管理機構使用者

查看 Apigee Edge 說明文件。
前往 Apigee X說明文件
資訊

本主題說明如何建立及管理機構使用者。你必須是機構 以執行這些工作

什麼是機構使用者?

機構管理員已明確授予機構使用者建立、 可讀取、編輯和/或刪除 Apigee Edge 機構中的實體。權限是以角色為基礎 角色可以傳達一組特定的指定權限這項權限機制 簡稱「角色式存取權控管」,簡稱 RBAC。

Edge 實體會對機構使用者執行哪些操作 某些工作?

機構使用者會與多個實體互動,包括:

  • API Proxy
  • API 產品
  • 開發人員應用程式
  • 開發人員
  • 環境 (追蹤記錄工具工作階段和部署作業)
  • 自訂報表 (Analytics)

使用者的互動程度取決於指派給使用者的角色或角色 定義。另請參閱指派角色

瀏覽使用者頁面

前往「使用者」頁面 (方法如下所述)。

Edge

如何使用 Edge UI 存取「使用者」頁面:

  1. 機構管理員身分登入 https://apigee.com/edge
  2. 依序選取「管理員」>使用者

    如果您不是機構管理員,則無法使用這個選單。

系統隨即會顯示「使用者」頁面,如下圖所示。

如圖所示,「使用者」頁面可讓您執行下列操作:

傳統版 Edge (Private Cloud)

如何使用傳統版 Edge UI 存取「機構使用者」頁面:

  1. 機構組織管理員的身分登入 http://ms-ip:9000 (ms-ip 必須成為 Management Server 節點的 IP 位址或 DNS 名稱。
  2. 依序選取「管理員」>機構使用者

您可以在「使用者」頁面執行下列操作:

新增使用者

如要新增機構使用者,請按照下列步驟操作:

  1. 存取「使用者」頁面
  2. 按一下「+ 使用者」

    系統隨即會顯示「新增使用者」頁面。

  3. 輸入使用者的電子郵件地址。
  4. 選取要指派給該名使用者的角色。
    您可以為單一使用者新增多個角色。
  5. 按一下 [儲存]

如果使用者已有 Apigee 帳戶,簽署後就會看見新的機構 遷移至 Apigee Edge如果新使用者還沒有 Apigee 帳戶,系統會傳送電子郵件 啟用帳戶、重設密碼及登入帳戶的操作說明。

新增或移除 ZoneAdmin

Apigee Edge UI 不支援新增區域管理員。如要使用 Apigee API 授予或撤銷 ZoneAdmin 存取權,請按照下列步驟操作:

  1. 使用 get_token 公用程式來 取得權杖
  2. 匯出變數:
    export TOKEN=token_from_above_step
    export ENDPOINT=https://api.enterprise.apigee.com
    export ORG=apigee_organization_name
    export EMAIL=apigee_username
  3. 將使用者新增至 ZoneAdmin 角色:
    curl -X POST -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/users/$EMAIL/userroles" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"
  4. 檢查使用者的角色:
    curl -i "$ENDPOINT/v1/users/$EMAIL/userroles" -H "Content-type:application/json" -H "accept: application/json;charset=utf-8" -H "authorization: Bearer $TOKEN"
  5. 如要移除先前新增的 ZoneAdmin:
    curl -X DELETE -i -d '{"role" : [ {"name" : "zoneadmin"} ] }' "$ENDPOINT/v1/o/$ORG/userroles/zoneadmin/users/$EMAIL" -H "Content-type:application/json" -H "Authorization: Bearer $TOKEN"

編輯使用者設定檔和指派的角色

您可以在建立新使用者時編輯使用者設定檔,並為使用者新增一或多個角色,或是 編輯現有使用者另請參閱指派角色

如何編輯使用者設定檔和指派的角色:

  1. 存取「使用者」頁面
  2. 按一下現有使用者名稱。
  3. 按一下 [編輯]
  4. 您只能修改自己的姓名,無法修改其他使用者的名稱。
  5. 新增或移除角色:
    • 如要新增角色,請點選「角色」欄位,從「角色」欄位選取新角色 。
    • 如要移除角色,請按一下與角色相關聯的「x」。
  6. 如有需要,請重複上述步驟來新增其他角色。
  7. 按一下 [儲存]

從 機構組織

只有機構組織管理員才能從機構組織中移除使用者。

  1. 存取「使用者」頁面
  2. 找出您想移除的使用者,然後在對應的「動作」欄中按一下「移除」
,瞭解如何調查及移除這項存取權。

如要將使用者從 Apigee 徹底移除,請與 Apigee 支援團隊聯絡。