אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
יוצרים תפקידים בהתאמה אישית באמצעות ממשק המשתמש של Edge, כמו שמתואר בקטעים הבאים. כדי ליצור תפקידים בהתאמה אישית באמצעות Edge API, אפשר לעיין במאמר יצירת תפקידים באמצעות API.
כדי ליצור תפקידים מותאמים אישית, צריך להיות לכם תפקיד אדמין בארגון.
מהם תפקידים בהתאמה אישית?
כל ארגון Edge מגיע עם קבוצה של תפקידים מובנים שמספקים רמות שונות של הרשאות. אתם יכולים להקצות למשתמשים עם הרשאות אדמין כל אחד מהתפקידים האלה. אבל אפשר גם ליצור תפקידים ייחודיים שכוללים בדיוק את ההרשאות שרוצים. לדוגמה, יכול להיות שתרצו תפקיד שמאפשר גישה רק לשרתי proxy של API, ולא לשום דבר אחר. כדי לעשות את זה, צריך ליצור תפקיד בהתאמה אישית.
אתם יכולים ליצור תפקידים בהתאמה אישית כדי לכוונן את הגישה לישויות הבאות ב-Apigee Edge:
- ממשקי proxy ל-API
- מוצרי API
- אפליקציות למפתחים
- מפתחים
- סביבות (סשנים ופריסות של כלי המעקב)
- דוחות בהתאמה אישית (Analytics)
כדי להשיג רמת פירוט גבוהה עוד יותר, אפשר להחיל גישה מבוססת-תפקידים על מופעים ספציפיים של ישות. לדוגמה, אפשר להחיל גישה מבוססת-תפקידים על כל מוצרי ה-API או על מוצרים ספציפיים.
סדר העדיפות של ההרשאות
הרשאות מפורטות יותר מקבלות עדיפות על פני הרשאות פחות מפורטות. לדוגמה, הרשאות שמוגדרות לאפליקציה ספציפית למפתחים קודמות להרשאות פחות ספציפיות שמוגדרות לכל האפליקציות למפתחים.
הקצאת הרשאות לקבוצת ישויות לעומת מקרים יחידים
הגדרת הרשאות תפקיד מותאמות אישית בקבוצה של ישויות (לדוגמה, כל מוצרי ה-API) או במופע יחיד (לדוגמה, מוצר API ספציפי אחד).
אם מגדירים הרשאות במופע, משתמש עם הרשאות מיוחדות יכול לבצע את הפעולות המותרות רק במופע הזה. אם ההגדרה מוגדרת לקבוצה (לדוגמה, כל ה-API proxy), המשתמש יכול לבצע את הפעולות בכל מופע באוסף.
אפשר גם להפעיל את האפשרויות deploy ו-trace בממשקי API ובמטמון. הפעולות האלה ספציפיות לסביבה. כלומר, אתם יכולים לאפשר לתפקיד לפרוס רק בסביבת הייצור.
הדף 'תפקידים'
ניגשים לדף 'תפקידים', כמו שמתואר בהמשך.
Edge
כדי לגשת לדף Roles (תפקידים) באמצעות ממשק המשתמש של Edge:
- נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
- בוחרים באפשרות אדמין > תפקידים.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין.
Classic Edge (ענן פרטי)
כדי לגשת לדף Roles (תפקידים) באמצעות ממשק המשתמש הקלאסי של Edge:
- נכנסים אל
http://ms-ip:9000בתור אדמין של הארגון, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול. - בוחרים באפשרות אדמין > תפקידים בארגון.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין.
מוצג הדף 'תפקידים'.
כפי שמודגש באיור, בדף 'תפקידים' אפשר:
- הצגת תפקידים מובנים ב-Edge והמשתמשים שהוקצו להם
- הצגה, הוספה, עריכה ומחיקה של תפקידים בהתאמה אישית, והצגה של המשתמשים שהתפקידים האלה הוקצו להם
הוספת תפקידים בהתאמה אישית
כדי להוסיף תפקיד בהתאמה אישית:
- נכנסים לדף Roles.
- לוחצים על + תפקיד בהתאמה אישית.
- מזינים שם לתפקיד המותאם אישית.
הערה: שמות של תפקידים בהתאמה אישית לא יכולים להכיל רווחים או תווים מיוחדים מסוימים.
- מוסיפים הרשאות לפי הצורך.
- לוחצים על שמירה.
באיור הבא מוצג חלק מתיבת הדו-שיח 'תפקיד חדש בהתאמה אישית'. לדוגמה, התפקיד הזה נקרא WeatherApiRole, והוא מאפשר למשתמש לצפות ב-proxy ל-API עם הנתיב /weatherapi, לערוך אותו ולמחוק אותו. בנוסף, המשתמש הזה יכול לצפות בסשנים של מעקב בסביבות הייצור והבדיקה, אבל הוא יכול לפרוס רק בסביבת הבדיקה.

עריכה של תפקידים בהתאמה אישית
כדי לערוך תפקיד בהתאמה אישית:
- נכנסים לדף Roles.
- לוחצים על שם התפקיד בהתאמה אישית ברשימה.
- לוחצים על עריכה.
- עורכים את התפקיד בהתאמה אישית לפי הצורך.
- לוחצים על שמירה.
מחיקה של תפקידים בהתאמה אישית
כדי למחוק תפקיד בהתאמה אישית:
- נכנסים לדף Roles.
- לוחצים על מחיקה לצד התפקיד בהתאמה אישית שרוצים למחוק.
- עורכים את התפקיד בהתאמה אישית לפי הצורך.
- לוחצים על שמירה.