مدیریت کاربران سازمان

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

این مبحث نحوه ایجاد و مدیریت کاربران سازمان را توضیح می‌دهد. برای انجام این وظایف باید مدیر سازمان باشید.

کاربران سازمان چه کسانی هستند؟

به کاربران سازمان، مدیر سازمان اجازه صریح ایجاد، خواندن، ویرایش و/یا حذف موجودیت‌ها را در یک سازمان Apigee Edge می‌دهد. مجوزها مبتنی بر نقش هستند، که در آن یک نقش، مجموعه‌ای خاص و هدفمند از مجوزها را منتقل می‌کند. این طرح مجوز، کنترل دسترسی مبتنی بر نقش یا به اختصار RBAC نیز نامیده می‌شود.

کاربران سازمان با چه موجودیت‌های لبه‌ای کار می‌کنند؟

کاربران سازمان با تعدادی از نهادها تعامل دارند، از جمله:

  • پروکسی‌های API
  • محصولات API
  • برنامه‌های توسعه‌دهنده
  • توسعه‌دهندگان
  • محیط‌ها (ردیابی جلسات و استقرارهای ابزار)
  • گزارش‌های سفارشی (تحلیلی)

میزان تعامل مجاز به نقش یا نقش‌هایی که توسط مدیر سازمان به کاربر اختصاص داده شده است بستگی دارد. همچنین به بخش «اختصاص نقش‌ها» مراجعه کنید.

بررسی صفحه کاربران

به صفحه کاربران، همانطور که در زیر توضیح داده شده است، دسترسی پیدا کنید.

لبه

برای دسترسی به صفحه کاربران با استفاده از رابط کاربری Edge:

  1. به عنوان مدیر سازمان وارد https://apigee.com/edge شوید.
  2. مدیر > کاربران را انتخاب کنید.

    اگر مدیر سازمان نیستید، این منو در دسترس نیست.

صفحه کاربر، همانطور که در شکل زیر نشان داده شده است، ظاهر می‌شود.

همانطور که در شکل مشخص شده است، صفحه کاربران شما را قادر می‌سازد تا:

لبه کلاسیک (ابر خصوصی)

برای دسترسی به صفحه کاربران سازمان با استفاده از رابط کاربری کلاسیک اج:

  1. به عنوان مدیر سازمان وارد آدرس http:// ms-ip :9000 شوید، که در آن ms-ip آدرس IP یا نام DNS گره سرور مدیریت است.
  2. مدیر > کاربران سازمان را انتخاب کنید.

صفحه کاربران به شما این امکان را می‌دهد که:

اضافه کردن کاربران

برای افزودن کاربر سازمانی:

  1. به صفحه کاربران دسترسی پیدا کنید .
  2. روی + کاربر کلیک کنید.

    صفحه کاربر جدید نمایش داده می‌شود.

  3. آدرس ایمیل کاربر را وارد کنید.
  4. نقش‌هایی را که می‌خواهید به کاربر اختصاص دهید، انتخاب کنید.
    شما می‌توانید بیش از یک نقش به یک کاربر اضافه کنید.
  5. روی ذخیره کلیک کنید.

اگر کاربر از قبل حساب Apigee داشته باشد، پس از ورود به Apigee Edge، سازمان جدید را مشاهده خواهد کرد. اگر کاربر جدید هنوز حساب Apigee نداشته باشد، دستورالعمل‌های ایمیلی برای فعال‌سازی حساب، تنظیم مجدد رمز عبور و ورود به سیستم برای او ارسال می‌شود.

افزودن یا حذف ZoneAdmin

رابط کاربری Apigee Edge از اضافه کردن مدیران منطقه پشتیبانی نمی‌کند. برای اعطای یا لغو دسترسی ZoneAdmin با استفاده از API Apigee، این مراحل را دنبال کنید:

  1. برای دریافت توکن از ابزار get_token استفاده کنید.
  2. متغیرهای خروجی:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. کاربر را به نقش ZoneAdmin اضافه کنید:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. نقش کاربر را بررسی کنید:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. برای حذف ZoneAdmin که قبلاً اضافه شده است:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

تأیید ZoneAdmin

برای تأیید وجود نقش ZoneAdmin در سازمان شما، کاربری با نقش مدیر سازمان می‌تواند فراخوانی مدیریتی API زیر را اجرا کند:

curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'

اگر نقش وجود داشته باشد، خروجی زیر را مشاهده خواهید کرد:

    {
      "name" : "zoneadmin"
    }
    

اگر نقش مورد نظر وجود نداشته باشد، خروجی زیر را مشاهده خواهید کرد:

      {
        "code" : "usersandroles.UserRoleDoesNotExist",
        "message" : "Userrole zoneadmin does not exist",
        "contexts" : [ ]
      }
      

اگر نقش ZoneAdmin در سازمان شما وجود ندارد، باید برای ایجاد این نقش با پشتیبانی Apigee تماس بگیرید. کاربران مدیر سازمان مجوزهای لازم برای ایجاد نقش ZoneAdmin را ندارند و در نتیجه، در صورت عدم وجود این نقش، نمی‌توانند کاربران را به آن اضافه کنند.

ویرایش پروفایل کاربر و نقش‌های اختصاص داده شده

شما می‌توانید هنگام ایجاد یک کاربر جدید یا ویرایش یک کاربر موجود، یک پروفایل کاربر را ویرایش کرده و یک یا چند نقش به آن کاربر اضافه کنید. همچنین به بخش اختصاص نقش‌ها مراجعه کنید.

برای ویرایش پروفایل کاربر و نقش‌های اختصاص داده شده:

  1. به صفحه کاربران دسترسی پیدا کنید .
  2. روی نام یک کاربر موجود کلیک کنید.
  3. روی ویرایش کلیک کنید.
  4. شما فقط می‌توانید نام و نام خانوادگی خودتان را تغییر دهید، نه نام و نام خانوادگی سایر کاربران.
  5. اضافه یا حذف کردن نقش‌ها:
    • برای افزودن یک نقش، روی فیلد نقش‌ها کلیک کنید و نقش جدید را از منوی کشویی انتخاب کنید.
    • برای حذف یک نقش، روی x مربوط به آن نقش کلیک کنید.
  6. در صورت تمایل، مرحله قبل را برای اضافه کردن نقش‌های بیشتر تکرار کنید.
  7. روی ذخیره کلیک کنید.

حذف کاربران از یک سازمان

برای حذف یک کاربر از یک سازمان، شما باید مدیر سازمان باشید.

  1. به صفحه کاربران دسترسی پیدا کنید .
  2. در ستون «اقدامات» مرتبط با کاربری که می‌خواهید حذف کنید، روی «حذف » کلیک کنید.

برای حذف کامل یک کاربر از Apigee، با پشتیبانی Apigee تماس بگیرید.