grafana受权公司内部邮箱登陆 ldap配置

 

vi /etc/grafana/grafana.ini    (文件不必定是这个噢,看本身启动服务的配置文件)app

 

修改配置:server

[auth.ldap]dns

enabled = trueip

config_file = /etc/grafana/ldap.toml    (文件路径不必定是这个噢,看本身的配置文件路径)ssl

allow_sign_up = true            email

 

vi  /etc/grafana/ldap.toml       (同上面配置的config_file)配置

 

修改配置:file

verbose_logging = truemap

 

[[servers]]配置文件

host = XXXX   //公司内部ldaphost

port = XXXX       //公司内部ldapport

use_ssl = false

ssl_skip_verify = false

 

bind_dn = "CN=XXXX,OU=XXXX,OU=XXXX,DC=XXXX,DC=com"

bind_password = XXXX

search_filter = "(sAMAccountName=%s)"

search_base_dns = ["OU=XXXX,OU=XXXX,DC=XXXX,DC=XXXX"] 

[servers.attributes]

name = "givenName"

surname = "sn"

username = "sAMAccountName"

member_of = "memberOf"

email =  "mail"

 

[[servers.group_mappings]]

group_dn = "CN=XXXX,OU=User Group,OU=XXXX,DC=XXXX,DC=com"

org_role = "Admin"

 

[[servers.group_mappings]]

group_dn = "*"

org_role = "Viewer"                   //根据本身的需求定义角色

 

注意:XXXX根据本身公司ldap的配置填写

 

ldap我也不太懂,你们本身能够研究下

相关文章
相关标签/搜索