Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Grafana Cloud

最終更新 Markdown で表示Agent セットアップ

このガイドでは、Grafana Cloud を Cloudflare One の OIDC アプリケーションとして設定する方法を説明します。

前提条件

1. Cloudflare One に SaaS アプリケーションを追加する

  1. Cloudflare ダッシュボード で、Zero Trust > Access controls > Applications を開きます。
  2. Create new application を選びます。
  3. SaaS application を選びます。
  4. ApplicationGrafana Cloud と入力し、表示される対応するテキストボックスを選びます。
  5. 認証プロトコルとして OIDC を選びます。
  6. Add application を選びます。
  7. Scopes で、Access が ID トークンに含める属性を選びます。
  8. Redirect URLshttps://<your-grafana-domain>/login/generic_oauth を入力します。
  9. (任意)IdP が対応している場合は Proof of Key Exchange (PKCE) を有効にします。有効にすると、すべてのログイン試行で PKCE が実行されます。
  10. Client secretClient IDToken endpointAuthorization endpoint をコピーします。
  11. アプリケーションの Access ポリシー を設定します。
  12. (任意)Experience settings で、Enable App in App Launcher をオンにし、App Launcher URLhttps://<your-grafana-domain>/login を入力して App Launcher の設定 を行います。
  13. アプリケーションを保存します。

2. Grafana Cloud に SSO プロバイダーを追加する

  1. Grafana Cloud で menu アイコン > Administration > Authentication > Generic OAuth を選びます。
  2. (任意)Display name に表示名を入力します(例: Cloudflare Access)。ユーザーは SSO でサインインするとき Sign in with (display name) を選びます。
  3. 次の項目を入力します。
    • Client Id: Cloudflare One のアプリケーション設定にある Client ID
    • Client secret: Cloudflare One のアプリケーション設定にある Client secret
    • Scopes: user:email を削除し、Cloudflare One で設定したスコープを入力します
    • Auth URL: Cloudflare One のアプリケーション設定にある Authorization endpoint
    • Token URL: Cloudflare One のアプリケーション設定にある Token endpoint
  4. Save を選びます。

3. 連携をテストする

シークレットウィンドウを開き、Grafana のドメイン(https://<your-grafana-domain>/login)へ移動します。Sign in with (display name) を選びます。Cloudflare Access のログイン画面へリダイレクトされ、アイデンティティプロバイダーでのサインインを求められます。

役に立ちましたか?