Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Questo argomento descrive il controllo dell'accesso basato sui ruoli per le organizzazioni Apigee Edge e spiega come creare ruoli e assegnarli agli utenti. Per eseguire le attività descritte qui, devi essere un amministratore dell'organizzazione.
Video: guarda un breve video per scoprire i ruoli integrati e personalizzati di Apigee Edge.
Che cosa sono i ruoli?
I ruoli sono essenzialmente insiemi di autorizzazioni basate su CRUD. CRUD significa "creare, leggere, aggiornare, eliminare". Ad esempio, a un utente può essere assegnato un ruolo che gli consente di leggere o "ottenere" i dettagli di un' entità protetta, ma non l'autorizzazione ad aggiornarla o eliminarla. L'amministratore dell'organizzazione è il ruolo di livello più alto e dispone delle autorizzazioni per eseguire qualsiasi operazione sulle entità protette, tra cui:
- Proxy API
- Sessioni di traccia
- Prodotti basati su API
- App per sviluppatori
- Sviluppatori
- Ambienti (sessioni e deployment dello strumento di traccia)
- Report personalizzati (Analytics)
Per iniziare
Per creare utenti e assegnare ruoli, devi essere un amministratore dell'organizzazione Apigee Edge. Solo gli amministratori dell'organizzazione possono visualizzare e utilizzare le voci di menu per la gestione di utenti e ruoli. Vedi anche Gestire gli utenti dell'organizzazione.
Informazioni sui ruoli utente
In Apigee Edge, i ruoli utente costituiscono la base dell'accesso basato sui ruoli, il che significa che puoi controllare le funzioni a cui una persona può accedere assegnandole un ruolo (o più ruoli). Ecco alcune informazioni importanti sui ruoli:
- Quando crei il tuo account Apigee Edge, il tuo ruolo viene impostato automaticamente su amministratore dell'organizzazione nella tua organizzazione. Se aggiungi utenti alla tua organizzazione, imposti il ruolo (o i ruoli) utente al momento dell'aggiunta.
- Quando un amministratore dell'organizzazione ti aggiunge a un'organizzazione, il tuo ruolo (o i tuoi ruoli) viene determinato dall'amministratore. Se necessario, l'amministratore dell'organizzazione può modificare i tuoi ruoli in un secondo momento. Vedi Assegnare ruoli a un utente di seguito.
- Agli utenti possono essere assegnati più ruoli. Se a un utente sono assegnati più ruoli, ha la precedenza l'autorizzazione maggiore. Ad esempio, se un ruolo non consente all'utente di creare proxy API, ma un altro ruolo lo consente, l'utente può creare proxy API. In generale, l'assegnazione di più ruoli agli utenti non è un caso d'uso comune. Vedi Assegnare ruoli a un utente di seguito.
- Per impostazione predefinita, tutti gli utenti associati a un'organizzazione possono visualizzare i dettagli degli altri utenti dell'organizzazione, come indirizzo email, nome e cognome.
È importante capire che i ruoli utente sono specifici dell'organizzazione in cui sono stati assegnati. Un utente Apigee Edge può appartenere a più organizzazioni, ma i ruoli sono specifici dell'organizzazione. Ad esempio, un utente può avere il ruolo di amministratore dell'organizzazione in un'organizzazione e solo il ruolo utente in un'altra.
Assegnare ruoli a un utente
Puoi aggiungere uno o più ruoli a un utente quando aggiungi un nuovo utente o modifichi un utente esistente. I dettagli di ogni ruolo sono spiegati in Autorizzazioni dei ruoli predefiniti.

Assegnare ruoli agli utenti con l'API Edge
Puoi utilizzare l'API Edge per assegnare utenti a un ruolo. Il seguente esempio utilizza l'API Add a user to a role per aggiungere l'utente al ruolo di amministratore delle operazioni:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordDove org_name è il nome della tua organizzazione.
Autorizzazioni dei ruoli predefiniti
Apigee Edge fornisce un insieme di ruoli predefiniti. Per ulteriori informazioni, vedi Ruoli integrati di Edge.
Se sei un amministratore dell'organizzazione
Gli amministratori dell'organizzazione possono visualizzare l'elenco completo delle autorizzazioni per ogni tipo di utente. Vai ad Amministrazione > Ruoli dell'organizzazione. Quando fai clic su un ruolo, viene visualizzata una tabella simile alla seguente:

La tabella mostra i livelli di protezione delle risorse. In questo contesto, le risorse si riferiscono alle "entità" con cui gli utenti possono interagire tramite l'interfaccia utente di gestione di Edge e l'API.
- La prima colonna elenca i nomi generali delle risorse con cui gli utenti interagiscono con. Include anche altri elementi come proxy API, prodotti, deployment e così via. Questa colonna riflette i nomi degli elementi così come li vedi nell'interfaccia utente di gestione.
- La seconda colonna elenca i percorsi utilizzati per accedere alle risorse tramite l' API di gestione.
- La terza colonna elenca le operazioni che il ruolo può eseguire su ogni risorsa e percorso. Le operazioni sono GET, PUT e DELETE. Nell'interfaccia utente, queste stesse operazioni sono denominate Visualizza, Modifica ed Elimina. Tieni presente che l'interfaccia utente e l'API utilizzano termini diversi per queste operazioni.
Se non sei un amministratore dell'organizzazione
Non hai l'autorizzazione ad aggiungere o modificare i ruoli di un utente o a visualizzare le proprietà dei ruoli nell'interfaccia utente. Per informazioni sulle autorizzazioni concesse a ogni ruolo, vedi Ruoli integrati di Edge.
Operazioni sui ruoli
Puoi assegnare i ruoli tramite le API di gestione o l'interfaccia utente di gestione. In entrambi i casi, utilizzi le autorizzazioni CRUD, anche se l'API e l'interfaccia utente utilizzano una terminologia leggermente diversa.
Le API di gestione di Edge consentono le seguenti operazioni CRUD:
GET:Consente a un utente di visualizzare un elenco di risorse protette o di visualizzare una risorsa RBAC singletonPUT:consente a un utente di creare o aggiornare una risorsa protetta (che comprende sia i metodi HTTPPUTchePOST)DELETE:consente a un utente di eliminare un'istanza di una risorsa protetta.
L'interfaccia utente di gestione di Edge si riferisce alle stesse operazioni CRUD, ma con una formulazione diversa:
- Visualizza: consente a un utente di visualizzare le risorse protette. In genere, puoi visualizzare le risorse una alla volta o visualizzare un elenco di risorse.
- Modifica: consente a un utente di aggiornare una risorsa protetta.
- Crea: consente a un utente di creare una risorsa protetta.
- Elimina: consente a un utente di eliminare un'istanza di una risorsa protetta
Creare ruoli personalizzati
I ruoli personalizzati ti consentono di applicare autorizzazioni granulari a queste entità Apigee Edge, come proxy API, prodotti, app per sviluppatori, sviluppatori e report personalizzati.
Puoi creare e configurare ruoli personalizzati tramite l'interfaccia utente o utilizzando le API. Vedi Creare ruoli personalizzati nell' interfaccia utente e Creare ruoli con l'API.