Vous consultez la documentation Apigee Edge.
Accédez à la documentation Apigee X.
Cette rubrique explique comment créer et gérer des utilisateurs de l'organisation. Vous devez être un administrateur de l'organisation pour effectuer ces tâches.
Que sont les utilisateurs de l'organisation ?
Les utilisateurs de l'organisation reçoivent l'autorisation explicite de l'administrateur de l'organisation pour créer, lire, modifier et/ou supprimer des entités dans une organisation Apigee Edge. Les autorisations sont basées sur les rôles, où un rôle transmet un ensemble d'autorisations spécifique et ciblé. Ce système d'autorisations est également appelé contrôle des accès basé sur les rôles, ou RBAC (Role-Based Access Control).
Avec quelles entités Edge les utilisateurs de l'organisation travaillent-ils ?
Les utilisateurs de l'organisation interagissent avec un certain nombre d'entités, y compris :
- Proxys d'API
- Produits d'API
- Applications de développeur
- Développeurs
- Environnements (sessions et déploiements de l'outil Trace)
- Rapports personnalisés (Analytics)
Le degré d'interaction autorisé dépend du ou des rôles attribués à l'utilisateur par l'administrateur de l'organisation. Consultez également Attribuer des rôles.
Explorer la page "Utilisateurs"
Accédez à la page "Utilisateurs", comme décrit ci-dessous.
Edge
Pour accéder à la page "Utilisateurs" à l'aide de l'interface utilisateur Edge :
- Connectez-vous à https://apigee.com/edge en tant qu'administrateur de l'organisation.
- Sélectionnez Admin > Utilisateurs.
Ce menu n'est pas disponible si vous n'êtes pas administrateur de l'organisation.
La page "Utilisateur" s'affiche, comme illustré dans la figure ci-dessous.
Comme le montre la figure, la page "Utilisateurs" vous permet de :
- Affichez les utilisateurs actuels, y compris leur nom, leur adresse e-mail principale et leurs rôles. Par défaut, tous les utilisateurs disposent d'un rôle utilisateur qui leur donne un accès complet à toutes les fonctionnalités d'Apigee. Consultez également Attribuer des rôles.
- Ajouter un utilisateur
- Modifier le profil utilisateur et les rôles attribués
- Supprimer un utilisateur
Nouvelle interface utilisateur Edge (cloud privé)
Pour accéder à la page "Utilisateurs" à l'aide de la nouvelle interface utilisateur Edge :
- Connectez-vous à la nouvelle interface utilisateur Edge sur
http://host:3001/edgeen tant qu'administrateur de l'organisation, où host correspond à l'adresse IP ou au nom DNS de l'hôte exécutant la nouvelle interface utilisateur Edge. - Sélectionnez Admin > Utilisateurs.
Ce menu n'est pas disponible si vous n'êtes pas administrateur de l'organisation.
La page "Utilisateurs" s'affiche, comme illustré dans la figure ci-dessous.

Comme le montre la figure, la page "Utilisateurs" vous permet de :
- Affichez les utilisateurs actuels, y compris leur nom, leur adresse e-mail principale et leurs rôles. Par défaut, tous les utilisateurs disposent d'un rôle utilisateur qui leur donne un accès complet à toutes les fonctionnalités d'Apigee. Consultez également Attribuer des rôles.
- Ajouter un utilisateur
- Modifier le profil utilisateur et les rôles attribués
- Supprimer un utilisateur
Ajouter des utilisateurs
Pour ajouter un utilisateur à l'organisation :
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur + Utilisateur.
La page "Nouvel utilisateur" s'affiche.
- Saisissez l'adresse e-mail de l'utilisateur.
- Sélectionnez les rôles que vous souhaitez attribuer à l'utilisateur.
Vous pouvez ajouter plusieurs rôles à un utilisateur. - Cliquez sur Enregistrer.
Si l'utilisateur possède déjà un compte Apigee, la nouvelle organisation s'affichera après sa connexion à Apigee Edge. Si le nouvel utilisateur ne possède pas encore de compte Apigee, il reçoit des instructions par e-mail pour activer son compte, réinitialiser son mot de passe et se connecter.
Ajouter ou supprimer un administrateur de zone
L'UI Apigee Edge ne permet pas d'ajouter des administrateurs de zone. Pour accorder ou révoquer l'accès ZoneAdmin à l'aide de l'API Apigee, procédez comme suit :
- Utilisez l'utilitaire get_token pour obtenir un jeton.
- Variables d'exportation :
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Ajoutez l'utilisateur au rôle ZoneAdmin :
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Vérifiez le rôle de l'utilisateur :
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- Pour supprimer l'administrateur de zone précédemment ajouté :
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
Valider ZoneAdmin
Pour vérifier si le rôle ZoneAdmin existe dans votre organisation, un utilisateur disposant du rôle d'administrateur de l'organisation peut exécuter l'appel de gestion des API suivant :
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Si le rôle existe, le résultat suivant s'affiche :
{
"name" : "zoneadmin"
}
Si le rôle n'existe pas, le résultat suivant s'affiche :
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
Si le rôle ZoneAdmin n'existe pas dans votre organisation, vous devez contacter l'assistance Apigee pour le créer. Les utilisateurs disposant du rôle d'administrateur de l'organisation ne disposent pas des autorisations nécessaires pour créer le rôle ZoneAdmin et, par conséquent, ne peuvent pas y ajouter d'utilisateurs si le rôle est absent.
Modifier un profil utilisateur et les rôles attribués
Vous pouvez modifier un profil utilisateur et ajouter un ou plusieurs rôles à un utilisateur lorsque vous créez un nouvel utilisateur ou que vous modifiez un utilisateur existant. Consultez également Attribuer des rôles.
Pour modifier un profil utilisateur et les rôles attribués :
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur le nom d'un utilisateur existant.
- Cliquez sur Modifier.
- Vous ne pouvez modifier que votre propre prénom et nom, et non ceux des autres utilisateurs.
- Ajoutez ou supprimez des rôles :
- Pour ajouter un rôle, cliquez dans le champ Rôles, puis sélectionnez un nouveau rôle dans le menu déroulant.
- Pour supprimer un rôle, cliquez sur le x associé.
- Si vous le souhaitez, répétez l'étape précédente pour ajouter d'autres rôles.
- Cliquez sur Enregistrer.
Supprimer des utilisateurs d'une organisation
Pour supprimer un utilisateur d'une organisation, vous devez être administrateur de l'organisation.
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur Supprimer dans la colonne "Actions" associée à l'utilisateur que vous souhaitez supprimer.
Pour supprimer complètement un utilisateur d'Apigee, contactez l'assistance Apigee.