Vous consultez la documentation d'Apigee Edge.
Accédez à la documentation sur Apigee X. info
Cet article explique comment créer et gérer des utilisateurs d'organisation. Vous devez être un administrateur de l'organisation pour effectuer ces tâches.
Que sont les utilisateurs de l'organisation ?
L'administrateur de l'organisation accorde aux utilisateurs de l'organisation une autorisation explicite pour créer, lire, modifier et/ou supprimer des entités dans une organisation Apigee Edge. Les autorisations sont basées sur les rôles, où un rôle transmet un ensemble d'autorisations spécifiques et ciblées. Ce schéma d'autorisation est également appelé contrôle des accès basé sur les rôles, ou RBAC (Role-Based Access Control) pour faire court.
Avec quelles entités Edge les utilisateurs de l'organisation travaillent-ils ?
Les utilisateurs de l'organisation interagissent avec un certain nombre d'entités, y compris:
- Proxys d'API
- Produits d'API
- Applications de développeur
- Développeurs
- Environnements (sessions et déploiements de l'outil Trace)
- Rapports personnalisés (Analytics)
Le niveau d'interaction autorisé dépend du ou des rôles attribués à l'utilisateur par l'administrateur de l'organisation. Consultez également la section Attribuer des rôles.
Explorer la page "Utilisateurs"
Accédez à la page "Utilisateurs", comme décrit ci-dessous.
Edge
Pour accéder à la page "Utilisateurs" à l'aide de l'interface utilisateur Edge:
- Connectez-vous à https://apigee.com/edge en tant qu'administrateur de l'organisation.
- Sélectionnez Admin > Utilisateurs.
Ce menu n'est pas disponible si vous n'êtes pas administrateur de l'organisation.
La page "Utilisateur" s'affiche, comme illustré dans la figure suivante.
Comme le montre la figure, la page "Utilisateurs" vous permet de:
- Afficher les utilisateurs actuels, y compris leur nom, leur adresse e-mail principale et leurs rôles Par défaut, tous les utilisateurs disposent d'un rôle qui leur donne un accès complet à toutes les fonctionnalités d'Apigee. Consultez également la section Attribuer des rôles.
- Ajouter un utilisateur
- Modifier le profil utilisateur et les rôles attribués
- Supprimer un utilisateur
Edge classique (cloud privé)
Pour accéder à la page "Utilisateurs de l'organisation" à l'aide de l'interface utilisateur classique d'Edge:
- Connectez-vous à
http://ms-ip:9000
en tant qu'administrateur de l'organisation, où ms-ip est l'adresse IP ou le nom DNS du nœud de serveur de gestion. - Sélectionnez Admin > Utilisateurs de l'organisation.
La page "Utilisateurs" vous permet d'effectuer les opérations suivantes:
- Afficher les utilisateurs actuels, y compris leur nom, leur adresse e-mail principale et leurs rôles Par défaut, tous les utilisateurs disposent d'un rôle qui leur donne un accès complet à toutes les fonctionnalités d'Apigee. Consultez également la section Attribuer des rôles.
- Ajouter un utilisateur
- Modifier le profil utilisateur et les rôles attribués
- Supprimer un utilisateur
Ajouter des utilisateurs
Pour ajouter un utilisateur de l'organisation:
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur + Utilisateur.
La page "Nouvel utilisateur" s'affiche.
- Saisissez l'adresse e-mail de l'utilisateur.
- Sélectionnez les rôles que vous souhaitez attribuer à l'utilisateur.
Vous pouvez ajouter plusieurs rôles à un utilisateur. - Cliquez sur Enregistrer.
Si l'utilisateur dispose déjà d'un compte Apigee, il verra la nouvelle organisation après s'être connecté à Apigee Edge. Si le nouvel utilisateur ne possède pas encore de compte Apigee, il reçoit des instructions par e-mail pour activer son compte, réinitialiser son mot de passe et se connecter.
Ajouter ou supprimer ZoneAdmin
L'interface utilisateur d'Apigee Edge ne permet pas d'ajouter d'administrateurs de zone. Pour accorder ou révoquer l'accès ZoneAdmin à l'aide de l'API Apigee, procédez comme suit:
- Utilisez l'utilitaire get_token pour obtenir un jeton.
- Variables d'exportation:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- Ajoutez l'utilisateur au rôle ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- Vérifiez le rôle de l'utilisateur:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- Pour supprimer l'élément ZoneAdmin ajouté précédemment:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
Valider ZoneAdmin
Pour vérifier si le rôle ZoneAdmin existe dans votre organisation, un utilisateur disposant du rôle Administrateur de l'organisation peut exécuter l'appel de gestion d'API suivant:
curl -H "Authorization: Bearer $TOKEN" 'https://api.enterprise.apigee.com/v1/o/org-name/userroles/zoneadmin'
Si le rôle existe, le résultat suivant s'affiche:
{ "name" : "zoneadmin" }
Si le rôle n'existe pas, le résultat suivant s'affiche:
{ "code" : "usersandroles.UserRoleDoesNotExist", "message" : "Userrole zoneadmin does not exist", "contexts" : [ ] }
Si le rôle ZoneAdmin n'existe pas dans votre organisation, vous devez contacter l'assistance Apigee pour le créer. Les utilisateurs administrateurs de l'organisation ne disposent pas des autorisations nécessaires pour créer le rôle ZoneAdmin et, par conséquent, ne peuvent pas y ajouter d'utilisateurs s'il n'est pas présent.
Modifier un profil utilisateur et les rôles attribués
Vous pouvez modifier un profil utilisateur et ajouter un ou plusieurs rôles à un utilisateur lorsque vous créez un utilisateur ou modifiez un utilisateur existant. Consultez également la section Attribuer des rôles.
Pour modifier un profil utilisateur et les rôles qui lui sont attribués:
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur le nom d'un utilisateur existant.
- Cliquez sur Modifier.
- Vous ne pouvez modifier que votre propre prénom et nom, et non ceux d'autres utilisateurs.
- Ajoutez ou supprimez des rôles :
- Pour ajouter un rôle, cliquez dans le champ Rôles, puis sélectionnez un nouveau rôle dans le menu déroulant.
- Pour supprimer un rôle, cliquez sur la croix associée au rôle.
- Répétez l'étape précédente pour ajouter d'autres rôles, si vous le souhaitez.
- Cliquez sur Enregistrer.
Supprimer des utilisateurs d'une organisation
Pour supprimer un utilisateur d'une organisation, vous devez être administrateur de l'organisation.
- Accédez à la page "Users" (Utilisateurs).
- Cliquez sur Supprimer dans la colonne "Actions" associée à l'utilisateur que vous souhaitez supprimer.
Pour supprimer définitivement un utilisateur d'Apigee, contactez l'assistance Apigee.