Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X. Informacje
Utwórz role niestandardowe za pomocą interfejsu użytkownika Edge zgodnie z instrukcjami podanymi w następnych sekcjach. Aby utworzyć role niestandardowe za pomocą interfejsu Edge API, zapoznaj się z artykułem Tworzenie ról za pomocą interfejsu API.
Aby tworzyć role niestandardowe, musisz być administratorem organizacji.
Czym są role niestandardowe?
Każda organizacja w Edge ma zestaw wbudowanych ról, które zapewniają różne poziomy uprawnień. Użytkowników z uprawnieniami administracyjnymi możesz przypisać do dowolnej z tych ról. Możesz też tworzyć role niestandardowe, które zawierają dokładnie te uprawnienia, których potrzebujesz. Możesz na przykład utworzyć rolę, która zezwala na dostęp tylko do serwerów proxy API. Aby to zrobić, musisz utworzyć rolę niestandardową.
Możesz utworzyć role niestandardowe, aby precyzyjnie określić dostęp do tych elementów Apigee Edge:
- Proxy interfejsów API
- Usługi API
- Aplikacje dewelopera
- Programiści
- Środowiska (sesje i wdrożenia narzędzia Trace)
- Raporty niestandardowe (Analytics)
Aby uzyskać jeszcze większą szczegółowość, możesz zastosować dostęp na podstawie roli do określonych instancji danego elementu. Możesz na przykład zastosować dostęp oparty na rolach do wszystkich usług interfejsu API lub tylko do wybranych.
Priorytet uprawnień
Uprawnienia bardziej szczegółowe mają pierwszeństwo przed mniej szczegółowymi. Na przykład uprawnienia zastosowane do konkretnej aplikacji dewelopera mają pierwszeństwo przed uprawnieniami o mniej szczegółowych parametrach zastosowanymi do wszystkich aplikacji dewelopera.
Przypisywanie uprawnień grupom obiektów a poszczególnym instancjom
Ustaw niestandardowe uprawnienia roli dla grupy elementów (np. wszystkich produktów API) lub pojedynczego wystąpienia (np. jednego konkretnego produktu API).
Jeśli ustawisz uprawnienia dla instancji, użytkownik uprzywilejowany może wykonywać dozwolone operacje tylko w tej instancji. Jeśli jest ustawiony w grupie (np. wszystkie zapory API), użytkownik może wykonywać operacje na dowolnej instancji w kolekcji.
Możesz też włączyć opcje wdrażania i śledzenia w interfejsach API oraz w pamięciach podręcznych. Te operacje są też specyficzne dla środowiska. Oznacza to, że możesz zezwolić na wdrożenie roli tylko w środowisku produkcyjnym.
Poznawanie strony Role
Otwórz stronę Role (Role), jak opisano poniżej.
Edge
Aby uzyskać dostęp do strony Role za pomocą interfejsu Edge:
- Zaloguj się na stronie https://apigee.com/edge jako administrator organizacji.
- Kliknij Administracja > Role.
Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.
Classic Edge (Private Cloud)
Aby otworzyć stronę Role w klasycznym interfejsie Edge:
- Zaloguj się na konto
http://ms-ip:9000
jako administrator organizacji, gdzie ms-ip to adres IP lub nazwa DNS węzła serwera zarządzania. - Kliknij Administracja > Role w organizacji.
Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.
Wyświetli się strona Role.
Jak widać na rysunku, na stronie ról możesz:
- Wyświetlanie wbudowanych ról Edge i użytkowników, do których są przypisane
- wyświetlać, dodawać, edytować i usuwać role niestandardowe oraz wyświetlać użytkowników, do których są one przypisane;
Dodawanie ról niestandardowych
Aby dodać rolę niestandardową:
- Otwórz stronę Role.
- Kliknij + Rola niestandardowa.
- Wpisz nazwę roli niestandardowej.
Uwaga: nazwy niestandardowych ról nie mogą zawierać spacji ani niektórych znaków specjalnych.
- W razie potrzeby dodaj uprawnienia.
- Kliknij Zapisz.
Rysunek poniżej przedstawia część okna Nowa rola niestandardowa. Na przykład ta rola nazywa się WeatherApiRole i pozwala użytkownikowi wyświetlać, edytować i usuwać serwer proxy interfejsu API z ścieżką /weatherapi
. Może on też wyświetlać sesje śledzenia w środowiskach produkcyjnych i testowych, ale może wdrażać tylko w środowisku testowym.
Edytowanie ról niestandardowych
Aby edytować rolę niestandardową:
- Otwórz stronę Role.
- Kliknij nazwę roli niestandardowej na liście.
- Kliknij Edytuj.
- W razie potrzeby zmodyfikuj rolę niestandardową.
- Kliknij Zapisz.
Usuwanie ról niestandardowych
Aby usunąć rolę niestandardową:
- Otwórz stronę Role.
- Kliknij Usuń obok roli niestandardowej, którą chcesz usunąć.
- W razie potrzeby zmodyfikuj rolę niestandardową.
- Kliknij Zapisz.