Team Sync 구성

Team Sync 구성 (Configure Team Sync)

Team sync는 인증 제공자(auth provider)의 팀(또는 그룹)과 Grafana의 팀 사이의 동기화를 설정할 수 있게 해 주는 기능이에요. LDAP, OAuth, SAML 사용자가 특정 팀이나 그룹의 구성원이면 Grafana의 특정 팀 구성원으로 자동 추가/제거되도록 할 수 있답니다 (Grafana Enterprise/Cloud).

출처: Configure Team Sync

본문

참고: Grafana Enterprise와 Grafana Cloud에서 사용 가능해요.

Grafana는 팀의 모든 동기화된 사용자를 추적하며, 팀 구성원 목록에서 어떤 사용자가 동기화되었는지 볼 수 있어요(스크린샷의 LDAP 라벨 참고). 이 메커니즘으로 Grafana는 그룹 멤버십이 변경될 때 기존 동기화 사용자를 팀에서 제거할 수 있어요. 또한 사용자를 수동으로 팀 구성원으로 추가할 수 있으며, 그 사용자는 로그인할 때 제거되지 않아요. 이렇게 해서 LDAP 그룹 멤버십과 Grafana 팀 멤버십을 유연하게 결합할 수 있어요.

현재 동기화는 LDAP가 활성 백그라운드 동기화로 사용되는 경우를 제외하고는 사용자가 로그인할 때만 발생해요.

지원되는 제공자 (Supported providers)

  • Auth Proxy
  • Entra ID
  • Generic OAuth integration
  • GitHub OAuth
  • GitLab OAuth
  • Google OAuth
  • LDAP
  • Okta
  • SAML

Grafana 팀을 외부 그룹과 동기화하기

이미 일부 사용자를 팀으로 묶었다면, 그 팀을 외부 그룹과 동기화할 수 있어요.

  1. Grafana에서 Administration > Users and access > Teams로 이동해요.
  2. 팀을 선택해요.
  3. External group sync 탭으로 가서 Add group을 클릭해요.
  4. 동기화하려는 그룹의 값을 입력해요. 이 값이 Grafana GroupID가 돼요. 예시:
    • LDAP의 경우 팀과 동기화하려는 LDAP 그룹의 LDAP distinguished name (DN)이에요.
    • Auth Proxy의 경우 커스텀 Groups 헤더의 일부로 받는 값이에요.
  5. Add group을 클릭해 저장해요.

그룹 매칭은 대소문자를 구분하지 않아요.

LDAP 특수: 와일드카드 매칭

LDAP를 사용할 때 common name 속성(CN)에 와일드카드(*)를 사용해 해당 Organization Unit(OU)의 모든 그룹과 매칭할 수 있어요.

예: cn=users,ou=groups,dc=grafana,dc=orgcn=*,ou=groups,dc=grafana,dc=org와 매칭될 수 있어요.

더 알아보기 (Learn more)