Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu
Apigee X. info
In diesem Thema wird erläutert, wie Sie Organisationsnutzer erstellen und verwalten. Sie müssen Organisations administrator sein, um diese Aufgaben ausführen zu können.
Was sind Organisationsnutzer?
Organisationsnutzer erhalten vom Organisationsadministrator die ausdrückliche Berechtigung, Entitäten in einer Apigee Edge-Organisation zu erstellen, zu lesen, zu bearbeiten und/oder zu löschen. Berechtigungen sind rollenbasiert, Eine Rolle vermittelt eine bestimmte, gezielte Gruppe von Berechtigungen. Dieses Berechtigungsschema wird auch als rollenbasierte Zugriffssteuerung oder kurz RBAC bezeichnet.
Mit welchen Edge-Entitäten arbeiten Organisationsnutzer ?
Organisationsnutzer interagieren mit einer Reihe von Entitäten, darunter:
- API-Proxys
- API-Produkte
- Entwickler-Apps
- Entwickler
- Umgebungen (Sitzungen und Bereitstellungen in Trace-Tools)
- Benutzerdefinierte Berichte (Analytics)
Der Grad der zulässigen Interaktion hängt von der Rolle oder den Rollen ab, die dem Nutzer vom Organisationsadministrator zugewiesen werden. Weitere Informationen finden Sie unter Rollen zuweisen.
Die Seite „Nutzer“
Rufen Sie die Seite „Nutzer“ wie unten beschrieben auf.
Edge
So greifen Sie über die Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:
- Melden Sie sich als Organisationsadministrator in https://apigee.com/edge an.
- Wählen Sie Admin > Nutzer aus.
Wenn Sie kein Organisationsadministrator sind, ist dieses Menü nicht verfügbar.
Die Seite „Nutzer“ wird angezeigt, wie in der folgenden Abbildung dargestellt.
Wie in der Abbildung hervorgehoben, können Sie auf der Seite „Nutzer“ Folgendes tun:
- Aktuelle Nutzer ansehen, einschließlich Name, primäre E‑Mail-Adresse und Rollen. Standardmäßig haben alle Nutzer eine Nutzerrolle, die ihnen vollen Zugriff auf alle Funktionen in Apigee gewährt. Weitere Informationen finden Sie unter Rollen zuweisen.
- Nutzerin oder Nutzer hinzufügen
- Nutzerprofil und zugewiesene Rollen bearbeiten
- Nutzer entfernen
Classic Edge (Private Cloud)
So greifen Sie über die Classic Edge-Benutzeroberfläche auf die Seite „Organisationsnutzer“ zu:
- Melden Sie sich unter
http://ms-ip:9000als Organisationsadministrator an. Dabei ist „ms-ip“ die IP-Adresse oder der DNS-Name des Management Server-Knotens. - Wählen Sie Admin > Organisationsnutzer aus.
Auf der Seite „Nutzer“ können Sie Folgendes tun:
- Aktuelle Nutzer ansehen, einschließlich Name, primäre E‑Mail-Adresse und Rollen. Standardmäßig haben alle Nutzer eine Nutzerrolle, die ihnen vollen Zugriff auf alle Funktionen in Apigee gewährt. Weitere Informationen finden Sie unter Rollen zuweisen.
- Nutzerin oder Nutzer hinzufügen
- Nutzerprofil und zugewiesene Rollen bearbeiten
- Nutzer entfernen
Nutzer hinzufügen
So fügen Sie einen Organisationsnutzer hinzu:
- Rufen Sie die Seite „Nutzer“ auf.
- Klicken Sie auf + Nutzer.
Die Seite „Neuer Nutzer“ wird angezeigt.
- Geben Sie die E-Mail-Adresse des Nutzers ein.
- Wählen Sie die Rollen aus, die Sie dem Nutzer zuweisen möchten.
Sie können einem Nutzer mehrere Rollen zuweisen. - Klicken Sie auf Speichern.
Wenn der Nutzer bereits ein Apigee-Konto hat, wird die neue Organisation angezeigt, nachdem er sich in Apigee Edge angemeldet hat. Wenn der neue Nutzer noch kein Apigee-Konto hat, erhält er eine E‑Mail mit einer Anleitung zur Kontoaktivierung, zum Zurücksetzen des Passworts und zur Anmeldung.
ZoneAdmin hinzufügen oder entfernen
Die Apigee Edge-Benutzeroberfläche unterstützt das Hinzufügen von Zonenadministratoren nicht. So gewähren oder widerrufen Sie den ZoneAdmin-Zugriff mit der Apigee API:
- Verwenden Sie das Dienstprogramm get_token, um ein Token abzurufen.
- Variablen exportieren:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Nutzer der Rolle „ZoneAdmin“ hinzufügen:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Rolle des Nutzers prüfen:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- So entfernen Sie den zuvor hinzugefügten ZoneAdmin:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
ZoneAdmin bestätigen
Um zu prüfen, ob die Rolle „ZoneAdmin“ in Ihrer Organisation vorhanden ist, kann ein Nutzer mit der Rolle „Organisationsadministrator“ den folgenden API-Verwaltungsaufruf ausführen:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Wenn die Rolle vorhanden ist, wird die folgende Ausgabe angezeigt:
{
"name" : "zoneadmin"
}
Wenn die Rolle nicht vorhanden ist, wird die folgende Ausgabe angezeigt:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
Wenn die Rolle „ZoneAdmin“ in Ihrer Organisation nicht vorhanden ist, müssen Sie sich an den Apigee-Support wenden, um die Rolle erstellen zu lassen. Nutzer mit der Rolle „Organisationsadministrator“ haben nicht die erforderlichen Berechtigungen, um die Rolle „ZoneAdmin“ zu erstellen, und können daher keine Nutzer hinzufügen, wenn die Rolle nicht vorhanden ist.
Nutzerprofil und zugewiesene Rollen bearbeiten
Sie können ein Nutzerprofil bearbeiten und einem Nutzer eine oder mehrere Rollen zuweisen, wenn Sie einen neuen Nutzer erstellen oder einen vorhandenen Nutzer bearbeiten. Weitere Informationen finden Sie unter Rollen zuweisen.
So bearbeiten Sie ein Nutzerprofil und zugewiesene Rollen:
- Rufen Sie die Seite „Nutzer“ auf.
- Klicken Sie auf den Namen eines vorhandenen Nutzers.
- Klicken Sie auf Bearbeiten.
- Sie können nur Ihren eigenen Vor- und Nachnamen ändern, nicht die anderer Nutzer.
- Rollen hinzufügen oder entfernen:
- Wenn Sie eine Rolle hinzufügen möchten, klicken Sie auf das Feld Rollen und wählen Sie im Drop-down-Menü eine neue Rolle aus.
- Wenn Sie eine Rolle entfernen möchten, klicken Sie auf das „X“ neben der Rolle.
- Wiederholen Sie den vorherigen Schritt, um bei Bedarf weitere Rollen hinzuzufügen.
- Klicken Sie auf Speichern.
Nutzer aus einer Organisation entfernen
Sie müssen Organisationsadministrator sein, um einen Nutzer aus einer Organisation zu entfernen.
- Rufen Sie die Seite „Nutzer“ auf.
- Klicken Sie in der Spalte „Aktionen“ neben dem Nutzer, den Sie entfernen möchten , auf Entfernen.
Wenn Sie einen Nutzer vollständig aus Apigee entfernen möchten, wenden Sie sich an den Apigee-Support.