Okta 카탈로그 앱으로 SAML 구성

Okta 카탈로그 앱으로 SAML 구성 (Configure SAML with Okta catalog application)

Grafana SAML 인증 흐름을 구성하는 방법은 여러 가지가 있어요. 이 문서는 Okta Integration Network(OIN) 카탈로그에 있는 Grafana Labs 앱을 사용해 SAML 인증 흐름을 구성하는 방법을 중점적으로 다룹니다. Okta를 IdP로 쓰는 경우 간편하게 설정할 수 있는 방법이에요.

출처: Configure SAML with Okta catalog application

본문

Grafana Labs 애플리케이션은 Okta Integration Network 카탈로그에서 찾을 수 있어요.

전제 조건 (Prerequisites)

  • Grafana Enterprise 또는 유료 Grafana Cloud 계정
  • Grafana와 Okta 양쪽에서의 관리자(Admin) 권한

지원되는 기능 (Supported features)

  • SAML Single Sign-On (SSO)
  • SAML Attribute Mapping (속성 매핑)
  • SAML Group Mapping (그룹 매핑)
  • SCIM 프로비저닝을 위한 SAML External ID Mapping (외부 ID 매핑)

OIN 애플리케이션으로 SAML 구성하기

Okta Integration Network 카탈로그에서:

  1. Okta Integration Network 카탈로그를 방문해 Grafana Labs를 검색해요.
  2. Grafana Labs 애플리케이션 페이지에서 +Add Integration을 클릭해요.
  3. 통합을 추가할 테넌트(tenant)를 선택해요.

Grafana Labs 애플리케이션 페이지에서:

  1. 필요하다면 Application label(애플리케이션 라벨)을 업데이트해요.
  2. 도메인 이름을 설정해요. 예: your-grafana-domain.grafana.net.
  3. Done을 클릭해요.
필드 설명
Application label 애플리케이션의 이름
Domain name Grafana 인스턴스의 도메인 이름

Grafana Labs Integration 페이지에서:

  1. Assignments 탭에서 애플리케이션에 접근해야 할 그룹 또는 사용자를 추가해요.
  2. Sign On 탭에서 Metadata URL을 복사해요.

Grafana에서 SAML 설정 업데이트하기:

  1. Grafana Labs SAML 설정 페이지로 이동해요. 왼쪽 메뉴의 Authentication 섹션 안에서 SAML 설정 페이지를 열어요.
  2. 유일한 필수 단계는 3. Connect Grafana with Identity Provider 탭의 IdP Metadata URL 필드에 Metadata URL을 붙여 넣는 것이에요.
  3. 변경 사항을 저장하고 적용해요.

이 구성으로 사용자들은 자신의 Okta 자격 증명으로 Grafana에 접근할 수 있게 돼요.

더 알아보기 (Learn more)