Papéis integrados do Edge

Você está lendo a documentação do Apigee Edge.
Acesse a documentação da Apigee X.
info

Cada organização do Apigee Edge vem com alguns papéis integrados que podem ser atribuídos a usuários administrativos:

  • Administrador da organização : superusuário. Tem acesso total ao CRUD para os recursos na organização. Em uma instalação do Edge para nuvem privada, o papel mais poderoso é o de administrador do sistema, que também tem acesso a funções no nível do sistema que o administrador da organização não tem.
  • Administrador da organização somente leitura : tem acesso somente leitura a recursos na organização.
  • Administrador de operações : implanta e testa APIs; tem acesso somente leitura a outros recursos.
  • Usuário comercial : cria e gerencia produtos, desenvolvedores, apps de desenvolvedores e empresas de API; cria relatórios personalizados sobre o uso da API; tem acesso somente leitura a outros recursos.
  • Usuário : cria proxies de API e os testa no ambiente de teste; tem acesso somente leitura a outros recursos.

Os papéis integrados controlam o nível de acesso na interface de gerenciamento e na API de gerenciamento.

Para conferir as permissões definidas para cada papel integrado (como administrador da organização ou um administrador da organização somente leitura), selecione Admin > Papéis da organização > nome_do_papel na interface de gerenciamento.

Se a organização incluir o Apigee Sense ou o monitoramento de API, o console de administração também vai mostrar os seguintes papéis:

  • Sense: operador do Sense e usuário do Sense. Para mais informações sobre os papéis do Sense, consulte Papéis integrados do Apigee Sense.
  • Monitoramento de API: administrador de monitoramento de API e usuário de monitoramento de API. Para mais informações sobre os papéis de monitoramento de API, consulte Papéis de monitoramento de API.

Exemplo de permissão de papel

O exemplo a seguir na interface de gerenciamento mostra as permissões do papel de usuário. Observe que ele tem permissões de implantação diferentes:

  • URI /deployments (GET)
  • /environments/*/applications/*/revisions/*/deployments (GET)
  • /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Permissões de função de usuários para implantação, mostrando permissões PUT apenas em implantações no ambiente de teste.

O que isso significa? O que alguém na função de usuário pode implantar?

  • Primeiro, a permissão PUT é o que permite a implantação.
  • Em segundo lugar, a permissão mais granular (específica) tem precedência quando há uma sobreposição de permissões, como acontece com várias permissões de implantação aqui. A precedência em permissões sobrepostas é descrita com mais detalhes em Como criar papéis com a API.

Neste exemplo, a permissão mais granular é a "Implantar API para permissão de ambiente de teste" com um URI de /environments/test/applications/*/revisions/*/deployments. É a parte /test/ que a torna mais específica. Isso significa que alguém na função de usuário pode implantar qualquer proxy de API (/applications/*) com qualquer revisão (/revisions/*) no ambiente de teste (/test/).

Por outro lado, alguém nessa função não poderá implantar em nenhum outro ambiente, devido à permissão GET (somente leitura) em /environments/*/, em que o caractere curinga (*) significa qualquer. A permissão GET em /deployments permite que o usuário receba detalhes de implantação com a API.

Sobre o papel de administrador de desenvolvedor

Quando um portal de desenvolvedor é provisionado, o papel de administrador de desenvolvedor é adicionado à sua organização, normalmente com o usuário devadmin+{org_name}@google.com atribuído a ele. Esse papel é usado exclusivamente para configurar a conexão entre portais de desenvolvedores baseados no Drupal (ou portais personalizados que usam APIs da plataforma Apigee) e sua organização do Edge. Consulte Comunicação entre o portal e o Edge.

Se você quiser atribuir o papel de administrador de desenvolvedor a outra conta de usuário, crie a conta na sua organização e entre em contato com o suporte para atribuir o papel.

Como alternativa, você pode criar um papel personalizado com as mesmas permissões do papel de administrador de desenvolvedor usando o script descrito em Atribuir o papel de administrador de desenvolvedor na documentação do módulo Drupal 8 do Apigee Edge.

A conexão entre o portal e a organização do Edge pode ser visualizada no Drupal em Configuração > Portal do desenvolvedor > Configurações do aplicativo no menu de administração do Drupal. É necessário fazer login no Drupal como administrador. Se a conexão for mostrada como falha, entre em contato com o suporte do Apigee Edge para mudar as informações de conexão. Consulte Como criar um portal do desenvolvedor para mais informações.