Rollen zuweisen

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zu Apigee X.
info

In diesem Thema wird die rollenbasierte Zugriffssteuerung für Apigee Edge-Organisationen erläutert und erklärt, wie Sie Rollen erstellen und ihnen Nutzer zuweisen. Sie müssen Administrator der Organisation sein, um die hier beschriebenen Aufgaben durchführen zu können.

Video: Sehen Sie sich ein Kurzvideo an, um mehr über die integrierten und benutzerdefinierten Rollen von Apigee Edge zu erfahren.

Was sind Rollen?

Rollen sind im Wesentlichen CRUD-basierte Berechtigungssätze. CRUD bedeutet "create, read, update, delete" (erstellen, lesen, aktualisieren, löschen). Beispielsweise kann einem Nutzer eine Rolle zugewiesen werden, mit der dieser Details zu einer geschützten Entität lesen oder abrufen kann, jedoch nicht die Berechtigung zum Aktualisieren oder Löschen erhält. Der Administrator der Organisation hat die Rolle auf höchster Ebene und ist berechtigt, alle Vorgänge an geschützten Entitäten auszuführen. Dazu gehören:

  • API-Proxys
  • Trace-Sitzungen
  • API-Produkte
  • Entwickler-Apps
  • Entwickler
  • Umgebungen (Sitzungen und Bereitstellungen in Trace-Tools)
  • Benutzerdefinierte Berichte (Analytics)

Erste Schritte

Sie müssen ein Administrator der Organisation für Apigee Edge sein, um Nutzer zu erstellen und Rollen zuzuweisen. Nur Administratoren der Organisation können die Menüpunkte zum Verwalten von Nutzern und Rollen sehen und verwenden. Siehe auch Organisationsnutzer verwalten.

Wichtige Informationen zu Nutzerrollen

In Apigee Edge bilden Nutzerrollen die Grundlage für den rollenbasierten Zugriff. Das bedeutet, dass Sie steuern können auf welche Funktionen eine Person zugreifen kann, indem Sie ihr eine Rolle (oder mehrere Rollen) zuweisen. Hier einige wichtige Informationen zu Rollen:

  • Wenn Sie ein eigenes Apigee Edge-Konto erstellen, wird Ihre Rolle automatisch als Administrator der Organisation festgelegt. Wenn Sie Ihrer Organisation Nutzer hinzufügen, legen Sie die Nutzerrolle (n) fest, wenn Sie diese hinzufügen.
  • Wenn ein Administrator der Organisation Sie einer Organisation hinzufügt, werden Ihre Rollen durch den Administrator bestimmt durch den Administrator bestimmt. Der Administrator der Organisation kann die Rolle(n) bei Bedarf später ändern, falls erforderlich. Weitere Informationen finden Sie unten im Abschnitt Rollen zuweisen.
  • Nutzern können mehrere Rollen zugewiesen werden. Wenn einem Nutzer mehrere Rollen zugewiesen werden, hat die höhere Berechtigung Vorrang. Wenn eine Rolle dem Nutzer beispielsweise nicht die Berechtigung gibt, API-Proxys zu erstellen, eine andere Rolle jedoch schon, dann kann der Nutzer API-Proxys erstellen. Im Allgemeinen ist es aber nicht üblich, Nutzern mehrere Rollen zuzuweisen. Weitere Informationen finden Sie unten im Abschnitt Rollen zuweisen.
  • Standardmäßig können alle mit einer Organisation verknüpften Nutzer Details zu anderen Nutzern der Organisation anzeigen, z. B. E-Mail-Adresse, Vorname und Nachname.

Beachten Sie, dass Nutzerrollen nur für die Organisation gelten, für die sie zugewiesen wurden. Ein Apigee Edge-Nutzer kann mehreren Organisationen angehören, Rollen sind jedoch organisationsspezifisch. Beispielsweise kann ein Nutzer in einer Organisation die Rolle Administrator der Organisation haben und in einer anderen nur eine Nutzerrolle.

Rollen zuweisen

Sie können einem Nutzer eine oder mehrere Rollen hinzufügen, wenn Sie einen neuen Nutzer hinzufügen oder einen vorhandenen Nutzer bearbeiten. Weitere Informationen zu den einzelnen Rollen finden Sie im Abschnitt Standardmäßige Rollenberechtigungen.

Nutzern Rollen mit der Edge API zuweisen

Sie können die Edge API verwenden, um Nutzer einer Rolle zuzuweisen. Im folgenden Beispiel wird der Nutzer mit der API Nutzer einer Rolle hinzufügen hinzugefügt:

curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
    -X POST \
    -H "Content-Type:application/x-www-form-urlencoded" \
    -d 'id=jdoe@example.com'
    -u orgAdminEmail:pword

Dabei ist org_name der Name Ihrer Organisation.

Standardmäßige Rollenberechtigungen

Apigee Edge bietet eine Reihe von Standardrollen, die sofort einsatzbereit sind. Weitere Informationen finden Sie unter In Edge integrierte Rollen.

Wenn Sie ein Organisationsadministrator sind

Administratoren der Organisation können die gesamte Liste der Berechtigungen für jeden Nutzertyp sehen. Rufen Sie einfach Admin > Organisationsrollen auf. Wenn Sie auf eine Rolle klicken, gelangen Sie zu einer Tabelle wie dieser:

In der Tabelle sehen Sie die Schutzstufen für Ressourcen. In diesem Zusammenhang beziehen sich Ressourcen auf „Entitäten“, mit denen Nutzer über die Edge-Verwaltungs-UI und API interagieren können.

  • In der ersten Spalte sind die allgemeinen Namen der Ressourcen aufgeführt, mit denen Nutzer interagieren mit. Dazu gehören auch API-Proxys, Produkte, Bereitstellungen usw. In dieser Spalte werden die Namen der Elemente so angezeigt, wie sie in der Verwaltungs-UI zu sehen sind.
  • In der zweiten Spalte sind die Pfade aufgeführt, die für den Zugriff auf Ressourcen über die Verwaltungs-API verwendet werden.
  • In der dritten Spalte sind die Vorgänge aufgeführt, die mit der Rolle für jede Ressource und jeden Pfad ausgeführt werden können. Die Vorgänge sind GET, PUT und DELETE. In der UI werden diese Vorgänge als „Anzeigen“, „Bearbeiten“ und „Löschen“ bezeichnet. Beachten Sie, dass die UI und die API unterschiedliche Begriffe für diese Vorgänge verwenden.

Wenn Sie kein Administrator der Organisation sind

Sie dürfen die Rollen eines Nutzers nicht hinzufügen oder ändern und die Rolleneigenschaften nicht in der UI ansehen. Informationen zu den Berechtigungen, die jeder Rolle gewährt werden, finden Sie unter In Edge integrierte Rollen für

Rollenvorgänge

Sie können Rollen über Verwaltungs-APIs oder über die Verwaltungs-UI zuweisen. In beiden Fällen arbeiten Sie mit CRUD-Berechtigungen, obwohl die API und die UI leicht unterschiedliche Begriffe verwenden.

Die Verwaltungs-APIs von Edge ermöglichen folgende CRUD-Vorgänge:

  • GET: ermöglicht einem Nutzer, eine Liste geschützter Ressourcen oder eine Singleton-RBAC-Ressource aufzurufen .
  • PUT: ermöglicht einem Nutzer, eine geschützte Ressource zu erstellen oder zu aktualisieren (dazu gehören die HTTP-Methoden PUT und POST).
  • DELETE: ermöglicht einem Nutzer, eine Instanz einer geschützten Ressource zu löschen.

Die Verwaltungs-UI von Edge bezieht sich auf dieselben CRUD-Vorgänge, nutzt aber andere Bezeichnungen:

  • Anzeigen:ermöglicht einem Nutzer, geschützte Ressourcen aufzurufen. In der Regel können Sie Ressourcen einzeln oder in einer Liste aufrufen.
  • Bearbeiten: ermöglicht es einem Nutzer, eine geschützte Ressource zu aktualisieren.
  • Erstellen: ermöglicht es einem Nutzer, eine geschützte Ressource zu erstellen.
  • Löschen : ermöglicht einem Nutzer, eine Instanz einer geschützten Ressource zu löschen.

Benutzerdefinierte Rollen erstellen

Mit benutzerdefinierten Rollen können Sie detaillierte Berechtigungen auf diese Apigee Edge-Entitäten anwenden, z. B. API Proxys, Produkte, Entwickler-Apps, Entwickler und benutzerdefinierte Berichte.

Sie können benutzerdefinierte Rollen entweder über die UI oder über APIs erstellen und konfigurieren. Weitere Informationen finden Sie unter Benutzerdefinierte Rollen in der Benutzeroberfläche erstellen und Rollen mit der API erstellen.