Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Questo argomento spiega come creare e gestire gli utenti dell'organizzazione. Per poter eseguire queste attività devi essere un amministratore dell'organizzazione.
Che cosa sono gli utenti dell'organizzazione?
Gli utenti dell'organizzazione ricevono l'autorizzazione esplicita dall'amministratore dell'organizzazione per creare, leggere, modificare e/o eliminare entità in un'organizzazione Apigee Edge. Le autorizzazioni sono basate sui ruoli, dove un ruolo trasmette un insieme specifico e mirato di autorizzazioni. Questo schema di autorizzazioni è chiamato anche controllo dell'accesso basato sui ruoli o RBAC in breve.
Con quali entità Edge lavorano gli utenti dell'organizzazione ?
Gli utenti dell'organizzazione interagiscono con una serie di entità, tra cui:
- Proxy API
- Prodotti basati su API
- App per sviluppatori
- Sviluppatori
- Ambienti (sessioni dello strumento Trace e deployment)
- Report personalizzati (Analytics)
Il grado di interazione consentito dipende dal ruolo o dai ruoli assegnati all'utente dall'amministratore dell'organizzazione. Consulta anche Assegnare ruoli.
Esplorare la pagina Utenti
Accedi alla pagina Utenti, come descritto di seguito.
Edge
Per accedere alla pagina Utenti utilizzando l'interfaccia utente Edge:
- Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
- Seleziona Amministrazione > Utenti.
Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.
Viene visualizzata la pagina Utente, come mostrato nella figura seguente.
Come evidenziato nella figura, la pagina Utenti ti consente di:
- Visualizzare gli utenti attuali, inclusi nome, email principale e ruoli. Per impostazione predefinita, tutti gli utenti hanno un ruolo utente che consente loro di accedere a tutte le funzionalità di Apigee. Consulta anche Assegnare ruoli.
- Aggiungere un utente
- Modificare il profilo utente e i ruoli assegnati
- Rimuovere un utente
Classic Edge (Private Cloud)
Per accedere alla pagina Utenti dell'organizzazione utilizzando l'interfaccia utente Classic Edge:
- Accedi a
http://ms-ip:9000come amministratore dell'organizzazione, dove ms-ip è l' indirizzo IP o il nome DNS del nodo del server di gestione. - Seleziona Amministrazione > Utenti dell'organizzazione.
La pagina Utenti ti consente di:
- Visualizzare gli utenti attuali, inclusi nome, email principale e ruoli. Per impostazione predefinita, tutti gli utenti hanno un ruolo utente che consente loro di accedere a tutte le funzionalità di Apigee. Consulta anche Assegnare ruoli.
- Aggiungere un utente
- Modificare il profilo utente e i ruoli assegnati
- Rimuovere un utente
Aggiungere utenti
Per aggiungere un utente dell'organizzazione:
- Accedi alla pagina Utenti.
- Fai clic su + Utente.
Viene visualizzata la pagina Nuovo utente.
- Inserisci l'indirizzo email dell'utente.
- Seleziona i ruoli che vuoi assegnare all'utente.
Puoi aggiungere più di un ruolo a un utente. - Fai clic su Salva.
Se l'utente ha già un account Apigee, vedrà la nuova organizzazione dopo aver eseguito l'accesso ad Apigee Edge. Se il nuovo utente non ha ancora un account Apigee, riceverà istruzioni via email per l'attivazione dell'account, la reimpostazione password e l'accesso.
Aggiungere o rimuovere ZoneAdmin
L'interfaccia utente Apigee Edge non supporta l'aggiunta di amministratori di zona. Per concedere o revocare l'accesso a ZoneAdmin utilizzando l'API Apigee:
- Utilizza l'utilità get_token per ottenere il token.
- Esporta le variabili:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Aggiungi l'utente al ruolo ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Controlla il ruolo dell'utente:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- Per rimuovere l'amministratore di zona aggiunto in precedenza:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
Verificare ZoneAdmin
Per verificare se il ruolo ZoneAdmin esiste nella tua organizzazione, un utente con il ruolo di amministratore dell'organizzazione può eseguire la seguente chiamata di gestione delle API:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Se il ruolo esiste, vedrai il seguente output:
{
"name" : "zoneadmin"
}
Se il ruolo non esiste, vedrai il seguente output:
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
Se il ruolo ZoneAdmin non esiste nella tua organizzazione, devi contattare l'assistenza Apigee per crearlo. Gli utenti amministratori dell'organizzazione non dispongono delle autorizzazioni necessarie per creare il ruolo ZoneAdmin e, di conseguenza, non possono aggiungere utenti se il ruolo non è presente.
Modificare un profilo utente e i ruoli assegnati
Puoi modificare un profilo utente e aggiungere uno o più ruoli a un utente quando crei un nuovo utente o modifichi un utente esistente. Consulta anche Assegnare ruoli.
Per modificare un profilo utente e i ruoli assegnati:
- Accedi alla pagina Utenti.
- Fai clic sul nome di un utente esistente.
- Fai clic su Modifica.
- Puoi modificare solo il tuo nome e cognome, non quelli di altri utenti.
- Aggiungi o rimuovi ruoli:
- Per aggiungere un ruolo, fai clic nel campo Ruoli e seleziona un nuovo ruolo dal menu a discesa.
- Per rimuovere un ruolo, fai clic sulla x associata al ruolo.
- Ripeti il passaggio precedente per aggiungere altri ruoli, se vuoi.
- Fai clic su Salva.
Rimuovere utenti da un' organizzazione
Per rimuovere un utente da un'organizzazione, devi essere un amministratore dell'organizzazione.
- Accedi alla pagina Utenti.
- Fai clic su Rimuovi nella colonna Azioni associata all'utente che vuoi to remove.
Per rimuovere completamente un utente da Apigee, contatta l'assistenza Apigee.