Okta 카탈로그 앱으로 SAML 구성
Okta 카탈로그 앱으로 SAML 구성 (Configure SAML with Okta catalog application)
Grafana SAML 인증 흐름을 구성하는 방법은 여러 가지가 있어요. 이 문서는 Okta Integration Network(OIN) 카탈로그에 있는 Grafana Labs 앱을 사용해 SAML 인증 흐름을 구성하는 방법을 중점적으로 다룹니다. Okta를 IdP로 쓰는 경우 간편하게 설정할 수 있는 방법이에요.
본문
Grafana Labs 애플리케이션은 Okta Integration Network 카탈로그에서 찾을 수 있어요.
전제 조건 (Prerequisites)
- Grafana Enterprise 또는 유료 Grafana Cloud 계정
- Grafana와 Okta 양쪽에서의 관리자(Admin) 권한
지원되는 기능 (Supported features)
- SAML Single Sign-On (SSO)
- SAML Attribute Mapping (속성 매핑)
- SAML Group Mapping (그룹 매핑)
- SCIM 프로비저닝을 위한 SAML External ID Mapping (외부 ID 매핑)
OIN 애플리케이션으로 SAML 구성하기
Okta Integration Network 카탈로그에서:
- Okta Integration Network 카탈로그를 방문해
Grafana Labs를 검색해요. - Grafana Labs 애플리케이션 페이지에서 +Add Integration을 클릭해요.
- 통합을 추가할 테넌트(tenant)를 선택해요.
Grafana Labs 애플리케이션 페이지에서:
- 필요하다면 Application label(애플리케이션 라벨)을 업데이트해요.
- 도메인 이름을 설정해요. 예:
your-grafana-domain.grafana.net. - Done을 클릭해요.
| 필드 | 설명 |
|---|---|
| Application label | 애플리케이션의 이름 |
| Domain name | Grafana 인스턴스의 도메인 이름 |
Grafana Labs Integration 페이지에서:
- Assignments 탭에서 애플리케이션에 접근해야 할 그룹 또는 사용자를 추가해요.
- Sign On 탭에서 Metadata URL을 복사해요.
Grafana에서 SAML 설정 업데이트하기:
- Grafana Labs SAML 설정 페이지로 이동해요. 왼쪽 메뉴의 Authentication 섹션 안에서 SAML 설정 페이지를 열어요.
- 유일한 필수 단계는 3. Connect Grafana with Identity Provider 탭의 IdP Metadata URL 필드에 Metadata URL을 붙여 넣는 것이에요.
- 변경 사항을 저장하고 적용해요.
이 구성으로 사용자들은 자신의 Okta 자격 증명으로 Grafana에 접근할 수 있게 돼요.