ভূমিকা বরাদ্দ করা

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

এই টপিকে Apigee Edge অর্গানাইজেশনের জন্য রোল-ভিত্তিক অ্যাক্সেস কন্ট্রোল নিয়ে আলোচনা করা হয়েছে এবং কীভাবে রোল তৈরি করতে ও ব্যবহারকারীদের সেগুলিতে নিযুক্ত করতে হয় তা ব্যাখ্যা করা হয়েছে। এখানে বর্ণিত কাজগুলি সম্পাদন করার জন্য আপনাকে অবশ্যই একজন অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর হতে হবে।

ভিডিও: Apigee Edge-এর বিল্ট-ইন এবং কাস্টম রোল সম্পর্কে জানতে এই সংক্ষিপ্ত ভিডিওটি দেখুন।

ভূমিকাগুলো কী?

রোলগুলো মূলত CRUD-ভিত্তিক অনুমতির সেট। CRUD মানে হলো "তৈরি করা, পড়া, আপডেট করা, মুছে ফেলা"। উদাহরণস্বরূপ, একজন ব্যবহারকারীকে এমন একটি রোল দেওয়া হতে পারে যা তাকে একটি সুরক্ষিত সত্তা সম্পর্কে বিস্তারিত তথ্য পড়তে বা "পেতে" অনুমতি দেয়, কিন্তু সেটি আপডেট বা মুছে ফেলার অনুমতি দেয় না। অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর হলো সর্বোচ্চ স্তরের রোল, এবং সুরক্ষিত সত্তাগুলোর উপর যেকোনো অপারেশন সম্পাদন করার অনুমতি তার থাকে, যার মধ্যে অন্তর্ভুক্ত রয়েছে:

  • এপিআই প্রক্সি
  • ট্রেস সেশন
  • এপিআই পণ্য
  • ডেভেলপার অ্যাপস
  • ডেভেলপাররা
  • পরিবেশ (ট্রেস টুল সেশন এবং ডেপ্লয়মেন্ট)
  • কাস্টম রিপোর্ট (অ্যানালিটিক্স)

শুরু করা হচ্ছে

ব্যবহারকারী তৈরি করতে এবং ভূমিকা নির্ধারণ করতে আপনাকে অবশ্যই একজন Apigee Edge অর্গানাইজেশন অ্যাডমিনিস্ট্রেটর হতে হবে। শুধুমাত্র অর্গানাইজেশন অ্যাডমিনিস্ট্রেটররাই ব্যবহারকারী এবং ভূমিকা পরিচালনার জন্য মেনু আইটেমগুলো দেখতে ও ব্যবহার করতে পারেন। আরও দেখুন ‘অর্গানাইজেশন ব্যবহারকারী পরিচালনা ’।

ব্যবহারকারীর ভূমিকা সম্পর্কে আপনার যা জানা প্রয়োজন

Apigee Edge-এ, ইউজার রোলগুলো রোল-ভিত্তিক অ্যাক্সেসের ভিত্তি তৈরি করে, যার মানে হলো, আপনি কোনো ব্যক্তিকে একটি (বা একাধিক) রোল অ্যাসাইন করার মাধ্যমে নিয়ন্ত্রণ করতে পারেন যে সে কোন কোন ফাংশন অ্যাক্সেস করতে পারবে। রোল সম্পর্কে আপনার যা জানা প্রয়োজন, তা নিচে দেওয়া হলো:

  • যখন আপনি আপনার নিজের Apigee Edge অ্যাকাউন্ট তৈরি করেন, তখন আপনার প্রতিষ্ঠানে আপনার ভূমিকা স্বয়ংক্রিয়ভাবে 'সংস্থা প্রশাসক' হিসেবে সেট হয়ে যায়। আপনি যদি আপনার সংস্থায় ব্যবহারকারী যুক্ত করেন, তবে তাদের যুক্ত করার সময়েই ব্যবহারকারীর ভূমিকা (বা ভূমিকাগুলো) সেট করে দেন।
  • যখন কোনো সংস্থা প্রশাসক আপনাকে একটি সংস্থায় যুক্ত করেন, তখন আপনার ভূমিকা (বা ভূমিকাগুলো) সেই প্রশাসক দ্বারা নির্ধারিত হয়। প্রয়োজনে সংস্থা প্রশাসক পরবর্তীতে আপনার ভূমিকা(গুলো) পরিবর্তন করতে পারেন। নিচে ‘একজন ব্যবহারকারীকে ভূমিকা নির্ধারণ’ দেখুন।
  • ব্যবহারকারীদের একাধিক ভূমিকা (role) দেওয়া যেতে পারে। যদি কোনো ব্যবহারকারীকে একাধিক ভূমিকা দেওয়া থাকে, তবে অধিকতর অনুমতির ভূমিকাটি প্রাধান্য পাবে। উদাহরণস্বরূপ, যদি একটি ভূমিকা ব্যবহারকারীকে এপিআই প্রক্সি (API proxie) তৈরি করার অনুমতি না দেয়, কিন্তু অন্য একটি ভূমিকা দেয়, তাহলে ব্যবহারকারী এপিআই প্রক্সি তৈরি করতে পারবেন। সাধারণত, ব্যবহারকারীদের একাধিক ভূমিকা দেওয়া একটি প্রচলিত ব্যবহার নয়। নিচে ‘ব্যবহারকারীকে ভূমিকা দেওয়া’ (Assigning roles to a user) অংশটি দেখুন।
  • ডিফল্টরূপে, একটি সংস্থার সাথে যুক্ত সকল ব্যবহারকারী সেই সংস্থার অন্যান্য ব্যবহারকারীদের বিবরণ, যেমন ইমেল ঠিকানা, প্রথম নাম এবং শেষ নাম দেখতে পারেন।

এটা বোঝা গুরুত্বপূর্ণ যে ব্যবহারকারীর ভূমিকাগুলো সেই সংস্থার জন্যই নির্দিষ্ট থাকে যেখানে তাদেরকে নিয়োগ করা হয়েছে। একজন Apigee Edge ব্যবহারকারী একাধিক সংস্থার সদস্য হতে পারেন, কিন্তু ভূমিকাগুলো সংস্থা-ভিত্তিক হয়। উদাহরণস্বরূপ, একজন ব্যবহারকারীর একটি সংস্থায় প্রশাসক ভূমিকা এবং অন্য একটি সংস্থায় শুধুমাত্র ব্যবহারকারীর ভূমিকা থাকতে পারে।

একজন ব্যবহারকারীকে ভূমিকা নির্ধারণ করা

নতুন ব্যবহারকারী যোগ করার সময় বা বিদ্যমান ব্যবহারকারীকে সম্পাদনা করার সময় আপনি তার সাথে এক বা একাধিক ভূমিকা যোগ করতে পারেন। প্রতিটি ভূমিকা সম্পর্কে বিস্তারিত ‘ডিফল্ট ভূমিকার অনুমতি’ অংশে ব্যাখ্যা করা হয়েছে।

Edge API ব্যবহার করে ব্যবহারকারীদের ভূমিকা নির্ধারণ করা

আপনি Edge API ব্যবহার করে ব্যবহারকারীদের কোনো রোলে নিযুক্ত করতে পারেন। নিম্নলিখিত উদাহরণটি 'Add a user to a role' API ব্যবহার করে ব্যবহারকারীকে Operations Administrator রোলে যুক্ত করে:

curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
    -X POST \
    -H "Content-Type:application/x-www-form-urlencoded" \
    -d 'id=jdoe@example.com'
    -u orgAdminEmail:pword

যেখানে org_name হলো আপনার প্রতিষ্ঠানের নাম।

ডিফল্ট ভূমিকার অনুমতি

Apigee Edge আগে থেকেই কিছু ডিফল্ট রোল প্রদান করে। আরও তথ্যের জন্য, Edge-এর বিল্ট-ইন রোলগুলো দেখুন।

আপনি যদি একজন সংস্থা প্রশাসক হন

সংস্থার অ্যাডমিনরা প্রতিটি ধরণের ব্যবহারকারীর অনুমতির সম্পূর্ণ তালিকা দেখতে পারেন। এর জন্য শুধু অ্যাডমিন > অর্গানাইজেশন রোলস- এ যান। যখন আপনি কোনো রোলে ক্লিক করবেন, তখন এটি আপনাকে এইরকম দেখতে একটি টেবিলে নিয়ে যাবে:

সারণিটি আপনাকে রিসোর্সসমূহের সুরক্ষার স্তরগুলো দেখায়। এই প্রসঙ্গে, রিসোর্স বলতে সেইসব "সত্তা" বা "এনটিটি"-কে বোঝায়, যেগুলোর সাথে ব্যবহারকারীরা এজ ম্যানেজমেন্ট UI এবং API-এর মাধ্যমে যোগাযোগ করতে পারে।

  • প্রথম কলামে সেইসব রিসোর্সের সাধারণ নাম তালিকাভুক্ত করা হয়, যেগুলোর সাথে ব্যবহারকারীরা ইন্টারঅ্যাক্ট করে। এতে এপিআই প্রক্সি, প্রোডাক্ট, ডিপ্লয়মেন্ট ইত্যাদির মতো আরও কিছু বিষয়ও অন্তর্ভুক্ত রয়েছে। এই কলামটি ম্যানেজমেন্ট UI-তে আপনি বিষয়গুলোর নাম ঠিক যেভাবে দেখেন, সেভাবেই প্রতিফলিত করে।
  • দ্বিতীয় কলামে ম্যানেজমেন্ট এপিআই-এর মাধ্যমে রিসোর্স অ্যাক্সেস করতে ব্যবহৃত পাথগুলো তালিকাভুক্ত করা হয়েছে।
  • তৃতীয় কলামে প্রতিটি রিসোর্স এবং পাথের উপর রোলটি যে অপারেশনগুলো করতে পারে , তার তালিকা দেওয়া আছে। অপারেশনগুলো হলো GET, PUT, এবং DELETE। UI-তে এই একই অপারেশনগুলোকে View, Edit, এবং Delete হিসেবে উল্লেখ করা হয়। শুধু মনে রাখবেন যে, UI এবং API এই অপারেশনগুলোর জন্য ভিন্ন ভিন্ন পরিভাষা ব্যবহার করে।

আপনি যদি সংস্থার প্রশাসক না হন

ইউজার ইন্টারফেসে (UI) কোনো ব্যবহারকারীর রোল যোগ বা পরিবর্তন করা অথবা রোলের বৈশিষ্ট্যগুলো দেখার অনুমতি আপনার নেই। প্রতিটি রোলকে দেওয়া অনুমতি সম্পর্কে তথ্যের জন্য Edge-এর বিল্ট-ইন রোলগুলো দেখুন।

ভূমিকা পরিচালনা

আপনি ম্যানেজমেন্ট এপিআই (API) অথবা ম্যানেজমেন্ট ইউআই (UI) এর মাধ্যমে রোল নির্ধারণ করতে পারেন। উভয় ক্ষেত্রেই, আপনি CRUD পারমিশন নিয়ে কাজ করছেন, যদিও এপিআই এবং ইউআই কিছুটা ভিন্ন পরিভাষা ব্যবহার করে।

এজ ম্যানেজমেন্ট এপিআইগুলো নিম্নলিখিত CRUD অপারেশনগুলো অনুমোদন করে:

  • GET: এর মাধ্যমে একজন ব্যবহারকারী সুরক্ষিত রিসোর্সের তালিকা অথবা একটি একক RBAC রিসোর্স দেখতে পারেন।
  • PUT: ব্যবহারকারীকে একটি সুরক্ষিত রিসোর্স তৈরি বা আপডেট করার সুযোগ দেয় (এর মধ্যে PUT এবং POST উভয় HTTP মেথডই অন্তর্ভুক্ত)।
  • DELETE: এর মাধ্যমে ব্যবহারকারী কোনো সুরক্ষিত রিসোর্সের একটি দৃষ্টান্ত মুছে ফেলতে পারেন।

Edge ম্যানেজমেন্ট UI-তে একই CRUD অপারেশনগুলোর কথা বলা হয়, কিন্তু ভিন্ন শব্দে:

  • দেখুন: এর মাধ্যমে ব্যবহারকারী সুরক্ষিত রিসোর্সসমূহ দেখতে পারেন। সাধারণত, আপনি রিসোর্সসমূহ একটি একটি করে অথবা রিসোর্সের একটি তালিকা দেখতে পারেন।
  • সম্পাদনা: ব্যবহারকারীকে একটি সুরক্ষিত সম্পদ হালনাগাদ করার সুযোগ দেয়।
  • তৈরি করুন: একজন ব্যবহারকারীকে একটি সুরক্ষিত রিসোর্স তৈরি করার সুযোগ দেয়।
  • মুছে ফেলুন: এর মাধ্যমে ব্যবহারকারী কোনো সুরক্ষিত রিসোর্সের একটি দৃষ্টান্ত মুছে ফেলতে পারেন।

কাস্টম ভূমিকা তৈরি করা

কাস্টম রোল আপনাকে এপিআই প্রক্সি, প্রোডাক্ট, ডেভেলপার অ্যাপ, ডেভেলপার এবং কাস্টম রিপোর্টের মতো Apigee Edge এনটিটিগুলোতে সূক্ষ্ম অনুমতি প্রয়োগ করার সুযোগ দেয়।

আপনি UI অথবা API ব্যবহার করে কাস্টম রোল তৈরি ও কনফিগার করতে পারেন। UI-তে কাস্টম রোল তৈরি করা এবং API দিয়ে রোল তৈরি করা দেখুন।