配置团队同步
团队同步允许您设置身份验证提供程序中的团队与 Grafana 中的团队之间的同步。这使得属于特定团队或组的 LDAP、OAuth 或 SAML 用户能够自动添加或从 Grafana 中的特定团队中移除。
注意:在Grafana Enterprise 和 Grafana Cloud Advanced 中可用。
Grafana 会跟踪团队中所有已同步的用户,您可以在团队成员列表中看到哪些用户已同步(请参见截图中的 LDAP
标签)。这种机制使得 Grafana 能够在已同步用户的组籍发生变化时将其从团队中移除。此机制还允许您手动将用户添加到团队中,并且当用户登录时不会将其移除。这为您提供了结合 LDAP 组籍和 Grafana 团队籍的灵活性。
目前,同步仅在用户登录时发生,除非将 LDAP 用于活动的后台同步。
支持的提供程序
将 Grafana 团队与外部组同步
如果您已将一些用户分组到一个团队中,则可以将该团队与外部组同步。
在 Grafana 中,导航到 Administration > Users and access > Teams。
选择一个团队。
转到“外部组同步”标签页,然后单击 Add group。
插入您要同步的组的值。这会成为 Grafana 的
GroupID
。示例:- 对于 LDAP,这是您要与团队同步的 LDAP 组的 LDAP 识别名 (DN)。
- 对于 Auth Proxy,这是我们作为自定义
Groups
标头的一部分接收的值。
单击 Add group 保存。
组匹配不区分大小写。
LDAP 特定:通配符匹配
使用 LDAP 时,可以在通用名称属性 (CN) 中使用通配符 (*) 来匹配相应组织单位 (OU) 中的任何组。
例如:cn=*,ou=groups,dc=grafana,dc=org
可以匹配 cn=users,ou=groups,dc=grafana,dc=org