ניהול המשתמשים בארגון

אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X.
מידע

במאמר הזה מוסבר איך ליצור משתמשים בארגון ולנהל אותם. כדי לבצע את המשימות האלה, צריך להיות אדמין בארגון.

מהם משתמשים בארגון?

משתמשים בארגון מקבלים הרשאה מפורשת מאדמין הארגון ליצור, לקרוא, לערוך ו/או למחוק ישויות בארגון Apigee Edge. ההרשאות מבוססות על תפקידים, כאשר כל תפקיד מעניק קבוצה ספציפית וממוקדת של הרשאות. סכימת ההרשאות הזו נקראת גם בקרת גישה מבוססת-תפקידים, או RBAC בקיצור.

באילו ישויות של Edge משתמשים בארגון עובדים?

משתמשים בארגון מקיימים אינטראקציה עם מספר ישויות, כולל:

  • ממשקי proxy ל-API
  • מוצרי API
  • אפליקציות למפתחים
  • מפתחים
  • סביבות (סשנים ופריסות של כלי המעקב)
  • דוחות בהתאמה אישית (Analytics)

מידת האינטראקציה המותרת תלויה בתפקיד או בתפקידים שהוקצו למשתמש על ידי האדמין בארגון. אפשר לעיין גם במאמר הקצאת תפקידים.

ניתוח הדף 'משתמשים'

נכנסים לדף 'משתמשים', כמו שמתואר בהמשך.

Edge

כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש של Edge:

  1. נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
  2. בוחרים באפשרות אדמין > משתמשים.

    אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין.

מופיע הדף 'משתמש', כמו שמוצג באיור הבא.

כפי שמודגש באיור, בדף 'משתמשים' אפשר:

Classic Edge (ענן פרטי)

כדי לגשת לדף Organization Users (משתמשים בארגון) באמצעות ממשק המשתמש הקלאסי של Edge:

  1. נכנסים אל http://ms-ip:9000 בתור אדמין של הארגון, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול.
  2. בוחרים באפשרות אדמין > משתמשים בארגון.

בדף 'משתמשים' אפשר:

הוספת משתמשים

כדי להוסיף משתמש בארגון:

  1. גישה לדף המשתמשים
  2. לוחצים על + משתמש.

    מוצג הדף 'משתמש חדש'.

  3. מזינים את כתובת האימייל של המשתמש.
  4. בוחרים את התפקידים שרוצים להקצות למשתמש.
    אפשר להוסיף יותר מתפקיד אחד למשתמש.
  5. לוחצים על שמירה.

אם למשתמש כבר יש חשבון Apigee, הוא יראה את הארגון החדש אחרי שהוא ייכנס ל-Apigee Edge. אם למשתמש החדש עדיין אין חשבון Apigee, יישלח לו אימייל עם הוראות להפעלת החשבון, לאיפוס הסיסמה ולכניסה לחשבון.

הוספה או הסרה של ZoneAdmin

ממשק המשתמש של Apigee Edge לא תומך בהוספה של אדמינים של אזורים. כדי להעניק או לבטל גישת ZoneAdmin באמצעות Apigee API, פועלים לפי השלבים הבאים:

  1. משתמשים בכלי get_token כדי לקבל אסימון.
  2. ייצוא משתנים:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. מוסיפים את המשתמש לתפקיד ZoneAdmin:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. בודקים את התפקיד של המשתמש:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. כדי להסיר את ZoneAdmin שהוספתם קודם:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

אימות של ZoneAdmin

כדי לבדוק אם התפקיד ZoneAdmin קיים בארגון, משתמש עם תפקיד אדמין ארגוני יכול להריץ את הקריאה הבאה לניהול API:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

אם התפקיד קיים, הפלט הבא יוצג:

    {
      "name" : "zoneadmin"
    }
    

אם התפקיד לא קיים, הפלט הבא יוצג:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

אם התפקיד ZoneAdmin לא קיים בארגון שלכם, אתם צריכים לפנות אל התמיכה של Apigee כדי ליצור את התפקיד. למשתמשים עם תפקיד אדמין ארגוני אין את ההרשאות הנדרשות ליצירת התפקיד ZoneAdmin, ולכן הם לא יכולים להוסיף לו משתמשים אם התפקיד לא קיים.

עריכת פרופיל משתמש ותפקידים שהוקצו לו

אתם יכולים לערוך את פרופיל המשתמש ולהוסיף לו תפקיד אחד או יותר כשאתם יוצרים משתמש חדש או עורכים משתמש קיים. אפשר לעיין גם במאמר הקצאת תפקידים.

הקצאת כמה תפקידים למשתמשים היא לא תרחיש נפוץ.

כדי לערוך פרופיל משתמש ותפקידים שהוקצו לו:

  1. גישה לדף המשתמשים
  2. לוחצים על השם של משתמש קיים.
  3. לוחצים על עריכה.
  4. אפשר לשנות רק את השם הפרטי ושם המשפחה שלכם, ולא של משתמשים אחרים.
  5. הוספה או הסרה של תפקידים:
    • כדי להוסיף תפקיד, לוחצים בשדה תפקידים ובוחרים תפקיד חדש מהתפריט הנפתח.
    • כדי להסיר תפקיד, לוחצים על ה-x שמשויך לתפקיד.
  6. אם רוצים, חוזרים על השלב הקודם כדי להוסיף עוד תפקידים.
  7. לוחצים על שמירה.

הסרת משתמשים מארגון

כדי להסיר משתמש מארגון, אתם צריכים להיות אדמינים של הארגון.

  1. גישה לדף המשתמשים
  2. בעמודה 'פעולות' לוחצים על הסרה בשורה שמשויכת למשתמש שרוצים להסיר.

כדי להסיר משתמש מ-Apigee באופן מלא, צריך לפנות אל התמיכה של Apigee.