คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
สร้างบทบาทที่กำหนดเองโดยใช้ UI ของ Edge ตามที่อธิบายไว้ในส่วนต่อไปนี้ หากต้องการสร้างบทบาทที่กำหนดเองโดยใช้ Edge API โปรดดู การสร้างบทบาท ด้วย API
คุณต้องเป็นผู้ดูแลระบบองค์กร จึงจะสร้างบทบาทที่กำหนดเองได้
บทบาทที่กำหนดเองคืออะไร
องค์กร Edge แต่ละองค์กรจะมีชุดบทบาทที่มีมาให้ซึ่งมีระดับสิทธิ์ ที่แตกต่างกัน คุณสามารถมอบหมายผู้ใช้ที่เป็นผู้ดูแลระบบให้มีบทบาทใดบทบาทหนึ่งเหล่านี้ได้ อย่างไรก็ตาม คุณยังสร้าง บทบาทที่ไม่ซ้ำกันซึ่งมีสิทธิ์ที่คุณต้องการได้ด้วย เช่น คุณอาจต้องการบทบาทที่ อนุญาตให้เข้าถึงพร็อกซี API เท่านั้น หากต้องการทำเช่นนั้น คุณจะต้องสร้างบทบาทที่กำหนดเอง
คุณสามารถสร้างบทบาทที่กำหนดเองเพื่อปรับแต่งการเข้าถึงเอนทิตี Apigee Edge ต่อไปนี้
- พร็อกซี API
- ผลิตภัณฑ์ API
- แอปของนักพัฒนาแอป
- นักพัฒนาแอป
- สภาพแวดล้อม (เซสชันของเครื่องมือติดตามและข้อมูลการใช้งาน)
- รายงานที่กำหนดเอง (Analytics)
คุณสามารถกำหนดสิทธิ์การเข้าถึงตามบทบาทให้กับอินสแตนซ์ ที่เฉพาะเจาะจง ของเอนทิตีได้ เช่น คุณสามารถกำหนดสิทธิ์การเข้าถึงตามบทบาทให้กับผลิตภัณฑ์ API ทั้งหมด หรือผลิตภัณฑ์ API ที่เฉพาะเจาะจง
ลำดับความสำคัญของสิทธิ์
สิทธิ์ที่ละเอียดกว่าจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่ไม่ละเอียด ตัวอย่างเช่น สิทธิ์ ที่ใช้กับแอปของนักพัฒนาแอปที่เฉพาะเจาะจงจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่ไม่ละเอียดซึ่งใช้กับ แอปของนักพัฒนาแอปทั้งหมด
การกำหนดสิทธิ์ให้กับกลุ่มเอนทิตีเทียบกับอินสแตนซ์เดียว
ตั้งค่าสิทธิ์ของบทบาทที่กำหนดเองในกลุ่มเอนทิตี (เช่น ทั้งหมด ผลิตภัณฑ์ API) หรือในอินสแตนซ์เดียว (เช่น ผลิตภัณฑ์ API ที่เฉพาะเจาะจง 1 รายการ)
หากคุณตั้งค่าสิทธิ์ในอินสแตนซ์ ผู้ใช้ที่มีสิทธิ์จะดำเนินการที่ได้รับอนุญาต ในอินสแตนซ์นั้นได้เท่านั้น หากตั้งค่าในกลุ่ม (เช่น พร็อกซี API ทั้งหมด) ผู้ใช้จะดำเนินการ ในอินสแตนซ์ใดก็ได้ในคอลเล็กชัน
นอกจากนี้ คุณยังเปิดใช้ตัวเลือกการใช้งาน และการติดตาม ใน API และ แคชได้ด้วย การดำเนินการเหล่านี้ยังขึ้นอยู่กับสภาพแวดล้อมด้วย นั่นคือ คุณสามารถอนุญาตให้บทบาทหนึ่งๆ ใช้งานได้ เฉพาะในสภาพแวดล้อมการใช้งานจริงเท่านั้น
สำรวจหน้าบทบาท
เข้าถึงหน้าบทบาทตามที่อธิบายไว้ด้านล่าง
Edge
วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Edge
- ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะ ผู้ดูแลระบบองค์กร
- เลือกผู้ดูแลระบบ > บทบาท
หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน
Classic Edge (Private Cloud)
วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Classic Edge
- ลงชื่อเข้าใช้
http://ms-ip:9000ในฐานะผู้ดูแลระบบองค์กร โดยที่ ms-ip คือ ที่อยู่ IP หรือชื่อ DNS ของโหนด Management Server - เลือกผู้ดูแลระบบ > บทบาทขององค์กร
หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน
หน้าบทบาทจะปรากฏขึ้น
ตามที่ไฮไลต์ไว้ในรูปภาพ หน้าบทบาทช่วยให้คุณทำสิ่งต่อไปนี้ได้
- ดูบทบาทที่มีมาให้ของ Edge และผู้ใช้ที่ได้รับมอบหมายบทบาทเหล่านั้น
- ดู เพิ่ม แก้ไข และ ลบบทบาทที่กำหนดเอง รวมถึงดูผู้ใช้ที่ได้รับมอบหมายบทบาทเหล่านั้น
เพิ่มบทบาทที่กำหนดเอง
วิธีเพิ่มบทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิก + บทบาทที่กำหนดเอง
- ป้อนชื่อสำหรับบทบาทที่กำหนดเอง
หมายเหตุ: ชื่อบทบาทที่กำหนดเอง ต้องไม่มีช่องว่าง หรืออักขระพิเศษบางตัว
- เพิ่มสิทธิ์ตามที่ต้องการ
- คลิกบันทึก
รูปภาพต่อไปนี้แสดงส่วนหนึ่งของกล่องโต้ตอบบทบาทที่กำหนดเองใหม่ ตัวอย่างเช่น บทบาทนี้ชื่อ WeatherApiRole และอนุญาตให้ผู้ใช้ดู แก้ไข และลบพร็อกซี API ที่มีเส้นทาง /weatherapi นอกจากนี้ ผู้ใช้รายนี้ยังดูเซสชันการติดตามได้ทั้งในสภาพแวดล้อมการใช้งานจริงและสภาพแวดล้อมการทดสอบ
แต่จะใช้งานได้เฉพาะในสภาพแวดล้อมการทดสอบเท่านั้น

แก้ไขบทบาทที่กำหนดเอง
วิธีแก้ไขบทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิกชื่อบทบาทที่กำหนดเองในรายการ
- คลิกแก้ไข
- แก้ไขบทบาทที่กำหนดเองตามที่ต้องการ
- คลิกบันทึก
ลบบทบาทที่กำหนดเอง
วิธีลบบทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิกลบ ข้างบทบาทที่กำหนดเองที่ต้องการลบ
- แก้ไขบทบาทที่กำหนดเองตามที่ต้องการ
- คลิกบันทึก