Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Chủ đề này thảo luận về tính năng kiểm soát quyền truy cập dựa trên vai trò cho các tổ chức Apigee Edge và giải thích cách tạo vai trò cũng như chỉ định người dùng cho các vai trò đó. Bạn phải là quản trị viên tổ chức thì mới có thể thực hiện các thao tác được mô tả tại đây.
Video: Xem một video ngắn để tìm hiểu về các vai trò tuỳ chỉnh và vai trò được tích hợp sẵn của Apigee Edge.
Vai trò là gì?
Về cơ bản, vai trò là các nhóm quyền dựa trên CRUD. CRUD có nghĩa là "tạo, đọc, cập nhật, xoá". Ví dụ: người dùng có thể được cấp một vai trò cho phép họ đọc hoặc "nhận" thông tin chi tiết về một thực thể được bảo vệ, nhưng không được phép cập nhật hoặc xoá thực thể đó. Quản trị viên tổ chức là vai trò cấp cao nhất và có quyền thực hiện mọi thao tác trên các thực thể được bảo vệ, bao gồm:
- API proxy
- Phiên theo dõi
- Sản phẩm API
- Ứng dụng dành cho nhà phát triển
- Nhà phát triển
- Môi trường (Phiên và hoạt động triển khai công cụ Theo dõi)
- Báo cáo tuỳ chỉnh (Analytics)
Bắt đầu
Bạn phải là quản trị viên tổ chức Apigee Edge để tạo người dùng và chỉ định vai trò. Chỉ quản trị viên của tổ chức mới có thể thấy và sử dụng các mục trong trình đơn để quản lý người dùng và vai trò. Xem thêm phần Quản lý người dùng trong tổ chức.
Những điều bạn cần biết về vai trò của người dùng
Trong Apigee Edge, vai trò người dùng là cơ sở của quyền truy cập dựa trên vai trò, tức là bạn có thể kiểm soát những chức năng mà một người có thể truy cập bằng cách chỉ định cho họ một (hoặc nhiều) vai trò. Sau đây là một số điều bạn cần biết về vai trò:
- Khi bạn tạo tài khoản Apigee Edge của riêng mình, vai trò của bạn sẽ tự động được đặt thành quản trị viên tổ chức trong tổ chức của bạn. Nếu thêm người dùng vào tổ chức, bạn sẽ đặt vai trò (hoặc các vai trò) của người dùng tại thời điểm thêm họ.
- Khi quản trị viên tổ chức thêm bạn vào một tổ chức, quản trị viên sẽ xác định vai trò (hoặc các vai trò) của bạn. Quản trị viên tổ chức có thể thay đổi(các) vai trò của bạn sau này nếu cần. Xem phần Chỉ định vai trò cho người dùng bên dưới.
- Người dùng có thể được chỉ định nhiều vai trò. Nếu một người dùng được chỉ định nhiều vai trò, thì quyền cao hơn sẽ được ưu tiên. Ví dụ: nếu một vai trò không cho phép người dùng tạo các proxy API, nhưng một vai trò khác thì có, thì người dùng có thể tạo các proxy API. Nói chung, việc chỉ định nhiều vai trò cho người dùng không phải là một trường hợp sử dụng phổ biến. Xem phần Chỉ định vai trò cho người dùng bên dưới.
- Theo mặc định, tất cả người dùng được liên kết với một tổ chức đều có thể xem thông tin chi tiết về những người dùng khác trong tổ chức, chẳng hạn như địa chỉ email, tên và họ.
Bạn cần hiểu rằng vai trò người dùng chỉ áp dụng cho tổ chức mà người dùng được chỉ định. Một người dùng Apigee Edge có thể thuộc nhiều tổ chức, nhưng vai trò là dành riêng cho từng tổ chức. Ví dụ: một người dùng có thể có vai trò quản trị viên tổ chức trong một tổ chức và chỉ có vai trò người dùng trong một tổ chức khác.
Chỉ định vai trò cho người dùng
Bạn có thể thêm một hoặc nhiều vai trò cho người dùng khi thêm người dùng mới hoặc chỉnh sửa người dùng hiện tại. Thông tin chi tiết về từng vai trò được giải thích trong bài viết Quyền theo vai trò mặc định.

Chỉ định vai trò cho người dùng bằng Edge API
Bạn có thể dùng Edge API để chỉ định người dùng vào một vai trò. Ví dụ sau đây sử dụng API Thêm người dùng vào một vai trò để thêm người dùng vào vai trò Quản trị viên hoạt động:
curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
-X POST \
-H "Content-Type:application/x-www-form-urlencoded" \
-d 'id=jdoe@example.com'
-u orgAdminEmail:pwordTrong đó org_name là tên tổ chức của bạn.
Quyền mặc định theo vai trò
Apigee Edge cung cấp một bộ vai trò mặc định ngay khi bạn bắt đầu sử dụng. Để biết thêm thông tin, hãy xem bài viết Các vai trò tích hợp sẵn của Edge.
Nếu bạn là quản trị viên tổ chức
Quản trị viên tổ chức có thể xem toàn bộ danh sách quyền của từng loại người dùng. Bạn chỉ cần chuyển đến phần Quản trị > Vai trò trong tổ chức. Khi bạn nhấp vào một vai trò, bạn sẽ được chuyển đến một bảng có dạng như sau:

Bảng này cho biết các cấp độ bảo vệ cho tài nguyên. Trong ngữ cảnh này, tài nguyên đề cập đến "các thực thể" mà người dùng có thể tương tác thông qua giao diện người dùng quản lý Edge và API.
- Cột đầu tiên liệt kê tên chung của các tài nguyên mà người dùng tương tác. Cột này cũng bao gồm một số mục khác như API Proxy, Sản phẩm, Triển khai, v.v. Cột này phản ánh tên của các mục như bạn thấy trong giao diện người dùng quản lý.
- Cột thứ hai liệt kê các đường dẫn được dùng để truy cập vào tài nguyên thông qua API quản lý.
- Cột thứ ba liệt kê các thao tác mà vai trò có thể thực hiện trên từng tài nguyên và đường dẫn. Các thao tác là GET, PUT và DELETE. Trong giao diện người dùng, các thao tác tương tự này được gọi là Xem, Chỉnh sửa và Xoá. Bạn chỉ cần lưu ý rằng giao diện người dùng và API sử dụng các thuật ngữ khác nhau cho những thao tác này.
Nếu bạn không phải là quản trị viên tổ chức
Bạn không được phép thêm hoặc thay đổi vai trò của người dùng hoặc xem các thuộc tính của vai trò trong giao diện người dùng. Hãy xem phần Các vai trò được tích hợp sẵn trên Edge để biết thông tin về các quyền được cấp cho từng vai trò.
Thao tác về vai trò
Bạn có thể chỉ định vai trò thông qua API quản lý hoặc thông qua giao diện người dùng quản lý. Dù bằng cách nào, bạn cũng đang làm việc với các quyền CRUD, mặc dù API và giao diện người dùng sử dụng thuật ngữ hơi khác nhau.
API quản lý Edge cho phép các thao tác CRUD sau:
GET:Cho phép người dùng xem danh sách các tài nguyên được bảo vệ hoặc xem một tài nguyên RBAC đơn lẻPUT:Cho phép người dùng tạo hoặc cập nhật một tài nguyên được bảo vệ (bao gồm cả phương thức HTTPPUTvàPOST)DELETE:Cho phép người dùng xoá một phiên bản của tài nguyên được bảo vệ.
Giao diện người dùng quản lý Edge đề cập đến các thao tác CRUD tương tự, nhưng có cách diễn đạt khác:
- Xem: Cho phép người dùng xem các tài nguyên được bảo vệ. Thông thường, bạn có thể xem từng tài nguyên hoặc xem danh sách tài nguyên.
- Chỉnh sửa: Cho phép người dùng cập nhật một tài nguyên được bảo vệ.
- Tạo: Cho phép người dùng tạo một tài nguyên được bảo vệ.
- Xoá: Cho phép người dùng xoá một phiên bản của tài nguyên được bảo vệ.
Tạo vai trò tuỳ chỉnh
Vai trò tuỳ chỉnh cho phép bạn áp dụng các quyền chi tiết cho những thực thể Apigee Edge này, chẳng hạn như proxy API, sản phẩm, ứng dụng dành cho nhà phát triển, nhà phát triển và báo cáo tuỳ chỉnh.
Bạn có thể tạo và định cấu hình vai trò tuỳ chỉnh thông qua giao diện người dùng hoặc bằng cách sử dụng API. Xem phần Tạo vai trò tuỳ chỉnh trong giao diện người dùng và Tạo vai trò bằng API.