Menetapkan peran

Anda melihat dokumentasi Apigee Edge.
Buka dokumentasi Apigee X.
info

Topik ini membahas kontrol akses berbasis peran untuk organisasi Apigee Edge dan menjelaskan cara membuat peran serta menetapkan pengguna ke peran tersebut. Anda harus menjadi administrator organisasi untuk melakukan tugas yang dijelaskan di sini.

Video: Tonton video singkat untuk mempelajari peran bawaan dan khusus Apigee Edge.

Apa yang dimaksud dengan peran?

Peran pada dasarnya adalah kumpulan izin berbasis CRUD. CRUD berarti "create, read, update, delete". Misalnya, pengguna dapat diberi peran yang mengizinkannya membaca atau "mendapatkan" detail tentang entity yang dilindungi, tetapi tidak memiliki izin untuk memperbarui atau menghapusnya. Administrator organisasi adalah peran tingkat tertinggi, dan memiliki izin untuk melakukan operasi apa pun pada entity yang dilindungi, yang mencakup:

  • Proxy API
  • Sesi trace
  • Produk API
  • Aplikasi developer
  • Developer
  • Lingkungan (sesi alat Trace dan deployment)
  • Laporan kustom (Analytics)

Memulai

Anda harus menjadi administrator organisasi Apigee Edge untuk membuat pengguna dan menetapkan peran. Hanya administrator organisasi yang dapat melihat dan menggunakan item menu untuk mengelola pengguna dan peran. Lihat juga Mengelola pengguna organisasi.

Hal yang perlu Anda ketahui tentang peran pengguna

Di Apigee Edge, peran pengguna membentuk dasar akses berbasis peran, yang berarti Anda dapat mengontrol fungsi yang dapat diakses seseorang dengan menetapkan peran (atau peran) kepadanya. Berikut beberapa hal yang perlu Anda ketahui tentang peran:

  • Saat Anda membuat akun Apigee Edge sendiri, peran Anda akan otomatis ditetapkan ke administrator organisasi di organisasi Anda. Jika Anda menambahkan pengguna ke organisasi, Anda akan menetapkan peran pengguna (atau peran) pada saat Anda menambahkannya.
  • Saat administrator organisasi menambahkan Anda ke organisasi, peran (atau peran) Anda akan ditentukan oleh administrator. Administrator organisasi dapat mengubah peran Anda nanti jika diperlukan. Lihat Menetapkan peran kepada pengguna di bawah.
  • Pengguna dapat ditetapkan lebih dari satu peran. Jika pengguna memiliki beberapa peran yang ditetapkan, izin yang lebih besar akan diprioritaskan. Misalnya, jika satu peran tidak mengizinkan pengguna membuat proxy API, tetapi peran lain mengizinkannya, pengguna dapat membuat proxy API. Secara umum, menetapkan beberapa peran kepada pengguna bukanlah kasus penggunaan yang umum. Lihat Menetapkan peran kepada pengguna di bawah.
  • Secara default, semua pengguna yang terkait dengan organisasi dapat melihat detail tentang pengguna organisasi lain, seperti alamat email, nama depan, dan nama belakang.

Penting untuk memahami bahwa peran pengguna bersifat khusus untuk organisasi tempat peran tersebut ditetapkan. Pengguna Apigee Edge dapat berada di beberapa organisasi, tetapi peran bersifat khusus untuk organisasi. Misalnya, pengguna dapat memiliki peran administrator organisasi di satu organisasi dan hanya peran pengguna di organisasi lain.

Menetapkan peran kepada pengguna

Anda dapat menambahkan satu atau beberapa peran kepada pengguna saat menambahkan pengguna baru atau mengedit pengguna yang ada. Detail tentang setiap peran dijelaskan dalam Izin peran default.

Menetapkan peran kepada pengguna dengan Edge API

Anda dapat menggunakan Edge API untuk menetapkan pengguna ke peran. Contoh berikut menggunakan Add a user to a role API untuk menambahkan pengguna ke peran Operations Administrator:

curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
    -X POST \
    -H "Content-Type:application/x-www-form-urlencoded" \
    -d 'id=jdoe@example.com'
    -u orgAdminEmail:pword

Dengan org_name adalah nama organisasi Anda.

Izin peran default

Apigee Edge menyediakan serangkaian peran default, yang siap digunakan. Untuk mengetahui informasi selengkapnya, lihat Peran bawaan Edge.

Jika Anda adalah admin organisasi

Admin organisasi dapat melihat seluruh daftar izin untuk setiap jenis pengguna. Cukup buka Admin > Organization Roles. Saat Anda mengklik peran, Anda akan diarahkan ke tabel yang terlihat seperti ini:

Tabel ini menunjukkan tingkat perlindungan untuk resource. Dalam konteks ini, resource mengacu pada "entity" yang dapat berinteraksi dengan pengguna melalui UI pengelolaan Edge dan API.

  • Kolom pertama mencantumkan nama umum resource yang berinteraksi dengan pengguna. Kolom ini juga mencakup beberapa hal lain seperti Proxy API, Produk, Deployment, dll. Ini kolom mencerminkan nama hal-hal seperti yang Anda lihat di UI pengelolaan.
  • Kolom kedua mencantumkan jalur yang digunakan untuk mengakses resource melalui management API.
  • Kolom ketiga mencantumkan operasi yang dapat dilakukan peran pada setiap resource dan jalur. Operasinya adalah GET, PUT, dan DELETE. Di UI, operasi yang sama ini disebut sebagai Lihat, Edit, dan Hapus. Perlu diingat bahwa UI dan API menggunakan istilah yang berbeda untuk operasi ini.

Jika Anda bukan administrator organisasi

Anda tidak diizinkan untuk menambahkan atau mengubah peran pengguna atau melihat properti peran di UI. Lihat Peran bawaan Edge untuk informasi tentang izin yang diberikan kepada setiap peran.

Operasi peran

Anda dapat menetapkan peran melalui management API atau melalui UI pengelolaan. Dengan cara apa pun, Anda menggunakan izin CRUD, meskipun API dan UI menggunakan terminologi yang sedikit berbeda.

Management API Edge memungkinkan operasi CRUD berikut:

  • GET: Memungkinkan pengguna melihat daftar resource yang dilindungi atau melihat resource RBAC singleton
  • PUT: Memungkinkan pengguna membuat atau memperbarui resource yang dilindungi (mencakup metode HTTP PUT dan POST)
  • DELETE: Memungkinkan pengguna menghapus instance resource yang dilindungi.

UI pengelolaan Edge mengacu pada operasi CRUD yang sama, tetapi dengan kata-kata yang berbeda:

  • Lihat: Memungkinkan pengguna melihat resource yang dilindungi. Biasanya, Anda dapat melihat resource satu per satu, atau melihat daftar resource.
  • Edit: Memungkinkan pengguna memperbarui resource yang dilindungi.
  • Buat: Memungkinkan pengguna membuat resource yang dilindungi.
  • Hapus: Memungkinkan pengguna menghapus instance resource yang dilindungi.

Membuat peran khusus

Peran khusus memungkinkan Anda menerapkan izin terperinci ke entity Apigee Edge seperti proxy API, produk, aplikasi developer, developer, dan laporan kustom.

Anda dapat membuat dan mengonfigurasi peran khusus melalui UI atau menggunakan API. Lihat Membuat peran khusus di UI dan Membuat peran dengan API.