← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Grafana Cloud
Tento návod popisuje, jak nakonfigurovat Grafana Cloud ↗ jako aplikaci OIDC v Cloudflare One.
Předpoklady
- poskytovatel identity nakonfigurováno ve službě Cloudflare One
- Přístup správce k účtu Grafana Cloud
1. Přidejte aplikaci SaaS do Cloudflare One
- V Cloudflare dashboard ↗, přejděte na Zero Trust > Řízení přístupu > Aplikace.
- Vyberte Vytvořit novou aplikaci.
- Vyberte Aplikace SaaS.
- Pro Aplikace, zadejte
Grafana Clouda vyberte odpovídající zobrazené textové pole. - U ověřovacího protokolu vyberte OIDC.
- Vyberte Přidat aplikaci.
- V Rozsahy, vyberte atributy, které má Access odeslat v ID tokenu.
- V Přesměrovací adresy URL, zadejte
https://<your-grafana-domain>/login/generic_oauth. - (Volitelné) Povolte Proof of Key Exchange (PKCE) ↗ pokud je protokol podporován vaším IdP. PKCE se provede při každém pokusu o přihlášení.
- Zkopírujte Client secret, Client ID, Token endpoint, a Autorizační endpoint.
- Nakonfigurujte Zásady Access pro aplikaci.
- (Volitelné) V Nastavení prostředí, nakonfigurujte Nastavení App Launcher zapnutím Povolení aplikace v App Launcher a v URL App Launcher, zadáním
https://<your-grafana-domain>/login. - Uložte aplikaci.
2. Přidejte poskytovatele SSO do Grafana Cloud
- V Grafana Cloud vyberte nabídka ikonu > Správa > Ověřování > Obecné OAuth.
- (Volitelné) Pro Zobrazované jméno, zadejte nový zobrazovaný název (například
Cloudflare Access). Uživatelé vyberou Přihlásit se pomocí (zobrazovací název) při přihlašování prostřednictvím SSO. - Vyplňte následující pole:
- Client Id: Client ID z konfigurace aplikace v Cloudflare One
- Client secret: Client secret z konfigurace aplikace v Cloudflare One
- Rozsahy: Odstranit
user:emaila zadejte rozsahy nakonfigurované v Cloudflare One - Auth URL: Authorization endpoint z konfigurace aplikace v Cloudflare One
- Token URL: Token endpoint z konfigurace aplikace v Cloudflare One
- Vyberte Save.
3. Otestujte integraci
Otevřete okno prohlížeče v anonymním režimu a přejděte na doménu Grafana (https://<your-grafana-domain>/login). Vyberte Přihlásit se pomocí (zobrazovací název). Budete přesměrováni na přihlašovací obrazovku Cloudflare Access a vyzváni k přihlášení pomocí vašeho poskytovatele identity.