Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Ogni organizzazione Apigee Edge include alcuni ruoli integrati che puoi assegnare agli utenti amministratori:
- Amministratore organizzazione : superutente. Dispone dell'accesso CRUD completo alle risorse in the organizzazione. In un'installazione di Edge for Private Cloud, il ruolo più potente è quello di amministratore di sistema, che ha anche accesso a funzioni a livello di sistema a cui l'amministratore dell'organizzazione non ha accesso.
- Amministratore organizzazione di sola lettura : ha accesso di sola lettura alle risorse nell'organizzazione.
- Amministratore operazioni : esegue il deployment e il test delle API; ha accesso di sola lettura a altre risorse.
- Utente aziendale : crea e gestisce prodotti API, sviluppatori, app sviluppatore e società; crea report personalizzati sull'utilizzo delle API; ha accesso di sola lettura alle altre risorse.
- Utente : crea proxy API ed esegue il test nell'ambiente di test; ha accesso di sola lettura alle altre risorse.
I ruoli integrati controllano il livello di accesso sia nell'interfaccia utente di gestione sia nell'API di gestione.
Per visualizzare le autorizzazioni impostate per ogni ruolo integrato (come amministratore dell'organizzazione o amministratore dell'organizzazione di sola lettura), seleziona Amministratore > Ruoli dell'organizzazione > nome_del_ruolo nell'interfaccia utente di gestione.
Se la tua organizzazione include Apigee Sense o il monitoraggio delle API, la Console di amministrazione mostrerà anche i seguenti ruoli:
- Sense: Operatore Sense e Utente Sense. Per saperne di più sui ruoli di Sense, consulta Ruoli integrati di Apigee Sense.
- Monitoraggio delle API: Amministratore del monitoraggio delle API e Utente del monitoraggio delle API. Per saperne di più sui ruoli di monitoraggio delle API, consulta Ruoli di monitoraggio delle API.
Esempio di autorizzazione del ruolo
L'esempio seguente nell'interfaccia utente di gestione mostra le autorizzazioni per il ruolo Utente. Tieni presente che ha autorizzazioni di deployment diverse:
- URI /deployments (GET)
- /environments/*/applications/*/revisions/*/deployments (GET)
- /environments/test/applications/*/revisions/*/deployments (GET, PUT, DELETE)

Che cosa significa? Che cosa può implementare un utente con il ruolo Utente?
- Innanzitutto, l'autorizzazione PUT consente il deployment.
- In secondo luogo, l'autorizzazione più granulare (specifica) ha la precedenza in caso di sovrapposizione delle autorizzazioni, come nel caso di più autorizzazioni di deployment. (La precedenza nelle autorizzazioni che si sovrappongono è descritta più dettagliatamente in Creare ruoli con l' API).
In questo esempio, l'autorizzazione più granulare è "Esegui il deployment dell'API nell'ambiente di test autorizzazione" con un URI di /environments/test/applications/*/revisions/*/deployments. È la parte /test/ che la rende la più specifica. Significa che un utente con il ruolo Utente può eseguire il deployment di qualsiasi proxy API (/applications/*) con qualsiasi revisione (/revisions/*) nell'ambiente di test (/test/).
D'altra parte, un utente con questo ruolo non sarebbe in grado di eseguire il deployment in nessun altro ambiente, a causa dell'autorizzazione GET (di sola lettura) su /environments/*/, dove il carattere jolly (*) indica qualsiasi. (L'autorizzazione GET su /deployments consente all'utente di ottenere i dettagli del deployment con l'API).
Informazioni sul ruolo di amministratore sviluppatore
Quando viene eseguito il provisioning di un portale per sviluppatori, il ruolo Amministratore sviluppatore viene
aggiunto alla tua organizzazione, in genere con l'utente devadmin+{org_name}@google.com assegnato.
Questo ruolo viene utilizzato esclusivamente per configurare la connessione tra
i portali per gli sviluppatori basati su Drupal (o i portali personalizzati che utilizzano le API della piattaforma Apigee) e la tua organizzazione Edge. Consulta Comunicazione tra il portale e Edge.
Se vuoi assegnare il ruolo di amministratore sviluppatore a un altro account utente, crea l'account nella tua organizzazione e contatta l'assistenza per assegnare il ruolo.
In alternativa, puoi creare un ruolo personalizzato con le stesse autorizzazioni del ruolo di amministratore sviluppatore utilizzando lo script descritto in Assegnare il ruolo di amministratore sviluppatore nella documentazione del modulo Drupal 8 di Apigee Edge.
La connessione tra il portale e la tua organizzazione Edge può essere visualizzata in Drupal in Configurazione > Portale per sviluppatori > Impostazioni applicazione nel menu di amministrazione di Drupal (devi aver eseguito l'accesso a Drupal come amministratore). Se la connessione viene visualizzata come non riuscita, devi contattare l'assistenza di Apigee Edge per modificare le informazioni di connessione. Per saperne di più, consulta Creare un portale per sviluppatori.