Organisationsnutzer verwalten

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

In diesem Thema wird erläutert, wie Sie Organisationsnutzer erstellen und verwalten. Sie müssen Organisations administrator sein, um diese Aufgaben ausführen zu können.

Was sind Organisationsnutzer?

Organisationsnutzer erhalten vom Organisationsadministrator die ausdrückliche Berechtigung, Entitäten in einer Apigee Edge-Organisation zu erstellen, zu lesen, zu bearbeiten und/oder zu löschen. Berechtigungen sind rollenbasiert, Eine Rolle vermittelt eine bestimmte, gezielte Gruppe von Berechtigungen. Dieses Berechtigungsschema wird auch als rollenbasierte Zugriffssteuerung oder kurz RBAC bezeichnet.

Mit welchen Edge-Entitäten arbeiten Organisationsnutzer ?

Organisationsnutzer interagieren mit einer Reihe von Entitäten, darunter:

  • API-Proxys
  • API-Produkte
  • Entwickler-Apps
  • Entwickler
  • Umgebungen (Sitzungen und Bereitstellungen in Trace-Tools)
  • Benutzerdefinierte Berichte (Analytics)

Der Grad der zulässigen Interaktion hängt von der Rolle oder den Rollen ab, die dem Nutzer vom Organisationsadministrator zugewiesen werden. Weitere Informationen finden Sie unter Rollen zuweisen.

Die Seite „Nutzer“

Rufen Sie die Seite „Nutzer“ wie unten beschrieben auf.

Edge

So greifen Sie über die Edge-Benutzeroberfläche auf die Seite „Nutzer“ zu:

  1. Melden Sie sich als Organisationsadministrator in https://apigee.com/edge an.
  2. Wählen Sie Admin > Nutzer aus.

    Wenn Sie kein Organisationsadministrator sind, ist dieses Menü nicht verfügbar.

Die Seite „Nutzer“ wird angezeigt, wie in der folgenden Abbildung dargestellt.

Wie in der Abbildung hervorgehoben, können Sie auf der Seite „Nutzer“ Folgendes tun:

Classic Edge (Private Cloud)

So greifen Sie über die Classic Edge-Benutzeroberfläche auf die Seite „Organisationsnutzer“ zu:

  1. Melden Sie sich unter http://ms-ip:9000 als Organisationsadministrator an. Dabei ist „ms-ip“ die IP-Adresse oder der DNS-Name des Management Server-Knotens.
  2. Wählen Sie Admin > Organisationsnutzer aus.

Auf der Seite „Nutzer“ können Sie Folgendes tun:

Nutzer hinzufügen

So fügen Sie einen Organisationsnutzer hinzu:

  1. Rufen Sie die Seite „Nutzer“ auf.
  2. Klicken Sie auf + Nutzer.

    Die Seite „Neuer Nutzer“ wird angezeigt.

  3. Geben Sie die E-Mail-Adresse des Nutzers ein.
  4. Wählen Sie die Rollen aus, die Sie dem Nutzer zuweisen möchten.
    Sie können einem Nutzer mehrere Rollen zuweisen.
  5. Klicken Sie auf Speichern.

Wenn der Nutzer bereits ein Apigee-Konto hat, wird die neue Organisation angezeigt, nachdem er sich in Apigee Edge angemeldet hat. Wenn der neue Nutzer noch kein Apigee-Konto hat, erhält er eine E‑Mail mit einer Anleitung zur Kontoaktivierung, zum Zurücksetzen des Passworts und zur Anmeldung.

ZoneAdmin hinzufügen oder entfernen

Die Apigee Edge-Benutzeroberfläche unterstützt das Hinzufügen von Zonenadministratoren nicht. So gewähren oder widerrufen Sie den ZoneAdmin-Zugriff mit der Apigee API:

  1. Verwenden Sie das Dienstprogramm get_token, um ein Token abzurufen.
  2. Variablen exportieren:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. Nutzer der Rolle „ZoneAdmin“ hinzufügen:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. Rolle des Nutzers prüfen:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. So entfernen Sie den zuvor hinzugefügten ZoneAdmin:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

ZoneAdmin bestätigen

Um zu prüfen, ob die Rolle „ZoneAdmin“ in Ihrer Organisation vorhanden ist, kann ein Nutzer mit der Rolle „Organisationsadministrator“ den folgenden API-Verwaltungsaufruf ausführen:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

Wenn die Rolle vorhanden ist, wird die folgende Ausgabe angezeigt:

    {
      "name" : "zoneadmin"
    }
    

Wenn die Rolle nicht vorhanden ist, wird die folgende Ausgabe angezeigt:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

Wenn die Rolle „ZoneAdmin“ in Ihrer Organisation nicht vorhanden ist, müssen Sie sich an den Apigee-Support wenden, um die Rolle erstellen zu lassen. Nutzer mit der Rolle „Organisationsadministrator“ haben nicht die erforderlichen Berechtigungen, um die Rolle „ZoneAdmin“ zu erstellen, und können daher keine Nutzer hinzufügen, wenn die Rolle nicht vorhanden ist.

Nutzerprofil und zugewiesene Rollen bearbeiten

Sie können ein Nutzerprofil bearbeiten und einem Nutzer eine oder mehrere Rollen zuweisen, wenn Sie einen neuen Nutzer erstellen oder einen vorhandenen Nutzer bearbeiten. Weitere Informationen finden Sie unter Rollen zuweisen.

So bearbeiten Sie ein Nutzerprofil und zugewiesene Rollen:

  1. Rufen Sie die Seite „Nutzer“ auf.
  2. Klicken Sie auf den Namen eines vorhandenen Nutzers.
  3. Klicken Sie auf Bearbeiten.
  4. Sie können nur Ihren eigenen Vor- und Nachnamen ändern, nicht die anderer Nutzer.
  5. Rollen hinzufügen oder entfernen:
    • Wenn Sie eine Rolle hinzufügen möchten, klicken Sie auf das Feld Rollen und wählen Sie im Drop-down-Menü eine neue Rolle aus.
    • Wenn Sie eine Rolle entfernen möchten, klicken Sie auf das „X“ neben der Rolle.
  6. Wiederholen Sie den vorherigen Schritt, um bei Bedarf weitere Rollen hinzuzufügen.
  7. Klicken Sie auf Speichern.

Nutzer aus einer Organisation entfernen

Sie müssen Organisationsadministrator sein, um einen Nutzer aus einer Organisation zu entfernen.

  1. Rufen Sie die Seite „Nutzer“ auf.
  2. Klicken Sie in der Spalte „Aktionen“ neben dem Nutzer, den Sie entfernen möchten , auf Entfernen.

Wenn Sie einen Nutzer vollständig aus Apigee entfernen möchten, wenden Sie sich an den Apigee-Support.