ব্যবহারকারীর ভূমিকা ও অনুমতি ম্যানেজ করা সংক্রান্ত বিস্তারিত তথ্য Apigee ডকুমেন্টেশন সাইটে উপলভ্য। Edge UI এবং ম্যানেজমেন্ট API, দু'টিই ব্যবহার করে ব্যবহারকারীদের ম্যানেজ করা যায়; ভূমিকা ও অনুমতি শুধুমাত্র ম্যানেজমেন্ট API-এর মাধ্যমে ম্যানেজ করা যায়।
ব্যবহারকারী ও ব্যবহারকারী তৈরি করা সংক্রান্ত তথ্যের জন্য, এগুলি দেখুন:
ব্যবহারকারীদের ম্যানেজ করার জন্য আপনি যেসব অপারেশন করেন তার মধ্যে অনেকগুলির জন্য সিস্টেম অ্যাডমিনিস্ট্রেটর বিশেষ অধিকার প্রয়োজন। Edge-এর ক্লাউড-ভিত্তিক ইনস্টলেশনে, Apigee সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে কাজ করে। প্রাইভেট ক্লাউড ইনস্টলেশনের জন্য Edge-এ, আপনার সিস্টেম অ্যাডমিনিস্ট্রেটরকে অবশ্যই নিচে বর্ণিত এই কাজগুলি করতে হবে।
ব্যবহারকারীকে যোগ করা
আপনি Edge API, Edge UI বা Edge কমান্ড ব্যবহার করে ব্যবহারকারী তৈরি করতে পারেন। এই বিভাগে Edge API ও Edge কমান্ড কীভাবে ব্যবহার করতে হয় তা বর্ণনা করা হয়েছে। Edge UI-তে ব্যবহারকারী তৈরি করা সম্পর্কে তথ্য পেতে, গ্লোবাল ব্যবহারকারী তৈরি করা দেখুন।
কোনও সংস্থার মধ্যে ব্যবহারকারীকে তৈরি করার পরে, আপনাকে অবশ্যই ব্যবহারকারীকে একটি ভূমিকা অ্যাসাইন করতে হবে। Edge-এ ব্যবহারকারীর অ্যাক্সেস অধিকার ভূমিকা নির্ধারণ করে।
Edge API-এর মাধ্যমে ব্যবহারকারী তৈরি করতে, নিম্নলিখিত কমান্ড ব্যবহার করুন:
curl -H "Content-Type:application/xml" \
-u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD -X POST http://ms_IP:8080/v1/users \
-d '<User> \
<FirstName>New</FirstName> \
<LastName>User</LastName> \
<Password>NEW_USER_PASSWORD</Password> \
<EmailId>foo@bar.com</EmailId> \
</User>'অথবা ব্যবহারকারী তৈরি করতে নিম্নলিখিত Edge কমান্ড ব্যবহার করুন:
/opt/apigee/apigee-service/bin/apigee-service apigee-provision create-user -f configFile
configFile ব্যবহারকারী তৈরি করে, যেমন নিম্নলিখিত উদাহরণে দেখানো হয়েছে:
APIGEE_ADMINPW=SYS_ADMIN_PASSWORD # If omitted, you will be prompted. USER_NAME=foo@bar.com FIRST_NAME=New LAST_NAME=User USER_PWD="NEW_USER_PASSWORD" ORG_NAME=myorg
তারপরে, ব্যবহারকারীর তথ্য দেখতে আপনি এই কলটি ব্যবহার করতে পারবেন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com
কোনও সংস্থায় ব্যবহারকারীকে কোনও ভূমিকা অ্যাসাইন করা
নতুন ব্যবহারকারী কিছু করার আগে, তাকে কোনও সংস্থার কোনও একটি ভূমিকা অ্যাসাইন করতে হবে। আপনি
ব্যবহারকারীকে বিভিন্ন ভূমিকা অ্যাসাইন করতে পারবেন, যার মধ্যে এগুলি অন্তর্ভুক্ত: orgadmin, businessuser,
opsadmin, user অথবা সংস্থার মধ্যে কাস্টম ভূমিকা।
কোনও প্রতিষ্ঠানে কোনও ব্যবহারকারীকে কোনও ভূমিকা অ্যাসাইন করলে, সেই ব্যবহারকারীকে অটোমেটিক প্রতিষ্ঠানে যোগ করা হয়। প্রতিটি সংস্থায় কোনও ভূমিকা অ্যাসাইন করে একাধিক সংস্থার জন্য কোনও ব্যবহারকারীকে অ্যাসাইন করুন।
কোনও সংস্থার কোনও ভূমিকায় ব্যবহারকারীকে অ্যাসাইন করতে নিম্নলিখিত কমান্ড ব্যবহার করুন:
curl -X POST -H "Content-Type:application/x-www-form-urlencoded" \ http://ms_IP:8080/v1/o/org_name/userroles/role/users?id=foo@bar.com \ -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD
এই কল ব্যবহারকারীকে অ্যাসাইন করা সব ভূমিকা দেখায়। আপনি ব্যবহারকারীকে যোগ করতে চাইলে, কিন্তু শুধুমাত্র নতুন ভূমিকা দেখাতে চাইলে, নিম্নলিখিত কল ব্যবহার করুন:
curl -X POST -H "Content-Type: application/xml" \ http://ms_IP:8080/v1/o/org_name/users/foo@bar.com/userroles \ -d '<Roles><Role name="role"/><Roles>' \ -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD
আপনি নিম্নলিখিত কমান্ড ব্যবহার করে ব্যবহারকারীর ভূমিকা দেখতে পারবেন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com/userroles
কোনও সংস্থা থেকে ব্যবহারকারীকে সরাতে, সেই সংস্থার সব ভূমিকা থেকে ব্যবহারকারীকে সরিয়ে দিন। কোনও ব্যবহারকারীর থেকে ভূমিকা সরাতে এই কমান্ড ব্যবহার করুন:
curl -X DELETE -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \ http://ms_IP:8080/v1/o/org_name/userroles/role/users/foo@bar.com
সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করা
সিস্টেম অ্যাডমিনিস্ট্রেটর এগুলি করতে পারেন:
- সংস্থা তৈরি করা
- Edge ইনস্টলেশনে রাউটার, মেসেজ প্রসেসর ও অন্যান্য কম্পোনেন্ট যোগ করা
- TLS/SSL কনফিগার করা
- অতিরিক্ত সিস্টেম অ্যাডমিনিস্ট্রেটর তৈরি করা
- Edge সংক্রান্ত সব অ্যাডমিনিস্ট্রেটিভ টাস্ক পারফর্ম করা
প্রশাসনিক টাস্কের জন্য একজন ব্যবহারকারীকে ডিফল্ট ব্যবহারকারী হিসেবে সেট করা হলেও, একাধিক সিস্টেম অ্যাডমিন থাকতে পারেন। "sysadmin" ভূমিকার মেম্বার হিসেবে যেকোনও ব্যবহারকারীর কাছে সব রিসোর্সের সম্পূর্ণ অনুমতি থাকে।
আপনি Edge UI বা API-এর মাধ্যমে সিস্টেম অ্যাডমিনিস্ট্রেটরের জন্য ব্যবহারকারী তৈরি করতে পারবেন। তবে, "sysadmin" রোলে ব্যবহারকারীকে অ্যাসাইন করার জন্য আপনাকে অবশ্যই Edge API ব্যবহার করতে হবে। Edge UI-তে "sysadmin" ভূমিকায় কোনও ব্যবহারকারীকে অ্যাসাইন করা যায় না।
সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করতে:
- Edge UI বা API-তে ব্যবহারকারী তৈরি করুন।
- "sysadmin" রোলে ব্যবহারকারীকে যোগ করুন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \ -X POST http://ms_IP:8080/v1/userroles/sysadmin/users -d 'id=foo@bar.com'
- নিশ্চিত করুন যে নতুন ব্যবহারকারী "sysadmin" ভূমিকায় আছেন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/userroles/sysadmin/users
ব্যবহারকারীর ইমেল আইডি রিটার্ন করে:
[ " foo@bar.com " ]
- নতুন ব্যবহারকারীর অনুমতি চেক করুন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/users/foo@bar.com/permissions
ফেরত:
{ "resourcePermission" : [ { "path" : "/", "permissions" : [ "get", "put", "delete" ] } ] } - নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরকে যোগ করার পরে, আপনি যেকোনও সংস্থায় ব্যবহারকারীকে যোগ করতে পারবেন।
- আপনি যদি পরে সিস্টেম অ্যাডমিনিস্ট্রেটর ভূমিকা থেকে ব্যবহারকারীকে সরাতে চান, তাহলে আপনি
নিম্নলিখিত API ব্যবহার করতে পারেন:
curl -X DELETE -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \ http://ms_IP:8080/v1/userroles/sysadmin/users/foo@bar.com
মনে রাখবেন, এই কলটি শুধুমাত্র ভূমিকা থেকে ব্যবহারকারীকে সরিয়ে দেয়, ব্যবহারকারীকে মুছে দেয় না।
ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর ব্যবহারকারীকে পরিবর্তন করা
Edge ইনস্টল করার সময়, আপনি সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি উল্লেখ করেন। Edge সেই ইমেল আইডি সহ ব্যবহারকারী তৈরি করে এবং সেই ব্যবহারকারীকে ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে সেট করে। উপরে যেভাবে বর্ণনা করা হয়েছে, সেইভাবে আপনি পরে অতিরিক্ত সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করতে পারবেন।
এই বিভাগে, কীভাবে ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরকে অন্য ব্যবহারকারী হিসেবে পরিবর্তন করতে হয়, এবং কীভাবে বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের ব্যবহারকারীর অ্যাকাউন্টের ইমেল আইডি পরিবর্তন করতে হয় তা বর্ণনা করা হয়েছে।
সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে বর্তমানে কনফিগার করা ব্যবহারকারীদের তালিকা দেখতে, নিম্নলিখিত API কল ব্যবহার করুন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms_IP:8080/v1/userroles/sysadmin/users
বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর নির্ধারণ করতে, /opt/apigee/customer/defaults.sh ফাইল দেখুন। ফাইলে নিম্নলিখিত লাইনটি রয়েছে যা বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের
ইমেল আইডি দেখাচ্ছে:
ADMIN_EMAIL=foo@bar.com
ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরকে অন্য ব্যবহারকারী হিসেবে পরিবর্তন করতে:
- উপরে যেভাবে বর্ণনা করা হয়েছে সেইভাবে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটর তৈরি করুন অথবা নিশ্চিত করুন যে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরের ব্যবহারকারীর অ্যাকাউন্ট আগে থেকেই সিস্টেম অ্যাডমিনিস্ট্রেটর হিসেবে কনফিগার করা আছে।
/opt/apigee/customer/defaults.shএডিট করে নতুন সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডিADMIN_EMAILহিসেবে সেট করুন।- Edge UI ইনস্টল করার জন্য আপনি যে সাইলেন্ট কনফিগারেশন ফাইল ব্যবহার করেছেন সেটি এডিট করে নিম্নলিখিত
প্রপার্টি সেট করুন:
ADMIN_EMAIL=NEW_SYS_ADMIN_EMAIL APIGEE_ADMINPW=NEW_SYS_ADMIN_PASSWORD SMTPHOST=smtp.gmail.com SMTPPORT=465 SMTPUSER=foo@gmail.com SMTPPASSWORD=bar SMTPSSL=y
মনে রাখবেন, আপনাকে অবশ্যই SMTP প্রপার্টি অন্তর্ভুক্ত করতে হবে কারণ UI-এর সব প্রপার্টি রিসেট করা হয়।
- Edge UI আবার কনফিগার করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-ui stop
/opt/apigee/apigee-service/bin/apigee-service edge-ui setup -f configFile/opt/apigee/apigee-service/bin/apigee-service edge-ui start
আপনি যদি শুধুমাত্র বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের জন্য ব্যবহারকারীর অ্যাকাউন্টের ইমেল আইডি পরিবর্তন করতে চান, তাহলে প্রথমে নতুন ইমেল আইডি সেট করতে ব্যবহারকারীর অ্যাকাউন্ট আপডেট করুন, তারপর ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল আইডি পরিবর্তন করুন:
- নতুন ইমেল
আইডি দিয়ে বর্তমান ডিফল্ট সিস্টেম অ্যাডমিনিস্ট্রেটর ব্যবহারকারীর অ্যাকাউন্ট আপডেট করুন:
curl -H content-type:application/json -X PUT -u CURRENT_SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD \ http://ms_IP:8080/v1/users/CURRENT_SYS_ADMIN_EMAIL \ -d '{"emailId": "NEW_SYS_ADMIN_EMAIL", "lastName": "admin", "firstName": "admin"}' -
/opt/apigee/customer/defaults.shফাইল আপডেট করতে এবং Edge UI আপডেট করতে আগের প্রসেস থেকে ২, ৩ ও ৪ নম্বর ধাপ আবার করুন।
সিস্টেম অ্যাডমিনিস্ট্রেটরের ইমেল ডোমেন নির্দিষ্ট করা
অতিরিক্ত সুরক্ষা হিসেবে, আপনি Edge সিস্টেমের অ্যাডমিনিস্ট্রেটরের প্রয়োজনীয় ইমেল ডোমেন নির্দিষ্ট করতে পারবেন। সিস্টেম অ্যাডমিনিস্ট্রেটর যোগ করার সময়, ব্যবহারকারীর ইমেল আইডি উল্লেখ করা ডোমেনে না থাকলে, "sysadmin" ভূমিকায় ব্যবহারকারীকে যোগ করা যায় না।
সাধারণত, প্রয়োজনীয় ডোমেন খালি থাকে, এর অর্থ হল আপনি "sysadmin" রোলে যেকোনও ইমেল আইডি যোগ করতে পারবেন।
ইমেল ডোমেন সেট করতে:
- এডিটরে
management-server.propertiesফাইল খুলুন:vi /opt/apigee/customer/application/management-server.properties
এই ফাইলটি না থাকলে, এটি তৈরি করুন।
- অনুমোদিত ডোমেনের কমা-সেপারেটেড তালিকায়
conf_security_rbac.global.roles.allowed.domainsপ্রপার্টি সেট করুন। যেমন:conf_security_rbac.global.roles.allowed.domains=myCo.com,yourCo.com
- আপনার করা পরিবর্তন সেভ করুন।
- Edge ম্যানেজমেন্ট সার্ভার রিস্টার্ট করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
আপনি যদি এখন "sysadmin" ভূমিকায় কোনও ব্যবহারকারীকে যোগ করার চেষ্টা করেন এবং ব্যবহারকারীর ইমেল আইডি নির্দিষ্ট ডোমেনগুলির মধ্যে একটিতে না থাকে, তাহলে যোগ করা যাবে না।
ব্যবহারকারীকে মুছে দেওয়া
আপনি Edge API বা Edge UI ব্যবহার করে ব্যবহারকারী তৈরি করতে পারবেন। তবে, আপনি শুধুমাত্র API ব্যবহার করে কোনও ব্যবহারকারীকে মুছে দিতে পারবেন।
ইমেল আইডি সহ বর্তমান ব্যবহারকারীদের তালিকা দেখতে, নিম্নলিখিত
curl কমান্ড ব্যবহার করুন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD http://ms-IP:8080/v1/users
ব্যবহারকারীকে মুছে দিতে, নিম্নলিখিত curl কমান্ড ব্যবহার করুন:
curl -u SYS_ADMIN_EMAIL:SYS_ADMIN_PASSWORD -X DELETE http://ms_IP:8080/v1/users/USER_EMAIL