Создание пользовательских ролей в пользовательском интерфейсе

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

Создавайте пользовательские роли с помощью пользовательского интерфейса Edge, как описано в следующих разделах. Чтобы создать пользовательские роли с помощью API Edge, см. раздел «Создание ролей с помощью API» .

Для создания пользовательских ролей необходимо быть администратором организации .

Что такое пользовательские роли?

В каждой организации Edge есть набор встроенных ролей , предоставляющих различные уровни доступа. Вы можете назначать администраторам любые из этих ролей. Однако вы также можете создавать уникальные роли, которые включают именно те разрешения, которые вам нужны. Например, вам может понадобиться роль, которая разрешает доступ только к API-прокси, и ничего больше. Для этого вам нужно создать пользовательскую роль.

Вы можете создавать пользовательские роли для точной настройки доступа к следующим сущностям Apigee Edge:

  • API-прокси
  • API-продукты
  • Приложения для разработчиков
  • Разработчики
  • Среды (сессии инструментов трассировки и развертывания)
  • Пользовательские отчеты (Аналитика)

Еще большей детализации можно добиться, применив доступ на основе ролей к конкретным экземплярам сущности. Например, можно применить доступ на основе ролей ко всем продуктам API или к определенным из них.

Приоритет разрешений

Более детализированные разрешения имеют приоритет над менее детализированными. Например, разрешения, применяемые к конкретному приложению разработчика, имеют приоритет над менее детализированным разрешением, применяемым ко всем приложениям разработчика.

Назначение разрешений группам сущностей и отдельным экземплярам.

Настройте права доступа для группы сущностей (например, для всех продуктов API) или для отдельного экземпляра (например, для одного конкретного продукта API).

Если вы задаете права доступа для конкретного экземпляра, привилегированный пользователь может выполнять разрешенные операции только на этом экземпляре. Если права доступа установлены для группы (например, для всех API-прокси), пользователь может выполнять операции на любом экземпляре в коллекции.

Вы также можете включить параметры развертывания и трассировки для API и кэшей. Эти операции также зависят от среды. То есть, вы можете разрешить развертывание роли только в производственной среде.

Изучите страницу «Роли».

Перейдите на страницу «Роли», как описано ниже.

Край

Чтобы получить доступ к странице «Роли» с помощью пользовательского интерфейса Edge:

  1. Войдите в систему https://apigee.com/edge как администратор организации .
  2. Выберите Администрирование > Роли .

    Если вы не являетесь администратором организации, это меню недоступно.

Классический Edge (частное облако)

Чтобы получить доступ к странице «Роли» с помощью классического интерфейса Edge:

  1. Войдите в систему по адресу http:// ms-ip :9000 как администратор организации , где ms-ip — это IP-адрес или DNS-имя узла сервера управления.
  2. Выберите Администрирование > Роли организации .

    Если вы не являетесь администратором организации, это меню недоступно.

Отображается страница «Роли».

Как показано на рисунке, страница «Роли» позволяет вам:

Добавить пользовательские роли

Чтобы добавить пользовательскую роль:

  1. Перейдите на страницу «Роли» .
  2. Нажмите + Пользовательская роль .
  3. Введите название для пользовательской роли.

    Примечание: имена пользовательских ролей не могут содержать пробелы или некоторые специальные символы .

  4. Добавьте необходимые разрешения.
  5. Нажмите « Сохранить ».

На следующем рисунке показана часть диалогового окна «Создать пользовательскую роль». Например, эта роль называется WeatherApiRole и позволяет пользователю просматривать, редактировать и удалять API-прокси по пути /weatherapi . Кроме того, этот пользователь может просматривать сеансы трассировки как в производственной, так и в тестовой средах, но может развертывать приложения только в тестовой среде.

Редактирование пользовательских ролей

Редактировать пользовательскую роль:

  1. Перейдите на страницу «Роли» .
  2. Щелкните по названию пользовательской роли в списке.
  3. Нажмите «Редактировать» .
  4. При необходимости отредактируйте пользовательскую роль.
  5. Нажмите « Сохранить ».

Удаление пользовательских ролей

Чтобы удалить пользовательскую роль:

  1. Перейдите на страницу «Роли» .
  2. Нажмите кнопку «Удалить» рядом с пользовательской ролью, которую вы хотите удалить.
  3. При необходимости отредактируйте пользовательскую роль.
  4. Нажмите « Сохранить ».