您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
請按照下列各節所述,使用 Edge 使用者介面建立自訂角色。 如要使用 Edge API 建立自訂角色,請參閱「使用 API 建立角色」。
您必須是機構管理員,才能建立自訂角色。
什麼是自訂角色?
每個 Edge 機構都有一組內建角色,提供不同層級的權限。您可以將管理員指派為上述任一角色。不過,您也可以建立獨一無二的角色,並為其指定精確的權限。舉例來說,您可能只需要允許存取 API Proxy 的角色,其他一概不允許。如要這麼做,請建立自訂角色。
您可以建立自訂角色,微調下列 Apigee Edge 實體的存取權:
- API Proxy
- API 產品
- 開發人員應用程式
- 開發人員
- 環境 (追蹤工具工作階段和部署作業)
- 自訂報表 (Analytics)
如要進一步細分權限,您可以將角色型存取權套用至實體的特定執行個體。舉例來說,您可以對所有或特定 API 產品套用角色型存取權。
權限優先順序
較精細的權限會優先於較不精細的權限。舉例來說,套用至特定開發人員應用程式的權限,會優先於套用至所有開發人員應用程式的較不精細權限。
為實體群組指派權限,而非單一執行個體
針對實體群組 (例如所有 API 產品) 或單一例項 (例如特定 API 產品) 設定自訂角色權限。
如果您在執行個體上設定權限,具備權限的使用者只能在該執行個體上執行允許的操作。如果是在群組上設定 (例如所有 API Proxy),使用者就能對集合中的任何執行個體執行作業。
您也可以在 API 和快取上啟用「部署」和「追蹤」選項。這些作業也適用於特定環境。也就是說,您可以只允許角色部署至 prod 環境。
探索「角色」頁面
如要存取「角色」頁面,請按照下列步驟操作。
邊緣
如要使用 Edge UI 存取「角色」頁面,請按照下列步驟操作:
- 以機構管理員身分登入 https://apigee.com/edge。
- 依序選取「管理員」>「角色」。
如果您不是機構管理員,就無法使用這個選單。
Classic Edge (Private Cloud)
如要使用傳統 Edge UI 存取「角色」頁面,請按照下列步驟操作:
- 以機構管理員身分登入
http://ms-ip:9000,其中 ms-ip 是管理伺服器節點的 IP 位址或 DNS 名稱。 - 依序選取「管理」>「機構角色」。
如果您不是機構管理員,就無法使用這個選單。
系統隨即會顯示「角色」頁面。
如圖所示,「角色」頁面可讓您:
新增自訂角色
如要新增自訂角色,請按照下列步驟操作:
- 存取「角色」頁面。
- 按一下「+ 自訂角色」。
- 輸入自訂角色的名稱。
注意:自訂角色名稱不得包含空格或某些特殊字元。
- 視需要新增權限。
- 按一下 [儲存]。
下圖顯示「New Custom Role」(新增自訂角色) 對話方塊的一部分。舉例來說,這個角色名為 WeatherApiRole,可讓使用者檢視、編輯及刪除路徑為 /weatherapi 的 API Proxy。此外,這位使用者可以在正式版和測試版環境中查看追蹤工作階段,但只能部署到測試環境。

編輯自訂角色
如要編輯自訂角色,請按照下列步驟操作:
- 存取「角色」頁面。
- 在清單中按一下自訂角色的名稱,
- 按一下 [編輯]。
- 視需要編輯自訂角色。
- 按一下 [儲存]。
刪除自訂角色
如要刪除自訂角色,請按照下列步驟操作:
- 存取「角色」頁面。
- 在要刪除的自訂角色旁,按一下「刪除」。
- 視需要編輯自訂角色。
- 按一下 [儲存]。