当前位置:网站首页>grafana对接本地ldap
grafana对接本地ldap
2022-08-09 17:31:00 【xhweng】
grafana对接本地域控
编辑grafana.ini配置
修改下方auth.ldap配置
[auth.ldap]
enabled = true
config_file = /etc/grafana/ldap.toml
allow_sign_up = true
编辑ldap.toml
host:就是指定你的ldap服务器,可以指定多个,需要分隔符。
port:你的ldap服务器的监听的端口。
bind_dn: 你需要特定ou的管理员账号,我这里使用了域管理者。
bind_password: 上面账号的密码。
search_filter: 用户搜索的过滤表达式,配合search_base_dns。
search_base_dns: 用户搜索的范围,这里在people这个ou里面搜索所有的用户,需要配合search_filter来完成用户的过滤。
group_search_filter: 组搜索的过滤表达式,配合group_search_base_dns。
group_search_base_dns: 指定组搜索的范围,我们的grafana这个ou里面设置了3个组。
servers.attributes: 这个主要是用户获取特定提取到的用户条目有特定字段的提取, username从查询的用户信息取特定字段值作为grafana的用户名,
member_of 代表,根据group_search_base_dns和group_search_filter 得到特定的一个组后,取那个字段作为组名字。 这个取到的结果需要和下面的映射保持一致。
email代表取特定用户的mail字段作为grafana用户的email信息。
servers_group_mappings: 这个是用于定义ldap用户组和grafana角色组的映射关系的, 上面member_of ,group_search_base_dns和group_search_filter 这三个条件可以获取到ldap的组名,这里要和三个条件获取的一致。
重启服务
systemctl restart grafana-server
边栏推荐
猜你喜欢
日本著名设计师三宅一生去世:产品曾被国人高价抢 乔布斯也是粉丝
牛客网 Verilog 在线编程题库解答(VL1~VL10)
ref的使用
How to play with container local storage through open-local? | Dragon Lizard Technology
The strongest distributed lock tool: Redisson
说了半天跨平台,今儿咱就来跨跨!(完结篇)——Kubenetes上手实践
三面(技术 +HR 面试)网易,分享我的面试经验!(已拿 offer)
艺术与科技的狂欢,云端XR支撑阿那亚2022砂之盒沉浸艺术季
安装搭建私有仓库 Harbor
使用mysql:5.6和 owncloud 镜像,构建一个个人网盘
随机推荐
PHP基础笔记-NO.4
书单 | “推荐系统” 值得一读的五本书
How to play with container local storage through open-local? | Dragon Lizard Technology
Ros简介
毕昇编译器优化:Lazy Code Motion
艺术与科技的狂欢,云端XR支撑阿那亚2022砂之盒沉浸艺术季
混动产品助力,自主SUV市场格局迎来新篇章
【知识点合辑】numpy常用函数+jupyter小用法
Cortex-A7 MPCore 架构
IMX6ULL—Assembly LED Lights
好的架构是进化来的,不是设计来的
Unity webgl 关于适配网页 ,并且用到js中的SetTimeOut和SetInterval()
集合框架Collection与Map的区别和基本使用
Linux上给PHP安装redis扩展
win10 uwp 自定义控件 SplitViewItem
shared usage in d
【工业数字化大讲堂 第二十期】制造业数字化能力建设分享,特邀制造业高级咨询顾问 李东老师分享
Cortex-A7 MPCore Architecture
A carnival of art and technology, cloud XR supports Anaya 2022 Sandbox Immersive Art Season
Ng DevUI 周下载量突破1000啦!