شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
این مبحث به کنترل دسترسی مبتنی بر نقش برای سازمانهای Apigee Edge میپردازد و نحوه ایجاد نقشها و اختصاص کاربران به آنها را توضیح میدهد. برای انجام وظایف شرح داده شده در اینجا، شما باید مدیر سازمان باشید.
ویدیو: برای آشنایی با نقشهای داخلی و سفارشی Apigee Edge، یک ویدیوی کوتاه تماشا کنید.
نقشها چیستند؟
نقشها اساساً مجموعه مجوزهای مبتنی بر CRUD هستند. CRUD به معنای "ایجاد، خواندن، بهروزرسانی، حذف" است. برای مثال، ممکن است به یک کاربر نقشی داده شود که به او اجازه خواندن یا "دریافت" جزئیات مربوط به یک موجودیت محافظتشده را میدهد، اما اجازه بهروزرسانی یا حذف آن را ندارد. مدیر سازمان بالاترین سطح نقش را دارد و مجوزهایی برای انجام هرگونه عملیاتی روی موجودیتهای محافظتشده دارد، که شامل موارد زیر است:
- پروکسیهای API
- ردیابی جلسات
- محصولات API
- برنامههای توسعهدهنده
- توسعهدهندگان
- محیطها (ردیابی جلسات و استقرارهای ابزار)
- گزارشهای سفارشی (تحلیلی)
شروع به کار
برای ایجاد کاربران و اختصاص نقشها، باید مدیر سازمان Apigee Edge باشید. فقط مدیران سازمان میتوانند موارد منو را برای مدیریت کاربران و نقشها مشاهده و استفاده کنند. همچنین به مدیریت کاربران سازمان مراجعه کنید.
آنچه باید در مورد نقشهای کاربری بدانید
در Apigee Edge، نقشهای کاربر اساس دسترسی مبتنی بر نقش را تشکیل میدهند، به این معنی که میتوانید با اختصاص یک نقش (یا نقشها) به یک شخص، کنترل کنید که به چه عملکردهایی میتواند دسترسی داشته باشد. در اینجا چند نکته وجود دارد که باید در مورد نقشها بدانید:
- وقتی حساب کاربری Apigee Edge خود را ایجاد میکنید، نقش شما به طور خودکار به عنوان مدیر سازمان در سازمان شما تنظیم میشود. اگر کاربرانی را به سازمان خود اضافه کنید، نقش (یا نقشهای) کاربر را در زمان اضافه کردن آنها تنظیم میکنید.
- وقتی مدیر سازمان شما را به سازمان اضافه میکند، نقش (یا نقشهای) شما توسط مدیر تعیین میشود. مدیر سازمان میتواند بعداً در صورت لزوم نقش(های) شما را تغییر دهد. به بخش اختصاص نقشها به یک کاربر در زیر مراجعه کنید.
- میتوان به کاربران بیش از یک نقش اختصاص داد. اگر به یک کاربر چندین نقش اختصاص داده شده باشد، مجوزی که بیشتر است اولویت دارد. برای مثال، اگر یک نقش به کاربر اجازه ایجاد پروکسیهای API را ندهد، اما نقش دیگری این امکان را داشته باشد، کاربر میتواند پروکسیهای API ایجاد کند. به طور کلی، اختصاص چندین نقش به کاربران، مورد استفاده رایجی نیست. به بخش اختصاص نقشها به یک کاربر در زیر مراجعه کنید.
- به طور پیشفرض، همه کاربران مرتبط با یک سازمان میتوانند جزئیات مربوط به سایر کاربران سازمان، مانند آدرس ایمیل، نام و نام خانوادگی را مشاهده کنند.
درک این نکته مهم است که نقشهای کاربری مختص سازمانی هستند که در آن قرار گرفتهاند. یک کاربر Apigee Edge میتواند به چندین سازمان تعلق داشته باشد، اما نقشها مختص هر سازمان هستند. به عنوان مثال، یک کاربر میتواند در یک سازمان نقش مدیر سازمان و در سازمان دیگر فقط نقش کاربر را داشته باشد.
اختصاص نقشها به یک کاربر
هنگام اضافه کردن یک کاربر جدید یا ویرایش یک کاربر موجود ، میتوانید یک یا چند نقش به یک کاربر اضافه کنید. جزئیات مربوط به هر نقش در مجوزهای پیشفرض نقش توضیح داده شده است.

اختصاص نقشها به کاربران با Edge API
شما میتوانید از Edge API برای اختصاص دادن کاربران به یک نقش استفاده کنید. مثال زیر از API « افزودن یک کاربر به یک نقش» برای اضافه کردن کاربر به نقش مدیر عملیات استفاده میکند:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordکه در آن org_name نام سازمان شما است.
مجوزهای پیشفرض نقش
Apigee Edge مجموعهای از نقشهای پیشفرض را به صورت آماده ارائه میدهد. برای اطلاعات بیشتر، به نقشهای داخلی Edge مراجعه کنید.
اگر مدیر یک سازمان هستید
مدیران سازمان میتوانند لیست کامل مجوزهای هر نوع کاربر را مشاهده کنند. کافیست به مسیر Admin > Organization Roles بروید. وقتی روی یک نقش کلیک میکنید، به جدولی مانند این هدایت میشوید:

جدول، سطوح حفاظت از منابع را به شما نشان میدهد. در این زمینه، منابع به «موجودیتهایی» اشاره دارند که کاربران میتوانند از طریق رابط کاربری و API مدیریت Edge با آنها تعامل داشته باشند.
- ستون اول نامهای عمومی منابعی را که کاربران با آنها تعامل دارند، فهرست میکند. همچنین شامل موارد دیگری مانند API Proxies، Products، Deployments و غیره نیز میشود. این ستون نام مواردی را که در رابط کاربری مدیریت مشاهده میکنید، منعکس میکند.
- ستون دوم مسیرهای مورد استفاده برای دسترسی به منابع از طریق API مدیریت را فهرست میکند.
- ستون سوم، عملیاتی را که نقش میتواند روی هر منبع و مسیر انجام دهد ، فهرست میکند. این عملیاتها عبارتند از GET، PUT و DELETE. در رابط کاربری، به همین عملیاتها View، Edit و Delete گفته میشود. فقط به خاطر داشته باشید که رابط کاربری و API از اصطلاحات متفاوتی برای این عملیاتها استفاده میکنند.
اگر مدیر سازمان نیستید
شما مجاز به اضافه کردن یا تغییر نقشهای کاربر یا مشاهده ویژگیهای نقش در رابط کاربری نیستید. برای اطلاعات مربوط به مجوزهای اعطا شده به هر نقش، به نقشهای داخلی Edge مراجعه کنید.
عملیات نقش
شما میتوانید نقشها را از طریق APIهای مدیریتی یا از طریق رابط کاربری مدیریتی اختصاص دهید. در هر صورت، شما با مجوزهای CRUD کار میکنید، اگرچه API و رابط کاربری از اصطلاحات کمی متفاوت استفاده میکنند.
APIهای مدیریت Edge امکان انجام این عملیات CRUD را فراهم میکنند:
-
GET:به کاربر امکان میدهد لیستی از منابع محافظتشده یا یک منبع RBAC تکتک را مشاهده کند. -
PUT:کاربر را قادر میسازد تا یک منبع محافظتشده ایجاد یا بهروزرسانی کند (شامل هر دو روشPUTوPOSTHTTP) -
DELETE:به کاربر امکان میدهد نمونهای از یک منبع محافظتشده را حذف کند.
رابط کاربری مدیریت Edge به همان عملیات CRUD اشاره دارد، اما با عبارتبندی متفاوت:
- مشاهده: کاربر را قادر میسازد منابع محافظتشده را مشاهده کند. معمولاً میتوانید منابع را بهصورت تکتک یا فهرستی از منابع را مشاهده کنید.
- ویرایش: به کاربر امکان میدهد یک منبع محافظتشده را بهروزرسانی کند.
- ایجاد: به کاربر امکان میدهد یک منبع محافظتشده ایجاد کند.
- حذف: به کاربر امکان میدهد نمونهای از یک منبع محافظتشده را حذف کند.
ایجاد نقشهای سفارشی
نقشهای سفارشی به شما امکان میدهند مجوزهای دقیقی را به این موجودیتهای Apigee Edge مانند پروکسیهای API، محصولات، برنامههای توسعهدهنده، توسعهدهندگان و گزارشهای سفارشی اعمال کنید.
شما میتوانید نقشهای سفارشی را از طریق رابط کاربری یا با استفاده از APIها ایجاد و پیکربندی کنید. به ایجاد نقشهای سفارشی در رابط کاربری و ایجاد نقشها با API مراجعه کنید.