यहां Apigee Edge से जुड़े दस्तावेज़ देखे जा रहे हैं.
Apigee X से जुड़े दस्तावेज़ पर जाएं. info
इस विषय में, Apigee Edge के संगठनों के लिए, भूमिका के आधार पर ऐक्सेस कंट्रोल के बारे में बताया गया है. साथ ही, इसमें भूमिकाएं बनाने और उपयोगकर्ताओं को उन्हें असाइन करने का तरीका भी बताया गया है. यहां बताए गए टास्क पूरे करने के लिए, आपके पास संगठन के एडमिन की भूमिका होनी चाहिए.
वीडियो: Apigee Edge में पहले से मौजूद और कस्टम भूमिकाओं के बारे में जानने के लिए, यह छोटा वीडियो देखें.
भूमिकाएं क्या होती हैं?
भूमिकाएं, असल में CRUD के आधार पर अनुमतियों के सेट होती हैं. CRUD का मतलब है, "बनाना, पढ़ना, अपडेट करना, मिटाना". उदाहरण के लिए, किसी उपयोगकर्ता को ऐसी भूमिका दी जा सकती है जिससे उसे सुरक्षित इकाई के बारे में जानकारी पढ़ने या "पाने" की अनुमति मिलती है. हालांकि, उसे इकाई को अपडेट या मिटाने की अनुमति नहीं मिलती. संगठन का एडमिन, सबसे बड़े लेवल की भूमिका होती है. उसके पास सुरक्षित इकाइयों पर कोई भी कार्रवाई करने की अनुमति होती है. इनमें ये शामिल हैं:
- एपीआई प्रॉक्सी
- ट्रेस सेशन
- एपीआई प्रॉडक्ट
- डेवलपर ऐप्लिकेशन
- डेवलपर
- एनवायरमेंट (ट्रेस टूल सेशन और डिप्लॉयमेंट)
- कस्टम रिपोर्ट (Analytics)
शुरू करना
उपयोगकर्ता बनाने और उन्हें भूमिकाएं असाइन करने के लिए, आपके पास Apigee Edge के संगठन के एडमिन की भूमिका होनी चाहिए. सिर्फ़ संगठन के एडमिन ही, उपयोगकर्ताओं और भूमिकाओं को मैनेज करने के लिए मेन्यू आइटम देख और इस्तेमाल कर सकते हैं. संगठन के उपयोगकर्ताओं को मैनेज करना भी देखें.
उपयोगकर्ता की भूमिकाओं के बारे में ज़रूरी जानकारी
Apigee Edge में, उपयोगकर्ता की भूमिकाएं, भूमिका के आधार पर ऐक्सेस की बुनियाद होती हैं. इसका मतलब है कि किसी व्यक्ति को भूमिका (या भूमिकाएं) असाइन करके, यह कंट्रोल किया जा सकता है कि वह किन फ़ंक्शन को ऐक्सेस कर सकता है. भूमिकाओं के बारे में यहां कुछ ज़रूरी जानकारी दी गई है:
- Apigee Edge का अपना खाता बनाने पर, आपके संगठन में आपकी भूमिका अपने-आप संगठन के एडमिन के तौर पर सेट हो जाती है. अगर अपने संगठन में उपयोगकर्ताओं को जोड़ा जाता है, तो उन्हें जोड़ते समय उपयोगकर्ता की भूमिका (या भूमिकाएं) सेट की जाती हैं.
- जब संगठन का एडमिन आपको किसी संगठन में जोड़ता है, तो आपकी भूमिका (या भूमिकाएं) एडमिन तय करता है ज़रूरत पड़ने पर, संगठन का एडमिन आपकी भूमिका(या भूमिकाएं) बाद में बदल सकता है, अगर ज़रूरत हो. उपयोगकर्ता को भूमिकाएं असाइन करना देखें.
- उपयोगकर्ताओं को एक से ज़्यादा भूमिकाएं असाइन की जा सकती हैं. अगर किसी उपयोगकर्ता को एक से ज़्यादा भूमिकाएं असाइन की गई हैं, तो ज़्यादा अनुमति वाली भूमिका को प्राथमिकता दी जाती है. उदाहरण के लिए, अगर किसी भूमिका से उपयोगकर्ता को एपीआई प्रॉक्सी बनाने की अनुमति नहीं मिलती, लेकिन दूसरी भूमिका से मिलती है, तो उपयोगकर्ता एपीआई प्रॉक्सी बना सकता है. आम तौर पर, उपयोगकर्ताओं को एक से ज़्यादा भूमिकाएं असाइन करना, सामान्य इस्तेमाल का तरीका नहीं है. उपयोगकर्ता को भूमिकाएं असाइन करना देखें.
- डिफ़ॉल्ट रूप से, किसी संगठन से जुड़े सभी उपयोगकर्ता, संगठन के अन्य उपयोगकर्ताओं के बारे में जानकारी देख सकते हैं. जैसे, ईमेल पता, पहला नाम, और उपनाम.
यह समझना ज़रूरी है कि उपयोगकर्ता की भूमिकाएं, उस संगठन के लिए खास होती हैं जिसमें उन्हें असाइन किया गया है. Apigee Edge का कोई उपयोगकर्ता, एक से ज़्यादा संगठनों का सदस्य हो सकता है. हालांकि, भूमिकाएं संगठन के हिसाब से अलग-अलग होती हैं. उदाहरण के लिए, किसी उपयोगकर्ता के पास एक संगठन में संगठन के एडमिन की भूमिका हो सकती है, जबकि दूसरे संगठन में सिर्फ़ उपयोगकर्ता की भूमिका हो सकती है.
उपयोगकर्ता को भूमिकाएं असाइन करना
नया उपयोगकर्ता जोड़ते समय या मौजूदा उपयोगकर्ता की जानकारी में बदलाव करते समय, उसके लिए एक या उससे ज़्यादा भूमिकाएं जोड़ी जा सकती हैं. हर भूमिका के बारे में जानकारी, डिफ़ॉल्ट भूमिका अनुमतियां में दी गई है.

Edge API की मदद से उपयोगकर्ताओं को भूमिकाएं असाइन करना
उपयोगकर्ताओं को भूमिका असाइन करने के लिए, Edge API का इस्तेमाल किया जा सकता है. यहां दिए गए उदाहरण में, उपयोगकर्ता को Operations Administrator की भूमिका असाइन करने के लिए, किसी उपयोगकर्ता को भूमिका में जोड़ें एपीआई का इस्तेमाल किया गया है:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordयहां org_name, आपके संगठन का नाम है.
डिफ़ॉल्ट भूमिका की अनुमतियां
Apigee Edge में, डिफ़ॉल्ट भूमिकाओं का सेट पहले से मौजूद होता है. ज़्यादा जानकारी के लिए, Edge में पहले से मौजूद भूमिकाएं देखें.
अगर आपके पास संगठन के एडमिन की भूमिका है, तो
संगठन के एडमिन, हर तरह के उपयोगकर्ता के लिए अनुमतियों की पूरी सूची देख सकते हैं. इसके लिए, एडमिन > संगठन की भूमिकाएं पर जाएं. किसी भूमिका पर क्लिक करने पर, आपको इस तरह की टेबल दिखेगी:

इस टेबल में, संसाधनों के लिए सुरक्षा के लेवल दिखाए जाते हैं. इस संदर्भ में, संसाधन का मतलब "इकाइयां" हैं जिनसे उपयोगकर्ता, Edge के मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) और एपीआई के ज़रिए इंटरैक्ट कर सकते हैं.
- पहले कॉलम में, संसाधनों के सामान्य नाम दिए गए हैं जिनसे उपयोगकर्ता इंटरैक्ट करते हैं. इसमें कुछ अन्य चीज़ें भी शामिल हैं, जैसे कि एपीआई प्रॉक्सी, प्रॉडक्ट, डिप्लॉयमेंट वगैरह. इस कॉलम में, चीज़ों के नाम वही दिखते हैं जो आपको मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) में दिखते हैं.
- दूसरे कॉलम में, मैनेजमेंट एपीआई के ज़रिए संसाधनों को ऐक्सेस करने के लिए इस्तेमाल किए जाने वाले पाथ दिए गए हैं.
- तीसरे कॉलम में, हर संसाधन और पाथ पर भूमिका के हिसाब से की जा सकने वाली कार्रवाइयां दी गई हैं. ये कार्रवाइयां GET, PUT, और DELETE हैं. यूज़र इंटरफ़ेस (यूआई) में, इन कार्रवाइयों को देखें, बदलाव करें, और मिटाएं कहा जाता है. ध्यान रखें कि यूज़र इंटरफ़ेस (यूआई) और एपीआई में, इन कार्रवाइयों के लिए अलग-अलग शब्दों का इस्तेमाल किया जाता है.
अगर आपके पास संगठन के एडमिन की भूमिका नहीं है, तो
आपके पास, यूज़र इंटरफ़ेस (यूआई) में उपयोगकर्ता की भूमिकाएं जोड़ने या बदलने या भूमिका की प्रॉपर्टी देखने की अनुमति नहीं है. हर भूमिका के लिए दी गई अनुमतियों के बारे में जानने के लिए, Edge में पहले से मौजूद भूमिकाएं देखें.
भूमिका से जुड़ी कार्रवाइयां
भूमिकाएं, मैनेजमेंट एपीआई या मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) के ज़रिए असाइन की जा सकती हैं. दोनों ही तरीकों में, CRUD की अनुमतियों का इस्तेमाल किया जाता है. हालांकि, एपीआई और यूज़र इंटरफ़ेस (यूआई) में थोड़ी अलग शब्दावली का इस्तेमाल किया जाता है.
Edge के मैनेजमेंट एपीआई में, CRUD की ये कार्रवाइयां की जा सकती हैं:
GET:इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधनों की सूची देख सकता है या RBAC के किसी एक संसाधन को देख सकता हैPUT:इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन बना सकता है या उसे अपडेट कर सकता है. इसमेंPUTऔरPOSTदोनों एचटीटीपी तरीके शामिल हैंDELETE:इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन के किसी इंस्टेंस को मिटा सकता है.
Edge के मैनेजमेंट यूज़र इंटरफ़ेस (यूआई) में, CRUD की इन्हीं कार्रवाइयों को अलग शब्दों में बताया गया है:
- देखें: इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन देख सकता है. आम तौर पर, आप एक बार में एक संसाधन देख सकते हैं या संसाधनों की सूची देख सकते हैं.
- बदलाव करें: इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन को अपडेट कर सकता है.
- बनाएं: इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन बना सकता है.
- मिटाएं: इसकी मदद से, उपयोगकर्ता सुरक्षित संसाधन के किसी इंस्टेंस को मिटा सकता है.
कस्टम भूमिकाएं बनाना
कस्टम भूमिकाओं की मदद से, Apigee Edge की इन इकाइयों के लिए, ज़्यादा कंट्रोल वाली अनुमतियां लागू की जा सकती हैं. जैसे, एपीआई प्रॉक्सी, प्रॉडक्ट, डेवलपर ऐप्लिकेशन, डेवलपर, और कस्टम रिपोर्ट.
कस्टम भूमिकाएं, यूज़र इंटरफ़ेस (यूआई) या एपीआई का इस्तेमाल करके बनाई और कॉन्फ़िगर की जा सकती हैं. यूज़र इंटरफ़ेस (यूआई) में कस्टम भूमिकाएं बनाना और एपीआई की मदद से भूमिकाएं बनाना देखें.