【问题标题】:LDAP search in Grafana doesn't workGrafana 中的 LDAP 搜索不起作用
【发布时间】:2018-10-28 12:26:52
【问题描述】:

我正在努力让 Grafana LDAP 正常工作,因为我找不到合适的搜索过滤器。在 AD 中,两个组 Grafana-Admin/User 都有一个组作为成员,并且该组有需要向 Grafana 进行身份验证的用户。 为简化起见,我的用户 sys22 在一个名为 Graylog 的组中,组 Graylog 是组 Grafana 的成员。而且,我想在 LDAP 配置中使用组 Grafana。

verbose_logging = true                                                                                                    
[[servers]]                                                                                                               
host = "dc-01.corp.domain.com"                                                                                           
port = 389                                                                                                                
use_ssl = false                                                                                                           
ssl_skip_verify = true                                                                                                    

bind_dn = "CN=Grafana-Auth,OU=ApplicationAccount,OU=SE,OU=Admin,DC=corp,DC=domain,DC=com"                             
bind_password = 'pass1'                                                                                            

search_filter = "(&(objectCategory=Person)(sAMAccountName=%s)"                                                                  
search_base_dns = ["dc=corp,dc=domain,dc=com"]                                                                              

# group_search_filter = "(member:1.2.840.113556.1.4.1941:=%s)"                                                        
# group_search_filter_user_attribute = "distinguishedName"                                                            
# group_search_base_dns = 
["OU=Group,OU=SE,OU=Unit,DC=corp,DC=domain,DC=com"]                                           

[servers.attributes]                                                                                                      
name = "givenName"                                                                                                        
surname = "sn"                                                                                                            
username = "sAMAccountName"                                                                                               
member_of = "distinguisedName"                                                                                            
email = "mail"                                                                                                            

[[servers.group_mappings]]                                                                                                
group_dn = "CN=Grafana- 
Admin,OU=Access,OU=Group,OU=SE,OU=Unit,DC=corp,DC=domain,DC=com"                              
org_role = "Admin"                                                                                                        

[[servers.group_mappings]]                                                                                                
group_dn = "CN=Grafana- 
User,OU=Access,OU=Group,OU=SE,OU=Unit,DC=corp,DC=domain,DC=com"                               
org_role = "Editor"                                                                                                       

[[servers.group_mappings]]                                                                                                
group_dn = "*"                                                                                                            
org_role = "Viewer"   

应用各种过滤器无济于事,而且我一直在得到

lvl=eror msg="Invalid username or password" logger=context userId=0 orgId=0 
uname= error="Invalid Username or Password"
t=2018-05-18T08:01:02+0200 lvl=info msg="Request Completed" logger=context 
userId=0 orgId=0 uname= method=POST path=/login status=401 
remote_addr=X.X.X.X time_ms=13 size=98 
referer=http://graylogprod.corp.domain.com/grafana/login

任何建议我都会非常感激...

谢谢你, 乙

【问题讨论】:

  • 首先你的组搜索设置都被注释掉了,所以它们根本没有任何效果。我建议将您的日志详细程度增加到debug,这应该可以让您更好地了解正在发生的事情。

标签: authentication ldap grafana


【解决方案1】:

在我的案例中,AD 的基础架构存在问题。 Grafana 不支持嵌套组,无法找到用户。

【讨论】:

    猜你喜欢
    • 2013-06-23
    • 2016-08-04
    • 2013-09-24
    • 2013-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-12-11
    • 2018-04-21
    相关资源
    最近更新 更多