Team Sync 구성
Team Sync 구성 (Configure Team Sync)
Team sync는 인증 제공자(auth provider)의 팀(또는 그룹)과 Grafana의 팀 사이의 동기화를 설정할 수 있게 해 주는 기능이에요. LDAP, OAuth, SAML 사용자가 특정 팀이나 그룹의 구성원이면 Grafana의 특정 팀 구성원으로 자동 추가/제거되도록 할 수 있답니다 (Grafana Enterprise/Cloud).
본문
참고: Grafana Enterprise와 Grafana Cloud에서 사용 가능해요.
Grafana는 팀의 모든 동기화된 사용자를 추적하며, 팀 구성원 목록에서 어떤 사용자가 동기화되었는지 볼 수 있어요(스크린샷의 LDAP 라벨 참고). 이 메커니즘으로 Grafana는 그룹 멤버십이 변경될 때 기존 동기화 사용자를 팀에서 제거할 수 있어요. 또한 사용자를 수동으로 팀 구성원으로 추가할 수 있으며, 그 사용자는 로그인할 때 제거되지 않아요. 이렇게 해서 LDAP 그룹 멤버십과 Grafana 팀 멤버십을 유연하게 결합할 수 있어요.
현재 동기화는 LDAP가 활성 백그라운드 동기화로 사용되는 경우를 제외하고는 사용자가 로그인할 때만 발생해요.
지원되는 제공자 (Supported providers)
- Auth Proxy
- Entra ID
- Generic OAuth integration
- GitHub OAuth
- GitLab OAuth
- Google OAuth
- LDAP
- Okta
- SAML
Grafana 팀을 외부 그룹과 동기화하기
이미 일부 사용자를 팀으로 묶었다면, 그 팀을 외부 그룹과 동기화할 수 있어요.
- Grafana에서 Administration > Users and access > Teams로 이동해요.
- 팀을 선택해요.
- External group sync 탭으로 가서 Add group을 클릭해요.
- 동기화하려는 그룹의 값을 입력해요. 이 값이 Grafana
GroupID가 돼요. 예시:- LDAP의 경우 팀과 동기화하려는 LDAP 그룹의 LDAP distinguished name (DN)이에요.
- Auth Proxy의 경우 커스텀
Groups헤더의 일부로 받는 값이에요.
- Add group을 클릭해 저장해요.
그룹 매칭은 대소문자를 구분하지 않아요.
LDAP 특수: 와일드카드 매칭
LDAP를 사용할 때 common name 속성(CN)에 와일드카드(*)를 사용해 해당 Organization Unit(OU)의 모든 그룹과 매칭할 수 있어요.
예: cn=users,ou=groups,dc=grafana,dc=org는 cn=*,ou=groups,dc=grafana,dc=org와 매칭될 수 있어요.