コンテンツにスキップ

Grafana Cloud

Last reviewed: 2 months ago

このガイドでは、Cloudflare Zero TrustでOIDCアプリケーションとしてGrafana Cloudを構成する方法について説明します。

前提条件

1. Cloudflare Zero TrustにSaaSアプリケーションを追加する

  1. Zero Trustに移動し、Access > Applicationsを選択します。
  2. SaaSを選択します。
  3. ApplicationGrafana Cloudと入力し、表示される対応するテキストボックスを選択します。
  4. 認証プロトコルとしてOIDCを選択します。
  5. Add applicationを選択します。
  6. Scopesで、AccessがIDトークンに送信する属性を選択します。
  7. Redirect URLshttps://<your-grafana-domain>/login/generic_oauthと入力します。
  8. (オプション)プロトコルがIdPによってサポートされている場合、Proof of Key Exchange (PKCE)を有効にします。PKCEはすべてのログイン試行で実行されます。
  9. Client secretClient IDToken endpoint、およびAuthorization endpointをコピーします。
  10. Save configurationを選択します。
  11. (オプション)Enable App in App Launcherをオンにし、App Launcher URLhttps://<your-grafana-domain>/loginと入力してApp Launcher設定を構成します。
  12. アプリケーションのAccess policiesを構成します。
  13. Doneを選択します。

2. Grafana CloudにSSOプロバイダーを追加する

  1. Grafana Cloudで、menuアイコン > Administration > Authentication > Generic OAuthを選択します。
  2. (オプション)Display nameに新しい表示名(例:Cloudflare Access)を入力します。ユーザーはSSO経由でサインインする際に**Sign in with (display name)**を選択します。
  3. 次のフィールドに入力します:
    • Client Id:Cloudflare Zero Trustのアプリケーション構成からのClient ID
    • Client secret:Cloudflare Zero Trustのアプリケーション構成からのClient secret
    • Scopesuser:emailを削除し、Cloudflare Zero Trustで構成されたスコープを入力します
    • Auth URL:Cloudflare Zero Trustのアプリケーション構成からのAuthorization endpoint
    • Token URL:Cloudflare Zero Trustのアプリケーション構成からのToken endpoint
  4. Saveを選択します。

3. 統合をテストする

シークレットブラウザウィンドウを開き、Grafanaドメイン(https://<your-grafana-domain>/login)に移動します。**Sign in with (display name)**を選択します。Cloudflare Accessのログイン画面にリダイレクトされ、アイデンティティプロバイダーでサインインするように求められます。