我正在尝试使用LDAP为grafana添加单点登录,我遇到了Grafana documentation for LDAP,但我不明白。
我可以使用LDAP获得单点登录功能吗?
如果是,请问有人可以逐步指导我使用ldap和grafana设置单点登录。
Grafana版本:5.2.1 操作系统:WINDOWS
我已经能够使用grafana配置LDAP。现在,我正在尝试将LDAP与Wamp for SSO集成在一起。在Apache错误日志文件中,我得到此错误
auth_ldap authenticate: user username authentication failed; URI /grafana/ [LDAP: ldap_simple_bind() failed][Invalid DN Syntax]
。
我的apache配置文件。
<VirtualHost *:80>
ServerName localhost
RewriteEngine on
ErrorLog "logs/authproxy-error_log"
CustomLog "logs/authproxy-access_log" common
<Location "/grafana/">
LDAPReferrals off
AuthType Basic
AuthName GrafanaAuthProxy
AuthBasicProvider ldap
AuthLDAPURL "ldap://localhost:389/dc=maxcrc,dc=com?cn,ou?sub"
AuthLDAPBindDN "cn=Manager,dc=maxcrc,dc=com"
AuthLDAPBindPassword "password"
AuthLDAPGroupAttributeIsDN off
Require ldap-filter ldapsettingshere
AuthLDAPMaxSubGroupDepth 1
RequestHeader unset Authorization
Require valid-user
</Location>
<Proxy *>
RewriteEngine On
RewriteRule .* - [E=PROXY_USER:%{LA-U:REMOTE_USER},NS]
RequestHeader set X-WEBAUTH-USER "%{PROXY_USER}e"
</Proxy>
RequestHeader unset Authorization
ProxyRequests Off
ProxyPass /grafana/ http://localhost:3000/
ProxyPassReverse /grafana/ http://localhost:3000
</VirtualHost>
能够通过更改bindURL和bindDN解决问题。
答案 0 :(得分:2)
通过执行以下步骤,我已经可以执行SSO。
通过这些步骤,我已经能够获得SSO功能。