aggiuntive per la gestione degli utenti

La tabella seguente mostra le operazioni che puoi eseguire su un utente globale.

Molte di queste operazioni, come l'eliminazione di un utente globale, richiedono privilegi di amministratore di sistema. Per l'installazione di Edge basata su cloud, contatta l'assistenza Apigee Edge per eseguire queste azioni. L'amministratore di sistema può eseguire un'installazione di Edge per cloud privato.

Azione

Ruolo obbligatorio

In che modo

Gestire gli utenti globali

Elenca tutti gli utenti

amministratore di sistema

API

Aggiunta di un utente*

amministratore di sistema

API*

Elimina utente

amministratore di sistema

API

Modifica della password dell'utente o di altre informazioni

amministratore di sistema

API

Elenco di tutti i ruoli dell'utente

amministratore di sistema

API

* Sebbene solo l'amministratore di sistema possa creare l'utente, un amministratore dell'organizzazione può attivare il flusso di lavoro aggiungendo un nuovo utente a un'organizzazione nella UI di gestione perimetrale.

Gestire i ruoli di amministratore di sistema

Elenca ruoli di amministratore di sistema

amministratore di sistema

API

Aggiungi utente al ruolo di amministratore di sistema

amministratore di sistema

API

Elenca utenti con ruolo di amministratore di sistema

amministratore di sistema

API

Rimuovi utente dal ruolo di amministratore di sistema

amministratore di sistema

API

Gestire i ruoli dell'organizzazione

Elenca i ruoli dell'organizzazione

amministratore di sistema

amministratore dell'organizzazione

API/UI

Aggiungere un utente a un ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Richiedere utenti per un ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Elencare gli utenti di un'organizzazione**

amministratore di sistema

amministratore dell'organizzazione

UI

Rimuovi l'appartenenza degli utenti al ruolo

amministratore di sistema

amministratore dell'organizzazione

API/UI

Per ulteriori operazioni, consulta Ruoli utente

amministratore di sistema

amministratore dell'organizzazione

API/UI

** Non esiste una singola chiamata API che elenca tutti gli utenti di un'organizzazione. Devi invece effettuare una sola chiamata per conoscere tutti i ruoli dell'organizzazione. Successivamente, esegui l'iterazione dell'elenco dei ruoli per trovare tutti gli utenti in ciascun ruolo.