Wyświetlasz dokumentację Apigee Edge.
Otwórz dokumentację
Apigee X. info
W tym artykule omawiamy kontrolę dostępu opartą na rolach w organizacjach Apigee Edge oraz wyjaśniamy, jak tworzyć role i przypisywać do nich użytkowników. Aby wykonać opisane tu czynności, musisz być administratorem organizacji.
Film: obejrzyj krótki film, aby dowiedzieć się więcej o wbudowanych i niestandardowych rolach w Apigee Edge.
Czym są role?
Role to zasadniczo zbiory uprawnień opartych na operacjach CRUD. CRUD oznacza „create, read, update, delete” (utwórz, odczytaj, zaktualizuj, usuń). Użytkownik może na przykład otrzymać rolę, która pozwala mu odczytywać lub "pobierać" szczegóły dotyczące chronionego podmiotu, ale nie ma uprawnień do jego aktualizowania ani usuwania. Administrator organizacji ma najwyższy poziom uprawnień i może wykonywać dowolne operacje na chronionych podmiotach, do których należą:
- proxy interfejsów API,
- sesje śledzenia,
- usługi API,
- aplikacje dla deweloperów,
- programiści,
- środowiska (sesje narzędzia śledzenia i wdrożenia),
- raporty niestandardowe (Analytics).
Pierwsze kroki
Aby tworzyć użytkowników i przypisywać im role, musisz być administratorem organizacji Apigee Edge. Tylko administratorzy organizacji mogą wyświetlać i używać elementów menu do zarządzania użytkownikami i rolami. Zobacz też Zarządzanie użytkownikami organizacji.
Co musisz wiedzieć o rolach użytkownika
W Apigee Edge role użytkownika stanowią podstawę dostępu opartego na rolach, co oznacza, że możesz kontrolować do jakich funkcji dana osoba ma dostęp, przypisując jej rolę (lub role). Oto kilka rzeczy, które musisz wiedzieć o rolach:
- Gdy tworzysz własne konto Apigee Edge, w Twojej organizacji automatycznie ustawiana jest rola administratora organizacji. Jeśli dodajesz użytkowników do organizacji, podczas dodawania ustawiasz rolę (lub role) użytkownika.
- Gdy administrator organizacji doda Ciebie do organizacji, Twoja rola (lub role) zostaną określone przez administratora. Administrator organizacji może później zmienić Twoją rolę(lub role), jeśli zajdzie taka potrzeba. Poniżej znajdziesz informacje o przypisywaniu ról użytkownikowi.
- Użytkownikom można przypisywać więcej niż 1 rolę. Jeśli użytkownik ma przypisanych kilka ról, pierwszeństwo mają większe uprawnienia. Jeśli na przykład jedna rola nie pozwala użytkownikowi tworzyć proxy interfejsów API, ale inna tak, użytkownik może tworzyć proxy interfejsów API. Na ogół nie jest to typowy przypadek użycia, aby przypisywać użytkownikom wiele ról. Poniżej znajdziesz informacje o przypisywaniu ról użytkownikowi.
- Domyślnie wszyscy użytkownicy powiązani z organizacją mogą wyświetlać szczegóły dotyczące innych użytkowników organizacji, takie jak adres e-mail, imię i nazwisko.
Pamiętaj, że role użytkownika są przypisane do organizacji, w której zostały przypisane. Użytkownik Apigee Edge może należeć do wielu organizacji, ale role są przypisane do konkretnej organizacji. Użytkownik może na przykład mieć rolę administratora organizacji w jednej organizacji, a w innej tylko rolę użytkownika.
Przypisywanie ról użytkownikowi
Podczas dodawania nowego użytkownika lub edycji istniejącego użytkownika możesz przypisać mu jedną lub więcej ról. Szczegółowe informacje o każdej roli znajdziesz w sekcji Uprawnienia ról domyślnych.

Przypisywanie ról użytkownikom za pomocą interfejsu Edge API
Za pomocą interfejsu Edge API możesz przypisywać użytkowników do roli. W tym przykładzie używamy interfejsu API do dodawania użytkownika do roli administratora operacji:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordgdzie org_name to nazwa Twojej organizacji.
Uprawnienia ról domyślnych
Apigee Edge udostępnia zestaw domyślnych ról. Więcej informacji znajdziesz w artykule Wbudowane role Edge.
Jeśli jesteś administratorem organizacji
Administratorzy organizacji mogą wyświetlić pełną listę uprawnień dla każdego typu użytkownika. Wystarczy, że otworzysz Administracja > Role organizacji. Gdy klikniesz rolę, otworzy się tabela podobna do tej:

Tabela pokazuje poziomy ochrony zasobów. W tym kontekście, zasoby odnoszą się do "podmiotów", z którymi użytkownicy mogą wchodzić w interakcje za pomocą interfejsu zarządzania Edge i interfejsu API.
- W pierwszej kolumnie znajdują się ogólne nazwy zasobów , z którymi użytkownicy wchodzą w interakcje z. Obejmuje ona też inne elementy, takie jak proxy interfejsów API, usługi, wdrożenia itp. Ta kolumna odzwierciedla nazwy elementów widoczne w interfejsie zarządzania.
- W drugiej kolumnie znajdują się ścieżki używane do uzyskiwania dostępu do zasobów za pomocą interfejsu Management API.
- W trzeciej kolumnie znajdują się operacje, które rola może wykonywać na każdym zasobie i ścieżce. Operacje to GET, PUT i DELETE. W interfejsie te same operacje są określane jako Wyświetl, Edytuj i Usuń. Pamiętaj, że interfejs i interfejs API używają różnych terminów do określania tych operacji.
Jeśli nie jesteś administratorem organizacji
Nie możesz dodawać ani zmieniać ról użytkownika ani wyświetlać właściwości ról w interfejsie. Informacje o uprawnieniach przyznanych każdej roli znajdziesz w artykule Wbudowane role Edge.
Operacje na rolach
Role możesz przypisywać za pomocą interfejsów Management API lub interfejsu zarządzania. W obu przypadkach pracujesz z uprawnieniami CRUD, chociaż interfejs API i interfejs używają nieco innej terminologii.
Interfejsy Management API Edge umożliwiają wykonywanie tych operacji CRUD:
GET:: umożliwia użytkownikowi wyświetlenie listy chronionych zasobów lub wyświetlenie pojedynczego zasobu RBAC.PUT:Umożliwia użytkownikowi utworzenie lub zaktualizowanie chronionego zasobu (obejmuje metody HTTPPUTiPOST).DELETE:: umożliwia użytkownikowi usunięcie instancji chronionego zasobu.
Interfejs zarządzania Edge odnosi się do tych samych operacji CRUD, ale używa innych słów:
- Wyświetl:umożliwia użytkownikowi wyświetlanie chronionych zasobów. Zazwyczaj możesz wyświetlać zasoby pojedynczo lub wyświetlać listę zasobów.
- Edytuj:umożliwia użytkownikowi aktualizowanie chronionego zasobu.
- Utwórz:umożliwia użytkownikowi utworzenie chronionego zasobu.
- Usuń: umożliwia użytkownikowi usunięcie instancji chronionego zasobu.
Tworzenie ról niestandardowych
Role niestandardowe umożliwiają stosowanie szczegółowych uprawnień do tych podmiotów Apigee Edge, takich jak proxy interfejsów API, usługi, aplikacje dla deweloperów, programiści i raporty niestandardowe.
Role niestandardowe możesz tworzyć i konfigurować w interfejsie lub za pomocą interfejsów API. Zobacz Tworzenie ról niestandardowych w interfejsie i Tworzenie ról za pomocą interfejsu API.