【发布时间】:2021-12-27 13:53:33
【问题描述】:
我正在使用舵图。在部署过程中,我覆盖如下值:
auth.generic_oauth: # for SSO
groups_attribute_path: contains(groups[*], 'GrafanaAdmins') && 'Admin' || 'Viewer'
enabled: true
name: Keycloak
allow_sign_up: false
client_id: grafana
client_secret: CLIENT_SECRET
scopes: openid,email,profile,groups
team_ids:
allowed_organizations:
auth_url: AUTH_URL
token_url: TOKEN_URL
api_url: API_URL
tls_skip_verify_insecure: true
在 Keycoke 中,我创建了一个客户端、一个客户端范围、一个客户端范围内的组映射器、一个组并将 GrafanaAdmins 组分配给一个用户。
我想要实现的目标是能够使用在 Keycloak 中定义的用户登录到 Grafana,该用户也被分配了 GrafanaAdmins 组。
我所拥有的是这个错误:
t=2021-12-27T13:32:18+0000 lvl=warn msg="Not allowing oauth_generic_oauth login, user not found in internal user database and allow signup = false"
t=2021-12-27T13:32:18+0000 lvl=eror msg="invalid username or password" logger=context userId=0 orgId=0 uname=
我不想注册新用户,也不想使用额外的数据库。它应该使用 Keycloak。
Grafana 文档的描述性不是很强,很难绕过它。
【问题讨论】:
-
您是否使用具有有效许可证的 Grafana Enterprise 8.1+ 版本?
-
我在 Helm 图表中使用这个 Grafana,应用程序版本 7.1.5
标签: single-sign-on keycloak grafana