Estás viendo la documentación de Apigee Edge.
Ir a la
documentación de Apigee X. info
Crea roles personalizados con la IU de Edge, como se describe en las siguientes secciones. Para crear roles personalizados con la API de Edge, consulta Crea roles con la API.
Debes ser un administrador de la organización para crear roles personalizados.
¿Qué son los roles personalizados?
Cada organización de Edge incluye un conjunto de roles integrados que proporcionan diferentes niveles de permisos. Puedes asignar usuarios administrativos a cualquiera de estos roles. Sin embargo, también puedes crear roles únicos que incluyan los permisos exactos que desees. Por ejemplo, es posible que desees un rol que permita el acceso solo a los proxies de API y a nada más. Para ello, crearías un rol personalizado.
Puedes crear roles personalizados para ajustar el acceso a las siguientes entidades de Apigee Edge:
- PROXIES DE API
- Productos de API
- Apps de desarrolladores
- Desarrolladores
- Entornos (sesiones y implementaciones de la herramienta Trace)
- Informes personalizados (Analytics)
Puedes lograr aún más detalle si aplicas acceso basado en roles a instancias específicas de una entidad. Por ejemplo, puedes aplicar acceso basado en roles a todos los productos de API o a algunos específicos.
Prioridad de los permisos
Los permisos más detallados tienen prioridad sobre los menos detallados. Por ejemplo, los permisos aplicados a una app de desarrollador específica tienen prioridad sobre un permiso menos detallado aplicado a todas las apps de desarrolladores.
Cómo asignar permisos a un grupo de entidades en comparación con instancias únicas
Configura los permisos de función personalizada en un grupo de entidades (por ejemplo, todos los productos de API) o en una sola instancia (por ejemplo, un producto de API específico).
Si configuras permisos en una instancia, un usuario con privilegios puede realizar las operaciones permitidas en esa instancia solo. Si se configura en un grupo (por ejemplo, todos los proxies de API), el usuario puede realizar las operaciones en cualquier instancia de la colección.
También puedes habilitar las opciones de implementación y seguimiento en las APIs y los cachés. Estas operaciones también son específicas del entorno. Es decir, puedes permitir que un rol se implemente solo en el entorno de producción.
Explora la página Roles
Accede a la página Roles, como se describe a continuación.
Edge
Para acceder a la página Roles con la IU de Edge, haz lo siguiente:
- Accede a https://apigee.com/edge como un administrador de la organización.
- Selecciona Administrador > Roles.
Si no eres administrador de la organización, este menú no estará disponible.
Classic Edge (nube privada)
Para acceder a la página Roles con la IU de Classic Edge, haz lo siguiente:
- Accede a
http://ms-ip:9000como un administrador de la organización, donde ms-ip es la dirección IP o el nombre de DNS del nodo del servidor de administración. - Seleccione Administrador > Funciones de la organización.
Si no eres administrador de la organización, este menú no estará disponible.
Se mostrará la página Roles.
Como se destaca en la figura, la página Roles te permite hacer lo siguiente:
- Ver los roles integrados de Edge y los usuarios a los que están asignados
- Ver, agregar, editar, y borrar roles personalizados, y ver los usuarios a los que están asignados
Agrega roles personalizados
Para agregar un rol personalizado, sigue estos pasos:
- Accede a la página Roles.
- Haz clic en + Rol personalizado.
- Ingresa un nombre para el rol personalizado.
Nota: Los nombres de los roles personalizados no pueden contener espacios ni algunos caracteres especiales.
- Agrega permisos, según sea necesario.
- Haga clic en Save.
En la siguiente figura, se muestra una parte del diálogo Nuevo rol personalizado. Por ejemplo, este rol se
llama WeatherApiRole y permite que un usuario vea, edite y borre un proxy de API con la ruta de acceso
/weatherapi. Además, este usuario puede ver sesiones de seguimiento en entornos de producción y de prueba, pero solo puede implementarse en el entorno de prueba.

Edita roles personalizados
Para editar un rol personalizado, haz lo siguiente:
- Accede a la página Roles.
- Haz clic en el nombre de un rol personalizado en la lista.
- Haz clic en Editar.
- Edita el rol personalizado, según sea necesario.
- Haga clic en Save.
Borra roles personalizados
Para borrar un rol personalizado, haz lo siguiente:
- Accede a la página Roles.
- Haz clic en Borrar junto al rol personalizado que deseas borrar.
- Edita el rol personalizado, según sea necesario.
- Haga clic en Save.