在 UI 中建立自訂角色

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

請按照下列各節所述,使用 Edge 使用者介面建立自訂角色。 如要使用 Edge API 建立自訂角色,請參閱「使用 API 建立角色」。

您必須是機構管理員,才能建立自訂角色。

什麼是自訂角色?

每個 Edge 機構都有一組內建角色,提供不同層級的權限。您可以將管理員指派為上述任一角色。不過,您也可以建立獨一無二的角色,並為其指定精確的權限。舉例來說,您可能只需要允許存取 API Proxy 的角色,其他一概不允許。如要這麼做,請建立自訂角色。

您可以建立自訂角色,微調下列 Apigee Edge 實體的存取權:

  • API Proxy
  • API 產品
  • 開發人員應用程式
  • 開發人員
  • 環境 (追蹤工具工作階段和部署作業)
  • 自訂報表 (Analytics)

如要進一步細分權限,您可以將角色型存取權套用至實體的特定執行個體。舉例來說,您可以對所有或特定 API 產品套用角色型存取權。

權限優先順序

較精細的權限會優先於較不精細的權限。舉例來說,套用至特定開發人員應用程式的權限,會優先於套用至所有開發人員應用程式的較不精細權限。

為實體群組指派權限,而非單一執行個體

針對實體群組 (例如所有 API 產品) 或單一例項 (例如特定 API 產品) 設定自訂角色權限。

如果您在執行個體上設定權限,具備權限的使用者只能在該執行個體上執行允許的操作。如果是在群組上設定 (例如所有 API Proxy),使用者就能對集合中的任何執行個體執行作業。

您也可以在 API 和快取上啟用「部署」和「追蹤」選項。這些作業也適用於特定環境。也就是說,您可以只允許角色部署至 prod 環境。

探索「角色」頁面

如要存取「角色」頁面,請按照下列步驟操作。

邊緣

如要使用 Edge UI 存取「角色」頁面,請按照下列步驟操作:

  1. 機構管理員身分登入 https://apigee.com/edge
  2. 依序選取「管理員」>「角色」

    如果您不是機構管理員,就無法使用這個選單。

Classic Edge (Private Cloud)

如要使用傳統 Edge UI 存取「角色」頁面,請按照下列步驟操作:

  1. 機構管理員身分登入 http://ms-ip:9000,其中 ms-ip 是管理伺服器節點的 IP 位址或 DNS 名稱。
  2. 依序選取「管理」>「機構角色」

    如果您不是機構管理員,就無法使用這個選單。

系統隨即會顯示「角色」頁面。

如圖所示,「角色」頁面可讓您:

新增自訂角色

如要新增自訂角色,請按照下列步驟操作:

  1. 存取「角色」頁面
  2. 按一下「+ 自訂角色」
  3. 輸入自訂角色的名稱。

    注意:自訂角色名稱不得包含空格或某些特殊字元

  4. 視需要新增權限。
  5. 按一下 [儲存]

下圖顯示「New Custom Role」(新增自訂角色) 對話方塊的一部分。舉例來說,這個角色名為 WeatherApiRole,可讓使用者檢視、編輯及刪除路徑為 /weatherapi 的 API Proxy。此外,這位使用者可以在正式版和測試版環境中查看追蹤工作階段,但只能部署到測試環境。

編輯自訂角色

如要編輯自訂角色,請按照下列步驟操作:

  1. 存取「角色」頁面
  2. 在清單中按一下自訂角色的名稱,
  3. 按一下 [編輯]
  4. 視需要編輯自訂角色。
  5. 按一下 [儲存]

刪除自訂角色

如要刪除自訂角色,請按照下列步驟操作:

  1. 存取「角色」頁面
  2. 在要刪除的自訂角色旁,按一下「刪除」
  3. 視需要編輯自訂角色。
  4. 按一下 [儲存]