คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
หัวข้อนี้อธิบายวิธีสร้างและจัดการผู้ใช้ในองค์กร คุณต้องเป็นผู้ดูแลระบบขององค์กร จึงจะทำงานเหล่านี้ได้
ผู้ใช้ในองค์กรคืออะไร
ผู้ใช้ในองค์กรได้รับสิทธิ์อย่างชัดแจ้งจากผู้ดูแลระบบองค์กรในการสร้าง อ่าน แก้ไข และ/หรือลบเอนทิตีในองค์กร Apigee Edge สิทธิ์จะอิงตามบทบาท โดยบทบาทจะสื่อถึงชุดสิทธิ์ที่เฉพาะเจาะจง รูปแบบสิทธิ์นี้เรียกอีกอย่างว่า การควบคุมการเข้าถึงตามบทบาท หรือ RBAC
ผู้ใช้ในองค์กรทำงานร่วมกับเอนทิตี Edge ใดบ้าง
ผู้ใช้ในองค์กรโต้ตอบกับเอนทิตีจำนวนมาก ซึ่งรวมถึงเอนทิตีต่อไปนี้
- พร็อกซี API
- ผลิตภัณฑ์ API
- แอปของนักพัฒนาแอป
- นักพัฒนาแอป
- สภาพแวดล้อม (เซสชันของเครื่องมือติดตามและข้อมูลการติดตั้งใช้งาน)
- รายงานที่กำหนดเอง (ข้อมูลวิเคราะห์)
ระดับการโต้ตอบที่อนุญาตจะขึ้นอยู่กับบทบาทที่ผู้ดูแลระบบขององค์กรกำหนดให้กับผู้ใช้ ดูเพิ่มเติมที่การกำหนดบทบาท
สำรวจหน้าผู้ใช้
เข้าถึงหน้าผู้ใช้ตามที่อธิบายไว้ด้านล่าง
Edge
วิธีเข้าถึงหน้าผู้ใช้โดยใช้ UI ของ Edge
- ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะ ผู้ดูแลระบบองค์กร
- เลือกผู้ดูแลระบบ > ผู้ใช้
หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน
หน้าผู้ใช้จะปรากฏขึ้นดังที่แสดงในรูปภาพต่อไปนี้
หน้าผู้ใช้ช่วยให้คุณทำสิ่งต่อไปนี้ได้ ดังที่ไฮไลต์ไว้ในรูปภาพ
- ดูผู้ใช้ปัจจุบัน รวมถึงชื่อ อีเมลหลัก และบทบาท โดย ค่าเริ่มต้น ผู้ใช้ทุกคนจะมีบทบาทของผู้ใช้ที่ให้สิทธิ์เข้าถึงฟีเจอร์ทั้งหมดใน Apigee อย่างสมบูรณ์ ดูเพิ่มเติมที่การกำหนดบทบาท
- เพิ่มผู้ใช้
- แก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด
- นำผู้ใช้ออก
Classic Edge (Private Cloud)
วิธีเข้าถึงหน้าผู้ใช้ในองค์กรโดยใช้ UI ของ Classic Edge
- ลงชื่อเข้าใช้
http://ms-ip:9000ในฐานะผู้ดูแลระบบองค์กร โดยที่ ms-ip คือ ที่อยู่ IP หรือชื่อ DNS ของโหนด Management Server - เลือกผู้ดูแลระบบ > ผู้ใช้ในองค์กร
หน้าผู้ใช้ช่วยให้คุณทำสิ่งต่อไปนี้ได้
- ดูผู้ใช้ปัจจุบัน รวมถึงชื่อ อีเมลหลัก และบทบาท โดย ค่าเริ่มต้น ผู้ใช้ทุกคนจะมีบทบาทของผู้ใช้ที่ให้สิทธิ์เข้าถึงฟีเจอร์ทั้งหมดใน Apigee อย่างสมบูรณ์ ดูเพิ่มเติมที่การกำหนดบทบาท
- เพิ่มผู้ใช้
- แก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด
- นำผู้ใช้ออก
การเพิ่มผู้ใช้
วิธีเพิ่มผู้ใช้ในองค์กร
- เข้าถึงหน้าผู้ใช้
- คลิก + ผู้ใช้.
หน้าผู้ใช้ใหม่จะแสดงขึ้น
- ป้อนอีเมลของผู้ใช้
- เลือกบทบาทที่ต้องการกำหนดให้กับผู้ใช้
คุณสามารถกำหนดบทบาทมากกว่า 1 บทบาทให้กับผู้ใช้ได้ - คลิกบันทึก
หากผู้ใช้มีบัญชี Apigee อยู่แล้ว ผู้ใช้จะเห็นองค์กรใหม่หลังจากลงชื่อเข้าใช้ Apigee Edge หากผู้ใช้ใหม่ยังไม่มีบัญชี Apigee ระบบจะส่งวิธีการทางอีเมล สำหรับการเปิดใช้งานบัญชี การรีเซ็ตรหัสผ่าน และการเข้าสู่ระบบ
เพิ่มหรือนำผู้ดูแลระบบโซนออก
UI ของ Apigee Edge ไม่รองรับการเพิ่มผู้ดูแลระบบโซน หากต้องการให้สิทธิ์เข้าถึงหรือเพิกถอนสิทธิ์เข้าถึงของผู้ดูแลระบบโซนโดยใช้ Apigee API ให้ทำตามขั้นตอนต่อไปนี้
- ใช้ยูทิลิตี get_token เพื่อ รับโทเค็น
- ส่งออกตัวแปร
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- เพิ่มผู้ใช้ลงในบทบาทผู้ดูแลระบบโซน
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- ตรวจสอบบทบาทของผู้ใช้
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- หากต้องการนำผู้ดูแลระบบโซนที่เพิ่มไว้ก่อนหน้านี้ออก ให้ทำดังนี้
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
ยืนยันผู้ดูแลระบบโซน
หากต้องการยืนยันว่าบทบาท ZoneAdmin มีอยู่ในองค์กรหรือไม่ ผู้ใช้ที่มีบทบาทผู้ดูแลระบบองค์กรสามารถเรียกใช้การจัดการ API ต่อไปนี้ได้
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
หากบทบาทมีอยู่ คุณจะเห็นเอาต์พุตต่อไปนี้
{
"name" : "zoneadmin"
}
หากบทบาทไม่มีอยู่ คุณจะเห็นเอาต์พุตต่อไปนี้
{
"code" : "usersandroles.UserRoleDoesNotExist",
"message" : "Userrole zoneadmin does not exist",
"contexts" : [ ]
}
หากบทบาทผู้ดูแลระบบโซนไม่มีอยู่ในองค์กร คุณต้องติดต่อ ทีมสนับสนุนของ Apigee เพื่อให้สร้างบทบาทดังกล่าว ผู้ใช้ที่เป็นผู้ดูแลระบบขององค์กรไม่มีสิทธิ์ที่จำเป็นในการสร้างบทบาทผู้ดูแลระบบโซน และด้วยเหตุนี้จึงเพิ่มผู้ใช้ลงในบทบาทดังกล่าวไม่ได้หากบทบาทไม่มีอยู่
การแก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด
คุณสามารถแก้ไขโปรไฟล์ผู้ใช้และเพิ่มบทบาทอย่างน้อย 1 บทบาทให้กับผู้ใช้เมื่อสร้างผู้ใช้ใหม่หรือ แก้ไขผู้ใช้ที่มีอยู่ ดูเพิ่มเติมที่การกำหนดบทบาท
วิธีแก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด
- เข้าถึงหน้าผู้ใช้
- คลิกชื่อของผู้ใช้ที่มีอยู่
- คลิกแก้ไข
- คุณสามารถแก้ไขได้เฉพาะชื่อและนามสกุลของคุณเองเท่านั้น ไม่ใช่ของผู้ใช้รายอื่น
- วิธีเพิ่มหรือนำบทบาทออก
- หากต้องการเพิ่มบทบาท ให้คลิกในช่องบทบาท แล้วเลือกบทบาทใหม่จาก เมนูแบบเลื่อนลง
- หากต้องการนำบทบาทออก ให้คลิก x ที่เชื่อมโยงกับบทบาท
- ทำซ้ำขั้นตอนก่อนหน้าเพื่อเพิ่มบทบาทเพิ่มเติม หากต้องการ
- คลิกบันทึก
การนำผู้ใช้ออกจาก องค์กร
คุณต้องเป็นผู้ดูแลระบบองค์กรจึงจะนำผู้ใช้ออกจากองค์กรได้
- เข้าถึงหน้าผู้ใช้
- คลิกนำออก ในคอลัมน์การดำเนินการที่เชื่อมโยงกับผู้ใช้ที่ต้องการ นำออก
หากต้องการนำผู้ใช้ออกจาก Apigee อย่างสมบูรณ์ โปรดติดต่อ ทีมสนับสนุนของ Apigee