【问题标题】:How to tell Grafana using OAuth that some user is admin or belong to some org?如何使用 OAuth 告诉 Grafana 某个用户是管理员或属于某个组织?
【发布时间】:2017-05-14 19:16:49
【问题描述】:

我有 CF UAA,并尝试通过 generic_oauth 将它与 Grafana 4.0.2 一起使用。我能够配置登录等,它工作正常。我缺少的是如何区分其他管理员用户。另外,我想在 Grafana 中将用户区分为不同的组织。

可行吗?如果是这样,怎么做?我正在查看 https://docs.cloudfoundry.org/api/uaa/#user-info /userinfo 端点(它在我的 Grafana generic_oauth 设置中使用),看起来它没有足够的信息。也许这可以通过范围以某种方式完成?

【问题讨论】:

  • 我也在寻找相同问题的解决方案。我会检查是否创建像@AussieDan 建议的插件是正确的方法。
  • @MikaAndrianarijaona 运气好吗?我只是在这一点上很好奇

标签: oauth-2.0 grafana cloudfoundry-uaa


【解决方案1】:

另一种选择是在 Grafana 中显式创建一个用户,然后在第一次 OAuth 登录之前将他/她设置为某个组织中的管理员。更多详情请看这篇帖子:https://medium.com/@davidoha/how-to-restrict-user-access-with-to-grafana-with-generic-oauth-656a1a660a7b

【讨论】:

    【解决方案2】:

    通用 oauth 插件不提供自动将用户添加到特定组织或指定其访问级别的方法。

    用户成功通过 Grafana 身份验证后,您可以编辑其用户帐户并设置其权限级别等。

    可以扩展 oauth 模块返回的 BasicUserInfo 结构,以便能够保存用户应该是其成员的组织列表,并更新 login_oauth.go 以管理用户的组织成员资格,如果这样的话元素由 oauth 插件返回。在这一点上,看起来最简单的方法是创建一个 oauth_cloudfoundry 插件,该插件可以使用 cloudfoundry 组成员身份映射到 grafana org 成员身份。

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-07-18
    • 2022-01-05
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-04-06
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多