Access
04组织与权限
组织、用户、团队与角色访问控制。
共 5 篇 · 按顺序阅读即为一条完整路径
01
组织(Organization)
组织是 Grafana 实例内的租户边界:仪表盘、数据源、用户与权限都被隔离在各自的组织里。本文讲组织的定位、创建切换删除、默认组织,以及什么时候才值得拆分组织。
02
用户管理
用户从哪里来、进来能做什么、怎么批量维护——本文梳理 Grafana 用户的添加与邀请、角色速览、服务账号与人类用户的区别,以及「用户看不到仪表盘」等高频坑。
03
团队(Team)
团队是组织内的用户分组,也是权限分配的基本单位。本文讲团队的创建与成员管理、从外部身份源同步组,以及如何用团队统一管理文件夹与仪表盘的访问。
04
角色与权限(RBAC)
Viewer、Editor、Admin 三个内置角色覆盖了绝大多数权限需求。本文给出角色能力矩阵、文件夹级权限的做法、固定角色与自定义角色的边界,以及一套权限问题的排查思路。
05
认证与登录集成
Grafana 的登录方式集中在 grafana.ini 的若干 auth 段里:内置账号、OAuth、SAML、LDAP。本文概览各方式的定位与选择,给出一个 GitHub OAuth 完整示例,并说明登出与会话行为。
本页为学习整理的中文改写,依据Grafana 官方文档最新版本编写(以 Grafana 12.x 为基准),操作路径请以实际产品界面为准。