Compartilhar via


Como criar e usar grupos para gerenciar contas de desenvolvedor no Gerenciamento de API do Azure

APLICA-SE A: Desenvolvedor | Básico | Básico v2 | Padrão | Standard v2 | Premium | Premium v2

No Gerenciamento de API, os grupos são usados para gerenciar a visibilidade de produtos para desenvolvedores no portal do desenvolvedor. Os produtos ficam visíveis primeiro para os grupos, e depois os desenvolvedores nesses grupos podem ver e assinar os produtos associados aos grupos.

O Gerenciamento de API tem os seguintes grupos imutáveis:

  • Administradores – grupo interno que contém apenas a conta de email do administrador fornecida no momento da criação do serviço. O sistema gerencia a associação desse grupo, para que os usuários não possam ser adicionados a ele ou removidos dele. A principal finalidade da conta de administrador é acessar a interface administrativa do portal do desenvolvedor para personalizar e publicar o conteúdo do portal. Qualquer usuário que tenha permissões de RBAC (controle de acesso baseado em função) do Azure para personalizar o portal do desenvolvedor pode se autenticar como administrador para personalizar o portal.

    Observação

    A qualquer momento, um proprietário de serviço pode atualizar as configurações de email do administrador que são usadas em notificações da sua instância do Gerenciamento de API.

  • Desenvolvedores - Os usuários do portal do desenvolvedor autenticado se enquadram nesse grupo. Os desenvolvedores são clientes que compilam aplicativos usando suas APIs. Os desenvolvedores têm acesso ao portal do desenvolvedor e criam aplicativos que chamam as operações de uma API.

  • Convidados - os usuários não autenticados no portal do desenvolvedor, tais como potenciais clientes visitando o portal do desenvolvedor de uma instância de Gerenciamento de API, pertencem a esse grupo. Eles podem receber certos acessos somente leitura, como a capacidade de exibir APIs, mas não de chamá-las.

Além desses grupos de sistemas, os administradores podem criar grupos personalizados ou usar grupos externos em locatários associados do Microsoft Entra. Grupos personalizados e externos podem ser usados juntamente com grupos de sistema oferecendo visibilidade aos desenvolvedores e acesso a produtos de API. Por exemplo, você poderia criar um grupo personalizado para os desenvolvedores associados a uma organização parceira específica e conceder acesso às APIs de um produto que contém apenas as APIs relevantes. Um usuário pode ser um membro de mais de um grupo.

Este guia mostra como administradores de uma instância do Gerenciamento de API podem adicionar novos grupos e associá-los a produtos e desenvolvedores.

Além de criar e gerenciar grupos no portal do Azure, você pode criar e gerenciar seus grupos usando a entidade Group da API REST do Gerenciamento de API.

Pré-requisitos

Conclua as tarefas neste artigo: criar uma instância de Gerenciamento de API do Azure.

Navegar até a instância de Gerenciamento de API

  1. No portal do Azure, pesquise e selecione os serviços de Gerenciamento de API:

    Captura de tela que mostra os serviços de Gerenciamento de API nos resultados da pesquisa.

  2. Na página Serviços de Gerenciamento de API , selecione sua instância de Gerenciamento de API:

    Captura de tela que mostra uma instância de Gerenciamento de API na página Serviços de Gerenciamento de API.

Criar um grupo

Esta seção mostra como adicionar um novo grupo à sua conta de Gerenciamento de API.

  1. No menu à esquerda no portal do Desenvolvedor, selecione Grupos.

  2. Selecione + Adicionar.

  3. Insira um nome exclusivo para o grupo e uma descrição opcional.

  4. Pressione Criar.

    Captura de tela da criação de um grupo no portal.

    Depois de criá-lo, o grupo será adicionado à lista Grupos .

    • Para editar o Nome ou Descrição do grupo, selecione o nome do grupo e selecione Configurações.
    • Para excluir o grupo, selecione o nome do grupo e pressione Delete.

Agora que foi criado, o grupo pode ser associado a produtos e desenvolvedores.

Associar um grupo a um produto

  1. No menu à esquerda em APIs, selecione Produtos.

  2. Selecione o nome do produto desejado.

  3. Pressione Controle de acesso>+ Adicionar grupo.

  4. Selecione o grupo que deseja adicionar.

    Imagem da adição de um grupo a um produto no portal.

Após um produto ser associado a um grupo, os desenvolvedores nesse grupo poderão ver e assinar o produto.

Observação

Para adicionar grupos do Microsoft Entra, confira Como autorizar contas de desenvolvedor usando o Microsoft Entra ID no Gerenciamento de API do Azure.

Para remover um grupo do produto, selecione Excluir.

Captura de tela da remoção de um grupo de um produto no portal.

Associar grupos a desenvolvedores

Esta seção mostra como associar grupos e membros.

  1. No menu à esquerda no portal do Desenvolvedor, selecione Grupos.

  2. Na guia Grupos , selecione um grupo.

  3. Selecione Membros>+ Adicionar.

  4. Selecione um membro.

    Captura de tela da adição de um membro a um grupo no portal.

  5. Pressione Selecionar.

Após fazer a associação entre o desenvolvedor e o grupo, você poderá vê-la na guia Usuários .