تعيين الأدوار

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى مستندات Apigee X.
info

يناقش هذا الموضوع التحكّم في الوصول استنادًا إلى الدور في مؤسسات Apigee Edge، ويوضّح كيفية إنشاء أدوار وإسناد المستخدمين إليها. يجب أن تكون مشرف المؤسسة لتنفيذ المهام الموضّحة هنا.

الفيديو: شاهِد فيديو قصيرًا للتعرّف على الأدوار المضمّنة والمخصّصة في Apigee Edge.

ما هي الأدوار؟

الأدوار هي في الأساس مجموعات أذونات مستندة إلى عمليات الإنشاء والقراءة والتعديل والحذف (CRUD). تشير CRUD إلى "الإنشاء والقراءة والتعديل والحذف". على سبيل المثال، يمكن منح مستخدمة دورًا يسمح لها بقراءة أو "الحصول على" تفاصيل حول كيان محمي، ولكن ليس إذنًا بتعديله أو حذفه. مشرف المؤسسة هو الدور الأعلى مستوى، ويملك أذونات لتنفيذ أي عملية على الكيانات المحمية، والتي تشمل ما يلي:

  • خوادم وكيلة لواجهة برمجة التطبيقات
  • جلسات التتبُّع
  • منتجات واجهة برمجة التطبيقات
  • تطبيقات المطوّر
  • المطوّرون
  • البيئات (جلسات "أداة التتبُّع" وعمليات النشر)
  • التقارير المخصّصة (إحصاءات Google)

الخطوات الأولى

يجب أن تكون مشرف مؤسسة في Apigee Edge لإنشاء مستخدمين وتحديد أدوار لهم. يمكن لمشرفي المؤسسة فقط الاطّلاع على عناصر القائمة واستخدامها لإدارة المستخدمين والأدوار. يُرجى الاطّلاع أيضًا على إدارة مستخدمي المؤسسة.

معلومات مهمة حول أدوار المستخدمين

في Apigee Edge، تشكّل أدوار المستخدمين أساس الوصول المستند إلى الدور، ما يعني أنّه يمكنك التحكّم في الوظائف التي يمكن للمستخدم الوصول إليها من خلال تعيين دور (أو أدوار) له. في ما يلي بعض المعلومات المهمة حول الأدوار:

  • عند إنشاء حسابك الخاص على Apigee Edge، يتم ضبط دورك تلقائيًا على مشرف المؤسسة في مؤسستك. في حال إضافة مستخدمين إلى مؤسستك، عليك تحديد دور المستخدم (أو الأدوار) عند إضافتهم.
  • عندما يضيفك مشرف المؤسسة أنت إلى مؤسسة، يحدّد المشرف دورك (أو أدوارك). يمكن لمشرف المؤسسة تغيير أدوارك لاحقًا إذا لزم الأمر. اطّلِع على القسم تحديد أدوار لمستخدم أدناه.
  • يمكن إسناد أكثر من دور واحد إلى المستخدمين. إذا تمّ تعيين أدوار متعدّدة لمستخدم، تكون الأولوية للأذونات الأكبر. على سبيل المثال، إذا كان أحد الأدوار لا يسمح للمستخدم بإنشاء خوادم وكيلة لواجهة برمجة التطبيقات، ولكن دورًا آخر يسمح بذلك، يمكن للمستخدم إنشاء خوادم وكيلة لواجهة برمجة التطبيقات. بشكل عام، لا يُعدّ تعيين أدوار متعدّدة للمستخدمين حالة استخدام شائعة. يُرجى الاطّلاع على القسم تحديد أدوار لمستخدم أدناه.
  • بشكل تلقائي، يمكن لجميع المستخدمين المرتبطين بمؤسسة الاطّلاع على تفاصيل حول مستخدمي المؤسسة الآخرين، مثل عنوان البريد الإلكتروني والاسم الأول واسم العائلة.

من المهم معرفة أنّ أدوار المستخدمين تكون خاصة بالمؤسسة التي تم تعيينها فيها. يمكن أن ينتمي مستخدم Apigee Edge إلى مؤسسات متعددة، ولكن الأدوار تكون خاصة بالمؤسسة. على سبيل المثال، يمكن أن يكون لدى المستخدم دور مشرف المؤسسة في مؤسسة واحدة ودور المستخدم فقط في مؤسسة أخرى.

منح الأدوار لمستخدم

يمكنك إضافة دور واحد أو أكثر إلى مستخدم عند إضافة مستخدم جديد أو تعديل مستخدم حالي. يتم توضيح تفاصيل كل دور في أذونات الدور التلقائي.

منح الأدوار للمستخدمين باستخدام Edge API

يمكنك استخدام Edge API لإسناد دور إلى المستخدمين. يستخدم المثال التالي واجهة برمجة التطبيقات إضافة مستخدم إلى دور لإضافة المستخدم إلى دور "مشرف العمليات":

curl https://api.enterprise.apigee.com/v1/o/org_name/userroles/opsadmin/users \
    -X POST \
    -H "Content-Type:application/x-www-form-urlencoded" \
    -d 'id=jdoe@example.com'
    -u orgAdminEmail:pword

حيث org_name هو اسم مؤسستك.

أذونات الأدوار التلقائية

توفّر Apigee Edge مجموعة من الأدوار التلقائية الجاهزة للاستخدام. لمزيد من المعلومات، يُرجى الاطّلاع على الأدوار المضمّنة في Edge.

إذا كنت مشرفًا في مؤسسة

يمكن لمشرفي المؤسسة الاطّلاع على القائمة الكاملة للأذونات لكل نوع من المستخدمين. ما عليك سوى الانتقال إلى المشرف > أدوار المؤسسة. عند النقر على دور، سيتم توجيهك إلى جدول يبدو على النحو التالي:

يعرض الجدول مستويات الحماية للموارد. في هذا السياق، تشير الموارد إلى "الكيانات" التي يمكن للمستخدمين التفاعل معها من خلال واجهة مستخدم "إدارة Edge" و واجهة برمجة التطبيقات.

  • يسرد العمود الأول الأسماء العامة للموارد التي يتفاعل معها المستخدمون. ويشمل أيضًا بعض العناصر الأخرى، مثل خوادم وكيل API والمنتجات وعمليات النشر وما إلى ذلك. يعرض هذا العمود أسماء العناصر كما تظهر لك في واجهة مستخدم الإدارة.
  • يسرد العمود الثاني المسارات المستخدَمة للوصول إلى الموارد من خلال واجهة برمجة التطبيقات الخاصة بالإدارة.
  • يسرد العمود الثالث العمليات التي يمكن للدور تنفيذها على كل مورد ومسار. العمليات هي GET وPUT وDELETE. في واجهة المستخدِم، يُشار إلى العمليات نفسها باسم "عرض" و"تعديل" و"حذف". يُرجى العِلم أنّ واجهة المستخدم وواجهة برمجة التطبيقات تستخدمان مصطلحات مختلفة لهذه العمليات.

إذا لم تكن مشرف مؤسسة

لا يُسمح لك بإضافة أو تغيير أدوار المستخدم أو عرض خصائص الدور في واجهة المستخدم. يمكنك الاطّلاع على الأدوار المضمّنة في Edge للحصول على معلومات حول الأذونات الممنوحة لكل دور.

عمليات الأدوار

يمكنك منح الأدوار من خلال واجهات برمجة التطبيقات الإدارية أو واجهة المستخدم الإدارية. في كلتا الحالتين، أنت تعمل بأذونات CRUD، على الرغم من أنّ واجهة برمجة التطبيقات وواجهة المستخدم تستخدمان مصطلحات مختلفة قليلاً.

تسمح واجهات برمجة التطبيقات الإدارية في Edge بعمليات الإنشاء والقراءة والتعديل والحذف التالية:

  • GET: تتيح للمستخدم عرض قائمة بالموارد المحمية أو عرض مورد RBAC فردي
  • PUT: تتيح للمستخدم إنشاء مورد محمي أو تعديله (يشمل ذلك طريقتَي HTTP PUT وPOST)
  • DELETE: تتيح هذه السمة للمستخدم حذف نسخة من مورد محمي.

تشير واجهة مستخدم إدارة Edge إلى عمليات CRUD نفسها، ولكن بعبارات مختلفة:

  • العرض: تتيح هذه الإذن للمستخدم عرض الموارد المحمية. يمكنك عادةً عرض المراجع واحدًا تلو الآخر أو عرض قائمة بالمراجع.
  • تعديل: يتيح هذا الإذن للمستخدم تعديل مورد محمي.
  • إنشاء: يتيح للمستخدم إنشاء مورد محمي.
  • الحذف: يسمح للمستخدم بحذف نسخة من مورد محمي.

إنشاء أدوار مخصّصة

تتيح لك الأدوار المخصّصة تطبيق أذونات دقيقة على عناصر Apigee Edge هذه، مثل خوادم وكيل API والمنتجات وتطبيقات المطوّرين والمطوّرين والتقارير المخصّصة.

يمكنك إنشاء أدوار مخصّصة وإعدادها من خلال واجهة المستخدم أو باستخدام واجهات برمجة التطبيقات. يمكنك الاطّلاع على إنشاء أدوار مخصّصة في واجهة المستخدم وإنشاء أدوار باستخدام واجهة برمجة التطبيقات.