Gestire gli utenti dell'organizzazione

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Questo argomento spiega come creare e gestire gli utenti dell'organizzazione. Per eseguire queste attività devi essere un amministratore dell'organizzazione.

Che cosa sono gli utenti dell'organizzazione?

Gli utenti dell'organizzazione ricevono l'autorizzazione esplicita dall'amministratore dell'organizzazione per creare, leggere, modificare e/o eliminare entità in un'organizzazione Apigee Edge. Le autorizzazioni sono basate sui ruoli, in cui un ruolo trasmette un insieme specifico e mirato di autorizzazioni. Questo schema di autorizzazioni è anche chiamato controllo dell'accesso basato sui ruoli o RBAC in breve.

Con quali entità Edge lavorano gli utenti dell'organizzazione?

Gli utenti dell'organizzazione interagiscono con una serie di entità, tra cui:

  • Proxy API
  • Prodotti basati su API
  • App per sviluppatori
  • Sviluppatori
  • Ambienti (sessioni e deployment dello strumento Trace)
  • Report personalizzati (Analytics)

Il livello di interazione consentito dipende dal ruolo o dai ruoli assegnati all'utente dall'amministratore dell'organizzazione. Vedi anche Assegnazione dei ruoli.

Esplorare la pagina Utenti

Accedi alla pagina Utenti, come descritto di seguito.

Edge

Per accedere alla pagina Utenti utilizzando la UI Edge:

  1. Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
  2. Seleziona Amministratore > Utenti.

    Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

Viene visualizzata la pagina Utente, come mostrato nella figura seguente.

Come evidenziato nella figura, la pagina Utenti ti consente di:

Nuova UI Edge (Private Cloud)

Per accedere alla pagina Utenti utilizzando la nuova UI di Edge:

  1. Accedi alla nuova UI Edge all'indirizzo http://host:3001/edge come amministratore dell'organizzazione, dove host è l'indirizzo IP o il nome DNS dell'host che esegue la nuova UI Edge.
  2. Seleziona Amministratore > Utenti.

    Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

Viene visualizzata la pagina Utenti, come mostrato nella figura seguente.

Pagina Utenti nella nuova UI di Edge

Come evidenziato nella figura, la pagina Utenti ti consente di:

Aggiunta di utenti

Per aggiungere un utente dell'organizzazione:

  1. Accedi alla pagina Utenti.
  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più di un ruolo a un utente.
  5. Fai clic su Salva.

Se l'utente ha già un account Apigee, vedrà la nuova organizzazione dopo aver eseguito l'accesso ad Apigee Edge. Se il nuovo utente non ha ancora un account Apigee, gli vengono inviate istruzioni via email per l'attivazione dell'account, il ripristino della password e l'accesso.

Aggiungere o rimuovere ZoneAdmin

La UI di Apigee Edge non supporta l'aggiunta di amministratori di zona. Per concedere o revocare l'accesso ZoneAdmin utilizzando l'API Apigee:

  1. Utilizza l'utilità get_token per ottenere il token.
  2. Variabili di esportazione:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. Aggiungi l'utente al ruolo ZoneAdmin:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. Controlla il ruolo dell'utente:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. Per rimuovere l'amministratore di zona aggiunto in precedenza:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

Verifica ZoneAdmin

Per verificare se il ruolo ZoneAdmin esiste nella tua organizzazione, un utente con il ruolo Amministratore dell'organizzazione può eseguire la seguente chiamata di gestione API:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

Se il ruolo esiste, vedrai il seguente output:

    {
      "name" : "zoneadmin"
    }
    

Se il ruolo non esiste, vedrai l'output seguente:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

Se il ruolo ZoneAdmin non esiste nella tua organizzazione, devi contattare l'assistenza Apigee per richiederne la creazione. Gli utenti amministratori dell'organizzazione non dispongono delle autorizzazioni necessarie per creare il ruolo ZoneAdmin e, di conseguenza, non possono aggiungervi utenti se il ruolo non è presente.

Modificare un profilo utente e i ruoli assegnati

Puoi modificare un profilo utente e aggiungere uno o più ruoli a un utente quando crei un nuovo utente o modificane uno esistente. Vedi anche Assegnazione dei ruoli.

Per modificare un profilo utente e i ruoli assegnati:

  1. Accedi alla pagina Utenti.
  2. Fai clic sul nome di un utente esistente.
  3. Fai clic su Modifica.
  4. Puoi modificare solo il tuo nome e cognome, non quelli di altri utenti.
  5. Aggiungere o rimuovere ruoli:
    • Per aggiungere un ruolo, fai clic sul campo Ruoli e seleziona un nuovo ruolo dal menu a discesa.
    • Per rimuovere un ruolo, fai clic sulla x associata.
  6. Ripeti il passaggio precedente per aggiungere altri ruoli, se vuoi.
  7. Fai clic su Salva.

Rimozione di utenti da un'organizzazione

Per rimuovere un utente da un'organizzazione, devi essere un amministratore dell'organizzazione.

  1. Accedi alla pagina Utenti.
  2. Fai clic su Rimuovi nella colonna Azioni associata all'utente che vuoi rimuovere.

Per rimuovere completamente un utente da Apigee, contatta l'assistenza Apigee.