Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Mỗi tổ chức Apigee Edge đều có một số vai trò tích hợp mà bạn có thể chỉ định cho người dùng quản trị:
- Quản trị viên tổ chức – Người dùng cấp cao. Có toàn quyền CRUD đối với các tài nguyên trong tổ chức. Trong quá trình cài đặt Edge cho Đám mây riêng tư, vai trò mạnh mẽ nhất là vai trò Quản trị viên hệ thống. Vai trò này cũng có quyền truy cập vào các chức năng ở cấp hệ thống mà Quản trị viên tổ chức không có.
- Quản trị viên tổ chức chỉ có quyền đọc – Có quyền chỉ đọc đối với các tài nguyên trong tổ chức.
- Quản trị viên hoạt động – Triển khai và kiểm thử API; có quyền chỉ đọc đối với các tài nguyên khác.
- Người dùng doanh nghiệp – Tạo và quản lý các sản phẩm API, nhà phát triển, ứng dụng của nhà phát triển và công ty; tạo báo cáo tuỳ chỉnh về việc sử dụng API; chỉ có quyền truy cập ở chế độ chỉ đọc vào các tài nguyên khác.
- Người dùng – Tạo các proxy API và kiểm thử chúng trong môi trường thử nghiệm; có quyền chỉ đọc đối với các tài nguyên khác.
Các vai trò có sẵn kiểm soát cấp độ truy cập trong cả giao diện người dùng quản lý và API quản lý.
Để xem các quyền được đặt cho từng vai trò được tích hợp sẵn (với tư cách là Quản trị viên tổ chức hoặc Quản trị viên tổ chức chỉ có quyền đọc), hãy chọn Quản trị > Vai trò trong tổ chức > tên_của_vai_trò trong giao diện người dùng quản lý.
Nếu tổ chức của bạn có Apigee Sense hoặc tính năng giám sát API, thì bảng điều khiển dành cho quản trị viên cũng sẽ hiển thị các vai trò sau:
- Sense: Sense Operator và Sense User. Để biết thêm về các vai trò của Sense, hãy xem bài viết Các vai trò được tích hợp sẵn của Apigee Sense.
- Giám sát API: Quản trị viên giám sát API và Người dùng giám sát API. Để biết thêm về các vai trò Giám sát API, hãy xem phần Các vai trò Giám sát API.
Ví dụ về quyền theo vai trò
Ví dụ sau đây trong giao diện người dùng quản lý cho thấy các quyền đối với vai trò Người dùng. Xin lưu ý rằng nó có các quyền triển khai khác nhau:
- URI /deployments (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Vậy điều này có nghĩa là gì? Người có vai trò Người dùng có thể triển khai những gì?
- Trước tiên, quyền PUT là quyền cho phép triển khai.
- Thứ hai, quyền chi tiết (cụ thể) hơn sẽ được ưu tiên khi có sự trùng lặp về quyền, chẳng hạn như trường hợp có nhiều quyền triển khai ở đây. (Thứ tự ưu tiên trong các quyền trùng lặp được mô tả đầy đủ hơn trong phần Tạo vai trò bằng API).
Trong ví dụ này, quyền chi tiết nhất là "Quyền triển khai API cho môi trường kiểm thử" với URI là /environments/test/applications/*/revisions/*/deployments. Chính phần /test/ đã khiến đường dẫn này trở nên cụ thể nhất. Điều này có nghĩa là người có vai trò Người dùng có thể triển khai mọi proxy API (/applications/*) với mọi bản sửa đổi (/revisions/*) cho môi trường thử nghiệm (/test/).
Mặt khác, người có vai trò này sẽ không thể triển khai cho bất kỳ môi trường nào khác, do có quyền GET (chỉ đọc) trên /environments/*/, trong đó ký tự đại diện (*) biểu thị bất kỳ. (Quyền GET trên /deployments cho phép người dùng nhận thông tin chi tiết về việc triển khai bằng API).
Giới thiệu về vai trò Quản trị viên nhà phát triển
Khi một cổng thông tin cho nhà phát triển được cung cấp, vai trò Quản trị viên nhà phát triển sẽ được thêm vào tổ chức của bạn, thường là với người dùng devadmin+{org_name}@google.com được chỉ định cho vai trò đó.
Vai trò này chỉ được dùng cho mục đích định cấu hình mối kết nối giữa các cổng nhà phát triển dựa trên Drupal (hoặc các cổng tuỳ chỉnh sử dụng API nền tảng Apigee) và tổ chức Edge của bạn. Xem phần Giao tiếp giữa cổng thông tin và Edge.
Nếu bạn muốn chỉ định vai trò Quản trị viên nhà phát triển cho một tài khoản người dùng khác, hãy tạo tài khoản đó trong tổ chức của bạn rồi liên hệ với nhóm hỗ trợ để chỉ định vai trò.
Ngoài ra, bạn có thể tạo một vai trò tuỳ chỉnh có cùng quyền với vai trò Quản trị viên nhà phát triển bằng cách sử dụng tập lệnh được mô tả trong tài liệu về mô-đun Apigee Edge Drupal 8 Chỉ định vai trò Quản trị viên nhà phát triển.
Bạn có thể xem mối kết nối giữa cổng thông tin và tổ chức Edge của mình trong Drupal trong phần Configuration > Dev Portal > Application Settings (Cấu hình > Cổng thông tin dành cho nhà phát triển > Cài đặt ứng dụng) trong trình đơn quản trị Drupal (bạn phải đăng nhập vào Drupal với tư cách là quản trị viên). Nếu kết nối hiển thị là không thành công, bạn phải liên hệ với Nhóm hỗ trợ Apigee Edge để thay đổi thông tin kết nối. Hãy xem bài viết Tạo cổng thông tin dành cho nhà phát triển để biết thêm thông tin.