您正在查看 Apigee Edge 說明文件。
查看 Apigee X 說明文件。 資訊
本主題將說明如何建立及管理機構使用者。您必須是機構管理員,才能執行這些工作。
什麼是機構使用者?
機構管理員具有明確權限,可建立、讀取、編輯和/或刪除 Apigee Edge 機構中的實體。權限是一種角色型,也就是讓角色傳達一組特定指定權限。這項權限配置也稱為「角色式存取權控管」,或簡稱 RBAC。
機構使用者會使用哪些 Edge 實體?
機構使用者會與多個實體互動,包括:
- API Proxy
- API 產品
- 開發人員應用程式
- 開發人員
- 環境 (追蹤工具工作階段和部署作業)
- 自訂報表 (Analytics (分析))
可授予的互動程度取決於機構管理員指派給使用者的角色或角色。另請參閱指派角色。
探索「使用者」頁面
存取「使用者」頁面 (如下文所述)。
Edge
如何使用 Edge UI 存取「使用者」頁面:
- 以機構管理員的身分登入 https://apigee.com/edge。
- 依序選取「管理員」>「使用者」。
如果您不是機構管理員,就不會看到這個選單。
「使用者」頁面隨即顯示,如下圖所示。
如上圖所示,「使用者」頁面可讓您:
- 查看目前使用者,包括名稱、主要電子郵件和角色。根據預設,所有使用者都具有使用者角色,可讓他們完整存取 Apigee 中的所有功能。另請參閱「指派角色」。
- 新增使用者
- 編輯使用者設定檔及指派角色
- 移除使用者
傳統邊緣 (Private Cloud)
如何透過傳統版 Edge UI 存取「機構使用者」頁面:
- 以機構管理員的身分登入
http://ms-ip:9000
,其中 ms-ip 是管理伺服器節點的 IP 位址或 DNS 名稱。 - 選取「管理員」>「機構使用者」。
您可以在「使用者」頁面進行下列操作:
- 查看目前使用者,包括名稱、主要電子郵件和角色。根據預設,所有使用者都具有使用者角色,可讓他們完整存取 Apigee 中的所有功能。另請參閱「指派角色」。
- 新增使用者
- 編輯使用者設定檔及指派角色
- 移除使用者
新增使用者
如要新增機構使用者,請按照下列步驟操作:
- 存取「使用者」頁面。
- 按一下「+ 使用者」。
系統隨即會顯示「新使用者」頁面。
- 輸入使用者的電子郵件地址。
- 選取要指派給使用者的角色。
您可以將多個角色新增至單一使用者, - 點按「儲存」。
如果使用者已有 Apigee 帳戶,登入 Apigee Edge 後就會看到新機構。如果新使用者還沒有 Apigee 帳戶,系統會透過電子郵件傳送帳戶啟用、密碼重設和登入操作說明。
新增或移除 ZoneAdmin
Apigee Edge UI 不支援新增區域管理員。如要使用 Apigee API 授予或撤銷 ZoneAdmin 存取權,請按照下列步驟操作:
- 使用 get_token 公用程式 取得權杖。
- 匯出變數:
export TOKEN=token_from_above_step
export ENDPOINT=https://api.enterprise.apigee.com
export ORG=apigee_organization_name
export EMAIL=apigee_username
- 將使用者新增至 ZoneAdmin 角色:
curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
- 檢查使用者角色:
curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
- 如要移除先前新增的 ZoneAdmin:
curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
編輯使用者設定檔及指派角色
建立新使用者或編輯現有使用者時,您可以編輯使用者設定檔,並為使用者新增一或多個角色。另請參閱指派角色。
如何編輯使用者設定檔及指派角色:
- 存取「使用者」頁面。
- 按一下現有使用者名稱。
- 按一下「編輯」。
- 您只能修改自己的姓名,不能修改其他使用者的姓名。
- 新增或移除角色:
- 如要新增角色,請按一下「角色」欄位,然後從下拉式選單中選取新角色。
- 如要移除角色,請按一下與角色相關聯的 x。
- 如有需要,請重複上一個步驟,繼續新增其他角色。
- 點按「儲存」。
將使用者從機構中移除
您必須是機構管理員,才能移除機構中的使用者。
- 存取「使用者」頁面。
- 針對要移除的使用者,在「動作」欄中按一下「移除」。
如要將使用者從 Apigee 中完全移除,請與 Apigee 支援團隊聯絡。