← Cloudflare One / cloudflare-one / access-controls / applications / http-apps / saas-apps
Grafana
В этом руководстве рассказано, как настроить Grafana ↗ как приложение OIDC в Cloudflare One.
Предварительные требования
- Одна поставщик удостоверений настроено в сервисе Cloudflare One
- Доступ администратора к учётной записи Grafana
1. Добавьте приложение SaaS в Cloudflare One
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Контроль доступа > Приложения.
- Выберите Создать новое приложение.
- Выберите Приложение SaaS.
- Для Приложение, выберите Grafana.
- В качестве протокола аутентификации выберите OIDC.
- Выберите Добавить приложение.
- В Области действия, выберите атрибуты, которые Access должен отправить в ID-токене.
- В URL-адреса перенаправления, введите
https://<your-grafana-domain>/login/generic_oauth. - (Необязательно) Включите Proof of Key Exchange (PKCE) ↗ если протокол поддерживается вашим IdP. PKCE будет выполняться при каждой попытке входа.
- Скопируйте Секрет клиента, Client ID, Token endpoint, а также Конечная точка авторизации.
- Настройте Политики доступа для приложения.
- (Необязательно) В Настройки пользовательского опыта, настройте Настройки App Launcher путём включения Включите приложение в App Launcher и в URL App Launcher, введя
https://<your-grafana-domain>/login. - Сохраните приложение.
2. Добавьте поставщика SSO в Grafana
- В Grafana выберите меню значок > Администрирование > Аутентификация > Универсальный OAuth.
- (Необязательно) Для Отображаемое имя, введите новое отображаемое имя (например,
Cloudflare Access). Пользователи выберут Войти через (отображаемое имя) при входе через SSO. - Заполните следующие поля:
- ID клиента: Client ID из конфигурации приложения в Cloudflare One
- Секрет клиента: Client secret из конфигурации приложения в Cloudflare One
- Области действия: Удалите
user:emailи введите области доступа, настроенные в Cloudflare One - Auth URL: Конечная точка авторизации из конфигурации приложения в Cloudflare One
- Token URL: Token endpoint из конфигурации приложения в Cloudflare One
- Выберите Save.
3. Протестируйте интеграцию
Выйдите, затем выберите Войти через (отображаемое имя). Вы будете перенаправлены на экран входа Cloudflare Access, где будет предложено войти через своего поставщика идентификации.