Tworzenie ról niestandardowych w interfejsie użytkownika

Przeglądasz dokumentację Apigee Edge.
Otwórz dokumentację Apigee X.
Informacje

Role niestandardowe możesz tworzyć w interfejsie użytkownika Edge zgodnie z opisem w poniższych sekcjach. Informacje o tworzeniu ról niestandardowych przy użyciu interfejsu Edge API znajdziesz w sekcji Tworzenie ról przy użyciu interfejsu API.

Aby tworzyć role niestandardowe, musisz być administratorem organizacji.

Czym są role niestandardowe?

Każda organizacja Edge ma zestaw wbudowanych ról z różnymi poziomami uprawnień. Do każdej z tych ról możesz przypisać użytkowników z dostępem administracyjnym. Możesz też utworzyć niepowtarzalne role, które zawierają dokładnie te uprawnienia, których potrzebujesz. Możesz na przykład wybrać rolę, która pozwala tylko na dostęp do serwerów proxy interfejsu API. Aby to zrobić, musisz utworzyć rolę niestandardową.

Możesz utworzyć role niestandardowe, aby dostosować dostęp do tych encji Apigee Edge:

  • Proxy interfejsów API
  • Usługi API
  • Aplikacje dla deweloperów
  • Deweloperzy
  • Środowiska (sesje i wdrożenia narzędzia do śledzenia)
  • Raporty niestandardowe (Analytics)

Aby uzyskać jeszcze większą szczegółowość, zastosuj dostęp na podstawie ról do konkretnych instancji encji. Możesz na przykład zastosować dostęp oparty na rolach do wszystkich lub tylko wybranych usług API.

Pierwszeństwo uprawnień

Bardziej szczegółowe uprawnienia mają pierwszeństwo przed uprawnieniami mniej szczegółowymi. Na przykład uprawnienia przypisane do określonej aplikacji dewelopera mają pierwszeństwo przed mniej szczegółowymi uprawnieniami zastosowanymi do wszystkich aplikacji dewelopera.

Przypisywanie uprawnień do grupy encji a pojedynczych instancji

Ustaw uprawnienia roli niestandardowej w grupie encji (np. wszystkich usługach API) lub w pojedynczej instancji (np. jednej konkretnej usłudze API).

Jeśli ustawisz uprawnienia dla instancji, użytkownik z podwyższonymi uprawnieniami będzie mógł wykonywać dozwolone operacje tylko na tej instancji. Jeśli ustawiono w grupie (na przykład wszystkie serwery proxy interfejsu API), użytkownik może wykonywać operacje na dowolnej instancji w kolekcji.

Możesz też włączyć opcje deploy i deploy w interfejsach API i pamięci podręcznej. Te operacje są też zależne od środowiska. Oznacza to, że możesz zezwolić roli na wdrażanie tylko w środowisku produkcyjnym.

Poznawanie strony Role

Otwórz stronę Role zgodnie z opisem poniżej.

Edge

Aby uzyskać dostęp do strony Role przy użyciu interfejsu Edge:

  1. Zaloguj się na stronie https://apigee.com/edge jako administrator organizacji.
  2. Kliknij Administracja > Role.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Klasyczna wersja Edge (Private Cloud)

Aby uzyskać dostęp do strony Role przy użyciu klasycznego interfejsu użytkownika Edge:

  1. Zaloguj się w http://ms-ip:9000 jako administrator organizacji, gdzie ms-ip to adres IP lub nazwa DNS węzła serwera zarządzania.
  2. Wybierz Administrator > Role w organizacji.

    Jeśli nie jesteś administratorem organizacji, to menu jest niedostępne.

Wyświetlą się strony Role.

Jak zaznaczyliśmy na ilustracji, na stronie Role możesz:

Dodaj role niestandardowe

Aby dodać rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij + Rola niestandardowa.
  3. Wpisz nazwę roli niestandardowej.

    Uwaga: nazwy ról niestandardowych nie mogą zawierać spacji ani znaków specjalnych.

  4. W razie potrzeby dodaj uprawnienia.
  5. Kliknij Zapisz.

Poniższy rysunek przedstawia fragment okna Nowa rola niestandardowa. Na przykład rola ta nosi nazwę WeatherApiRole i umożliwia użytkownikowi wyświetlanie, edytowanie i usuwanie serwera proxy interfejsu API ze ścieżką /weatherapi. Dodatkowo ten użytkownik może wyświetlać sesje śledzenia zarówno w środowiskach produkcyjnych, jak i testowych, ale może wdrażać je tylko w środowisku testowym.

Edytuj role niestandardowe

Aby skonfigurować rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij nazwę roli niestandardowej na liście.
  3. Kliknij Edytuj.
  4. W razie potrzeby edytuj rolę niestandardową.
  5. Kliknij Zapisz.

Usuń role niestandardowe

Aby usunąć rolę niestandardową:

  1. Otwórz stronę Role.
  2. Kliknij Usuń obok roli niestandardowej, którą chcesz usunąć.
  3. W razie potrzeby edytuj rolę niestandardową.
  4. Kliknij Zapisz.