การจัดการผู้ใช้ขององค์กร

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

หัวข้อนี้อธิบายวิธีสร้างและจัดการผู้ใช้ในองค์กร คุณต้องเป็นผู้ดูแลระบบขององค์กร จึงจะทำงานเหล่านี้ได้

ผู้ใช้ในองค์กรคืออะไร

ผู้ใช้ในองค์กรได้รับสิทธิ์อย่างชัดแจ้งจากผู้ดูแลระบบองค์กรในการสร้าง อ่าน แก้ไข และ/หรือลบเอนทิตีในองค์กร Apigee Edge สิทธิ์จะอิงตามบทบาท โดยบทบาทจะสื่อถึงชุดสิทธิ์ที่เฉพาะเจาะจง รูปแบบสิทธิ์นี้เรียกอีกอย่างว่า การควบคุมการเข้าถึงตามบทบาท หรือ RBAC

ผู้ใช้ในองค์กรทำงานร่วมกับเอนทิตี Edge ใดบ้าง

ผู้ใช้ในองค์กรโต้ตอบกับเอนทิตีจำนวนมาก ซึ่งรวมถึงเอนทิตีต่อไปนี้

  • พร็อกซี API
  • ผลิตภัณฑ์ API
  • แอปของนักพัฒนาแอป
  • นักพัฒนาแอป
  • สภาพแวดล้อม (เซสชันของเครื่องมือติดตามและข้อมูลการติดตั้งใช้งาน)
  • รายงานที่กำหนดเอง (ข้อมูลวิเคราะห์)

ระดับการโต้ตอบที่อนุญาตจะขึ้นอยู่กับบทบาทที่ผู้ดูแลระบบขององค์กรกำหนดให้กับผู้ใช้ ดูเพิ่มเติมที่การกำหนดบทบาท

สำรวจหน้าผู้ใช้

เข้าถึงหน้าผู้ใช้ตามที่อธิบายไว้ด้านล่าง

Edge

วิธีเข้าถึงหน้าผู้ใช้โดยใช้ UI ของ Edge

  1. ลงชื่อเข้าใช้ https://apigee.com/edge ในฐานะ ผู้ดูแลระบบองค์กร
  2. เลือกผู้ดูแลระบบ > ผู้ใช้

    หากคุณไม่ใช่ผู้ดูแลระบบองค์กร เมนูนี้จะไม่พร้อมใช้งาน

หน้าผู้ใช้จะปรากฏขึ้นดังที่แสดงในรูปภาพต่อไปนี้

หน้าผู้ใช้ช่วยให้คุณทำสิ่งต่อไปนี้ได้ ดังที่ไฮไลต์ไว้ในรูปภาพ

Classic Edge (Private Cloud)

วิธีเข้าถึงหน้าผู้ใช้ในองค์กรโดยใช้ UI ของ Classic Edge

  1. ลงชื่อเข้าใช้ http://ms-ip:9000 ในฐานะผู้ดูแลระบบองค์กร โดยที่ ms-ip คือ ที่อยู่ IP หรือชื่อ DNS ของโหนด Management Server
  2. เลือกผู้ดูแลระบบ > ผู้ใช้ในองค์กร

หน้าผู้ใช้ช่วยให้คุณทำสิ่งต่อไปนี้ได้

การเพิ่มผู้ใช้

วิธีเพิ่มผู้ใช้ในองค์กร

  1. เข้าถึงหน้าผู้ใช้
  2. คลิก + ผู้ใช้.

    หน้าผู้ใช้ใหม่จะแสดงขึ้น

  3. ป้อนอีเมลของผู้ใช้
  4. เลือกบทบาทที่ต้องการกำหนดให้กับผู้ใช้
    คุณสามารถกำหนดบทบาทมากกว่า 1 บทบาทให้กับผู้ใช้ได้
  5. คลิกบันทึก

หากผู้ใช้มีบัญชี Apigee อยู่แล้ว ผู้ใช้จะเห็นองค์กรใหม่หลังจากลงชื่อเข้าใช้ Apigee Edge หากผู้ใช้ใหม่ยังไม่มีบัญชี Apigee ระบบจะส่งวิธีการทางอีเมล สำหรับการเปิดใช้งานบัญชี การรีเซ็ตรหัสผ่าน และการเข้าสู่ระบบ

เพิ่มหรือนำผู้ดูแลระบบโซนออก

UI ของ Apigee Edge ไม่รองรับการเพิ่มผู้ดูแลระบบโซน หากต้องการให้สิทธิ์เข้าถึงหรือเพิกถอนสิทธิ์เข้าถึงของผู้ดูแลระบบโซนโดยใช้ Apigee API ให้ทำตามขั้นตอนต่อไปนี้

  1. ใช้ยูทิลิตี get_token เพื่อ รับโทเค็น
  2. ส่งออกตัวแปร
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. เพิ่มผู้ใช้ลงในบทบาทผู้ดูแลระบบโซน
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. ตรวจสอบบทบาทของผู้ใช้
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. หากต้องการนำผู้ดูแลระบบโซนที่เพิ่มไว้ก่อนหน้านี้ออก ให้ทำดังนี้
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

ยืนยันผู้ดูแลระบบโซน

หากต้องการยืนยันว่าบทบาท ZoneAdmin มีอยู่ในองค์กรหรือไม่ ผู้ใช้ที่มีบทบาทผู้ดูแลระบบองค์กรสามารถเรียกใช้การจัดการ API ต่อไปนี้ได้

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

หากบทบาทมีอยู่ คุณจะเห็นเอาต์พุตต่อไปนี้

    {
      "name" : "zoneadmin"
    }
    

หากบทบาทไม่มีอยู่ คุณจะเห็นเอาต์พุตต่อไปนี้

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

หากบทบาทผู้ดูแลระบบโซนไม่มีอยู่ในองค์กร คุณต้องติดต่อ ทีมสนับสนุนของ Apigee เพื่อให้สร้างบทบาทดังกล่าว ผู้ใช้ที่เป็นผู้ดูแลระบบขององค์กรไม่มีสิทธิ์ที่จำเป็นในการสร้างบทบาทผู้ดูแลระบบโซน และด้วยเหตุนี้จึงเพิ่มผู้ใช้ลงในบทบาทดังกล่าวไม่ได้หากบทบาทไม่มีอยู่

การแก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด

คุณสามารถแก้ไขโปรไฟล์ผู้ใช้และเพิ่มบทบาทอย่างน้อย 1 บทบาทให้กับผู้ใช้เมื่อสร้างผู้ใช้ใหม่หรือ แก้ไขผู้ใช้ที่มีอยู่ ดูเพิ่มเติมที่การกำหนดบทบาท

วิธีแก้ไขโปรไฟล์ผู้ใช้และบทบาทที่กำหนด

  1. เข้าถึงหน้าผู้ใช้
  2. คลิกชื่อของผู้ใช้ที่มีอยู่
  3. คลิกแก้ไข
  4. คุณสามารถแก้ไขได้เฉพาะชื่อและนามสกุลของคุณเองเท่านั้น ไม่ใช่ของผู้ใช้รายอื่น
  5. วิธีเพิ่มหรือนำบทบาทออก
    • หากต้องการเพิ่มบทบาท ให้คลิกในช่องบทบาท แล้วเลือกบทบาทใหม่จาก เมนูแบบเลื่อนลง
    • หากต้องการนำบทบาทออก ให้คลิก x ที่เชื่อมโยงกับบทบาท
  6. ทำซ้ำขั้นตอนก่อนหน้าเพื่อเพิ่มบทบาทเพิ่มเติม หากต้องการ
  7. คลิกบันทึก

การนำผู้ใช้ออกจาก องค์กร

คุณต้องเป็นผู้ดูแลระบบองค์กรจึงจะนำผู้ใช้ออกจากองค์กรได้

  1. เข้าถึงหน้าผู้ใช้
  2. คลิกนำออก ในคอลัมน์การดำเนินการที่เชื่อมโยงกับผู้ใช้ที่ต้องการ นำออก

หากต้องการนำผู้ใช้ออกจาก Apigee อย่างสมบูรณ์ โปรดติดต่อ ทีมสนับสนุนของ Apigee