Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Grafana

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Grafana を Cloudflare One の OIDC アプリケーションとして設定する手順を説明します。

前提条件

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications に進みます。
  2. Create new application を選択します。
  3. SaaS application を選択します。
  4. ApplicationGrafana を選択します。
  5. 認証プロトコルは OIDC を選択します。
  6. Add application を選択します。
  7. Scopes で、Access が ID トークンに含める属性を選びます。
  8. Redirect URLshttps://<your-grafana-domain>/login/generic_oauth を入力します。
  9. (任意)IdP が対応している場合は Proof of Key Exchange(PKCE) を有効にします。ログイン試行のたびに PKCE が実行されます。
  10. Client secretClient IDToken endpointAuthorization endpoint をコピーします。
  11. アプリケーションの Access ポリシー を設定します。
  12. (任意)Experience settings で、Enable App in App Launcher をオンにし、App Launcher URLhttps://<your-grafana-domain>/login を入力して、App Launcher の設定 を行います。
  13. アプリケーションを保存します。

2. Grafana に SSO プロバイダーを追加する

  1. Grafana で、menu アイコン > Administration > Authentication > Generic OAuth を選択します。
  2. (任意)Display name に表示名を入力します(例: Cloudflare Access)。ユーザーは SSO でサインインするとき、Sign in with(表示名) を選びます。
  3. 次の項目を入力します。
    • Client Id: Cloudflare One のアプリケーション設定にある Client ID
    • Client secret: Cloudflare One のアプリケーション設定にある Client secret
    • Scopes: user:email を削除し、Cloudflare One で設定した scopes を入力します
    • Auth URL: Cloudflare One のアプリケーション設定にある Authorization endpoint
    • Token URL: Cloudflare One のアプリケーション設定にある Token endpoint
  4. Save を選択します。

3. 統合をテストする

ログアウトしてから、Sign in with(表示名) を選択します。Cloudflare Access のログイン画面にリダイレクトされ、ID プロバイダーでのサインインを求められます。

役に立ちましたか?