Tworzenie ról niestandardowych w interfejsie użytkownika

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
info

Utwórz role niestandardowe za pomocą interfejsu Edge, jak opisano w kolejnych sekcjach. Aby utworzyć role niestandardowe za pomocą interfejsu Edge API, przeczytaj artykuł Tworzenie ról za pomocą interfejsu API.

Aby tworzyć role niestandardowe, musisz być administratorem organizacji.

Czym są role niestandardowe?

Każda organizacja Edge ma zestaw wbudowanych ról, które zapewniają różne poziomy uprawnień. Użytkowników administracyjnych możesz przypisać do dowolnej z tych ról. Możesz też tworzyć unikalne role, które obejmują dokładnie te uprawnienia, których potrzebujesz. Możesz na przykład utworzyć rolę, która umożliwia dostęp tylko do proxy interfejsów API. Aby to zrobić, musisz utworzyć rolę niestandardową.

Role niestandardowe możesz tworzyć, aby precyzyjnie dostosować dostęp do tych encji Apigee Edge:

  • Proxy interfejsów API
  • Usługi API
  • Aplikacje dla deweloperów
  • Programiści
  • Środowiska (sesje narzędzia Trace i wdrożenia)
  • Raporty niestandardowe (Analytics)

Możesz uzyskać jeszcze większą szczegółowość, stosując dostęp oparty na rolach do konkretnych instancji encji. Możesz na przykład zastosować dostęp oparty na rolach do wszystkich usług API lub tylko do wybranych.

Pierwszeństwo uprawnień

Bardziej szczegółowe uprawnienia mają pierwszeństwo przed mniej szczegółowymi. Na przykład uprawnienia zastosowane do konkretnej aplikacji dla deweloperów mają pierwszeństwo przed mniej szczegółowymi uprawnieniami zastosowanymi do wszystkich aplikacji dla deweloperów.

Przypisywanie uprawnień do grupy encji a pojedynczych instancji

Ustaw uprawnienia roli niestandardowej w grupie encji (np. wszystkie usługi API) lub w pojedynczej instancji (np. jedna konkretna usługa API).

Jeśli ustawisz uprawnienia w instancji, uprzywilejowany użytkownik będzie mógł wykonywać dozwolone operacje tylko w tej instancji. Jeśli ustawisz uprawnienia w grupie (np. wszystkie proxy interfejsów API), użytkownik będzie mógł wykonywać operacje w dowolnej instancji w kolekcji.

Możesz też włączyć opcje wdrożenia i śledzenia w interfejsach API i pamięciach podręcznych. Te operacje są też specyficzne dla środowiska. Oznacza to, że możesz zezwolić roli na wdrażanie tylko w środowisku produkcyjnym.

Poznawanie strony Role

Otwórz stronę Role, jak opisano poniżej.

Edge

Aby otworzyć stronę Role w interfejsie Edge:

  1. Zaloguj się na https://apigee.com/edge jako an administrator organizacji.
  2. Kliknij Administracja > Role.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Klasyczny Edge (Private Cloud)

Aby otworzyć stronę Role w klasycznym interfejsie Edge:

  1. Zaloguj się na http://ms-ip:9000 jako administrator organizacji, gdzie ms-ip to adres IP lub nazwa DNS węzła serwera zarządzania.
  2. Kliknij Administracja > Role organizacji.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Wyświetli się strona Role.

Jak widać na ilustracji, strona Role umożliwia:

Dodawanie ról niestandardowych

Aby dodać rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij + Rola niestandardowa.
  3. Wpisz nazwę roli niestandardowej.

    Uwaga: nazwy ról niestandardowych nie mogą zawierać spacji ani niektórych znaków specjalnych.

  4. Dodaj uprawnienia.
  5. Kliknij Zapisz.

Na ilustracji poniżej widać fragment okna Nowa rola niestandardowa. Ta rola nazywa się na przykład WeatherApiRole i umożliwia użytkownikowi wyświetlanie, edytowanie i usuwanie proxy interfejsu API ze ścieżką /weatherapi. Ponadto ten użytkownik może wyświetlać sesje śledzenia w środowiskach produkcyjnym i testowym , ale może wdrażać tylko w środowisku testowym.

Edytowanie ról niestandardowych

Aby edytować rolę niestandardową:

  1. Otwórz stronę Role.
  2. Na liście kliknij nazwę roli niestandardowej.
  3. Kliknij Edytuj.
  4. W razie potrzeby edytuj rolę niestandardową.
  5. Kliknij Zapisz.

Usuwanie ról niestandardowych

Aby usunąć rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij Usuń obok roli niestandardowej, którą chcesz usunąć.
  3. W razie potrzeby edytuj rolę niestandardową.
  4. Kliknij Zapisz.