Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
В этом разделе объясняется, как создавать и управлять пользователями организации. Для выполнения этих задач необходимо быть администратором организации.
Кто такие пользователи организации?
Администратор организации предоставляет пользователям организации явные разрешения на создание, чтение, редактирование и/или удаление объектов в организации Apigee Edge. Разрешения основаны на ролях, где роль предоставляет определенный, целевой набор прав. Эта схема разрешений также называется управлением доступом на основе ролей , или RBAC.
С какими подразделениями Edge работают пользователи организации?
Пользователи организации взаимодействуют с рядом объектов, в том числе:
- API-прокси
- API-продукты
- Приложения для разработчиков
- Разработчики
- Среды (сессии инструментов трассировки и развертывания)
- Пользовательские отчеты (Аналитика)
Степень допустимого взаимодействия зависит от роли или ролей, назначенных пользователю администратором организации. См. также раздел «Назначение ролей» .
Изучение страницы пользователей
Перейдите на страницу «Пользователи», как описано ниже.
Край
Чтобы получить доступ к странице «Пользователи» с помощью интерфейса Edge:
- Войдите в систему https://apigee.com/edge как администратор организации .
- Выберите Администрирование > Пользователи .
Если вы не являетесь администратором организации, это меню недоступно.
Отображается страница пользователя, как показано на следующем рисунке.

Как показано на рисунке, страница «Пользователи» позволяет вам:
- Просмотрите список текущих пользователей, включая их имя, основной адрес электронной почты и роли. По умолчанию всем пользователям назначена роль, предоставляющая им полный доступ ко всем функциям Apigee. См. также раздел «Назначение ролей» .
- Добавить пользователя
- Отредактируйте профиль пользователя и назначенные роли.
- Удалить пользователя
Классический Edge (частное облако)
Чтобы получить доступ к странице «Пользователи организации» с помощью классического интерфейса Edge:
- Войдите в систему по адресу
http:// ms-ip :9000как администратор организации , где ms-ip — это IP-адрес или DNS-имя узла сервера управления. - Выберите Администрирование > Пользователи организации .
Страница «Пользователи» позволяет вам:
- Просмотрите список текущих пользователей, включая их имя, основной адрес электронной почты и роли. По умолчанию всем пользователям назначена роль, предоставляющая им полный доступ ко всем функциям Apigee. См. также раздел «Назначение ролей» .
- Добавить пользователя
- Отредактируйте профиль пользователя и назначенные роли.
- Удалить пользователя
Добавление пользователей
Чтобы добавить пользователя организации:
- Перейдите на страницу «Пользователи» .
- Click + User .
Отображается страница «Новый пользователь».
- Введите адрес электронной почты пользователя.
- Выберите роли, которые вы хотите назначить пользователю.
Пользователю можно присвоить более одной роли. - Нажмите « Сохранить ».
Если у пользователя уже есть учетная запись Apigee, после входа в Apigee Edge он увидит новую организацию. Если у нового пользователя еще нет учетной записи Apigee, ему будут отправлены по электронной почте инструкции по активации учетной записи, сбросу пароля и входу в систему.
Добавить или удалить ZoneAdmin
Пользовательский интерфейс Apigee Edge не поддерживает добавление администраторов зон. Чтобы предоставить или отозвать доступ к ZoneAdmin с помощью API Apigee, выполните следующие действия:
- Для получения токена используйте утилиту get_token.
- Экспорт переменных:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Добавьте пользователя в роль ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Проверьте роль пользователя:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- Чтобы удалить ранее добавленный ZoneAdmin:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
Проверить ZoneAdmin
Чтобы проверить наличие роли ZoneAdmin в вашей организации, пользователь с ролью администратора организации может выполнить следующий вызов API-интерфейса:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Если роль существует, вы увидите следующий результат:
{
"name" : "zoneadmin"
}
Если роль не существует, вы увидите следующий вывод:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
Если роль ZoneAdmin отсутствует в вашей организации, вам необходимо обратиться в службу поддержки Apigee для ее создания. Пользователи с правами администратора организации не обладают необходимыми разрешениями для создания роли ZoneAdmin и, следовательно, не могут добавлять пользователей в эту роль, если она отсутствует.
Редактирование профиля пользователя и назначенных ролей.
При создании нового пользователя или редактировании существующего вы можете редактировать профиль пользователя и добавлять ему одну или несколько ролей. См. также раздел «Назначение ролей» .
Чтобы отредактировать профиль пользователя и назначенные ему роли:
- Перейдите на страницу «Пользователи» .
- Щелкните по имени существующего пользователя.
- Нажмите «Редактировать» .
- Вы можете изменять только своё имя и фамилию, а не имена и фамилии других пользователей.
- Добавить или удалить роли:
- Чтобы добавить роль, щелкните в поле «Роли» и выберите новую роль из выпадающего списка.
- Чтобы удалить роль, нажмите на крестик, связанный с этой ролью.
- Повторите предыдущий шаг, чтобы при необходимости добавить дополнительные роли.
- Нажмите « Сохранить ».
Удаление пользователей из организации
Для удаления пользователя из организации необходимо быть администратором организации.
- Перейдите на страницу «Пользователи» .
- В столбце «Действия», связанном с пользователем, которого вы хотите удалить, нажмите кнопку «Удалить» .
Для полного удаления пользователя из Apigee обратитесь в службу поддержки Apigee .