Tworzenie ról niestandardowych w interfejsie użytkownika

Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
Informacje

Utwórz role niestandardowe za pomocą interfejsu użytkownika Edge zgodnie z instrukcjami podanymi w następnych sekcjach. Aby utworzyć role niestandardowe za pomocą interfejsu Edge API, zapoznaj się z artykułem Tworzenie ról za pomocą interfejsu API.

Aby tworzyć role niestandardowe, musisz być administratorem organizacji.

Czym są role niestandardowe?

Każda organizacja w Edge ma zestaw wbudowanych ról, które zapewniają różne poziomy uprawnień. Użytkowników z uprawnieniami administracyjnymi możesz przypisać do dowolnej z tych ról. Możesz też tworzyć role niestandardowe, które zawierają dokładnie te uprawnienia, których potrzebujesz. Możesz na przykład utworzyć rolę, która zezwala na dostęp tylko do serwerów proxy API. Aby to zrobić, musisz utworzyć rolę niestandardową.

Możesz utworzyć role niestandardowe, aby precyzyjnie określić dostęp do tych elementów Apigee Edge:

  • Proxy interfejsów API
  • Usługi API
  • Aplikacje dewelopera
  • Programiści
  • Środowiska (sesje i wdrożenia narzędzia Trace)
  • Raporty niestandardowe (Analytics)

Aby uzyskać jeszcze większą szczegółowość, możesz zastosować dostęp na podstawie roli do określonych instancji danego elementu. Możesz na przykład zastosować dostęp oparty na rolach do wszystkich usług interfejsu API lub tylko do wybranych.

Priorytet uprawnień

Uprawnienia bardziej szczegółowe mają pierwszeństwo przed mniej szczegółowymi. Na przykład uprawnienia zastosowane do konkretnej aplikacji dewelopera mają pierwszeństwo przed uprawnieniami o mniej szczegółowych parametrach zastosowanymi do wszystkich aplikacji dewelopera.

Przypisywanie uprawnień grupom obiektów a poszczególnym instancjom

Ustaw niestandardowe uprawnienia roli dla grupy elementów (np. wszystkich produktów API) lub pojedynczego wystąpienia (np. jednego konkretnego produktu API).

Jeśli ustawisz uprawnienia dla instancji, użytkownik uprzywilejowany może wykonywać dozwolone operacje tylko w tej instancji. Jeśli jest ustawiony w grupie (np. wszystkie zapory API), użytkownik może wykonywać operacje na dowolnej instancji w kolekcji.

Możesz też włączyć opcje wdrażania i śledzenia w interfejsach API oraz w pamięciach podręcznych. Te operacje są też specyficzne dla środowiska. Oznacza to, że możesz zezwolić na wdrożenie roli tylko w środowisku produkcyjnym.

Poznawanie strony Role

Otwórz stronę Role (Role), jak opisano poniżej.

Edge

Aby uzyskać dostęp do strony Role za pomocą interfejsu Edge:

  1. Zaloguj się na stronie https://apigee.com/edge jako administrator organizacji.
  2. Kliknij Administracja > Role.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Classic Edge (Private Cloud)

Aby otworzyć stronę Role w klasycznym interfejsie Edge:

  1. Zaloguj się na konto http://ms-ip:9000 jako administrator organizacji, gdzie ms-ip to adres IP lub nazwa DNS węzła serwera zarządzania.
  2. Kliknij Administracja > Role w organizacji.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Wyświetli się strona Role.

Jak widać na rysunku, na stronie ról możesz:

Dodawanie ról niestandardowych

Aby dodać rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij + Rola niestandardowa.
  3. Wpisz nazwę roli niestandardowej.

    Uwaga: nazwy niestandardowych ról nie mogą zawierać spacji ani niektórych znaków specjalnych.

  4. W razie potrzeby dodaj uprawnienia.
  5. Kliknij Zapisz.

Rysunek poniżej przedstawia część okna Nowa rola niestandardowa. Na przykład ta rola nazywa się WeatherApiRole i pozwala użytkownikowi wyświetlać, edytować i usuwać serwer proxy interfejsu API z ścieżką /weatherapi. Może on też wyświetlać sesje śledzenia w środowiskach produkcyjnych i testowych, ale może wdrażać tylko w środowisku testowym.

Edytowanie ról niestandardowych

Aby edytować rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij nazwę roli niestandardowej na liście.
  3. Kliknij Edytuj.
  4. W razie potrzeby zmodyfikuj rolę niestandardową.
  5. Kliknij Zapisz.

Usuwanie ról niestandardowych

Aby usunąć rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij Usuń obok roli niestandardowej, którą chcesz usunąć.
  3. W razie potrzeby zmodyfikuj rolę niestandardową.
  4. Kliknij Zapisz.