Sari la conținut

Grafana

Conectați Grafana ca sursă de revizuire a accesului utilizând un token de cont de serviciu și adresa URL de bază, astfel încât platforma să poată enumera membrii organizației dvs.

View as Markdown

platforma citește membrii organizației dvs. Grafana prin Grafana HTTPAPI astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • Drepturile de administrare în Grafana, sau fixed:roles:reader and fixed:serviceaccounts:creator Ambele roluri fixe există oriunde funcționează controlul de acces bazat pe roluri al Grafana, în Grafana Enterprise și în Grafana Cloud
  • Un cont de serviciu care poate citi punctul final al utilizatorului organizației. documente Grafana GET /api/org/users ca accesibil utilizatorilor cu rolul de administrator org, prin acțiunea RBAC org.users:read on scope users:*, so the Admin Pe Grafana Cloud sau Grafana Enterprise, un rol mai îngust care poartă acea acțiune citește și punctul final. GET /api/org pentru a numi sursa, iar acest punct final necesită orgs:read
  • The Base URL din instanta Grafana pe care platforma ar trebui sa o revizuiasca, pe care dialogul Connect o cere alaturi de token. https://<your-stack-slug>.grafana.net, iar Cloud Portal îl afișează după ce selectați stack-ul și faceți clic pe Details pe la Grafana Includeți subcalea atunci când Grafana este servită de la unul, de exemplu https://example.com/grafana
the platform fieldGrafana fieldNotes
Namenameplatforma o lasă goală atunci când utilizatorul nu are un nume setat în Grafana
EmailemailFalls back to login atunci când utilizatorul nu are o adresă de e-mail. platforma trece un utilizator cu nici o
RoleroleRolul organizaţiei, cum ar fi Viewer, Editor or Admin. Grafana returns one role per user
Adminroleplatforma marchează contul ca administrator atunci când role is Admin. The comparison ignores case
StatusisDisabledplatforma enumeră utilizatorul ca fiind inactiv atunci când isDisabled Grafana trimite întotdeauna câmpul pe acest punct final, astfel încât statutul este necunoscut numai atunci când un răspuns îl omite
MFANot supported
Last loginlastSeenAtGrafana îl stabilește la aproximativ zece ani în trecut atunci când creează un utilizator, astfel încât cineva care nu s-a conectat niciodată afișează un Last login de aproximativ zece ani în loc de un gol. platforma îl lasă gol atunci când câmpul este gol sau nu este un timestamp RFC 3339
External IDuserIdIdentificatorul stabil pe care platforma îl utilizează pentru a urmări contul pe parcursul recenziilor
Created atNot supported
  1. In Grafana, signed in with Admin rights, click Administration in the left-side menu, then Users and access > Service accounts > Add service account.
  2. Enter a Display name (e.g. Probo Access Review), click Create, then assign the Admin rol cu selectorul de roluri de pe pagina contului de serviciu.
  3. Click Add service account token, enter a token name, optionally check Set expiration date, and click Generate token.
  4. Copy the token (glsa_…) and store it securely.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Grafana, click API Key, introduceți tokenul contului de serviciu, introduceți Base URL (URL-ul rădăcinii aceleiași instanțe Grafana) și faceți clic pe Connect.

platforma numește sursa după organizația dvs. Grafana și atrage membrii săi în campaniile dvs.

  • Token rejected. Confirm it is a service account token (glsa_…creată în interiorul instantei Grafana însăşi, şi că Base URL Un token Grafana Cloud Access Policy creat în Cloud Portal nu autorizează accesul la instanța Grafana HTTPAPI.
  • No members appear. Citirea punctului final al utilizatorilor organizației necesită rolul de administrator org sau org.users:read action on scope users:* unde este disponibil controlul de acces bazat pe rolul Grafana. Un cont de serviciu lăsat pe Viewer sau Editor fără un astfel de rol primește o eroare de permisiune în locul listei de membri. Admin rol cu selectorul de rol și se conectează din nou.
  • Au dispărut membri ai unei alte organizații. Un token de cont de serviciu aparține unei singure organizații Grafana, iar platforma citește numai membrii acelei organizații.
  • Base URL rejected. It must be an http or https URL cu un gazdă, de exemplu https://acme.grafana.net. platforma cheamă instanța de pe propriile servere, astfel încât nu se poate conecta la un Grafana care este accesibil numai pe o rețea privată.

Ultima actualizare: