Gestire gli utenti dell'organizzazione

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Questo argomento spiega come creare e gestire gli utenti dell'organizzazione. Per poter eseguire queste attività devi essere un amministratore dell'organizzazione.

Che cosa sono gli utenti dell'organizzazione?

Gli utenti dell'organizzazione ricevono l'autorizzazione esplicita dall'amministratore dell'organizzazione per creare, leggere, modificare e/o eliminare entità in un'organizzazione Apigee Edge. Le autorizzazioni sono basate sui ruoli, dove un ruolo trasmette un insieme specifico e mirato di autorizzazioni. Questo schema di autorizzazioni è chiamato anche controllo dell'accesso basato sui ruoli o RBAC in breve.

Con quali entità Edge lavorano gli utenti dell'organizzazione ?

Gli utenti dell'organizzazione interagiscono con una serie di entità, tra cui:

  • Proxy API
  • Prodotti basati su API
  • App per sviluppatori
  • Sviluppatori
  • Ambienti (sessioni dello strumento Trace e deployment)
  • Report personalizzati (Analytics)

Il grado di interazione consentito dipende dal ruolo o dai ruoli assegnati all'utente dall'amministratore dell'organizzazione. Consulta anche Assegnare ruoli.

Esplorare la pagina Utenti

Accedi alla pagina Utenti, come descritto di seguito.

Edge

Per accedere alla pagina Utenti utilizzando l'interfaccia utente Edge:

  1. Accedi a https://apigee.com/edge come amministratore dell'organizzazione.
  2. Seleziona Amministrazione > Utenti.

    Se non sei un amministratore dell'organizzazione, questo menu non è disponibile.

Viene visualizzata la pagina Utente, come mostrato nella figura seguente.

Come evidenziato nella figura, la pagina Utenti ti consente di:

Classic Edge (Private Cloud)

Per accedere alla pagina Utenti dell'organizzazione utilizzando l'interfaccia utente Classic Edge:

  1. Accedi a http://ms-ip:9000 come amministratore dell'organizzazione, dove ms-ip è l' indirizzo IP o il nome DNS del nodo del server di gestione.
  2. Seleziona Amministrazione > Utenti dell'organizzazione.

La pagina Utenti ti consente di:

Aggiungere utenti

Per aggiungere un utente dell'organizzazione:

  1. Accedi alla pagina Utenti.
  2. Fai clic su + Utente.

    Viene visualizzata la pagina Nuovo utente.

  3. Inserisci l'indirizzo email dell'utente.
  4. Seleziona i ruoli che vuoi assegnare all'utente.
    Puoi aggiungere più di un ruolo a un utente.
  5. Fai clic su Salva.

Se l'utente ha già un account Apigee, vedrà la nuova organizzazione dopo aver eseguito l'accesso ad Apigee Edge. Se il nuovo utente non ha ancora un account Apigee, riceverà istruzioni via email per l'attivazione dell'account, la reimpostazione password e l'accesso.

Aggiungere o rimuovere ZoneAdmin

L'interfaccia utente Apigee Edge non supporta l'aggiunta di amministratori di zona. Per concedere o revocare l'accesso a ZoneAdmin utilizzando l'API Apigee:

  1. Utilizza l'utilità get_token per ottenere il token.
  2. Esporta le variabili:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. Aggiungi l'utente al ruolo ZoneAdmin:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. Controlla il ruolo dell'utente:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. Per rimuovere l'amministratore di zona aggiunto in precedenza:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

Verificare ZoneAdmin

Per verificare se il ruolo ZoneAdmin esiste nella tua organizzazione, un utente con il ruolo di amministratore dell'organizzazione può eseguire la seguente chiamata di gestione delle API:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

Se il ruolo esiste, vedrai il seguente output:

    {
      "name" : "zoneadmin"
    }
    

Se il ruolo non esiste, vedrai il seguente output:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

Se il ruolo ZoneAdmin non esiste nella tua organizzazione, devi contattare l'assistenza Apigee per crearlo. Gli utenti amministratori dell'organizzazione non dispongono delle autorizzazioni necessarie per creare il ruolo ZoneAdmin e, di conseguenza, non possono aggiungere utenti se il ruolo non è presente.

Modificare un profilo utente e i ruoli assegnati

Puoi modificare un profilo utente e aggiungere uno o più ruoli a un utente quando crei un nuovo utente o modifichi un utente esistente. Consulta anche Assegnare ruoli.

Per modificare un profilo utente e i ruoli assegnati:

  1. Accedi alla pagina Utenti.
  2. Fai clic sul nome di un utente esistente.
  3. Fai clic su Modifica.
  4. Puoi modificare solo il tuo nome e cognome, non quelli di altri utenti.
  5. Aggiungi o rimuovi ruoli:
    • Per aggiungere un ruolo, fai clic nel campo Ruoli e seleziona un nuovo ruolo dal menu a discesa.
    • Per rimuovere un ruolo, fai clic sulla x associata al ruolo.
  6. Ripeti il passaggio precedente per aggiungere altri ruoli, se vuoi.
  7. Fai clic su Salva.

Rimuovere utenti da un' organizzazione

Per rimuovere un utente da un'organizzazione, devi essere un amministratore dell'organizzazione.

  1. Accedi alla pagina Utenti.
  2. Fai clic su Rimuovi nella colonna Azioni associata all'utente che vuoi to remove.

Per rimuovere completamente un utente da Apigee, contatta l'assistenza Apigee.