Grafana
Conectați Grafana ca sursă de revizuire a accesului utilizând un token de cont de serviciu și adresa URL de bază, astfel încât platforma să poată enumera membrii organizației dvs.
platforma citește membrii organizației dvs. Grafana prin Grafana HTTPAPIastfel încât să puteți verifica cine are acces.
Prerequisites
Secțiune intitulată „Prerequisites”- the platform organization administrator access
- Drepturi de administrare în Grafana, sau rolurile
fixed:roles:readerșifixed:serviceaccounts:creatorpe care Grafana le necesită pentru a crea un cont de serviciu. - Grafana documente
GET /api/org/usersca accesibile utilizatorilor cu rolul de administrator org, prin acțiunea RBACorg.users:readpe scarausers:*, astfel încât Admin Pe Grafana Cloud sau Grafana Enterprise, un rol mai îngust care poartă acea acțiune citește și punctul final. platforma cheamă, de asemenea, ___ZBT_I18N_RUNTIME_BLOCK_174__ pentru a numi sursa, iar acel punct final are nevoie deorgs:read - The Base URL În Grafana Cloud are formularul ___ZBT_I18N_RUNTIME_BLOCK_176__, iar Cloud Portal îl afișează după ce selectați stack-ul și faceți clic pe Details pe la Grafana Includeți subpath-ul atunci când Grafana este servită de la unul, de exemplu
https://example.com/grafana
Collected Fields
Secțiune intitulată „Collected Fields”| the platform field | Grafana field | Notes |
|---|---|---|
| Name | name |
platforma o lasă goală atunci când utilizatorul nu are un nume setat în Grafana |
email |
Se întoarce la login atunci când utilizatorul nu are o adresă de e-mail. |
|
| Role | role |
Rolul organizațional, cum ar fi Viewer, Editor sau Admin. Grafana returnează un rol pe utilizator |
| Admin | role |
platforma marchează contul ca administrator atunci când role este Admin. |
| Status | isDisabled |
platforma enumeră utilizatorul ca fiind inactiv atunci când isDisabled este adevărat. Grafana trimite întotdeauna câmpul pe acest punct final, astfel încât statutul este necunoscut numai atunci când un răspuns îl omite |
| MFA | Not supported | |
| Last login | lastSeenAt |
Grafana îl stabilește la aproximativ zece ani în trecut atunci când creează un utilizator, astfel încât cineva care nu s-a conectat niciodată afișează un Last login de aproximativ zece ani în loc de un gol. platforma îl lasă gol atunci când câmpul este gol sau nu este un timestamp RFC 3339 |
| External ID | userId |
Identificatorul stabil pe care platforma îl utilizează pentru a urmări contul pe parcursul recenziilor |
| Created at | Not supported |
Step 1: Create a Service Account Token
Secțiune intitulată „Step 1: Create a Service Account Token”- In Grafana, signed in with Admin rights, click Administration in the left-side menu, then Users and access > Service accounts > Add service account.
- Enter a Display name (e.g.
Probo Access Review), click Create, then assign the Admin rol cu selectorul de roluri de pe pagina contului de serviciu. - Click Add service account token, enter a token name, optionally check Set expiration date, and click Generate token.
- Copiați tokenul (
glsa_…) și stocați-l în siguranță.
Step 2: Connect in the platform
Secțiune intitulată „Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find Grafana, click API Key, introduceți tokenul contului de serviciu, introduceți Base URL (URL-ul rădăcinii aceleiași instanțe Grafana) și faceți clic pe Connect.
platforma numește sursa după organizația dvs. Grafana și atrage membrii săi în campaniile dvs.
Troubleshooting
Secțiune intitulată „Troubleshooting”- Token rejected. Confirmă că este un token de cont de serviciu (
glsa_…) creat în interiorul instanței Grafana în sine și că Base URL Un token Grafana Cloud Access Policy creat în Cloud Portal nu autorizează accesul la instanța Grafana HTTPAPI. - No members appear. Citirea punctului final al utilizatorilor organizației necesită rolul de administrator org, sau acțiunea
org.users:readpe domeniul de aplicareusers:*unde este disponibil controlul de acces bazat pe rolul Grafana. Un cont de serviciu lăsat pe Viewer sau Editor fără un astfel de rol primește o eroare de permisiune în locul listei de membri. Admin rol cu selectorul de rol și se conectează din nou. - Au dispărut membri ai unei alte organizații. Un token de cont de serviciu aparține unei singure organizații Grafana, iar platforma citește numai membrii acelei organizații.
- Base URL rejected. Trebuie să fie un
httpsauhttpsURL cu un gazdă, de exempluhttps://acme.grafana.net. platforma cheamă instanța de pe propriile sale servere, deci nu se poate conecta la un Grafana care este accesibil numai pe o rețea privată.