การสร้างบทบาทที่กำหนดเองใน UI

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

สร้างบทบาทที่กำหนดเองโดยใช้ UI ของ Edge ตามที่อธิบายไว้ในส่วนต่อไปนี้ หากต้องการสร้างบทบาทที่กำหนดเองโดยใช้ Edge API โปรดดู การสร้างบทบาท ด้วย API

คุณต้องเป็นผู้ดูแลระบบองค์กร จึงจะสร้างบทบาทที่กำหนดเองได้

บทบาทที่กำหนดเองคืออะไร

องค์กร Edge แต่ละองค์กรจะมีชุดบทบาทที่มีมาให้ซึ่งมีระดับสิทธิ์ ที่แตกต่างกัน คุณสามารถมอบหมายผู้ใช้ที่เป็นผู้ดูแลระบบให้มีบทบาทใดบทบาทหนึ่งเหล่านี้ได้ อย่างไรก็ตาม คุณยังสร้าง บทบาทที่ไม่ซ้ำกันซึ่งมีสิทธิ์ที่คุณต้องการได้ด้วย เช่น คุณอาจต้องการบทบาทที่ อนุญาตให้เข้าถึงพร็อกซี API เท่านั้น หากต้องการทำเช่นนั้น คุณจะต้องสร้างบทบาทที่กำหนดเอง

คุณสามารถสร้างบทบาทที่กำหนดเองเพื่อปรับแต่งการเข้าถึงเอนทิตี Apigee Edge ต่อไปนี้

  • พร็อกซี API
  • ผลิตภัณฑ์ API
  • แอปของนักพัฒนาแอป
  • นักพัฒนาแอป
  • สภาพแวดล้อม (เซสชันของเครื่องมือติดตามและข้อมูลการใช้งาน)
  • รายงานที่กำหนดเอง (Analytics)

คุณสามารถกำหนดสิทธิ์การเข้าถึงตามบทบาทให้กับอินสแตนซ์ ที่เฉพาะเจาะจง ของเอนทิตีได้ เช่น คุณสามารถกำหนดสิทธิ์การเข้าถึงตามบทบาทให้กับผลิตภัณฑ์ API ทั้งหมด หรือผลิตภัณฑ์ API ที่เฉพาะเจาะจง

ลำดับความสำคัญของสิทธิ์

สิทธิ์ที่ละเอียดกว่าจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่ไม่ละเอียด ตัวอย่างเช่น สิทธิ์ ที่ใช้กับแอปของนักพัฒนาแอปที่เฉพาะเจาะจงจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่ไม่ละเอียดซึ่งใช้กับ แอปของนักพัฒนาแอปทั้งหมด

การกำหนดสิทธิ์ให้กับกลุ่มเอนทิตีเทียบกับอินสแตนซ์เดียว

ตั้งค่าสิทธิ์ของบทบาทที่กำหนดเองในกลุ่มเอนทิตี (เช่น ทั้งหมด ผลิตภัณฑ์ API) หรือในอินสแตนซ์เดียว (เช่น ผลิตภัณฑ์ API ที่เฉพาะเจาะจง 1 รายการ)

หากคุณตั้งค่าสิทธิ์ในอินสแตนซ์ ผู้ใช้ที่มีสิทธิ์จะดำเนินการที่ได้รับอนุญาต ในอินสแตนซ์นั้นได้เท่านั้น หากตั้งค่าในกลุ่ม (เช่น พร็อกซี API ทั้งหมด) ผู้ใช้จะดำเนินการ ในอินสแตนซ์ใดก็ได้ในคอลเล็กชัน

นอกจากนี้ คุณยังเปิดใช้ตัวเลือกการใช้งาน และการติดตาม ใน API และ แคชได้ด้วย การดำเนินการเหล่านี้ยังขึ้นอยู่กับสภาพแวดล้อมด้วย นั่นคือ คุณสามารถอนุญาตให้บทบาทหนึ่งๆ ใช้งานได้ เฉพาะในสภาพแวดล้อมการใช้งานจริงเท่านั้น

สำรวจหน้าบทบาท

เข้าถึงหน้าบทบาทตามที่อธิบายไว้ด้านล่าง

Edge

วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Edge

  1. ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะ ผู้ดูแลระบบองค์กร
  2. เลือกผู้ดูแลระบบ > บทบาท

    หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน

Classic Edge (Private Cloud)

วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Classic Edge

  1. ลงชื่อเข้าใช้ http://ms-ip:9000 ในฐานะผู้ดูแลระบบองค์กร โดยที่ ms-ip คือ ที่อยู่ IP หรือชื่อ DNS ของโหนด Management Server
  2. เลือกผู้ดูแลระบบ > บทบาทขององค์กร

    หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน

หน้าบทบาทจะปรากฏขึ้น

ตามที่ไฮไลต์ไว้ในรูปภาพ หน้าบทบาทช่วยให้คุณทำสิ่งต่อไปนี้ได้

เพิ่มบทบาทที่กำหนดเอง

วิธีเพิ่มบทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิก + บทบาทที่กำหนดเอง
  3. ป้อนชื่อสำหรับบทบาทที่กำหนดเอง

    หมายเหตุ: ชื่อบทบาทที่กำหนดเอง ต้องไม่มีช่องว่าง หรืออักขระพิเศษบางตัว

  4. เพิ่มสิทธิ์ตามที่ต้องการ
  5. คลิกบันทึก

รูปภาพต่อไปนี้แสดงส่วนหนึ่งของกล่องโต้ตอบบทบาทที่กำหนดเองใหม่ ตัวอย่างเช่น บทบาทนี้ชื่อ WeatherApiRole และอนุญาตให้ผู้ใช้ดู แก้ไข และลบพร็อกซี API ที่มีเส้นทาง /weatherapi นอกจากนี้ ผู้ใช้รายนี้ยังดูเซสชันการติดตามได้ทั้งในสภาพแวดล้อมการใช้งานจริงและสภาพแวดล้อมการทดสอบ แต่จะใช้งานได้เฉพาะในสภาพแวดล้อมการทดสอบเท่านั้น

แก้ไขบทบาทที่กำหนดเอง

วิธีแก้ไขบทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิกชื่อบทบาทที่กำหนดเองในรายการ
  3. คลิกแก้ไข
  4. แก้ไขบทบาทที่กำหนดเองตามที่ต้องการ
  5. คลิกบันทึก

ลบบทบาทที่กำหนดเอง

วิธีลบบทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิกลบ ข้างบทบาทที่กำหนดเองที่ต้องการลบ
  3. แก้ไขบทบาทที่กำหนดเองตามที่ต้องการ
  4. คลิกบันทึก