Управление пользователями организации

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

В этом разделе объясняется, как создавать и управлять пользователями организации. Для выполнения этих задач необходимо быть администратором организации.

Кто такие пользователи организации?

Администратор организации предоставляет пользователям организации явные разрешения на создание, чтение, редактирование и/или удаление объектов в организации Apigee Edge. Разрешения основаны на ролях, где роль предоставляет определенный, целевой набор прав. Эта схема разрешений также называется управлением доступом на основе ролей , или RBAC.

С какими подразделениями Edge работают пользователи организации?

Пользователи организации взаимодействуют с рядом объектов, в том числе:

  • API-прокси
  • API-продукты
  • Приложения для разработчиков
  • Разработчики
  • Среды (сессии инструментов трассировки и развертывания)
  • Пользовательские отчеты (Аналитика)

Степень допустимого взаимодействия зависит от роли или ролей, назначенных пользователю администратором организации. См. также раздел «Назначение ролей» .

Изучение страницы пользователей

Перейдите на страницу «Пользователи», как описано ниже.

Край

Чтобы получить доступ к странице «Пользователи» с помощью интерфейса Edge:

  1. Войдите в систему https://apigee.com/edge как администратор организации .
  2. Выберите Администрирование > Пользователи .

    Если вы не являетесь администратором организации, это меню недоступно.

Отображается страница пользователя, как показано на следующем рисунке.

Как показано на рисунке, страница «Пользователи» позволяет вам:

Классический Edge (частное облако)

Чтобы получить доступ к странице «Пользователи организации» с помощью классического интерфейса Edge:

  1. Войдите в систему по адресу http:// ms-ip :9000 как администратор организации , где ms-ip — это IP-адрес или DNS-имя узла сервера управления.
  2. Выберите Администрирование > Пользователи организации .

Страница «Пользователи» позволяет вам:

Добавление пользователей

Чтобы добавить пользователя организации:

  1. Перейдите на страницу «Пользователи» .
  2. Click + User .

    Отображается страница «Новый пользователь».

  3. Введите адрес электронной почты пользователя.
  4. Выберите роли, которые вы хотите назначить пользователю.
    Пользователю можно присвоить более одной роли.
  5. Нажмите « Сохранить ».

Если у пользователя уже есть учетная запись Apigee, после входа в Apigee Edge он увидит новую организацию. Если у нового пользователя еще нет учетной записи Apigee, ему будут отправлены по электронной почте инструкции по активации учетной записи, сбросу пароля и входу в систему.

Добавить или удалить ZoneAdmin

Пользовательский интерфейс Apigee Edge не поддерживает добавление администраторов зон. Чтобы предоставить или отозвать доступ к ZoneAdmin с помощью API Apigee, выполните следующие действия:

  1. Для получения токена используйте утилиту get_token.
  2. Экспорт переменных:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. Добавьте пользователя в роль ZoneAdmin:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. Проверьте роль пользователя:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. Чтобы удалить ранее добавленный ZoneAdmin:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

Проверить ZoneAdmin

Чтобы проверить наличие роли ZoneAdmin в вашей организации, пользователь с ролью администратора организации может выполнить следующий вызов API-интерфейса:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

Если роль существует, вы увидите следующий результат:

    {
      "name" : "zoneadmin"
    }
    

Если роль не существует, вы увидите следующий вывод:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

Если роль ZoneAdmin отсутствует в вашей организации, вам необходимо обратиться в службу поддержки Apigee для ее создания. Пользователи с правами администратора организации не обладают необходимыми разрешениями для создания роли ZoneAdmin и, следовательно, не могут добавлять пользователей в эту роль, если она отсутствует.

Редактирование профиля пользователя и назначенных ролей.

При создании нового пользователя или редактировании существующего вы можете редактировать профиль пользователя и добавлять ему одну или несколько ролей. См. также раздел «Назначение ролей» .

Чтобы отредактировать профиль пользователя и назначенные ему роли:

  1. Перейдите на страницу «Пользователи» .
  2. Щелкните по имени существующего пользователя.
  3. Нажмите «Редактировать» .
  4. Вы можете изменять только своё имя и фамилию, а не имена и фамилии других пользователей.
  5. Добавить или удалить роли:
    • Чтобы добавить роль, щелкните в поле «Роли» и выберите новую роль из выпадающего списка.
    • Чтобы удалить роль, нажмите на крестик, связанный с этой ролью.
  6. Повторите предыдущий шаг, чтобы при необходимости добавить дополнительные роли.
  7. Нажмите « Сохранить ».

Удаление пользователей из организации

Для удаления пользователя из организации необходимо быть администратором организации.

  1. Перейдите на страницу «Пользователи» .
  2. В столбце «Действия», связанном с пользователем, которого вы хотите удалить, нажмите кнопку «Удалить» .

Для полного удаления пользователя из Apigee обратитесь в службу поддержки Apigee .