تعیین نقش ها

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

این مبحث به کنترل دسترسی مبتنی بر نقش برای سازمان‌های Apigee Edge می‌پردازد و نحوه ایجاد نقش‌ها و اختصاص کاربران به آنها را توضیح می‌دهد. برای انجام وظایف شرح داده شده در اینجا، شما باید مدیر سازمان باشید.

ویدیو: برای آشنایی با نقش‌های داخلی و سفارشی Apigee Edge، یک ویدیوی کوتاه تماشا کنید.

نقش‌ها چیستند؟

نقش‌ها اساساً مجموعه مجوزهای مبتنی بر CRUD هستند. CRUD به معنای "ایجاد، خواندن، به‌روزرسانی، حذف" است. برای مثال، ممکن است به یک کاربر نقشی داده شود که به او اجازه خواندن یا "دریافت" جزئیات مربوط به یک موجودیت محافظت‌شده را می‌دهد، اما اجازه به‌روزرسانی یا حذف آن را ندارد. مدیر سازمان بالاترین سطح نقش را دارد و مجوزهایی برای انجام هرگونه عملیاتی روی موجودیت‌های محافظت‌شده دارد، که شامل موارد زیر است:

  • پروکسی‌های API
  • ردیابی جلسات
  • محصولات API
  • برنامه‌های توسعه‌دهنده
  • توسعه‌دهندگان
  • محیط‌ها (ردیابی جلسات و استقرارهای ابزار)
  • گزارش‌های سفارشی (تحلیلی)

شروع به کار

برای ایجاد کاربران و اختصاص نقش‌ها، باید مدیر سازمان Apigee Edge باشید. فقط مدیران سازمان می‌توانند موارد منو را برای مدیریت کاربران و نقش‌ها مشاهده و استفاده کنند. همچنین به مدیریت کاربران سازمان مراجعه کنید.

آنچه باید در مورد نقش‌های کاربری بدانید

در Apigee Edge، نقش‌های کاربر اساس دسترسی مبتنی بر نقش را تشکیل می‌دهند، به این معنی که می‌توانید با اختصاص یک نقش (یا نقش‌ها) به یک شخص، کنترل کنید که به چه عملکردهایی می‌تواند دسترسی داشته باشد. در اینجا چند نکته وجود دارد که باید در مورد نقش‌ها بدانید:

  • وقتی حساب کاربری Apigee Edge خود را ایجاد می‌کنید، نقش شما به طور خودکار به عنوان مدیر سازمان در سازمان شما تنظیم می‌شود. اگر کاربرانی را به سازمان خود اضافه کنید، نقش (یا نقش‌های) کاربر را در زمان اضافه کردن آنها تنظیم می‌کنید.
  • وقتی مدیر سازمان شما را به سازمان اضافه می‌کند، نقش (یا نقش‌های) شما توسط مدیر تعیین می‌شود. مدیر سازمان می‌تواند بعداً در صورت لزوم نقش(های) شما را تغییر دهد. به بخش اختصاص نقش‌ها به یک کاربر در زیر مراجعه کنید.
  • می‌توان به کاربران بیش از یک نقش اختصاص داد. اگر به یک کاربر چندین نقش اختصاص داده شده باشد، مجوزی که بیشتر است اولویت دارد. برای مثال، اگر یک نقش به کاربر اجازه ایجاد پروکسی‌های API را ندهد، اما نقش دیگری این امکان را داشته باشد، کاربر می‌تواند پروکسی‌های API ایجاد کند. به طور کلی، اختصاص چندین نقش به کاربران، مورد استفاده رایجی نیست. به بخش اختصاص نقش‌ها به یک کاربر در زیر مراجعه کنید.
  • به طور پیش‌فرض، همه کاربران مرتبط با یک سازمان می‌توانند جزئیات مربوط به سایر کاربران سازمان، مانند آدرس ایمیل، نام و نام خانوادگی را مشاهده کنند.

درک این نکته مهم است که نقش‌های کاربری مختص سازمانی هستند که در آن قرار گرفته‌اند. یک کاربر Apigee Edge می‌تواند به چندین سازمان تعلق داشته باشد، اما نقش‌ها مختص هر سازمان هستند. به عنوان مثال، یک کاربر می‌تواند در یک سازمان نقش مدیر سازمان و در سازمان دیگر فقط نقش کاربر را داشته باشد.

اختصاص نقش‌ها به یک کاربر

هنگام اضافه کردن یک کاربر جدید یا ویرایش یک کاربر موجود ، می‌توانید یک یا چند نقش به یک کاربر اضافه کنید. جزئیات مربوط به هر نقش در مجوزهای پیش‌فرض نقش توضیح داده شده است.

اختصاص نقش‌ها به کاربران با Edge API

شما می‌توانید از Edge API برای اختصاص دادن کاربران به یک نقش استفاده کنید. مثال زیر از API « افزودن یک کاربر به یک نقش» برای اضافه کردن کاربر به نقش مدیر عملیات استفاده می‌کند:

curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
    -X POST \
    -H "Content-Type:application/x-www-form-urlencoded" \
    -d 'id=jdoe@example.com'
    -u orgAdminEmail:pword

که در آن org_name نام سازمان شما است.

مجوزهای پیش‌فرض نقش

Apigee Edge مجموعه‌ای از نقش‌های پیش‌فرض را به صورت آماده ارائه می‌دهد. برای اطلاعات بیشتر، به نقش‌های داخلی Edge مراجعه کنید.

اگر مدیر یک سازمان هستید

مدیران سازمان می‌توانند لیست کامل مجوزهای هر نوع کاربر را مشاهده کنند. کافیست به مسیر Admin > Organization Roles بروید. وقتی روی یک نقش کلیک می‌کنید، به جدولی مانند این هدایت می‌شوید:

جدول، سطوح حفاظت از منابع را به شما نشان می‌دهد. در این زمینه، منابع به «موجودیت‌هایی» اشاره دارند که کاربران می‌توانند از طریق رابط کاربری و API مدیریت Edge با آنها تعامل داشته باشند.

  • ستون اول نام‌های عمومی منابعی را که کاربران با آنها تعامل دارند، فهرست می‌کند. همچنین شامل موارد دیگری مانند API Proxies، Products، Deployments و غیره نیز می‌شود. این ستون نام مواردی را که در رابط کاربری مدیریت مشاهده می‌کنید، منعکس می‌کند.
  • ستون دوم مسیرهای مورد استفاده برای دسترسی به منابع از طریق API مدیریت را فهرست می‌کند.
  • ستون سوم، عملیاتی را که نقش می‌تواند روی هر منبع و مسیر انجام دهد ، فهرست می‌کند. این عملیات‌ها عبارتند از GET، PUT و DELETE. در رابط کاربری، به همین عملیات‌ها View، Edit و Delete گفته می‌شود. فقط به خاطر داشته باشید که رابط کاربری و API از اصطلاحات متفاوتی برای این عملیات‌ها استفاده می‌کنند.

اگر مدیر سازمان نیستید

شما مجاز به اضافه کردن یا تغییر نقش‌های کاربر یا مشاهده ویژگی‌های نقش در رابط کاربری نیستید. برای اطلاعات مربوط به مجوزهای اعطا شده به هر نقش، به نقش‌های داخلی Edge مراجعه کنید.

عملیات نقش

شما می‌توانید نقش‌ها را از طریق APIهای مدیریتی یا از طریق رابط کاربری مدیریتی اختصاص دهید. در هر صورت، شما با مجوزهای CRUD کار می‌کنید، اگرچه API و رابط کاربری از اصطلاحات کمی متفاوت استفاده می‌کنند.

APIهای مدیریت Edge امکان انجام این عملیات CRUD را فراهم می‌کنند:

  • GET: به کاربر امکان می‌دهد لیستی از منابع محافظت‌شده یا یک منبع RBAC تک‌تک را مشاهده کند.
  • PUT: کاربر را قادر می‌سازد تا یک منبع محافظت‌شده ایجاد یا به‌روزرسانی کند (شامل هر دو روش PUT و POST HTTP)
  • DELETE: به کاربر امکان می‌دهد نمونه‌ای از یک منبع محافظت‌شده را حذف کند.

رابط کاربری مدیریت Edge به همان عملیات CRUD اشاره دارد، اما با عبارت‌بندی متفاوت:

  • مشاهده: کاربر را قادر می‌سازد منابع محافظت‌شده را مشاهده کند. معمولاً می‌توانید منابع را به‌صورت تک‌تک یا فهرستی از منابع را مشاهده کنید.
  • ویرایش: به کاربر امکان می‌دهد یک منبع محافظت‌شده را به‌روزرسانی کند.
  • ایجاد: به کاربر امکان می‌دهد یک منبع محافظت‌شده ایجاد کند.
  • حذف: به کاربر امکان می‌دهد نمونه‌ای از یک منبع محافظت‌شده را حذف کند.

ایجاد نقش‌های سفارشی

نقش‌های سفارشی به شما امکان می‌دهند مجوزهای دقیقی را به این موجودیت‌های Apigee Edge مانند پروکسی‌های API، محصولات، برنامه‌های توسعه‌دهنده، توسعه‌دهندگان و گزارش‌های سفارشی اعمال کنید.

شما می‌توانید نقش‌های سفارشی را از طریق رابط کاربری یا با استفاده از APIها ایجاد و پیکربندی کنید. به ایجاد نقش‌های سفارشی در رابط کاربری و ایجاد نقش‌ها با API مراجعه کنید.