在grafana的主配置文件grafana.ini中开启LDAP认证

注意:grafana有两个地方需要指定(/etc/grafana/grafana.ini和/usr/share/grafana/conf/defaults.ini)

[auth.ldap]
enabled = true
config_file = /etc/grafana/ldap.toml
allow_sign_up = true
  • config_file指定grafana的ldap配置文件ldap.toml的具体位置

ldap.toml配置文件的内容如下:

[[servers]]
host = "10.2.3.147"
port =
use_ssl = true
start_tls = true
ssl_skip_verify = true bind_dn = "cn=Manager,dc=baidu,dc=com"
bind_password = '123qweasdzxc'
search_filter = "(cn=%s)"
search_base_dns = ["ou=People,dc=baidu,dc=com"] #这个是LDAP里存放所有用户的
group_search_filter = "(&(objectClass=posixGroup)(memberUid=%s))"
group_search_base_dns = ["ou=Group,dc=baidu,dc=com"] #这个是LDAP的组 [servers.attributes]
name = "displayName"
surname = "sn"
username = "cn"
member_of = "cn"
email = "mail" [[servers.group_mappings]] #这个就表示LDAP里为yunwei组,映射到grafana里的权限是Viewer权限
group_dn = "yunwei"
org_role = "Viewer"
[[servers.group_mappings]] #这个就表示LDAP里的dev组,映射到grafana里的权限是Admin权限
group_dn = "dev"
org_role = "Admin"

重启grafana

systemctl restart  grafana-server

参考文档

https://blog.frognew.com/2017/07/config-grafana-with-ldap.html

最新文章

  1. C和指针 第十章 结构和联合 习题
  2. RadioButtonFor绑定值
  3. 【232】◀▶ IDL显示地理图像
  4. CSS实现DIV超长截断,并显示...
  5. How Google TestsSoftware - Crawl, walk, run.
  6. context menu与submenu区别
  7. linux包之findutils之find和xargs命令
  8. Linux下安装firefox的flash插件
  9. DevExpress gridLookUpEdit 实现多选
  10. poj2352 Stars
  11. HttpClient--HttpGet使用
  12. C - Visible Trees HDU - 2841 -莫比乌斯函数-容斥
  13. CDR话单主要字段介绍
  14. 【BZOJ3064】CPU监控(线段树)
  15. 协议栈中使用crc校验函数
  16. Python学习笔记(七)—字典的学习
  17. 补充: istio安装
  18. asp.net mvc5 下载文件方法
  19. Python 1.2 列表和字典基础
  20. Scrapy安装方法

热门文章

  1. (17)zabbix自定义用户key与参数User parameters
  2. opencast的docker安装
  3. RN踩坑
  4. FSHC之MCU接口部分理解
  5. mysql 慢查询日志 pt-query-digest 工具安装
  6. USB storage drivers分析之一
  7. ThreadLocal 的分析
  8. 如何反馈问题issue?
  9. [android开放篇] wifi-direct接口网址
  10. hdu 4251 The Famous ICPC Team Again划分树入门题