SCIM 프로비저닝 문제 해결

SCIM 프로비저닝 문제 해결 (Troubleshoot SCIM provisioning)

이 페이지는 Grafana에서 SCIM 프로비저닝을 구성하고 사용할 때 겪을 수 있는 일반적인 문제에 대한 해결책을 제공해요. 사용자 프로비저닝, 인증, 로그인 관련 오류를 다룹니다.

출처: 문서

본문

사용자 프로비저닝 문제

오류: "invalid namespace"

원인: SCIM 엔드포인트 URL 형식이 잘못됐어요.

해결: URL이 올바른 형식인지 확인하세요:

https://{$GRAFANA_URL}/apis/scim.grafana.app/v0alpha1/namespaces/{$STACK_ID}/Users

여기서:

  • {$GRAFANA_URL}는 Grafana URL(서브도메인 형식)이에요.
  • {$STACK_ID}는 Grafana 스택 ID예요:
    • Grafana Cloud: stack-123 같은 형식 (Grafana Cloud 대시보드에서 확인).
    • 온프레미스: default 또는 조직 이름 사용.

인증 문제

오류: "HTTP 403 Forbidden"

원인: 토큰이 잘못됐거나 권한이 부족해요.

해결:

  1. 토큰 확인: Service Account 세부 정보 페이지에서 새 토큰을 생성해요.
  2. 권한 확인: 서비스 계정이 Grafana 인스턴스에서 Editor 또는 Admin 역할을 가졌는지 확인해요.

오류: "HTTP 401 Unauthorized"

원인: 인증 토큰이 유효하지 않거나 만료됐어요.

해결: Grafana의 Service Account 세부 정보 페이지에서 새 토큰을 생성해요.

로그인 문제

오류: "User sync failed"

원인: SAML 어설션에서 사용자의 고유 식별자 필드가 올바르게 구성되지 않았어요.

해결: 아이덴티티 공급자에 따라 필요한 SAML 어설션을 추가해요:

SAML Assertion Identity Provider Value
userUID Entra ID objectId
userUID Okta user.getInternalProperty("id")

다음 단계

더 알아보기 (Learn more)