En utilisant ce site, vous acceptez le politique de confidentialité.
Accepter
EntérinEntérinEntérin
  • MAISON
  • INFORMATIQUE PRO
  • TECHNOLOGIE
  • Microsoft
    • Azuré
    • Configmgr / sccm
    • DPM
    • Orchestrateur
    • Hyper-v
    • Microsoft Edge Insider
    • MSI
    • Bureau 365
    • Bureau Insider
    • Power Bi
    • Skype
    • Serveur SQL
    • Équipes
  • FENÊTRES
    • Centre d'administration Windows
    • Client Windows
    • Serveur Windows
  • Liste de collecte de requêtes SCCM
En lisant: Sécurisé et transparent: Activer une seule connexion pour Grafana
Redimensionneur de policeAA
EntérinEntérin
Redimensionneur de policeAA
  • MAISON
  • INFORMATIQUE PRO
  • TECHNOLOGIE
  • Microsoft
  • FENÊTRES
  • Liste de collecte de requêtes SCCM
Recherche
  • MAISON
  • INFORMATIQUE PRO
  • TECHNOLOGIE
  • Microsoft
    • Azuré
    • Configmgr / sccm
    • DPM
    • Orchestrateur
    • Hyper-v
    • Microsoft Edge Insider
    • MSI
    • Bureau 365
    • Bureau Insider
    • Power Bi
    • Skype
    • Serveur SQL
    • Équipes
  • FENÊTRES
    • Centre d'administration Windows
    • Client Windows
    • Serveur Windows
  • Liste de collecte de requêtes SCCM
Professionnel de l'informatique

Sécurisé et transparent: Activer une seule connexion pour Grafana

Publié: Février 18, 2024
2 Lecture minimale
PARTAGER

Sécurisé et transparent: Activer une seule connexion pour Grafana.

Grafana prend en charge la connexion unique (SSO) intégration avec divers fournisseurs d'authentification, y compris Saml, Notamment, Ldap, Et plus.

Pour activer SSO pour Grafana en utilisant SAML, Vous devrez configurer l'intégration SAML avec votre fournisseur d'identité (Pilier) et mettre à jour le fichier de configuration de Grafana en conséquence.

Voici les étapes de haut niveau pour configurer SSO à Grafana en utilisant SAML:

  1. Configurez votre fournisseur d'identité (Pilier) Pour utiliser SAML pour l'authentification.
  2. Obtenez le fichier XML de métadonnées à partir de votre IDP qui contient les paramètres et la configuration SAML.
  3. Mettre à jour le fichier de configuration de Grafana (/etc/grafana/grafana.ini sur Linux ou C:\Program Files\GrafanaLabs\grafana\conf\grafana.ini sous Windows) Pour inclure les paramètres et la configuration SAML.
  4. Redémarrez le serveur Grafana pour appliquer les modifications.

Voici un exemple de configuration pour SSO en utilisant SAML à Grafana:

[server]
# ...
protocol = https
domain = grafana.example.com
root_url = %(protocol)s://%(domain)s/grafana/

[auth.generic_oauth]
enabled = true
name = SSO
allow_sign_up = false
client_id = your_client_id
client_secret = your_client_secret
scopes = openid profile email groups
auth_url = https://your-idp.com/oauth2/authorize
token_url = https://your-idp.com/oauth2/token
api_url = https://your-idp.com/oauth2/userinfo

[auth.saml]
enabled = true
name = SSO
idp_metadata_url = https://your-idp.com/FederationMetadata/2007-06/FederationMetadata.xml
entity_id = https://grafana.example.com/grafana/
email_attribute_name = Email

Dans cet exemple, Nous avons configuré à la fois des méthodes d'authentification génériques et d'authentification SAML. Le auth.saml La section comprend les paramètres SAML:

  • enabled: Se mettre à true Pour permettre l'authentification SAML.
  • name: Le nom du fournisseur SAML.
  • idp_metadata_url: L'URL vers le fichier de métadonnées SAML de votre PDI.
  • entity_id: L'identifiant unique du serveur Grafana.
  • email_attribute_name: L'attribut dans la réponse SAML qui contient Adresse e-mail de l'utilisateur.

Une fois que vous avez mis à jour le fichier de configuration avec les paramètres SSO appropriés, Vous pouvez redémarrer le serveur Grafana pour appliquer les modifications. Ton Les utilisateurs peuvent désormais enregistrer à Grafana en utilisant SSO avec votre IDP configuré.

ÉTIQUETÉ:AlmaruxCentosLinuxSSOUbuntuFenêtresFenêtres 10
Article précédent Surveillance des connexions Nginx acceptées par seconde avec Zabbix
Article suivant Configuration de Nginx HTTPS avec un certificat SSL auto-signé
Laisser un commentaire Laisser un commentaire

Laisser une réponse Annuler la réponse

Votre adresse email ne sera pas publiée. Les champs obligatoires sont marqués *

Ce site utilise Akismet pour réduire le spam. Découvrez comment les données de vos commentaires sont traitées.

Traduction

English中文(简体)DanskNederlandsFrançaisDeutschItaliano한국어PolskiPortuguêsRomânăEspañolУкраїнська
par Transposh - translation plugin for wordpress

Articles populaires

Configuration système requise pour Windows Server 2016
Serveur Windows
Liste de collecte de requêtes Configuration Manager
Liste de collecte de requêtes Configuration Manager
Configmgr
Navigation structurée/gérée activée sur les pages modernes dans les sites d'équipe classiques
Technologie
SCCM n'a pas réussi à obtenir les emplacements DP comme version attendue de MP
Configmgr

Messages récents

Liste de collecte de requêtes Configuration Manager
Script de nettoyage du cache client Configuration Manager
Configmgr
Installez WordPress avec Nginx sur AlmaLinux 9
Linux
Comment installer OpenSSL 3 sur Almaliux 9
Linux
Liste de collecte de requêtes Configuration Manager
Mise à jour de l'aperçu technique du gestionnaire de configuration du centre système 1611
Configmgr

© 2023 Entérin

Aller à la version mobile
Content de te revoir!

Connectez-vous à votre compte

Nom d'utilisateur ou adresse e-mail
Mot de passe

Vous avez perdu votre mot de passe?