אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
במאמר הזה מוסבר איך ליצור משתמשים בארגון ואיך לנהל אותם. כדי לבצע את המשימות האלה, אתם צריכים להיות אדמינים בארגון.
מהם משתמשים בארגון?
אדמין הארגון נותן למשתמשים בארגון הרשאה מפורשת ליצור, לקרוא, לערוך ו/או למחוק ישויות בארגון Apigee Edge. ההרשאות מבוססות על תפקידים, כאשר כל תפקיד מעניק קבוצה ספציפית וממוקדת של הרשאות. סכימת ההרשאות הזו נקראת גם בקרת גישה מבוססת-תפקידים, או RBAC בקיצור.
באילו ישויות של Edge משתמשים משתמשים בארגון?
משתמשים בארגון מקיימים אינטראקציה עם מספר ישויות, כולל:
- ממשקי proxy ל-API
- מוצרי API
- אפליקציות למפתחים
- מפתחים
- סביבות (סשנים ופריסות של כלי המעקב)
- דוחות בהתאמה אישית (Analytics)
מידת האינטראקציה המותרת תלויה בתפקיד או בתפקידים שהוקצו למשתמש על ידי האדמין הארגוני. אפשר לעיין גם במאמר הקצאת תפקידים.
הדף 'משתמשים'
ניגשים לדף 'משתמשים', כמו שמתואר בהמשך.
Edge
כדי לגשת לדף Users (משתמשים) באמצעות ממשק המשתמש של Edge:
- נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
- בוחרים באפשרות ניהול > משתמשים.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין לכם.
מופיע הדף 'משתמש', כמו שמוצג באיור הבא.
כפי שמודגש באיור, בדף 'משתמשים' אפשר:
- לראות את המשתמשים הנוכחיים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שנותן להם גישה מלאה לכל התכונות ב-Apigee. אפשר לעיין גם במאמר הקצאת תפקידים.
- הוספת משתמש
- עריכת פרופיל המשתמש והתפקידים שהוקצו לו
- הסרת משתמש
ממשק משתמש חדש של Edge (ענן פרטי)
כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש החדש של Edge:
- נכנסים לממשק המשתמש החדש של Edge בכתובת
http://host:3001/edgeבתור אדמין של הארגון, כאשר host היא כתובת ה-IP או שם ה-DNS של המארח שבו פועל ממשק המשתמש החדש של Edge. - בוחרים באפשרות ניהול > משתמשים.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין לכם.
מופיע הדף 'משתמשים', כמו שרואים באיור הבא.

כפי שמודגש באיור, בדף 'משתמשים' אפשר:
- לראות את המשתמשים הנוכחיים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שנותן להם גישה מלאה לכל התכונות ב-Apigee. אפשר לעיין גם במאמר הקצאת תפקידים.
- הוספת משתמש
- עריכת פרופיל המשתמש והתפקידים שהוקצו לו
- הסרת משתמש
הוספת משתמשים
כדי להוסיף משתמש בארגון:
- איך נכנסים לדף 'משתמשים'
- לוחצים על + משתמש.
מוצג הדף 'משתמש חדש'.
- מזינים את כתובת האימייל של המשתמש.
- בוחרים את התפקידים שרוצים להקצות למשתמש.
אפשר להוסיף יותר מתפקיד אחד למשתמש. - לוחצים על שמירה.
אם למשתמש כבר יש חשבון Apigee, הוא יראה את הארגון החדש אחרי שהוא ייכנס ל-Apigee Edge. אם למשתמש החדש עדיין אין חשבון Apigee, נשלחות לו הוראות באימייל להפעלת החשבון, לאיפוס הסיסמה ולכניסה לחשבון.
הוספה או הסרה של ZoneAdmin
בממשק המשתמש של Apigee Edge אין תמיכה בהוספת אדמינים של אזורים. כדי להעניק או לבטל גישה של ZoneAdmin באמצעות Apigee API, פועלים לפי השלבים הבאים:
- משתמשים בכלי get_token כדי לקבל אסימון.
- ייצוא משתנים:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- מוסיפים את המשתמש לתפקיד ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- בודקים את התפקיד של המשתמש:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- כדי להסיר את ZoneAdmin שנוסף קודם:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
אימות של ZoneAdmin
כדי לבדוק אם התפקיד ZoneAdmin קיים בארגון, משתמש עם תפקיד אדמין ארגוני יכול להריץ את הקריאה הבאה לניהול API:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
אם התפקיד קיים, הפלט הבא יוצג:
{
"name" : "zoneadmin"
}
אם התפקיד לא קיים, הפלט הבא יוצג:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
אם התפקיד ZoneAdmin לא קיים בארגון שלכם, אתם צריכים לפנות אל התמיכה של Apigee כדי ליצור את התפקיד. למשתמשים עם תפקיד אדמין ארגוני אין את ההרשאות הנדרשות ליצירת התפקיד ZoneAdmin, ולכן הם לא יכולים להוסיף לו משתמשים אם התפקיד לא קיים.
עריכת פרופיל משתמש ותפקידים שהוקצו לו
אתם יכולים לערוך את פרופיל המשתמש ולהוסיף לו תפקיד אחד או יותר כשאתם יוצרים משתמש חדש או עורכים משתמש קיים. אפשר לעיין גם במאמר הקצאת תפקידים.
כדי לערוך פרופיל משתמש ותפקידים שהוקצו לו:
- איך נכנסים לדף 'משתמשים'
- לוחצים על השם של משתמש קיים.
- לוחצים על עריכה.
- אתם יכולים לשנות רק את השם הפרטי ואת שם המשפחה שלכם, ולא של משתמשים אחרים.
- הוספה או הסרה של תפקידים:
- כדי להוסיף תפקיד, לוחצים על השדה תפקידים ובוחרים תפקיד חדש מהתפריט הנפתח.
- כדי להסיר תפקיד, לוחצים על ה-x שמשויך לתפקיד.
- אם רוצים, חוזרים על השלב הקודם כדי להוסיף עוד תפקידים.
- לוחצים על שמירה.
הסרת משתמשים מארגון
כדי להסיר משתמש מארגון, אתם צריכים להיות אדמינים בארגון.
- איך נכנסים לדף 'משתמשים'
- בעמודה 'פעולות' לוחצים על הסרה לצד המשתמש שרוצים להסיר.
כדי להסיר משתמש מ-Apigee באופן מלא, צריך לפנות אל תמיכת Apigee.