אתם צופים במסמכי התיעוד של Apigee Edge.
כדאי לעיין במסמכי התיעוד של Apigee X. מידע
במאמר הזה מוסבר איך ליצור משתמשים בארגון ולנהל אותם. כדי לבצע את המשימות האלה, צריך להיות אדמין בארגון.
מהם משתמשים בארגון?
משתמשים בארגון מקבלים הרשאה מפורשת מאדמין הארגון ליצור, לקרוא, לערוך ו/או למחוק ישויות בארגון Apigee Edge. ההרשאות מבוססות על תפקידים, כאשר כל תפקיד מעניק קבוצה ספציפית וממוקדת של הרשאות. סכימת ההרשאות הזו נקראת גם בקרת גישה מבוססת-תפקידים, או RBAC בקיצור.
באילו ישויות של Edge משתמשים בארגון עובדים?
משתמשים בארגון מקיימים אינטראקציה עם מספר ישויות, כולל:
- ממשקי proxy ל-API
- מוצרי API
- אפליקציות למפתחים
- מפתחים
- סביבות (סשנים ופריסות של כלי המעקב)
- דוחות בהתאמה אישית (Analytics)
מידת האינטראקציה המותרת תלויה בתפקיד או בתפקידים שהוקצו למשתמש על ידי האדמין בארגון. אפשר לעיין גם במאמר הקצאת תפקידים.
ניתוח הדף 'משתמשים'
נכנסים לדף 'משתמשים', כמו שמתואר בהמשך.
Edge
כדי לגשת לדף 'משתמשים' באמצעות ממשק המשתמש של Edge:
- נכנסים לכתובת https://apigee.com/edge בתור אדמינים ארגוניים.
- בוחרים באפשרות אדמין > משתמשים.
אם אתם לא אדמינים בארגון, התפריט הזה לא יהיה זמין.
מופיע הדף 'משתמש', כמו שמוצג באיור הבא.
כפי שמודגש באיור, בדף 'משתמשים' אפשר:
- לצפות במשתמשים הנוכחיים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שנותן להם גישה מלאה לכל התכונות ב-Apigee. אפשר לעיין גם במאמר הקצאת תפקידים.
- הוספת משתמש
- עריכת פרופיל המשתמש והתפקידים שהוקצו לו
- הסרת משתמש
Classic Edge (ענן פרטי)
כדי לגשת לדף Organization Users (משתמשים בארגון) באמצעות ממשק המשתמש הקלאסי של Edge:
- נכנסים אל
http://ms-ip:9000בתור אדמין של הארגון, כאשר ms-ip היא כתובת ה-IP או שם ה-DNS של צומת שרת הניהול. - בוחרים באפשרות אדמין > משתמשים בארגון.
בדף 'משתמשים' אפשר:
- לצפות במשתמשים הנוכחיים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שנותן להם גישה מלאה לכל התכונות ב-Apigee. אפשר לעיין גם במאמר הקצאת תפקידים.
- הוספת משתמש
- עריכת פרופיל המשתמש והתפקידים שהוקצו לו
- הסרת משתמש
הוספת משתמשים
כדי להוסיף משתמש בארגון:
- גישה לדף המשתמשים
- לוחצים על + משתמש.
מוצג הדף 'משתמש חדש'.
- מזינים את כתובת האימייל של המשתמש.
- בוחרים את התפקידים שרוצים להקצות למשתמש.
אפשר להוסיף יותר מתפקיד אחד למשתמש. - לוחצים על שמירה.
אם למשתמש כבר יש חשבון Apigee, הוא יראה את הארגון החדש אחרי שהוא ייכנס ל-Apigee Edge. אם למשתמש החדש עדיין אין חשבון Apigee, יישלח לו אימייל עם הוראות להפעלת החשבון, לאיפוס הסיסמה ולכניסה לחשבון.
הוספה או הסרה של ZoneAdmin
ממשק המשתמש של Apigee Edge לא תומך בהוספה של אדמינים של אזורים. כדי להעניק או לבטל גישת ZoneAdmin באמצעות Apigee API, פועלים לפי השלבים הבאים:
- משתמשים בכלי get_token כדי לקבל אסימון.
- ייצוא משתנים:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- מוסיפים את המשתמש לתפקיד ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- בודקים את התפקיד של המשתמש:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- כדי להסיר את ZoneAdmin שהוספתם קודם:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
אימות של ZoneAdmin
כדי לבדוק אם התפקיד ZoneAdmin קיים בארגון, משתמש עם תפקיד אדמין ארגוני יכול להריץ את הקריאה הבאה לניהול API:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
אם התפקיד קיים, הפלט הבא יוצג:
{
"name" : "zoneadmin"
}
אם התפקיד לא קיים, הפלט הבא יוצג:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
אם התפקיד ZoneAdmin לא קיים בארגון שלכם, אתם צריכים לפנות אל התמיכה של Apigee כדי ליצור את התפקיד. למשתמשים עם תפקיד אדמין ארגוני אין את ההרשאות הנדרשות ליצירת התפקיד ZoneAdmin, ולכן הם לא יכולים להוסיף לו משתמשים אם התפקיד לא קיים.
עריכת פרופיל משתמש ותפקידים שהוקצו לו
אתם יכולים לערוך את פרופיל המשתמש ולהוסיף לו תפקיד אחד או יותר כשאתם יוצרים משתמש חדש או עורכים משתמש קיים. אפשר לעיין גם במאמר הקצאת תפקידים.
הקצאת כמה תפקידים למשתמשים היא לא תרחיש נפוץ.כדי לערוך פרופיל משתמש ותפקידים שהוקצו לו:
- גישה לדף המשתמשים
- לוחצים על השם של משתמש קיים.
- לוחצים על עריכה.
- אפשר לשנות רק את השם הפרטי ושם המשפחה שלכם, ולא של משתמשים אחרים.
- הוספה או הסרה של תפקידים:
- כדי להוסיף תפקיד, לוחצים בשדה תפקידים ובוחרים תפקיד חדש מהתפריט הנפתח.
- כדי להסיר תפקיד, לוחצים על ה-x שמשויך לתפקיד.
- אם רוצים, חוזרים על השלב הקודם כדי להוסיף עוד תפקידים.
- לוחצים על שמירה.
הסרת משתמשים מארגון
כדי להסיר משתמש מארגון, אתם צריכים להיות אדמינים של הארגון.
- גישה לדף המשתמשים
- בעמודה 'פעולות' לוחצים על הסרה בשורה שמשויכת למשתמש שרוצים להסיר.
כדי להסיר משתמש מ-Apigee באופן מלא, צריך לפנות אל התמיכה של Apigee.