Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Configurar autenticação OAuth para o Grafana

Última atualização: Jul 05, 2026

Managed Service for Grafana oferece suporte à autenticação de usuários e à autorização de aplicativos por meio do protocolo OAuth 2.0. Este tópico descreve como configurar o logon único (SSO) no Grafana usando um aplicativo da Alibaba Cloud como provedor de identidade.

Informações básicas

O OAuth (Open Authorization) é um protocolo aberto que permite a autorização segura de aplicativos web, móveis e desktop de forma simples e padronizada. Aplicativos autorizados acessam recursos protegidos sem exigir credenciais do usuário. Para mais informações, consulte a documentação oficial do OAuth.

Após a autorização, seus sistemas auto-hospedados podem acessar as informações armazenadas no Managed Service for Grafana. Este tópico demonstra o processo de integração OAuth usando um sistema da Alibaba Cloud como provedor de autorização. Para autorizar outros tipos de contas, consulte a documentação oficial do Grafana.

Como funciona

image

As etapas a seguir demonstram como usar o sistema da Alibaba Cloud para simular o sistema de autorização mostrado no diagrama. As configurações fornecidas servem apenas como referência. Certifique-se de que as configurações reais do seu sistema estejam em conformidade com o padrão OAuth 2.0.

Etapa 1: Crie um aplicativo

  1. Faça logon no console RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, escolha Integrated Management > OAuth Applications Preview.

  3. Na aba Enterprise Applications, clique em Create Application.

  4. No painel Create Application, configure os parâmetros do aplicativo.

    1. Insira um Application Name e um Display name.

    2. Selecione um Application Type conforme as descrições a seguir.

      Tipo de aplicativo

      Descrição

      WebApp

      Aplicativo baseado na web que interage por meio de um navegador.

      NativeApp

      Aplicativo nativo executado em um sistema operacional desktop ou móvel.

      ServerApp

      Aplicativo que acessa diretamente os serviços da Alibaba Cloud sem logon do usuário. Atualmente, há suporte apenas para aplicativos de sincronização de usuários baseados no protocolo System for Cross-domain Identity Management (SCIM).

    3. Defina o período de validade do Access Token Validity Period.

      Valores válidos: de 900 segundos (15 minutos) a 10.800 segundos (3 horas). O valor padrão é 3.600 segundos.

    4. Para WebApp e NativeApp, defina o período de validade do Refresh Token Validity Period e especifique o Callback.

      • O período de validade do token de atualização varia de 7.200 segundos (2 horas) a 31.536.000 segundos (1 ano). O valor padrão é 2.592.000 segundos.

      • A URL de callback corresponde ao endereço de conexão do workspace do Grafana com o sufixo /login/generic_oauth, por exemplo, http://[endereço de conexão do Grafana:número da porta]/login/generic_oauth. Visualize o endereço de conexão e o número da porta do workspace do Grafana na página Workspace Information. Para mais informações, consulte Criar um workspace do Grafana.

  5. Clique em Save.

Etapa 2: Adicionar um escopo

  1. Na aba Enterprise Applications, clique no nome do seu aplicativo.

    Nota

    A seção Basic Information na página de detalhes do aplicativo contém o ID do aplicativo, necessário na Etapa 4.

  2. Na aba Application OAuth Scopes, clique em Add OAuth Scopes.

  3. No painel Add OAuth Scopes, selecione o escopo profile.

  4. Clique em OK.

Etapa 3: Criar um segredo de aplicativo

  1. Na página de detalhes do aplicativo, clique na aba App Secrets e, em seguida, clique em Create Secret.

  2. Na caixa de diálogo Create App Secret, clique em Copy para salve o segredo do aplicativo e, depois, clique em close.

    Importante
    • O segredo do aplicativo é exibido apenas no momento da criação e não pode ser recuperado posteriormente. Armazene-o em um local seguro.

    • É possível criar até dois segredos de aplicativo para cada aplicativo.

Etapa 4: Modifique parâmetros do workspace

  1. Faça logon no console ARMS. No painel de navegação à esquerda, escolha Managed Service for Grafana > Workspace Management.

  2. Faça logon no console do Managed Service for Grafana. No painel de navegação à esquerda, clique em Workspace Management.

  3. Na página Workspace Management, clique no ID do workspace que você deseja gerencie.

  4. No painel de navegação à esquerda, clique em Parameter Settings.

  5. Na lista de parâmetros à esquerda, selecione auth.generic_oauth e clique em Modify Parameters.

  6. Na coluna Runtime Parameters, modifique os parâmetros com os valores a seguir e clique em Save and Apply.

    name = Alibaba
    enabled = true
    allow_sign_up = true
    client_id = <Your application ID>      // The application ID from the Basic Information section in the RAM console.
    client_secret = <Your application secret> // The application secret you created in Step 3.
    scopes = openid profile
    auth_url = https://signin.aliyun.com/oauth2/v1/auth
    token_url = https://oauth.aliyun.com/v1/token
    api_url = https://oauth.aliyun.com/v1/userinfo
    email_attribute_path=login_name
  7. Na lista de parâmetros à esquerda, selecione server e clique em Modify Parameters.

  8. Na coluna Runtime Parameters, modifique os parâmetros com os valores a seguir e clique em Save and Apply.

    root_url = http://[Your-Grafana-URL:Port]
    Nota

    Encontre a URL de conexão e o número da porta do seu workspace do Grafana na página Workspace Information.