菜单
Grafana Cloud Enterprise RSS

使用 Azure AD 配置 SCIM

注意

Grafana EnterpriseGrafana Cloud Advanced 中可用。

本指南介绍了如何使用 Azure AD 配置 SCIM 用户供应,以自动化 Grafana 中的用户和团队管理。

注意

此功能受 enableSCIM 功能开关控制。您可以通过配置文件或环境变量启用功能开关。

更多信息,请参阅功能开关文档

先决条件

在使用 Azure AD 配置 SCIM 之前,请确保您拥有

在 Grafana 中配置 SCIM

要在 Grafana 中启用 SCIM 用户供应,请创建一个服务账户并生成一个服务账户令牌,该令牌将用于验证来自 Azure AD 的 SCIM 请求。

创建服务账户

  1. 导航至 管理 > 用户访问 > 服务账户
  2. 点击添加新服务账户
  3. 创建一个新的访问令牌并安全地保存它
    • 此令牌将用于 Azure AD 配置中

在 Azure AD 中配置 SCIM

在 Azure AD 中配置企业应用程序,以实现与 Grafana 的用户和团队自动化同步。这包括创建一个新应用程序并设置身份验证和用户供应。

创建企业应用程序

  1. 打开 Azure Portal Entra ID (Azure AD)
  2. 点击 + 添加 下拉菜单
  3. 点击添加企业应用程序
  4. 点击+ 创建您自己的应用程序
  5. 命名应用程序并选择非图库应用

配置用户供应

  1. 在应用程序概览中,选择用户供应
  2. 点击+ 新配置
  3. 配置以下设置
    • 租户 URL: https://{grafana_url}/scim
    • 密钥令牌: 输入来自 Grafana 的服务账户令牌
  4. 点击测试连接以验证配置
  5. 点击创建以保存设置

配置属性映射

注意

仅支持工作电子邮件地址。Azure AD 必须配置为使用 emails[type eq "work"].value 进行电子邮件映射。

配置以下必需属性

Azure AD 属性Grafana 属性
userPrincipalNameuserName
mailemails[type eq "work"].value
displayNamedisplayName

启用用户供应

  1. 用户供应状态设置为开启
  2. 配置以下设置
    • 范围:选择要同步的用户和组
    • 创建用户:启用
    • 更新用户:启用
    • 删除用户:转换为禁用
    • 创建组:启用
    • 更新组:启用
    • 删除组:禁用

配置组用户供应

要启用组同步

  1. 导航至用户供应中的选项卡
  2. 启用组用户供应
  3. 选择要与 Grafana 同步的组
  4. 保存更改

测试集成

完成配置后

  1. 在 Azure AD 中测试 SCIM 连接器
  2. 为应用程序分配一个测试用户
  3. 验证用户是否已在 Grafana 中供应
  4. 如果已配置,测试组同步

故障排除

有关使用 SCIM 用户供应时常见的故障和解决方案,请参阅 SCIM 故障排除指南