Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Bu konuda, Apigee Edge kuruluşları için rol tabanlı erişim denetimi ele alınmakta ve rollerin nasıl oluşturulacağı ve kullanıcılara nasıl atanacağı açıklanmaktadır. Burada açıklanan görevleri gerçekleştirmek için kuruluş yöneticisi olmanız gerekir.
Video: Apigee Edge'in yerleşik ve özel rollerini öğrenmek için kısa bir video izleyin.
Roller nedir?
Roller, temelde CRUD tabanlı izin kümeleridir. CRUD, "create, read, update, delete" (oluşturma, okuma, güncelleme, silme) anlamına gelir. Örneğin, bir kullanıcıya korunmuş bir varlıkla ilgili ayrıntıları okumasına veya "almasına" izin veren bir rol verilebilir ancak bu ayrıntıları güncelleme veya silme izni verilmez. Kuruluş yöneticisi, en üst düzey roldür ve aşağıdakiler de dahil olmak üzere korunan öğeler üzerinde herhangi bir işlemi gerçekleştirme iznine sahiptir:
- API proxy'leri
- İzleme oturumları
- API ürünleri
- Geliştirici uygulamaları
- Geliştiriciler
- Ortamlar (İzleme aracı oturumları ve dağıtımları)
- Özel raporlar (Analytics)
Başlarken
Kullanıcı oluşturmak ve rol atamak için Apigee Edge kuruluş yöneticisi olmanız gerekir. Kullanıcıları ve rolleri yönetmeye yönelik menü öğelerini yalnızca kuruluş yöneticileri görebilir ve kullanabilir. Ayrıca Kuruluş kullanıcılarını yönetme başlıklı makaleyi de inceleyin.
Kullanıcı rolleri hakkında bilmeniz gerekenler
Apigee Edge'de kullanıcı rolleri, rol tabanlı erişimin temelini oluşturur. Bu nedenle, bir kişiye rol (veya roller) atayarak hangi işlevlere erişebileceğini kontrol edebilirsiniz. Roller hakkında bilmeniz gereken birkaç nokta:
- Kendi Apigee Edge hesabınızı oluşturduğunuzda kuruluşunuzdaki rolünüz otomatik olarak kuruluş yöneticisi olarak ayarlanır. Kuruluşunuza kullanıcı eklediğinizde, kullanıcı rolünü (veya rollerini) ekleme sırasında ayarlarsınız.
- Bir kuruluş yöneticisi sizi kuruluşa eklediğinde rolünüz (veya rolleriniz) yönetici tarafından belirlenir. Kuruluş yöneticisi, gerekirse daha sonra rollerinizi değiştirebilir. Aşağıdaki Kullanıcıya rol atama bölümüne bakın.
- Kullanıcılara birden fazla rol atanabilir. Bir kullanıcıya birden fazla rol atanmışsa daha geniş kapsamlı izin öncelikli olur. Örneğin, bir rol kullanıcının API proxy'leri oluşturmasına izin vermezken başka bir rol izin veriyorsa kullanıcı API proxy'leri oluşturabilir. Genel olarak, kullanıcılara birden fazla rol atamak yaygın bir kullanım alanı değildir. Aşağıdaki Kullanıcıya rol atama bölümüne bakın.
- Varsayılan olarak, bir kuruluşla ilişkili tüm kullanıcılar diğer kuruluş kullanıcılarıyla ilgili ayrıntıları (ör. e-posta adresi, ad ve soyadı) görüntüleyebilir.
Kullanıcı rollerinin, atandıkları kuruluşa özgü olduğunu anlamak önemlidir. Bir Apigee Edge kullanıcısı birden fazla kuruluşa ait olabilir ancak roller kuruluşa özeldir. Örneğin, bir kullanıcı bir kuruluşta kuruluş yöneticisi rolüne, başka bir kuruluşta ise yalnızca kullanıcı rolüne sahip olabilir.
Kullanıcıya rol atama
Yeni bir kullanıcı eklediğinizde veya mevcut bir kullanıcıyı düzenlediğinizde kullanıcıya bir veya daha fazla rol ekleyebilirsiniz. Her bir rol hakkında ayrıntılı bilgi için Varsayılan rol izinleri başlıklı makaleyi inceleyin.

Edge API ile kullanıcılara rol atama
Kullanıcıları bir role atamak için Edge API'yi kullanabilirsiniz. Aşağıdaki örnekte, kullanıcıyı İşlemler Yöneticisi rolüne eklemek için Kullanıcıyı role ekleme API'si kullanılmaktadır:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordBurada org_name, kuruluşunuzun adıdır.
Varsayılan rol izinleri
Apigee Edge, kullanıma hazır bir dizi varsayılan rol sunar. Daha fazla bilgi için Edge'deki yerleşik roller başlıklı makaleyi inceleyin.
Kuruluş yöneticisiyseniz
Kuruluş yöneticileri, her kullanıcı türü için izinlerin tamamını görebilir. Yönetici > Kuruluş Rolleri'ne gidin. Bir rolü tıkladığınızda aşağıdaki gibi bir tabloya yönlendirilirsiniz:

Tabloda kaynakların koruma düzeyleri gösterilmektedir. Bu bağlamda kaynaklar, kullanıcıların Edge yönetim kullanıcı arayüzü ve API aracılığıyla etkileşimde bulunabileceği "varlıklar" anlamına gelir.
- İlk sütunda, kullanıcıların etkileşimde bulunduğu kaynakların genel adları listelenir. Ayrıca API proxy'leri, ürünler, dağıtımlar vb. gibi başka öğeler de içerir. Bu sütunda, öğelerin yönetim kullanıcı arayüzünde gördüğünüz adları gösterilir.
- İkinci sütunda, yönetim API'si aracılığıyla kaynaklara erişmek için kullanılan yollar listelenir.
- Üçüncü sütunda, her kaynak ve yolda rolün gerçekleştirebileceği işlemler listelenir. İşlemler GET, PUT ve DELETE'tir. Kullanıcı arayüzünde bu işlemler Görüntüleme, Düzenleme ve Silme olarak adlandırılır. Ancak kullanıcı arayüzü ve API'nin bu işlemler için farklı terimler kullandığını unutmayın.
Kuruluş yöneticisi değilseniz
Kullanıcıların rollerini eklemenize veya değiştirmenize ya da kullanıcı arayüzünde rol özelliklerini görüntülemenize izin verilmez. Her role verilen izinler hakkında bilgi edinmek için Edge'de yerleşik roller başlıklı makaleyi inceleyin.
Rol işlemleri
Rolleri yönetim API'leri veya yönetim kullanıcı arayüzü üzerinden atayabilirsiniz. Her iki durumda da API ve kullanıcı arayüzü biraz farklı terminoloji kullansa da CRUD izinleriyle çalışırsınız.
Edge yönetim API'leri şu CRUD işlemlerine izin verir:
GET:Kullanıcının korunan kaynakların listesini veya tek bir RBAC kaynağını görüntülemesini sağlar.PUT:Kullanıcının korumalı bir kaynak oluşturmasına veya güncellemesine olanak tanır (hemPUThem dePOSTHTTP yöntemlerini kapsar)DELETE:Kullanıcının korunan bir kaynağın örneğini silmesine olanak tanır.
Edge yönetim kullanıcı arayüzü, aynı CRUD işlemlerini ifade eder ancak farklı kelimelerle:
- Görüntüleme: Kullanıcının korunan kaynakları görüntülemesini sağlar. Genellikle kaynakları tek tek veya liste halinde görüntüleyebilirsiniz.
- Düzenleme: Kullanıcının korumalı bir kaynağı güncellemesini sağlar.
- Oluşturma: Kullanıcının korumalı bir kaynak oluşturmasına olanak tanır.
- Silme: Kullanıcının korumalı bir kaynağın örneğini silmesine olanak tanır.
Özel roller oluşturma
Özel roller, API proxy'leri, ürünler, geliştirici uygulamaları, geliştiriciler ve özel raporlar gibi bu Apigee Edge varlıklarına ayrıntılı izinler uygulamanıza olanak tanır.
Özel rolleri kullanıcı arayüzü üzerinden veya API'leri kullanarak oluşturup yapılandırabilirsiniz. Kullanıcı arayüzünde özel roller oluşturma ve API ile rol oluşturma başlıklı makaleleri inceleyin.