מוצג המסמך של Apigee Edge.
עוברים אל
מסמכי תיעוד של Apigee X. מידע
במאמר הזה נסביר איך ליצור ולנהל משתמשים בארגון. צריך להיות לך ארגון לביצוע המשימות האלה.
מהם המשתמשים בארגון?
משתמשי הארגון מקבלים הרשאה מפורשת ממנהל המערכת בארגון ליצור, קריאה, עריכה ו/או מחיקה של ישויות בארגון ב-Apigee Edge. ההרשאות מבוססות על תפקידים, כאשר התפקיד מעביר קבוצה ספציפית וממוקדת של הרשאות. סכימת ההרשאות הזו גם נקרא בקרת גישה מבוססת-תפקיד, או בקיצור RBAC.
אילו ישויות של Edge עושות משתמשים בארגון לעבוד עם?
משתמשים בארגון יוצרים אינטראקציה עם מספר ישויות, כולל:
- ממשקי proxy ל-API
- מוצרי API
- אפליקציות למפתחים
- מפתחים
- סביבות (סשנים ופריסות של כלי מעקב)
- דוחות בהתאמה אישית (Analytics)
מידת האינטראקציה המותרת תלויה בתפקיד או בתפקידים שהוקצו למשתמש על ידי מנהל החשבון הארגוני. ראו גם הקצאת תפקידים.
ניתוח הדף 'משתמשים'
נכנסים לדף 'משתמשים' כמו שמתואר בהמשך.
Edge
כדי לגשת לדף המשתמשים באמצעות ממשק המשתמש של Edge:
- נכנסים לכתובת https://apigee.com/edge בתור אדמין בארגון.
- בוחרים באפשרות ניהול > משתמשים.
אם אין לך הרשאת אדמין ארגוני, התפריט הזה לא זמין.
דף המשתמש יופיע, כפי שמוצג באיור הבא.
כפי שמודגש באיור, הדף 'משתמשים' מאפשר לך:
- הצגת המשתמשים הקיימים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. על ידי כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שמעניק להם גישה מלאה לכל התכונות ב-Apigee. ראו גם הקצאת תפקידים.
- הוספת משתמש
- עריכה של פרופיל המשתמש והתפקידים שהוקצו
- הסרת משתמש
Classic Edge (ענן פרטי)
כדי לגשת לדף 'משתמשים בארגון' באמצעות ממשק המשתמש של הגרסה הקלאסית של Edge:
- יש להיכנס אל
http://ms-ip:9000
כאדמין ארגוני, כאשר ms-ip הוא כתובת ה-IP או שם ה-DNS של הצומת של שרת הניהול. - בוחרים באפשרות ניהול > משתמשים בארגון.
בדף 'משתמשים' אפשר:
- הצגת המשתמשים הקיימים, כולל השם, כתובת האימייל הראשית והתפקידים שלהם. על ידי כברירת מחדל, לכל המשתמשים יש תפקיד משתמש שמעניק להם גישה מלאה לכל התכונות ב-Apigee. ראו גם הקצאת תפקידים.
- הוספת משתמש
- עריכה של פרופיל המשתמש והתפקידים שהוקצו
- הסרת משתמש
הוספת משתמשים
כדי להוסיף משתמש ארגוני:
- נכנסים לדף המשתמשים.
- לוחצים על + משתמש.
הדף 'משתמש חדש' מוצג.
- מזינים את כתובת האימייל של המשתמש.
- בוחרים את התפקידים שרוצים להקצות למשתמש.
אפשר להוסיף יותר מתפקיד אחד לכל משתמש. - לוחצים על שמירה.
אם למשתמש כבר יש חשבון Apigee, הוא יראה את הארגון החדש אחרי החתימה ב-Apigee Edge. אם למשתמש החדש אין עדיין חשבון Apigee, הוא יישלח אימייל הוראות להפעלת חשבון, לאיפוס סיסמה ולהתחברות.
הוספה או הסרה של ZoneAdmin
ממשק המשתמש של Apigee Edge לא תומך בהוספת מנהלי אזורים. כדי להעניק או לבטל גישה ל-ZoneAdmin באמצעות API של Apigee:
- השתמש בכלי get_token כדי קבלת אסימון.
- ייצוא המשתנים:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- מוסיפים את המשתמש לתפקיד ZoneAdmin:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- בדיקת התפקיד של המשתמש:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- כדי להסיר את ZoneAdmin שנוסף קודם לכן:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
עריכת פרופיל משתמש והתפקידים שהוקצו
אתם יכולים לערוך פרופיל משתמש ולהוסיף תפקיד אחד או יותר למשתמש כשאתם יוצרים משתמש חדש, או לערוך משתמש קיים. ראו גם הקצאת תפקידים.
כדי לערוך פרופיל משתמש ואת התפקידים שהוקצו:
- נכנסים לדף המשתמשים.
- לוחצים על שם של משתמש קיים.
- לוחצים על עריכה.
- אפשר לשנות רק את השם הפרטי ואת שם המשפחה שלכם, ולא של משתמשים אחרים.
- מוסיפים או מסירים תפקידים:
- כדי להוסיף תפקיד, לוחצים בשדה Roles ובוחרים תפקיד חדש
- כדי להסיר תפקיד, לוחצים על ה-x שמשויך לתפקיד.
- חוזרים על השלב הקודם כדי להוסיף עוד תפקידים, אם רוצים.
- לוחצים על שמירה.
הסרת משתמשים מתוך ארגון
רק מנהלי מערכת בארגון יכולים להסיר משתמש מארגון.
- נכנסים לדף המשתמשים.
- לוחצים על הסרה בעמודה 'פעולות' שמשויכת למשתמש הרצוי. כדי להסיר.
כדי להסיר משתמש מ-Apigee באופן מלא, צריך לפנות לתמיכה של Apigee.