Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Każda organizacja Apigee Edge ma kilka wbudowanych ról, które możesz przypisać użytkownikom z uprawnieniami administratora:
- Administrator organizacji – superużytkownik. Ma pełny dostęp do zasobów w organizacji (CRUD). W instalacji Edge for Private Cloud najbardziej zaawansowaną rolą jest rola administratora systemu, która ma też dostęp do funkcji na poziomie systemu, do których administrator organizacji nie ma dostępu.
- Administrator organizacji z dostępem tylko do odczytu – ma dostęp tylko do odczytu do zasobów w organizacji.
- Administrator operacji – wdraża i testuje interfejsy API oraz ma dostęp tylko do odczytu do innych zasobów.
- Użytkownik biznesowy – tworzy produkty API, programistów, aplikacje związane z programistami i firmy oraz nimi zarządza; tworzy niestandardowe raporty dotyczące korzystania z interfejsu API; ma dostęp tylko do odczytu do innych zasobów.
- Użytkownik – tworzy proxy interfejsów API i testuje je w środowisku testowym; ma dostęp tylko do odczytu do innych zasobów.
Wbudowane role kontrolują poziom dostępu zarówno w interfejsie zarządzania, jak i w interfejsie Management API.
Aby zobaczyć uprawnienia ustawione dla każdej wbudowanej roli (jako administrator organizacji lub administrator organizacji z dostępem tylko do odczytu), w interfejsie zarządzania wybierz Administracja > Role organizacji > nazwa_roli.
Jeśli Twoja organizacja korzysta z Apigee Sense lub monitorowania interfejsów API, w konsoli administracyjnej będą też widoczne te role:
- Sense: Operator Sense i Użytkownik Sense. Więcej informacji o rolach Sense znajdziesz w artykule Wbudowane role Apigee Sense.
- Monitorowanie interfejsów API: Administrator monitorowania interfejsów API i Użytkownik monitorowania interfejsów API. Więcej informacji o rolach monitorowania interfejsów API znajdziesz w artykule Role monitorowania interfejsów API.
Przykład uprawnienia roli
Poniższy przykład w interfejsie zarządzania pokazuje uprawnienia roli Użytkownik. Zwróć uwagę że ma ona różne uprawnienia do wdrażania:
- Identyfikator URI /deployments (GET)
- Identyfikator URI /environments/*/applications/*/revisions/*/deployments (GET)
- Identyfikator URI /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Co to oznacza? Co może wdrożyć osoba z rolą Użytkownik?
- Po pierwsze, uprawnienie PUT umożliwia wdrożenie.
- Po drugie, w przypadku nakładania się uprawnień pierwszeństwo ma bardziej szczegółowe (konkretne) uprawnienie, tak jak w tym przypadku z wieloma uprawnieniami do wdrażania. (Pierwszeństwo w przypadku nakładających się uprawnień jest dokładniej opisane w artykule Tworzenie ról za pomocą interfejsu API).
W tym przykładzie najbardziej szczegółowym uprawnieniem jest „Wdrażanie interfejsu API w środowisku testowym uprawnienie” z identyfikatorem URI /environments/test/applications/*/revisions/*/deployments. Najbardziej szczegółowe jest /test/. Oznacza to, że osoba z rolą Użytkownik może wdrożyć dowolne proxy interfejsu API (/applications/*) z dowolną wersją (/revisions/*) w środowisku testowym (/test/).
Z drugiej strony osoba z tą rolą nie będzie mogła wdrożyć niczego w innym środowisku, ze względu na uprawnienie GET (tylko do odczytu) w przypadku /environments/*/, gdzie symbol wieloznaczny (*) oznacza dowolny. (Uprawnienie GET w przypadku /deployments umożliwia użytkownikowi pobieranie szczegółów wdrożenia za pomocą interfejsu API).
Informacje o roli administratora dewelopera
Gdy udostępniany jest portal dla programistów, do Twojej organizacji dodawana jest rola Administrator dewelopera, do której zwykle przypisany jest użytkownik devadmin+{org_name}@google.com.
Ta rola jest używana wyłącznie do konfigurowania połączenia między
portalami dla deweloperów opartymi na Drupalu (lub portalami niestandardowymi korzystającymi z interfejsów API platformy Apigee) a Twoją organizacją Edge. Zobacz Komunikacja między portalem a Edge.
Jeśli chcesz przypisać rolę administratora dewelopera do innego konta użytkownika, utwórz konto w swojej organizacji i skontaktuj się z zespołem pomocy, aby przypisać rolę.
Możesz też utworzyć rolę niestandardową z tymi samymi uprawnieniami co rola administratora dewelopera, korzystając ze skryptu opisanego w artykule Przypisywanie roli administratora dewelopera w dokumentacji modułu Apigee Edge Drupal 8.
Połączenie między portalem a Twoją organizacją Edge możesz sprawdzić w Drupalu w menu administracyjnym Drupal (musisz być zalogowany w Drupalu jako administrator) w sekcji Konfiguracja > Portal dla deweloperów > Ustawienia aplikacji. Jeśli połączenie jest oznaczone jako nieudane, musisz skontaktować się z zespołem pomocy Apigee Edge, aby zmienić informacje o połączeniu. Więcej informacji znajdziesz w artykule Tworzenie portalu dla programistów.