Todos os produtos
Search
Central de documentação

Application Real-Time Monitoring Service:Configurar logon baseado em OAuth para o Grafana

Última atualização: Aug 27, 2026

Managed Service for Grafana oferece suporte ao protocolo OAuth 2.0 para autenticação de usuários e autorização de aplicativos. Configure aplicativos de terceiros para fazer logon no Grafana usando OAuth. Este tópico usa um sistema da Alibaba Cloud como exemplo.

Contexto

O OAuth (Open Authorization) é um protocolo aberto que fornece autorização segura para aplicativos web, móveis e desktop. Aplicativos autorizados acessam informações protegidas sem exigir credenciais do usuário. Para obter mais informações, consulte a documentação oficial do OAuth.

Após a autorização, seus sistemas autogerenciados podem acessar informações em um workspace gerenciado do Grafana. Este tópico usa um sistema da Alibaba Cloud como exemplo para demonstrar o logon baseado em OAuth em um workspace gerenciado do Grafana. Para autorizar contas de outros products, consulte a documentação oficial do Grafana.

Como funciona

image

O procedimento a seguir usa um sistema da Alibaba Cloud para simular o sistema de autorização mostrado no diagrama. As configurações servem apenas como referência. A configuração real do seu sistema deve estar em conformidade com o padrão OAuth 2.0.

Etapa 1: Crie um aplicativo

  1. Faça logon no console do RAM com sua conta Alibaba Cloud.

  2. No painel de navegação à esquerda, escolha Integrated Management > OAuth Applications Preview.

  3. Na aba Enterprise Applications, clique em Create Application.

  4. No painel Create Application, configure os parâmetros do aplicativo.

    1. Insira um Application Name e um Display name.

    2. Selecione um Application Type conforme as descrições a seguir.

      Tipo de aplicativo

      Descrição

      WebApp

      Aplicativo baseado na web executado em um navegador.

      NativeApp

      Aplicativo nativo executado em um sistema operacional desktop ou móvel.

      ServerApp

      Aplicativo que acessa serviços da Alibaba Cloud diretamente, sem exigir logon do usuário. Atualmente, este tipo de aplicativo oferece suporte apenas a aplicativos que usam o protocolo SCIM para sincronização de usuários.

    3. Defina o Access Token Validity Period.

      O período de validade pode variar de 900 segundos (15 minutos) a 10.800 segundos (3 horas). O valor padrão é 3.600 segundos.

    4. Para os tipos WebApp e NativeApp, configure o Refresh Token Validity Period e a Callback URL.

      • A validade do token de atualização pode variar de 7.200 segundos (2 horas) a 31.536.000 segundos (1 ano). O valor padrão é 2.592.000 segundos.

      • A URL de callback corresponde ao endpoint do workspace do Grafana seguido pelo sufixo /login/generic_oauth. Exemplo: http://[Grafana-endpoint:port]/login/generic_oauth. Encontre o endpoint e a porta do workspace do Grafana na página Workspace Information. Para obter mais informações, consulte Create a Grafana workspace.

  5. Clique em Save.

Etapa 2: Adicionar um escopo

  1. Na aba Enterprise Applications, clique no nome do seu aplicativo.

    Nota

    Na página de detalhes do aplicativo, encontre o ID do aplicativo na seção Basic Information. Esse ID é necessário para a Etapa 4.

  2. Na aba Application OAuth Scopes, clique em Add OAuth Scopes.

  3. No painel Add OAuth Scopes, selecione o escopo profile.

  4. Clique em OK.

Etapa 3: Crie um segredo

  1. Na página de detalhes do aplicativo, clique na aba App Secrets e clique em Create Secret.

  2. Na caixa de diálogo Create App Secret, visualize e Copy o segredo do aplicativo e clique em close.

    Importante
    • O segredo do aplicativo fica visível apenas no momento da criação e não pode ser recuperado posteriormente. Salve-o em um local seguro.

    • É possível criar no máximo dois segredos de aplicativo para cada aplicativo.

Etapa 4: Modifique parâmetros do workspace

  1. Faça logon no console do ARMS. No painel de navegação à esquerda, escolha Managed Service for Grafana > Workspace Management.

  2. Faça logon no console do Managed Service for Grafana. No painel de navegação à esquerda, clique em Workspace Management.

  3. Na página Workspace Management, clique no ID do workspace que deseja gerenciar.

  4. No painel de navegação à esquerda, clique em Parameter Settings.

  5. Na lista de parâmetros à esquerda, selecione auth.generic_oauth e clique em Modify Parameters.

  6. Na coluna Runtime Parameters, modifique a configuração conforme o bloco de código a seguir e clique em Save and Apply.

    name = Alibaba
    enabled = true
    allow_sign_up = true
    client_id = <application_id>      // You can find the application ID on the Basic Information page of the application in the RAM console.
    client_secret = <application_secret> // The application secret created in Step 3.
    scopes = openid profile
    auth_url = https://signin.alibabacloud.com/oauth2/v1/auth
    token_url = https://oauth.aliyun.com/v1/token
    api_url = https://oauth.aliyun.com/v1/userinfo
    email_attribute_path=login_name
  7. Na lista de parâmetros à esquerda, selecione server e clique em Modify Parameters.

  8. Na coluna Runtime Parameters, modifique a configuração conforme o bloco de código a seguir e clique em Save and Apply.

    root_url = http://[Grafana-endpoint:port]
    Nota

    Encontre o endpoint e a porta do workspace do Grafana na página Workspace Information.