Sari la conținut

Grafana

Conectați Grafana ca sursă de revizuire a accesului utilizând un token de cont de serviciu și adresa URL de bază, astfel încât platforma să poată enumera membrii organizației dvs.

platforma citește membrii organizației dvs. Grafana prin Grafana HTTPAPIastfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • Drepturi de administrare în Grafana, sau rolurile fixed:roles:reader și fixed:serviceaccounts:creator pe care Grafana le necesită pentru a crea un cont de serviciu.
  • Grafana documente GET /api/org/users ca accesibile utilizatorilor cu rolul de administrator org, prin acțiunea RBAC org.users:read pe scara users:*, astfel încât Admin Pe Grafana Cloud sau Grafana Enterprise, un rol mai îngust care poartă acea acțiune citește și punctul final. platforma cheamă, de asemenea, ___ZBT_I18N_RUNTIME_BLOCK_174__ pentru a numi sursa, iar acel punct final are nevoie de orgs:read
  • The Base URL În Grafana Cloud are formularul ___ZBT_I18N_RUNTIME_BLOCK_176__, iar Cloud Portal îl afișează după ce selectați stack-ul și faceți clic pe Details pe la Grafana Includeți subpath-ul atunci când Grafana este servită de la unul, de exemplu https://example.com/grafana
the platform field Grafana field Notes
Name name platforma o lasă goală atunci când utilizatorul nu are un nume setat în Grafana
Email email Se întoarce la login atunci când utilizatorul nu are o adresă de e-mail.
Role role Rolul organizațional, cum ar fi Viewer, Editor sau Admin. Grafana returnează un rol pe utilizator
Admin role platforma marchează contul ca administrator atunci când role este Admin.
Status isDisabled platforma enumeră utilizatorul ca fiind inactiv atunci când isDisabled este adevărat. Grafana trimite întotdeauna câmpul pe acest punct final, astfel încât statutul este necunoscut numai atunci când un răspuns îl omite
MFA Not supported
Last login lastSeenAt Grafana îl stabilește la aproximativ zece ani în trecut atunci când creează un utilizator, astfel încât cineva care nu s-a conectat niciodată afișează un Last login de aproximativ zece ani în loc de un gol. platforma îl lasă gol atunci când câmpul este gol sau nu este un timestamp RFC 3339
External ID userId Identificatorul stabil pe care platforma îl utilizează pentru a urmări contul pe parcursul recenziilor
Created at Not supported
  1. In Grafana, signed in with Admin rights, click Administration in the left-side menu, then Users and access > Service accounts > Add service account.
  2. Enter a Display name (e.g. Probo Access Review), click Create, then assign the Admin rol cu selectorul de roluri de pe pagina contului de serviciu.
  3. Click Add service account token, enter a token name, optionally check Set expiration date, and click Generate token.
  4. Copiați tokenul (glsa_…) și stocați-l în siguranță.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Grafana, click API Key, introduceți tokenul contului de serviciu, introduceți Base URL (URL-ul rădăcinii aceleiași instanțe Grafana) și faceți clic pe Connect.

platforma numește sursa după organizația dvs. Grafana și atrage membrii săi în campaniile dvs.

  • Token rejected. Confirmă că este un token de cont de serviciu (glsa_…) creat în interiorul instanței Grafana în sine și că Base URL Un token Grafana Cloud Access Policy creat în Cloud Portal nu autorizează accesul la instanța Grafana HTTPAPI.
  • No members appear. Citirea punctului final al utilizatorilor organizației necesită rolul de administrator org, sau acțiunea org.users:read pe domeniul de aplicare users:* unde este disponibil controlul de acces bazat pe rolul Grafana. Un cont de serviciu lăsat pe Viewer sau Editor fără un astfel de rol primește o eroare de permisiune în locul listei de membri. Admin rol cu selectorul de rol și se conectează din nou.
  • Au dispărut membri ai unei alte organizații. Un token de cont de serviciu aparține unei singure organizații Grafana, iar platforma citește numai membrii acelei organizații.
  • Base URL rejected. Trebuie să fie un http sau https URL cu un gazdă, de exemplu https://acme.grafana.net. platforma cheamă instanța de pe propriile sale servere, deci nu se poate conecta la un Grafana care este accesibil numai pe o rețea privată.

Ultima actualizare: