SCIM 프로비저닝 문제 해결
SCIM 프로비저닝 문제 해결 (Troubleshoot SCIM provisioning)
이 페이지는 Grafana에서 SCIM 프로비저닝을 구성하고 사용할 때 겪을 수 있는 일반적인 문제에 대한 해결책을 제공해요. 사용자 프로비저닝, 인증, 로그인 관련 오류를 다룹니다.
출처: 문서
본문
사용자 프로비저닝 문제
오류: "invalid namespace"
원인: SCIM 엔드포인트 URL 형식이 잘못됐어요.
해결: URL이 올바른 형식인지 확인하세요:
https://{$GRAFANA_URL}/apis/scim.grafana.app/v0alpha1/namespaces/{$STACK_ID}/Users
여기서:
{$GRAFANA_URL}는 Grafana URL(서브도메인 형식)이에요.{$STACK_ID}는 Grafana 스택 ID예요:- Grafana Cloud:
stack-123같은 형식 (Grafana Cloud 대시보드에서 확인). - 온프레미스:
default또는 조직 이름 사용.
- Grafana Cloud:
인증 문제
오류: "HTTP 403 Forbidden"
원인: 토큰이 잘못됐거나 권한이 부족해요.
해결:
- 토큰 확인: Service Account 세부 정보 페이지에서 새 토큰을 생성해요.
- 권한 확인: 서비스 계정이 Grafana 인스턴스에서
Editor또는Admin역할을 가졌는지 확인해요.
오류: "HTTP 401 Unauthorized"
원인: 인증 토큰이 유효하지 않거나 만료됐어요.
해결: Grafana의 Service Account 세부 정보 페이지에서 새 토큰을 생성해요.
로그인 문제
오류: "User sync failed"
원인: SAML 어설션에서 사용자의 고유 식별자 필드가 올바르게 구성되지 않았어요.
해결: 아이덴티티 공급자에 따라 필요한 SAML 어설션을 추가해요:
| SAML Assertion | Identity Provider | Value |
|---|---|---|
| userUID | Entra ID | objectId |
| userUID | Okta | user.getInternalProperty("id") |