คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่เอกสารประกอบของ Apigee X ข้อมูล
สร้างบทบาทที่กำหนดเองโดยใช้ Edge UI ตามที่อธิบายไว้ในส่วนต่อไปนี้ หากต้องการสร้างบทบาทที่กำหนดเองโดยใช้ Edge API โปรดดูการสร้างบทบาทด้วย API
คุณต้องเป็นผู้ดูแลระบบขององค์กรจึงจะสร้างบทบาทที่กำหนดเองได้
บทบาทที่กำหนดเองคืออะไร
องค์กร Edge แต่ละองค์กรมาพร้อมกับชุดบทบาทที่มีมาให้ ซึ่งกำหนดระดับสิทธิ์ที่แตกต่างกัน คุณสามารถมอบหมายบทบาทเหล่านี้ให้กับผู้ใช้ที่มีสิทธิ์ระดับผู้ดูแลระบบได้ อย่างไรก็ตาม คุณยังสร้างบทบาทที่ไม่ซ้ำกันซึ่งมีสิทธิ์เฉพาะที่คุณต้องการได้ด้วย ตัวอย่างเช่น คุณอาจต้องการบทบาทที่อนุญาตให้เข้าถึงพร็อกซี API เท่านั้น ไม่ใช่บทบาทอื่น คุณต้องสร้างบทบาทที่กำหนดเองก่อน
คุณสามารถสร้างบทบาทที่กำหนดเองเพื่อปรับแต่งการเข้าถึงเอนทิตี Apigee Edge ต่อไปนี้ได้
- พร็อกซี API
- ผลิตภัณฑ์ API
- แอปของนักพัฒนาซอฟต์แวร์
- นักพัฒนาซอฟต์แวร์
- สภาพแวดล้อม (เซสชันและการทำให้ใช้งานได้ของเครื่องมือติดตาม)
- รายงานที่กำหนดเอง (Analytics)
คุณจะเพิ่มรายละเอียดได้มากยิ่งขึ้นโดยใช้การเข้าถึงตามบทบาทกับอินสแตนซ์ที่เจาะจงของเอนทิตี เช่น คุณอาจใช้การเข้าถึงตามบทบาทกับผลิตภัณฑ์ API ทั้งหมดหรือเฉพาะผลิตภัณฑ์ที่ต้องการ
ลำดับความสำคัญของสิทธิ์
สิทธิ์ที่ละเอียดกว่าจะมีความสำคัญมากกว่าสิทธิ์ที่มีความละเอียดน้อยกว่า เช่น สิทธิ์ที่ใช้กับแอปของนักพัฒนาแอปแอปใดแอปหนึ่งจะมีลำดับความสำคัญเหนือกว่าสิทธิ์ที่มีความละเอียดน้อยกว่าซึ่งบังคับใช้กับแอปของนักพัฒนาแอปทั้งหมด
การกำหนดสิทธิ์ให้กับกลุ่มของเอนทิตีกับอินสแตนซ์เดี่ยว
ตั้งค่าสิทธิ์ของบทบาทที่กำหนดเองในกลุ่มของเอนทิตี (เช่น ผลิตภัณฑ์ API ทั้งหมด) หรือในอินสแตนซ์เดียว (เช่น ผลิตภัณฑ์ API ที่เฉพาะเจาะจง 1 รายการ)
หากคุณตั้งค่าสิทธิ์ในอินสแตนซ์ ผู้ใช้ที่มีสิทธิ์จะดำเนินการที่ได้รับอนุญาตบนอินสแตนซ์ดังกล่าวเท่านั้น หากตั้งค่าในกลุ่ม (เช่น พร็อกซี API ทั้งหมด) ผู้ใช้จะดำเนินการกับอินสแตนซ์ใดก็ได้ในคอลเล็กชัน
นอกจากนี้ คุณยังเปิดใช้ตัวเลือกdeployและdeployบน API และแคชได้ด้วย นอกจากนี้ การดำเนินการเหล่านี้ยังใช้กับสภาพแวดล้อมที่เฉพาะเจาะจงด้วย กล่าวคือ คุณอนุญาตให้บทบาทใช้งานได้เฉพาะกับสภาพแวดล้อมที่ใช้งานจริงเท่านั้น
สำรวจหน้าบทบาท
เข้าถึงหน้าบทบาท ดังที่อธิบายด้านล่าง
Edge
วิธีเข้าถึงหน้าบทบาทโดยใช้ Edge UI
- ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะผู้ดูแลระบบองค์กร
- เลือกผู้ดูแลระบบ > บทบาท
หากคุณไม่ใช่ผู้ดูแลระบบขององค์กร เมนูนี้จะใช้งานไม่ได้
Classic Edge (Private Cloud)
วิธีเข้าถึงหน้าบทบาทโดยใช้ UI ของ Classic Edge
- ลงชื่อเข้าใช้
http://ms-ip:9000
ในฐานะผู้ดูแลระบบขององค์กร โดยที่ ms-ip คือที่อยู่ IP หรือชื่อ DNS ของโหนดเซิร์ฟเวอร์การจัดการ - เลือกผู้ดูแลระบบ > บทบาทขององค์กร
หากคุณไม่ใช่ผู้ดูแลระบบขององค์กร เมนูนี้จะใช้งานไม่ได้
หน้าบทบาทจะปรากฏ
ดังที่ไฮไลต์ในรูป หน้าบทบาทช่วยให้คุณทำสิ่งต่อไปนี้ได้
- ดูบทบาทที่มีให้ใน Edge และผู้ใช้ที่ได้รับมอบหมาย
- ดู เพิ่ม แก้ไข และลบบทบาทที่กำหนดเอง และดูผู้ใช้ที่ได้รับมอบหมาย
เพิ่มบทบาทที่กำหนดเอง
วิธีเพิ่มบทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิก + บทบาทที่กำหนดเอง
- ป้อนชื่อบทบาทที่กำหนดเอง
หมายเหตุ: ชื่อบทบาทที่กำหนดเองต้องไม่มีการเว้นวรรคหรือสัญลักษณ์พิเศษ
- เพิ่มสิทธิ์ตามที่จำเป็น
- คลิกบันทึก
ภาพต่อไปนี้แสดงส่วนหนึ่งของกล่องโต้ตอบบทบาทที่กำหนดเองใหม่ เช่น บทบาทนี้มีชื่อว่า WeatherApiRole ที่ช่วยให้ผู้ใช้ดู แก้ไข และลบพร็อกซี API ที่มีเส้นทาง /weatherapi
ได้ นอกจากนี้ ผู้ใช้รายนี้ยังดูเซสชันการติดตามได้ในสภาพแวดล้อมทั้งในสภาพแวดล้อมการทดสอบและการทดสอบ แต่สามารถทำให้ใช้งานได้กับสภาพแวดล้อมการทดสอบเท่านั้น
แก้ไขบทบาทที่กำหนดเอง
วิธีใช้บทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิกชื่อบทบาทที่กำหนดเองในรายการ
- คลิกแก้ไข
- แก้ไขบทบาทที่กำหนดเองตามต้องการ
- คลิกบันทึก
ลบบทบาทที่กำหนดเอง
วิธีลบบทบาทที่กำหนดเอง
- เข้าถึงหน้าบทบาท
- คลิกลบที่อยู่ติดกับบทบาทที่กำหนดเองที่ต้องการลบ
- แก้ไขบทบาทที่กำหนดเองตามต้องการ
- คลิกบันทึก