Grafana
Conectați Grafana ca sursă de revizuire a accesului utilizând un token de cont de serviciu și adresa URL de bază, astfel încât platforma să poată enumera membrii organizației dvs.
platforma citește membrii organizației dvs. Grafana prin Grafana HTTPAPI astfel încât să puteți verifica cine are acces.
Prerequisites
Section titled “Prerequisites”- the platform organization administrator access
- Drepturile de administrare în Grafana, sau
fixed:roles:readerandfixed:serviceaccounts:creatorAmbele roluri fixe există oriunde funcționează controlul de acces bazat pe roluri al Grafana, în Grafana Enterprise și în Grafana Cloud - Un cont de serviciu care poate citi punctul final al utilizatorului organizației. documente Grafana
GET /api/org/usersca accesibil utilizatorilor cu rolul de administrator org, prin acțiunea RBACorg.users:readon scopeusers:*, so the Admin Pe Grafana Cloud sau Grafana Enterprise, un rol mai îngust care poartă acea acțiune citește și punctul final.GET /api/orgpentru a numi sursa, iar acest punct final necesităorgs:read - The Base URL din instanta Grafana pe care platforma ar trebui sa o revizuiasca, pe care dialogul Connect o cere alaturi de token.
https://<your-stack-slug>.grafana.net, iar Cloud Portal îl afișează după ce selectați stack-ul și faceți clic pe Details pe la Grafana Includeți subcalea atunci când Grafana este servită de la unul, de exempluhttps://example.com/grafana
Collected Fields
Section titled “Collected Fields”| the platform field | Grafana field | Notes |
|---|---|---|
| Name | name | platforma o lasă goală atunci când utilizatorul nu are un nume setat în Grafana |
email | Falls back to login atunci când utilizatorul nu are o adresă de e-mail. platforma trece un utilizator cu nici o | |
| Role | role | Rolul organizaţiei, cum ar fi Viewer, Editor or Admin. Grafana returns one role per user |
| Admin | role | platforma marchează contul ca administrator atunci când role is Admin. The comparison ignores case |
| Status | isDisabled | platforma enumeră utilizatorul ca fiind inactiv atunci când isDisabled Grafana trimite întotdeauna câmpul pe acest punct final, astfel încât statutul este necunoscut numai atunci când un răspuns îl omite |
| MFA | Not supported | |
| Last login | lastSeenAt | Grafana îl stabilește la aproximativ zece ani în trecut atunci când creează un utilizator, astfel încât cineva care nu s-a conectat niciodată afișează un Last login de aproximativ zece ani în loc de un gol. platforma îl lasă gol atunci când câmpul este gol sau nu este un timestamp RFC 3339 |
| External ID | userId | Identificatorul stabil pe care platforma îl utilizează pentru a urmări contul pe parcursul recenziilor |
| Created at | Not supported |
Step 1: Create a Service Account Token
Section titled “Step 1: Create a Service Account Token”- In Grafana, signed in with Admin rights, click Administration in the left-side menu, then Users and access > Service accounts > Add service account.
- Enter a Display name (e.g.
Probo Access Review), click Create, then assign the Admin rol cu selectorul de roluri de pe pagina contului de serviciu. - Click Add service account token, enter a token name, optionally check Set expiration date, and click Generate token.
- Copy the token (
glsa_…) and store it securely.
Step 2: Connect in the platform
Section titled “Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find Grafana, click API Key, introduceți tokenul contului de serviciu, introduceți Base URL (URL-ul rădăcinii aceleiași instanțe Grafana) și faceți clic pe Connect.
platforma numește sursa după organizația dvs. Grafana și atrage membrii săi în campaniile dvs.
Troubleshooting
Section titled “Troubleshooting”- Token rejected. Confirm it is a service account token (
glsa_…creată în interiorul instantei Grafana însăşi, şi că Base URL Un token Grafana Cloud Access Policy creat în Cloud Portal nu autorizează accesul la instanța Grafana HTTPAPI. - No members appear. Citirea punctului final al utilizatorilor organizației necesită rolul de administrator org sau
org.users:readaction on scopeusers:*unde este disponibil controlul de acces bazat pe rolul Grafana. Un cont de serviciu lăsat pe Viewer sau Editor fără un astfel de rol primește o eroare de permisiune în locul listei de membri. Admin rol cu selectorul de rol și se conectează din nou. - Au dispărut membri ai unei alte organizații. Un token de cont de serviciu aparține unei singure organizații Grafana, iar platforma citește numai membrii acelei organizații.
- Base URL rejected. It must be an
httporhttpsURL cu un gazdă, de exempluhttps://acme.grafana.net. platforma cheamă instanța de pe propriile servere, astfel încât nu se poate conecta la un Grafana care este accesibil numai pe o rețea privată.