คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
หัวข้อนี้จะกล่าวถึงการควบคุมการเข้าถึงตามบทบาทสำหรับองค์กร Apigee Edge และอธิบายวิธี สร้างบทบาทและกำหนดผู้ใช้ให้กับบทบาทเหล่านั้น คุณต้องเป็นผู้ดูแลระบบองค์กรจึงจะดำเนินงาน ที่อธิบายไว้ในที่นี้ได้
วิดีโอ: ดูวิดีโอสั้นๆ เพื่อดูข้อมูลเกี่ยวกับบทบาทที่กำหนดไว้ล่วงหน้าและบทบาทที่กำหนดเองของ Apigee Edge
บทบาทคืออะไร
บทบาทคือชุดสิทธิ์ตาม CRUD CRUD หมายถึง "สร้าง อ่าน อัปเดต ลบ" เช่น ผู้ใช้อาจได้รับบทบาทที่อนุญาตให้ผู้ใช้รายนั้นอ่านหรือ "รับ" รายละเอียดเกี่ยวกับเอนทิตีที่มีการป้องกัน แต่ไม่มีสิทธิ์อัปเดตหรือลบเอนทิตีดังกล่าว ผู้ดูแลระบบองค์กรเป็น บทบาทระดับสูงสุดและมีสิทธิ์ดำเนินการใดๆ กับเอนทิตีที่มีการป้องกัน ซึ่ง รวมสิ่งต่อไปนี้
- พร็อกซี API
- เซสชันการติดตาม
- ผลิตภัณฑ์ API
- แอปของนักพัฒนาแอป
- นักพัฒนาแอป
- สภาพแวดล้อม (เซสชันเครื่องมือการติดตามและการติดตั้งใช้งาน)
- รายงานที่กำหนดเอง (Analytics)
เริ่มต้นใช้งาน
คุณต้องเป็นผู้ดูแลระบบองค์กร Apigee Edge จึงจะสร้างผู้ใช้และกำหนดบทบาทได้ มีเพียง ผู้ดูแลระบบองค์กรเท่านั้นที่จะเห็นและใช้รายการเมนูสำหรับการจัดการผู้ใช้และบทบาทได้ ดูเพิ่มเติมที่ การจัดการ ผู้ใช้ในองค์กร
สิ่งที่คุณต้องทราบ เกี่ยวกับบทบาทของผู้ใช้
ใน Apigee Edge บทบาทของผู้ใช้เป็นพื้นฐานของการเข้าถึงตามบทบาท ซึ่งหมายความว่าคุณสามารถควบคุม ฟังก์ชันที่บุคคลหนึ่งๆ เข้าถึงได้โดยการกำหนดบทบาท (หรือบทบาทต่างๆ) ให้บุคคลนั้น ต่อไปนี้คือสิ่งที่คุณ ต้องทราบเกี่ยวกับบทบาท
- เมื่อคุณสร้างบัญชี Apigee Edge ของคุณเอง ระบบจะตั้งค่าบทบาทของคุณเป็น ผู้ดูแลระบบองค์กร ในองค์กรโดยอัตโนมัติ หากคุณเพิ่มผู้ใช้ลงใน องค์กร คุณจะต้องตั้งค่าบทบาทของผู้ใช้ (หรือบทบาทต่างๆ) ในขณะที่เพิ่มผู้ใช้
- เมื่อผู้ดูแลระบบองค์กรเพิ่มคุณ ลงในองค์กร บทบาท (หรือบทบาทต่างๆ) ของคุณจะกำหนด โดยผู้ดูแลระบบ ผู้ดูแลระบบองค์กรสามารถเปลี่ยนบทบาทของคุณในภายหลังได้หาก จำเป็น ดูการกำหนดบทบาทให้กับผู้ใช้ด้านล่าง
- คุณสามารถกำหนดบทบาทให้กับผู้ใช้ได้มากกว่า 1 บทบาท หากผู้ใช้ได้รับมอบหมายบทบาทหลายบทบาท สิทธิ์ที่มากกว่าจะมีสิทธิ์เหนือกว่า เช่น หากบทบาทหนึ่งไม่อนุญาตให้ผู้ใช้สร้าง พร็อกซี API แต่บทบาทอื่นอนุญาต ผู้ใช้จะสร้างพร็อกซี API ได้ โดยทั่วไปแล้ว การกำหนดบทบาทหลายบทบาทให้กับผู้ใช้ไม่ใช่กรณีการใช้งานทั่วไป ดูการกำหนด บทบาทให้กับผู้ใช้ด้านล่าง
- โดยค่าเริ่มต้น ผู้ใช้ทั้งหมดที่เชื่อมโยงกับองค์กรจะดูรายละเอียดเกี่ยวกับผู้ใช้คนอื่นๆ ในองค์กรได้ เช่น ที่อยู่อีเมล ชื่อ และนามสกุล
คุณควรทราบว่าบทบาทของผู้ใช้จะเฉพาะเจาะจงกับองค์กรที่กำหนดบทบาทนั้น ผู้ใช้ Apigee Edge สามารถเป็นสมาชิกขององค์กรหลายองค์กรได้ แต่บทบาทจะ เฉพาะเจาะจงกับองค์กร เช่น ผู้ใช้คนหนึ่งอาจมีบทบาทผู้ดูแลระบบองค์กรในองค์กรหนึ่ง และมีเพียงบทบาทผู้ใช้ในอีกองค์กรหนึ่ง
การกำหนดบทบาทให้กับผู้ใช้
คุณสามารถเพิ่มบทบาทอย่างน้อย 1 บทบาทให้กับผู้ใช้เมื่อเพิ่มผู้ใช้ใหม่หรือแก้ไขผู้ใช้ที่มีอยู่ ผู้ใช้ รายละเอียดเกี่ยวกับแต่ละบทบาทอธิบายไว้ใน สิทธิ์ของบทบาทเริ่มต้น

การกำหนดบทบาทให้กับผู้ใช้ด้วย Edge API
คุณสามารถใช้ Edge API เพื่อกำหนดบทบาทให้กับผู้ใช้ได้ ตัวอย่างต่อไปนี้ใช้ API เพิ่มผู้ใช้ลงใน บทบาท เพื่อเพิ่มผู้ใช้ลงในบทบาทผู้ดูแลระบบการดำเนินงาน
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordโดย org_name คือชื่อองค์กรของคุณ
สิทธิ์ของบทบาทเริ่มต้น
Apigee Edge มีชุดบทบาทเริ่มต้นให้พร้อมใช้งาน ดูข้อมูลเพิ่มเติมได้ที่ บทบาทที่กำหนดไว้ล่วงหน้าของ Edge
หากคุณเป็นผู้ดูแลระบบองค์กร
ผู้ดูแลระบบองค์กรจะเห็นรายการสิทธิ์ทั้งหมดสำหรับผู้ใช้แต่ละประเภท เพียงไปที่ ผู้ดูแลระบบ > บทบาทขององค์กร เมื่อคลิกบทบาท ระบบจะนำคุณไปยังตาราง ที่มีลักษณะดังนี้

ตารางจะแสดงระดับการป้องกันทรัพยากร ในบริบทนี้ ทรัพยากรหมายถึง "เอนทิตี" ที่ผู้ใช้โต้ตอบได้ผ่าน UI การจัดการ Edge และ API
- คอลัมน์แรกแสดงชื่อทั่วไปของทรัพยากร ที่ผู้ใช้โต้ตอบ ด้วย นอกจากนี้ยังมีสิ่งอื่นๆ เช่น พร็อกซี API, ผลิตภัณฑ์, การติดตั้งใช้งาน ฯลฯ คอลัมน์นี้ จะแสดงชื่อของสิ่งต่างๆ ตามที่คุณเห็นใน UI การจัดการ
- คอลัมน์ที่ 2 แสดงเส้นทางที่ใช้ในการเข้าถึงทรัพยากร ผ่าน Management API
- คอลัมน์ที่ 3 แสดงการดำเนินการที่บทบาททำได้ กับทรัพยากรและเส้นทางแต่ละรายการ การดำเนินการคือ GET, PUT และ DELETE ใน UI การดำเนินการเดียวกันนี้ เรียกว่า ดู แก้ไข และลบ โปรดทราบว่า UI และ API ใช้คำศัพท์ที่แตกต่างกัน สำหรับการดำเนินการเหล่านี้
หากคุณไม่ใช่ผู้ดูแลระบบองค์กร
คุณไม่มีสิทธิ์เพิ่มหรือเปลี่ยนบทบาทของผู้ใช้ หรือดูพร็อพเพอร์ตี้ของบทบาทใน UI ดูข้อมูลเกี่ยวกับสิทธิ์ที่มอบให้แต่ละบทบาทได้ที่ บทบาทที่กำหนดไว้ล่วงหน้าของ Edge สำหรับ ข้อมูล
การดำเนินการกับบทบาท
คุณสามารถกำหนดบทบาทผ่าน Management API หรือผ่าน UI การจัดการ ไม่ว่าจะใช้วิธีใด คุณก็กำลังทำงานกับสิทธิ์ CRUD แม้ว่า API และ UI จะใช้คำศัพท์ที่แตกต่างกันเล็กน้อย
Management API ของ Edge อนุญาตการดำเนินการ CRUD ต่อไปนี้
GET:ช่วยให้ผู้ใช้ดูรายการทรัพยากรที่มีการป้องกันหรือดู ทรัพยากร RBAC แบบ Singleton ได้PUT:ช่วยให้ผู้ใช้สร้างหรืออัปเดตทรัพยากรที่มีการป้องกัน (ครอบคลุมทั้งPUTและPOSTเมธอด HTTP)DELETE:ช่วยให้ผู้ใช้ลบอินสแตนซ์ของทรัพยากรที่มีการป้องกันได้
**UI การจัดการ** ของ Edge จะอ้างอิงถึงการดำเนินการ CRUD เดียวกัน แต่ ใช้คำที่แตกต่างกันดังนี้
- ดู: ช่วยให้ผู้ใช้ดูทรัพยากรที่มีการป้องกันได้ โดยปกติแล้ว คุณ จะดูทรัพยากรได้ทีละรายการ หรือดูรายการทรัพยากร
- แก้ไข: ช่วยให้ผู้ใช้อัปเดตทรัพยากรที่มีการป้องกันได้
- สร้าง: ช่วยให้ผู้ใช้สร้างทรัพยากรที่มีการป้องกันได้
- ลบ: ช่วยให้ผู้ใช้ลบอินสแตนซ์ของทรัพยากรที่มีการป้องกัน ได้
การสร้างบทบาทที่กำหนดเอง
บทบาทที่กำหนดเองช่วยให้คุณใช้สิทธิ์แบบละเอียดกับเอนทิตี Apigee Edge ต่อไปนี้ได้ เช่น พร็อกซี API , ผลิตภัณฑ์, แอปของนักพัฒนาแอป, นักพัฒนาแอป และรายงานที่กำหนดเอง
คุณสามารถสร้างและกำหนดค่าบทบาทที่กำหนดเองผ่าน UI หรือใช้ API ก็ได้ ดูการสร้างบทบาทที่กำหนดเองใน UI และการสร้างบทบาท ด้วย API