إنشاء أدوار مخصّصة في واجهة المستخدم

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

يمكنك إنشاء أدوار مخصّصة باستخدام واجهة مستخدم Edge، كما هو موضّح في الأقسام التالية. لإنشاء أدوار مخصّصة باستخدام Edge API، يُرجى الاطّلاع على إنشاء أدوار باستخدام واجهة برمجة التطبيقات.

يجب أن تكون مشرف مؤسسة لإنشاء أدوار مخصّصة.

ما هي الأدوار المخصّصة؟

تتضمّن كل مؤسسة Edge مجموعة من الأدوار المضمّنة التي توفّر مستويات مختلفة من الأذونات. يمكنك تعيين مستخدمين إداريين لأي من هذه الأدوار. ومع ذلك، يمكنك أيضًا إنشاء أدوار فريدة تتضمّن الأذونات التي تريدها بالضبط. على سبيل المثال، قد تحتاج إلى دور يتيح الوصول إلى خوادم وكيل واجهة برمجة التطبيقات فقط، وليس إلى أي شيء آخر. لإجراء ذلك، عليك إنشاء دور مخصّص.

يمكنك إنشاء أدوار مخصّصة لضبط إذن الوصول إلى عناصر Apigee Edge التالية:

  • خوادم وكيلة لواجهة برمجة التطبيقات
  • منتجات واجهة برمجة التطبيقات
  • تطبيقات المطوّر
  • المطوّرون
  • البيئات (جلسات "أداة التتبُّع" وعمليات النشر)
  • التقارير المخصّصة (إحصاءات Google)

يمكنك تحقيق مستوى أعلى من الدقة من خلال تطبيق أذونات الوصول المستندة إلى الأدوار على مثيلات معيّنة من أحد العناصر. على سبيل المثال، يمكنك تطبيق إذن الوصول المستند إلى الأدوار على جميع منتجات واجهة برمجة التطبيقات أو على منتجات معيّنة.

أولوية الأذونات

تكون الأولوية للأذونات الأكثر دقة على الأذونات الأقل دقة. على سبيل المثال، يكون للأذونات المطبَّقة على تطبيق محدّد للمطوّر الأولوية على الأذونات الأقل تفصيلاً والمطبَّقة على جميع تطبيقات المطوّر.

منح الأذونات لمجموعة من العناصر مقابل مثيل واحد

يمكنك ضبط أذونات الأدوار المخصّصة على مجموعة من الكيانات (مثل جميع منتجات واجهة برمجة التطبيقات) أو على مثيل واحد (مثل منتج واحد محدّد لواجهة برمجة التطبيقات).

إذا ضبطت الأذونات على مثيل، يمكن لمستخدم لديه امتيازات تنفيذ العمليات المسموح بها على هذا المثيل فقط. في حال ضبطها على مجموعة (مثل جميع خوادم وكيل واجهة برمجة التطبيقات)، يمكن للمستخدم تنفيذ العمليات على أي مثيل في المجموعة.

يمكنك أيضًا تفعيل الخيارَين نشر وتتبُّع في واجهات برمجة التطبيقات وذاكرات التخزين المؤقت. تختلف هذه العمليات أيضًا حسب البيئة. وهذا يعني أنّه يمكنك السماح لدور معيّن بنشر التطبيق في بيئة الإنتاج فقط.

الاطّلاع على صفحة "الأدوار"

انتقِل إلى صفحة "الأدوار"، كما هو موضّح أدناه.

Edge

للوصول إلى صفحة "الأدوار" باستخدام واجهة مستخدم Edge، اتّبِع الخطوات التالية:

  1. سجِّل الدخول إلى https://apigee.com/edge بصفتك مشرف مؤسسة.
  2. اختَر المشرف > الأدوار.

    إذا لم تكن مشرفًا في المؤسسة، لن تكون هذه القائمة متاحة لك.

Classic Edge (Private Cloud)

للوصول إلى صفحة "الأدوار" باستخدام واجهة مستخدم Classic Edge، اتّبِع الخطوات التالية:

  1. سجِّل الدخول إلى http://ms-ip:9000 بصفتك مشرف مؤسسة، حيث ms-ip هو عنوان IP أو اسم نظام أسماء النطاقات لعقدة "خادم الإدارة".
  2. انقر على المشرف > أدوار المؤسسة.

    إذا لم تكن مشرفًا في المؤسسة، لن تكون هذه القائمة متاحة لك.

تظهر صفحة "الأدوار".

كما هو موضّح في الشكل، تتيح لك صفحة "الأدوار" إجراء ما يلي:

إضافة أدوار مخصّصة

لإضافة دور مخصّص، اتّبِع الخطوات التالية:

  1. الوصول إلى صفحة "الأدوار"
  2. انقر على + دور مخصّص.
  3. أدخِل اسمًا للدور المخصّص.

    ملاحظة: يجب ألا تحتوي أسماء الأدوار المخصّصة على مسافات أو بعض الرموز الخاصة.

  4. أضِف الأذونات حسب الحاجة.
  5. انقر على حفظ.

يعرض الشكل التالي جزءًا من مربّع الحوار "دور مخصّص جديد". على سبيل المثال، يُطلق على هذا الدور اسم WeatherApiRole، ويسمح للمستخدم بعرض خادم وكيل لواجهة برمجة التطبيقات وتعديله وحذفه باستخدام المسار /weatherapi. بالإضافة إلى ذلك، يمكن لهذا المستخدم عرض جلسات التتبُّع في كل من بيئة الإنتاج وبيئة الاختبار، ولكن يمكنه النشر في بيئة الاختبار فقط.

تعديل الأدوار المخصّصة

لتعديل دور مخصّص، اتّبِع الخطوات التالية:

  1. الوصول إلى صفحة "الأدوار"
  2. انقر على اسم دور مخصّص في القائمة.
  3. انقر على تعديل.
  4. عدِّل الدور المخصّص حسب الحاجة.
  5. انقر على حفظ.

حذف الأدوار المخصّصة

لحذف دور مخصّص، اتّبِع الخطوات التالية:

  1. الوصول إلى صفحة "الأدوار"
  2. انقر على حذف بجانب الدور المخصّص الذي تريد حذفه.
  3. عدِّل الدور المخصّص حسب الحاجة.
  4. انقر على حفظ.