การสร้างบทบาทที่กำหนดเองใน UI

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X
ข้อมูล

สร้างบทบาทที่กำหนดเองโดยใช้ Edge UI ตามที่อธิบายไว้ในส่วนต่อไปนี้ หากต้องการสร้างบทบาทที่กำหนดเองโดยใช้ Edge API โปรดดูการสร้างบทบาทด้วย API

คุณต้องเป็นผู้ดูแลระบบขององค์กรจึงจะสร้างบทบาทที่กำหนดเองได้

บทบาทที่กำหนดเองคืออะไร

องค์กร Edge แต่ละองค์กรมาพร้อมกับชุดบทบาทที่มีมาให้ ซึ่งกำหนดระดับสิทธิ์ที่แตกต่างกัน คุณสามารถมอบหมายบทบาทเหล่านี้ให้กับผู้ใช้ที่มีสิทธิ์ระดับผู้ดูแลระบบได้ อย่างไรก็ตาม คุณยังสร้างบทบาทที่ไม่ซ้ำกันซึ่งมีสิทธิ์เฉพาะที่คุณต้องการได้ด้วย ตัวอย่างเช่น คุณอาจต้องการบทบาทที่อนุญาตให้เข้าถึงพร็อกซี API เท่านั้น ไม่ใช่บทบาทอื่น คุณต้องสร้างบทบาทที่กำหนดเองก่อน

คุณสามารถสร้างบทบาทที่กำหนดเองเพื่อปรับแต่งการเข้าถึงเอนทิตี Apigee Edge ต่อไปนี้ได้

  • พร็อกซี API
  • ผลิตภัณฑ์ API
  • แอปของนักพัฒนาซอฟต์แวร์
  • นักพัฒนาซอฟต์แวร์
  • สภาพแวดล้อม (เซสชันและการทำให้ใช้งานได้ของเครื่องมือติดตาม)
  • รายงานที่กำหนดเอง (Analytics)

คุณจะเพิ่มรายละเอียดได้มากยิ่งขึ้นโดยใช้การเข้าถึงตามบทบาทกับอินสแตนซ์ที่เจาะจงของเอนทิตี เช่น คุณอาจใช้การเข้าถึงตามบทบาทกับผลิตภัณฑ์ API ทั้งหมดหรือเฉพาะผลิตภัณฑ์ที่ต้องการ

ลำดับความสำคัญของสิทธิ์

สิทธิ์ที่ละเอียดกว่าจะมีความสำคัญมากกว่าสิทธิ์ที่มีความละเอียดน้อยกว่า เช่น สิทธิ์ที่ใช้กับแอปของนักพัฒนาแอปแอปใดแอปหนึ่งจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่มีความละเอียดน้อยกว่าซึ่งบังคับใช้กับแอปของนักพัฒนาแอปทั้งหมด

การกำหนดสิทธิ์ให้กับกลุ่มของเอนทิตีกับอินสแตนซ์เดี่ยว

ตั้งค่าสิทธิ์ของบทบาทที่กำหนดเองในกลุ่มของเอนทิตี (เช่น ผลิตภัณฑ์ API ทั้งหมด) หรือในอินสแตนซ์เดียว (เช่น ผลิตภัณฑ์ API ที่เฉพาะเจาะจง 1 รายการ)

หากคุณตั้งค่าสิทธิ์ในอินสแตนซ์ ผู้ใช้ที่มีสิทธิ์จะดำเนินการที่ได้รับอนุญาตบนอินสแตนซ์ดังกล่าวเท่านั้น หากตั้งค่าในกลุ่ม (เช่น พร็อกซี API ทั้งหมด) ผู้ใช้จะดำเนินการกับอินสแตนซ์ใดก็ได้ในคอลเล็กชัน

นอกจากนี้ คุณยังเปิดใช้ตัวเลือกdeployและdeployบน API และแคชได้ด้วย นอกจากนี้ การดำเนินการเหล่านี้ยังใช้กับสภาพแวดล้อมที่เฉพาะเจาะจงด้วย กล่าวคือ คุณอนุญาตให้บทบาทใช้งานได้เฉพาะกับสภาพแวดล้อมที่ใช้งานจริงเท่านั้น

สำรวจหน้าบทบาท

เข้าถึงหน้าบทบาท ดังที่อธิบายด้านล่าง

Edge

วิธีเข้าถึงหน้าบทบาทโดยใช้ Edge UI

  1. ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะผู้ดูแลระบบองค์กร
  2. เลือกผู้ดูแลระบบ > บทบาท

    หากคุณไม่ใช่ผู้ดูแลระบบขององค์กร เมนูนี้จะใช้งานไม่ได้

Classic Edge (Private Cloud)

วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Classic Edge

  1. ลงชื่อเข้าใช้ http://ms-ip:9000 ในฐานะผู้ดูแลระบบขององค์กร โดยที่ ms-ip คือที่อยู่ IP หรือชื่อ DNS ของโหนดเซิร์ฟเวอร์การจัดการ
  2. เลือกผู้ดูแลระบบ > บทบาทขององค์กร

    หากคุณไม่ใช่ผู้ดูแลระบบขององค์กร เมนูนี้จะใช้งานไม่ได้

หน้าบทบาทจะปรากฏ

ดังที่ไฮไลต์ในรูป หน้าบทบาทช่วยให้คุณทำสิ่งต่อไปนี้ได้

เพิ่มบทบาทที่กำหนดเอง

วิธีเพิ่มบทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิก + บทบาทที่กำหนดเอง
  3. ป้อนชื่อบทบาทที่กำหนดเอง

    หมายเหตุ: ชื่อบทบาทที่กำหนดเองต้องไม่มีการเว้นวรรคหรือสัญลักษณ์พิเศษ

  4. เพิ่มสิทธิ์ตามที่จำเป็น
  5. คลิกบันทึก

ภาพต่อไปนี้แสดงส่วนหนึ่งของกล่องโต้ตอบบทบาทที่กำหนดเองใหม่ เช่น บทบาทนี้มีชื่อว่า WeatherApiRole ที่ช่วยให้ผู้ใช้ดู แก้ไข และลบพร็อกซี API ที่มีเส้นทาง /weatherapi ได้ นอกจากนี้ ผู้ใช้รายนี้ยังดูเซสชันการติดตามได้ในสภาพแวดล้อมทั้งในสภาพแวดล้อมการทดสอบและการทดสอบ แต่สามารถทำให้ใช้งานได้กับสภาพแวดล้อมการทดสอบเท่านั้น

แก้ไขบทบาทที่กำหนดเอง

วิธีใช้บทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิกชื่อบทบาทที่กำหนดเองในรายการ
  3. คลิกแก้ไข
  4. แก้ไขบทบาทที่กำหนดเองตามต้องการ
  5. คลิกบันทึก

ลบบทบาทที่กำหนดเอง

วิธีลบบทบาทที่กำหนดเอง

  1. เข้าถึงหน้าบทบาท
  2. คลิกลบที่อยู่ติดกับบทบาทที่กำหนดเองที่ต้องการลบ
  3. แก้ไขบทบาทที่กำหนดเองตามต้องการ
  4. คลิกบันทึก