Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Este tópico explica como criar e gerenciar usuários da organização. Você precisa ser um administrador da organização para realizar essas tarefas.
O que são usuários da organização?
Os usuários da organização recebem permissão explícita do administrador da organização para criar, ler, editar e/ou excluir entidades em uma organização do Apigee Edge. As permissões são baseadas em papéis, em que um papel transmite um conjunto específico de permissões. Esse esquema de permissão também é chamado de controle de acesso baseado em papéis ou RBAC, na sigla em inglês.
Com quais entidades do Edge os usuários da organização trabalham?
Os usuários da organização interagem com várias entidades, incluindo:
- Proxies de API
- Produtos de API
- Apps para desenvolvedores
- Desenvolvedores
- Ambientes (sessões e implantações da ferramenta Trace)
- Relatórios personalizados (Analytics)
O grau de interação permitido depende do papel ou dos papéis atribuídos ao usuário pelo administrador da organização. Consulte também Atribuição de papéis.
Explorar a página "Usuários"
Acesse a página "Usuários", conforme descrito abaixo.
Edge
Para acessar a página "Usuários" usando a IU do Edge:
- Faça login em https://apigee.com/edge como um administrador da organização.
- Selecione Administrador > Usuários.
Se você não for administrador da organização, esse menu não estará disponível.
A página "Usuário" aparece, conforme mostrado na figura a seguir.
Conforme destacado na figura, a página "Usuários" permite:
- Ver os usuários atuais, incluindo nome, e-mail principal e papéis. Por padrão, todos os usuários têm um papel de usuário que oferece acesso total a todos os recursos do Apigee. Consulte também Atribuição de papéis.
- Adicionar um usuário
- Editar o perfil do usuário e os papéis atribuídos
- Remover um usuário
Edge clássico (nuvem privada)
Para acessar a página "Usuários da organização" usando a interface clássica do Edge:
- Faça login em
http://ms-ip:9000como um administrador da organização, em que ms-ip é o endereço IP ou o nome DNS do nó do servidor de gerenciamento. - Selecione Administrador > Usuários da organização.
A página "Usuários" permite:
- Ver os usuários atuais, incluindo nome, e-mail principal e papéis. Por padrão, todos os usuários têm um papel de usuário que oferece acesso total a todos os recursos do Apigee. Consulte também Atribuição de papéis.
- Adicionar um usuário
- Editar o perfil do usuário e os papéis atribuídos
- Remover um usuário
Adicionar usuários
Para adicionar um usuário da organização:
- Acesse a página "Usuários".
- Clique em + Usuário.
A página "Novo usuário" é exibida.
- Insira o endereço de e-mail do usuário.
- Selecione os papéis que você quer atribuir ao usuário.
É possível adicionar mais de um papel a um usuário. - Clique em Salvar.
Se o usuário já tiver uma conta do Apigee, ele verá a nova organização depois de fazer login no Apigee Edge. Se o novo usuário ainda não tiver uma conta do Apigee, ele receberá instruções por e-mail para ativação da conta, redefinição de senha e login.
Adicionar ou remover ZoneAdmin
A interface do Apigee Edge não oferece suporte à adição de administradores de zona. Para conceder ou revogar o acesso do ZoneAdmin usando a API Apigee, siga estas etapas:
- Use o utilitário get_token para receber o token.
- Exportar variáveis:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Adicionar o usuário ao papel ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Verificar o papel do usuário:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- Para remover o ZoneAdmin adicionado anteriormente:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
Verificar o ZoneAdmin
Para verificar se o papel ZoneAdmin existe na sua organização, um usuário com o papel de administrador da organização pode executar a seguinte chamada de gerenciamento de API:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Se o papel existir, você verá a seguinte saída:
{
"name" : "zoneadmin"
}
Se o papel não existir, você verá a seguinte saída:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
Se o papel ZoneAdmin não existir na sua organização, entre em contato com o suporte da Apigee para que o papel seja criado. Os usuários administradores da organização não têm as permissões necessárias para criar o papel ZoneAdmin e, consequentemente, não podem adicionar usuários a ele se o papel estiver ausente.
Editar um perfil de usuário e papéis atribuídos
É possível editar um perfil de usuário e adicionar um ou mais papéis a um usuário ao criar um novo usuário ou editar um usuário atual. Consulte também Atribuição de papéis.
Para editar um perfil de usuário e papéis atribuídos:
- Acesse a página "Usuários".
- Clique no nome de um usuário atual.
- Clique em Editar.
- Só é possível modificar seu próprio nome e sobrenome, não os de outros usuários.
- Adicionar ou remover papéis:
- Para adicionar um papel, clique no campo Papéis e selecione um novo papel no menu suspenso.
- Para remover um papel, clique no x associado ao papel.
- Repita a etapa anterior para adicionar outros papéis, se quiser.
- Clique em Salvar.
Remover usuários de uma organização
Para remover um usuário de uma organização, você precisa ser um administrador da organização.
- Acesse a página "Usuários".
- Clique em Remover na coluna "Ações" associada ao usuário que você quer remover.
Para remover um usuário do Apigee completamente, entre em contato com o suporte da Apigee.