Okta로 SCIM 구성하기

Okta로 SCIM 구성하기 (Configure SCIM with Okta)

Okta로 SCIM 프로비저닝을 구성해 Grafana의 사용자·팀 관리를 자동화하는 방법을 알려드릴게요. Grafana에서 서비스 계정을 만들고, Okta에서 SAML 애플리케이션을 만들어 SCIM 프로비저닝을 활성화·구성합니다.

참고: Grafana EnterpriseGrafana Cloud에서 사용할 수 있어요.

참고 (중요): SAML 인증과 SCIM 프로비저닝을 함께 쓸 때 사용자 식별자를 올바르게 정렬하는 것이 중요합니다. Okta SAML 앱이 Grafana SCIM externalId에 매핑될 안정적·고유 식별자를 SAML 클레임으로 보내도록 구성하고, Grafana SAML 설정이 그 클레임을 사용하도록 구성하세요. 일반 Okta SAML 설정은 Okta와 SAML 구성을 참고하세요.

출처: 문서

본문

전제 조건

  • SCIM 프로비저닝이 활성화된 Grafana Enterprise 또는 유료 Grafana Cloud 계정
  • Grafana와 Okta 양쪽의 Admin 접근
  • Okta로 SAML 인증 구성
  • Grafana에서 SCIM 기능 활성화

Grafana에서 SCIM 구성

서비스 계정 만들기

  1. Administration > Users and access > Service accounts 이동
  2. Add service account 클릭
  3. 이름으로 생성(예: "SCIM provisioning")
  4. Roles 드롭다운에서 User administration(사용자 동기화)과 Teams(그룹 동기화) 선택
  5. 새 토큰 생성 후 안전하게 저장. Okta 구성에서 사용됨

Okta에서 SCIM 구성

SAML 인증과 SCIM 프로비저닝을 모두 구성해 Graph과의 자동 사용자·팀 동기화를 활성화하세요. SAML 애플리케이션부터 만든 뒤 SCIM 프로비저닝을 활성화·구성합니다.

SCIM 프로비저닝 활성화

  1. Okta의 SAML App Integration에서 General 탭 이동
  2. SCIM 프로비저닝 활성화 (새 프로비저닝 탭이 나타남)

프로비저닝 설정 구성

Integration 탭에서 구성:

  • SCIM Connector base URL: Administration > Authentication > SCIM의 SCIM UI에서 직접 복사(Tenant URL로 표시). 수동 구성:
    • Grafana Cloud: https://{stack-name}.grafana.net/apis/scim.grafana.app/v0alpha1/namespaces/stacks-{stack-id}
    • 자체 호스팅: https://{your-grafana-domain}/apis/scim.grafana.app/v0alpha1/namespaces/default
  • Unique identifier field: userName
  • Supported provisioning actions: Import New Users and Profile Updates, Push New Users, Push Profile Updates
  • Authentication Mode: HTTP Header
  • Authorization: Bearer {your-grafana-service-account-token}
  • Test Connector Configuration 클릭 후 저장

To App 탭에서 활성화:

  • Create Users
  • Update User Attributes
  • Deactivate Users

구성 후: 1) Okta에서 SCIM 커넥터 테스트, 2) 테스트 사용자를 앱에 할당, 3) Grafana에서 사용자가 프로비저닝되는지 확인.

더 알아보기 (Learn more)