ব্যবহারকারী, ভূমিকা ও অনুমতি ম্যানেজ করা

ব্যবহারকারীর ভূমিকা ও অনুমতি ম্যানেজ করা সংক্রান্ত বিস্তারিত তথ্য Apigee ডকুমেন্টেশন সাইটে উপলভ্য। Edge UI এবং ম্যানেজমেন্ট API, দু'টিই ব্যবহার করে ব্যবহারকারীদের ম্যানেজ করা যায়; ভূমিকা ও অনুমতি শুধুমাত্র ম্যানেজমেন্ট API-এর মাধ্যমে ম্যানেজ করা যায়।

ব্যবহারকারী ও ব্যবহারকারী তৈরি করা সংক্রান্ত তথ্যের জন্য, এগুলি দেখুন:

ব্যবহারকারীদের ম্যানেজ করার জন্য আপনি যেসব অপারেশন করেন তার মধ্যে অনেকগুলির জন্য সিস্টেম অ্যাডমিনিস্ট্রেটর বিশেষ অধিকার প্রয়োজন। Edge-এর ক্লাউড-ভিত্তিক ইনস্টলেশনে, Apigee সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে কাজ করে। প্রাইভেট ক্লাউড ইনস্টলেশনের জন্য Edge-এ, আপনার সিস্টেম অ্যাডমিনিস্ট্রেটরকে অবশ্যই নিচে বর্ণিত এই কাজগুলি করতে হবে।

ব্যবহারকারীকে যোগ করা

আপনি Edge API, Edge UI বা Edge কমান্ড ব্যবহার করে ব্যবহারকারী তৈরি করতে পারেন। এই বিভাগে Edge API ও Edge কমান্ড কীভাবে ব্যবহার করতে হয় তা বর্ণনা করা হয়েছে। Edge UI-তে ব্যবহারকারী তৈরি করা সম্পর্কে তথ্য পেতে, গ্লোবাল ব্যবহারকারী তৈরি করা দেখুন।

কোনও সংস্থার মধ্যে ব্যবহারকারীকে তৈরি করার পরে, আপনাকে অবশ্যই ব্যবহারকারীকে একটি ভূমিকা অ্যাসাইন করতে হবে। Edge-এ ব্যবহারকারীর অ্যাক্সেস অধিকার ভূমিকা নির্ধারণ করে।

Edge API-এর মাধ্যমে ব্যবহারকারী তৈরি করতে, নিম্নলিখিত কমান্ড ব্যবহার করুন:

curl -H "Content-Type:application/xml" \
  -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD -X POST http://ms_IP:8080/v1/users \
  -d '<User> \
    <FirstName>New</FirstName> \
    <LastName>User</LastName> \
    <Password>NEW_USER_PASSWORD</Password> \
    <EmailId>foo@bar.com</EmailId> \
  </User>'

অথবা ব্যবহারকারী তৈরি করতে নিম্নলিখিত Edge কমান্ড ব্যবহার করুন:

/opt/apigee/apigee-service/bin/apigee-service apigee-provision create-user -f configFile

configFile ব্যবহারকারী তৈরি করে, যেমন নিম্নলিখিত উদাহরণে দেখানো হয়েছে:

APIGEE_ADMINPW=SYS_ADMIN_PASSWORD    # If omitted, you will be prompted.
USER_NAME=foo@bar.com
FIRST_NAME=New
LAST_NAME=User
USER_PWD="NEW_USER_PASSWORD"
ORG_NAME=myorg

তারপরে, ব্যবহারকারীর তথ্য দেখতে আপনি এই কলটি ব্যবহার করতে পারবেন:

curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com

কোনও সংস্থায় ব্যবহারকারীকে কোনও ভূমিকা অ্যাসাইন করা

নতুন ব্যবহারকারী কিছু করার আগে, তাকে কোনও সংস্থার কোনও একটি ভূমিকা অ্যাসাইন করতে হবে। আপনি ব্যবহারকারীকে বিভিন্ন ভূমিকা অ্যাসাইন করতে পারবেন, যার মধ্যে এগুলি অন্তর্ভুক্ত: orgadmin, businessuser, opsadmin, user অথবা সংস্থার মধ্যে কাস্টম ভূমিকা।

কোনও প্রতিষ্ঠানে কোনও ব্যবহারকারীকে কোনও ভূমিকা অ্যাসাইন করলে, সেই ব্যবহারকারীকে অটোমেটিক প্রতিষ্ঠানে যোগ করা হয়। প্রতিটি সংস্থায় কোনও ভূমিকা অ্যাসাইন করে একাধিক সংস্থার জন্য কোনও ব্যবহারকারীকে অ্যাসাইন করুন।

কোনও সংস্থার কোনও ভূমিকায় ব্যবহারকারীকে অ্যাসাইন করতে নিম্নলিখিত কমান্ড ব্যবহার করুন:

curl -X POST -H "Content-Type:application/x-www-form-urlencoded" \
  http://ms_IP:8080/v1/o/org_name/userroles/role/users?id=foo@bar.com \
  -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD

এই কল ব্যবহারকারীকে অ্যাসাইন করা সব ভূমিকা দেখায়। আপনি ব্যবহারকারীকে যোগ করতে চাইলে, কিন্তু শুধুমাত্র নতুন ভূমিকা দেখাতে চাইলে, নিম্নলিখিত কল ব্যবহার করুন:

curl -X POST -H "Content-Type: application/xml" \
  http://ms_IP:8080/v1/o/org_name/users/foo@bar.com/userroles \
  -d '<Roles><Role name="role"/><Roles>' \
  -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD

আপনি নিম্নলিখিত কমান্ড ব্যবহার করে ব্যবহারকারীর ভূমিকা দেখতে পারবেন:

curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com/userroles

কোনও সংস্থা থেকে ব্যবহারকারীকে সরাতে, সেই সংস্থার সব ভূমিকা থেকে ব্যবহারকারীকে সরিয়ে দিন। কোনও ব্যবহারকারীর থেকে ভূমিকা সরাতে এই কমান্ড ব্যবহার করুন:

curl -X DELETE -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \
  http://ms_IP:8080/v1/o/org_name/userroles/role/users/foo@bar.com

সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করা

সিস্টেম অ্যাডমিনিস্ট্রেটর এগুলি করতে পারেন:

  • সংস্থা তৈরি করা
  • Edge ইনস্টলেশনে রাউটার, মেসেজ প্রসেসর ও অন্যান্য কম্পোনেন্ট যোগ করা
  • TLS/SSL কনফিগার করা
  • অতিরিক্ত সিস্টেম অ্যাডমিনিস্ট্রেটর তৈরি করা
  • Edge সংক্রান্ত সব অ্যাডমিনিস্ট্রেটিভ টাস্ক পারফর্ম করা

প্রশাসনিক টাস্কের জন্য একজন ব্যবহারকারীকে ডিফল্ট ব্যবহারকারী হিসেবে সেট করা হলেও, একাধিক সিস্টেম অ্যাডমিন থাকতে পারেন। "sysadmin" ভূমিকার মেম্বার হিসেবে যেকোনও ব্যবহারকারীর কাছে সব রিসোর্সের সম্পূর্ণ অনুমতি থাকে।

আপনি Edge UI বা API-এর মাধ্যমে সিস্টেম অ্যাডমিনিস্ট্রেটরের জন্য ব্যবহারকারী তৈরি করতে পারবেন। তবে, "sysadmin" রোলে ব্যবহারকারীকে অ্যাসাইন করার জন্য আপনাকে অবশ্যই Edge API ব্যবহার করতে হবে। Edge UI-তে "sysadmin" ভূমিকায় কোনও ব্যবহারকারীকে অ্যাসাইন করা যায় না।

সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করতে:

  1. Edge UI বা API-তে ব্যবহারকারী তৈরি করুন।
  2. "sysadmin" রোলে ব্যবহারকারীকে যোগ করুন:
    curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \
      -X POST http://ms_IP:8080/v1/userroles/sysadmin/users -d 'id=foo@bar.com'
  3. নিশ্চিত করুন যে নতুন ব্যবহারকারী "sysadmin" ভূমিকায় আছেন:
    curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/userroles/sysadmin/users

    ব্যবহারকারীর ইমেল আইডি রিটার্ন করে:

    [ " foo@bar.com " ]
  4. নতুন ব্যবহারকারীর অনুমতি চেক করুন:
    curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com/permissions

    ফেরত:

    {
      "resourcePermission" : [ {
      "path" : "/",
        "permissions" : [ "get", "put", "delete" ]
      } ]
    }
  5. নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরকে যোগ করার পরে, আপনি যেকোনও সংস্থায় ব্যবহারকারীকে যোগ করতে পারবেন।
  6. আপনি যদি পরে সিস্টেম অ্যাডমিনিস্ট্রেটর ভূমিকা থেকে ব্যবহারকারীকে সরাতে চান, তাহলে আপনি নিম্নলিখিত API ব্যবহার করতে পারেন:
    curl -X DELETE -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \
      http://ms_IP:8080/v1/userroles/sysadmin/users/foo@bar.com

    মনে রাখবেন, এই কলটি শুধুমাত্র ভূমিকা থেকে ব্যবহারকারীকে সরিয়ে দেয়, ব্যবহারকারীকে মুছে দেয় না।

ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর ব্যবহারকারীকে পরিবর্তন করা

Edge ইনস্টল করার সময়, আপনি সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি উল্লেখ করেন। Edge সেই ইমেল আইডি সহ ব্যবহারকারী তৈরি করে এবং সেই ব্যবহারকারীকে ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে সেট করে। উপরে যেভাবে বর্ণনা করা হয়েছে, সেইভাবে আপনি পরে অতিরিক্ত সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করতে পারবেন।

এই বিভাগে, কীভাবে ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরকে অন্য ব্যবহারকারী হিসেবে পরিবর্তন করতে হয়, এবং কীভাবে বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের ব্যবহারকারীর অ্যাকাউন্টের ইমেল আইডি পরিবর্তন করতে হয় তা বর্ণনা করা হয়েছে।

সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে বর্তমানে কনফিগার করা ব্যবহারকারীদের তালিকা দেখতে, নিম্নলিখিত API কল ব্যবহার করুন:

curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/userroles/sysadmin/users

বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর নির্ধারণ করতে, /opt/apigee/customer/defaults.sh ফাইল দেখুন। ফাইলে নিম্নলিখিত লাইনটি রয়েছে যা বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি দেখাচ্ছে:

ADMIN_EMAIL=foo@bar.com

ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরকে অন্য ব্যবহারকারী হিসেবে পরিবর্তন করতে:

  1. উপরে যেভাবে বর্ণনা করা হয়েছে সেইভাবে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটর তৈরি করুন অথবা নিশ্চিত করুন যে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরের ব্যবহারকারীর অ্যাকাউন্ট আগে থেকেই সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে কনফিগার করা আছে।
  2. /opt/apigee/customer/defaults.sh এডিট করে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি ADMIN_EMAIL হিসেবে সেট করুন।
  3. Edge UI ইনস্টল করার জন্য আপনি যে সাইলেন্ট কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত প্রপার্টি সেট করুন:
    ADMIN_EMAIL=NEW_SYS_ADMIN_EMAIL
    APIGEE_ADMINPW=NEW_SYS_ADMIN_PASSWORD
    SMTPHOST=smtp.gmail.com
    SMTPPORT=465
    SMTPUSER=foo@gmail.com
    SMTPPASSWORD=bar
    SMTPSSL=y

    মনে রাখবেন, আপনাকে অবশ্যই SMTP প্রপার্টি অন্তর্ভুক্ত করতে হবে কারণ UI-এর সব প্রপার্টি রিসেট করা হয়।

  4. Edge UI আবার কনফিগার করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-ui stop
    /opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile
    /opt/apigee/apigee-service/bin/apigee-service edge-ui start

আপনি যদি শুধুমাত্র বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের জন্য ব্যবহারকারীর অ্যাকাউন্টের ইমেল আইডি পরিবর্তন করতে চান, তাহলে প্রথমে নতুন ইমেল আইডি সেট করতে ব্যবহারকারীর অ্যাকাউন্ট আপডেট করুন, তারপর ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি পরিবর্তন করুন:

  1. নতুন ইমেল আইডি দিয়ে বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর ব্যবহারকারীর অ্যাকাউন্ট আপডেট করুন:
    curl -H content-type:application/json -X PUT -u CURRENT_SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \
      http://ms_IP:8080/v1/users/CURRENT_SYS_ADMIN_EMAIL \
      -d '{"emailId": "NEW_SYS_ADMIN_EMAIL", "lastName": "admin", "firstName": "admin"}'
  2. /opt/apigee/customer/defaults.sh ফাইল আপডেট করতে এবং Edge UI আপডেট করতে আগের প্রসেস থেকে ২, ৩ ও ৪ নম্বর ধাপ আবার করুন।

সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল ডোমেন নির্দিষ্ট করা

অতিরিক্ত সুরক্ষা হিসেবে, আপনি Edge সিস্টেমের অ্যাডমিনিস্ট্রেটরের প্রয়োজনীয় ইমেল ডোমেন নির্দিষ্ট করতে পারবেন। সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করার সময়, ব্যবহারকারীর ইমেল আইডি উল্লেখ করা ডোমেনে না থাকলে, "sysadmin" ভূমিকায় ব্যবহারকারীকে যোগ করা যায় না।

সাধারণত, প্রয়োজনীয় ডোমেন খালি থাকে, এর অর্থ হল আপনি "sysadmin" রোলে যেকোনও ইমেল আইডি যোগ করতে পারবেন।

ইমেল ডোমেন সেট করতে:

  1. এডিটরে management-server.properties ফাইল খুলুন:
    vi /opt/apigee/customer/application/management-server.properties

    এই ফাইলটি না থাকলে, এটি তৈরি করুন।

  2. অনুমোদিত ডোমেনের কমা-সেপারেটেড তালিকায় conf_security_rbac.global.roles.allowed.domains প্রপার্টি সেট করুন। যেমন:
    conf_security_rbac.global.roles.allowed.domains=myCo.com,yourCo.com
  3. আপনার করা পরিবর্তন সেভ করুন।
  4. Edge ম্যানেজমেন্ট সার্ভার রিস্টার্ট করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart

    আপনি যদি এখন "sysadmin" ভূমিকায় কোনও ব্যবহারকারীকে যোগ করার চেষ্টা করেন এবং ব্যবহারকারীর ইমেল আইডি নির্দিষ্ট ডোমেনগুলির মধ্যে একটিতে না থাকে, তাহলে যোগ করা যাবে না।

ব্যবহারকারীকে মুছে দেওয়া

আপনি Edge API বা Edge UI ব্যবহার করে ব্যবহারকারী তৈরি করতে পারবেন। তবে, আপনি শুধুমাত্র API ব্যবহার করে কোনও ব্যবহারকারীকে মুছে দিতে পারবেন।

ইমেল আইডি সহ বর্তমান ব্যবহারকারীদের তালিকা দেখতে, নিম্নলিখিত curl কমান্ড ব্যবহার করুন:

curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms-IP:8080/v1/users

ব্যবহারকারীকে মুছে দিতে, নিম্নলিখিত curl কমান্ড ব্যবহার করুন:

curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD -X DELETE http://ms_IP:8080/v1/users/USER_EMAIL