Configura Amazon Managed Grafana per usare Okta - Grafana gestito da Amazon

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura Amazon Managed Grafana per usare Okta

Utilizza i seguenti passaggi per configurare Amazon Managed Grafana per utilizzare Okta come provider di identità. Questi passaggi presuppongono che tu abbia già creato il tuo spazio di lavoro Amazon Managed Grafana e che tu abbia preso nota dell'ID, degli URL e della regione dell'area di lavoro.

Passaggio 1: passaggi da completare in Okta

Completa i seguenti passaggi in Okta.

Per configurare Okta come provider di identità per Amazon Managed Grafana
  1. Accedi alla console Okta come amministratore.

  2. Nel pannello di sinistra, scegli Applicazioni, Applicazioni.

  3. Scegli Browse App Catalog e cerca Amazon Managed Grafana.

  4. Scegli Amazon Managed Grafana e scegli Aggiungi, Fatto.

  5. Scegli l'applicazione per iniziare a configurarla.

  6. Nella scheda Accedi, scegli Modifica.

  7. In Impostazioni di accesso avanzate, inserisci il tuo ID dello spazio di lavoro Amazon Managed Grafana e la tua regione rispettivamente nei campi Name Space e Regione. L'ID e la regione del tuo spazio di lavoro Amazon Managed Grafana sono disponibili nell'URL del tuo spazio di lavoro Amazon Managed Grafana, nel formato workspace-id .grafana-workspace. Regione .amazonaws.com.

  8. Selezionare Salva.

  9. In SAML 2.0, copia l'URL per i metadati dell'Identity Provider. Puoi utilizzarlo più avanti in questa procedura nella console Amazon Managed Grafana.

  10. Nella scheda Assegnazioni, scegli le persone e i gruppi che desideri possano utilizzare Amazon Managed Grafana.

Fase 2: passaggi da completare in Amazon Managed Grafana

Completa i seguenti passaggi nella console Amazon Managed Grafana.

Per completare la configurazione di Okta come provider di identità per Amazon Managed Grafana
  1. Apri la console Amazon Managed Grafana all'indirizzo https://console.aws.amazon.com/grafana/.

  2. Nel riquadro di navigazione, seleziona l'icona del menu.

  3. Seleziona Tutte le aree di lavoro.

  4. Scegli il nome dell'area di lavoro.

  5. Nella scheda Autenticazione, scegli Configurazione completa.

  6. In Importa i metadati, scegli Carica o copia/incolla e incolla l'URL Okta che hai copiato nella procedura precedente.

  7. In Assertion mapping, procedi come segue:

    • Assicurati di voler disattivare l'assegnazione di amministratori. La mia area di lavoro non è selezionata.

      Nota

      Se scegli di non assegnare amministratori al mio spazio di lavoro, non potrai utilizzare la console dell'area di lavoro di Amazon Managed Grafana per amministrare l'area di lavoro, incluse attività come la gestione delle fonti di dati, degli utenti e delle autorizzazioni del dashboard. È possibile apportare modifiche amministrative all'area di lavoro solo utilizzando le API Grafana.

    • Imposta il ruolo dell'attributo Assertion sul nome dell'attributo che hai scelto.

    • Imposta i valori del ruolo di amministratore sul valore corrispondente ai ruoli degli utenti amministratori.

    • (Facoltativo) Se hai modificato gli attributi predefiniti nell'applicazione Okta, espandi Impostazioni aggiuntive - opzionale e quindi imposta i nuovi nomi degli attributi.

      Per impostazione predefinita, l'attributo Okta displayName viene passato all'attributo name e l'attributo Okta mail viene passato a entrambi gli attributi email e login.

  8. Scegli Salva configurazione SAML.