Todos os produtos
Search
Central de documentação

Managed Service for Grafana:Autenticação unificada para Grafana com Azure AD

Última atualização: Jul 10, 2026

O Managed Service for Grafana oferece suporte à autenticação unificada com o Azure AD. Configure a autenticação unificada com o Azure AD e defina funções para usuários e grupos com base nas permissões do aplicativo Azure AD.

Pré-requisitos

  • Você criou um workspace do Grafana.

  • Você configurou o Azure AD.

Para mais informações, consulte a documentação sobre autenticação do Azure AD no Grafana open source.

Etapa 1: Crie um registro de aplicativo

  1. Faça logon no Azure Portal. No painel de navegação à esquerda, selecione Azure AD.

    Nota

    Se você tiver vários domínios AD, selecione o domínio AD e o tenant a serem utilizados.

  2. No painel de navegação à esquerda, clique em App registration > New Registration.

  3. Adicione uma URL de redirecionamento. Para a plataforma, selecione Web. Insira a URL do Grafana no seguinte formato: https://<my_grafana_server_name_or_ip>:<grafana_server_port>/login/azuread. Em seguida, clique em Register. O Azure redirecionará você para a página de visão geral do novo aplicativo.

  4. Na seção Certificates & secrets, adicione um novo client secret.

Etapa 2: Defina permissões

  1. No painel de navegação à esquerda, clique em Manifest para definir as funções e permissões do aplicativo.

    O Grafana fornece três funções: Viewer, Editor e Admin. Se nenhuma função for atribuída, o Grafana atribuirá a função Viewer a todos os usuários por padrão. Cada função exige um id exclusivo. Use um gerador de UUID ou o comando New-Guid do powershell para gerar ids exclusivos. Exemplo:

    Nota

    Substitua cada espaço reservado SOME_UNIQUE_ID por um id exclusivo gerado.

    "appRoles": [
          {
            "allowedMemberTypes": [
              "User"
            ],
            "description": "Grafana org admin Users",
            "displayName": "Grafana Org Admin",
            "id": "SOME_UNIQUE_ID",
            "isEnabled": true,
            "lang": null,
            "origin": "Application",
            "value": "Admin"
          },
          {
            "allowedMemberTypes": [
              "User"
            ],
            "description": "Grafana read only Users",
            "displayName": "Grafana Viewer",
            "id": "SOME_UNIQUE_ID",
            "isEnabled": true,
            "lang": null,
            "origin": "Application",
            "value": "Viewer"
          },
          {
            "allowedMemberTypes": [
              "User"
            ],
            "description": "Grafana Editor Users",
            "displayName": "Grafana Editor",
            "id": "SOME_UNIQUE_ID",
            "isEnabled": true,
            "lang": null,
            "origin": "Application",
            "value": "Editor"
          }
        ],
  2. No Azure AD, acesse a página Enterprise applications, localize e selecione seu aplicativo.

  3. Clique em Users and groups, adicione usuários e atribua funções.

Etapa 3: Configure parâmetros do Grafana

  1. Faça logon no console do ARMS. No painel de navegação à esquerda, escolha Managed Service for Grafana > Workspace Management.

  2. Faça logon no console do Managed Service for Grafana. No painel de navegação à esquerda, clique em Workspace Management.

  3. Na página Workspace Management, clique no id do workspace que deseja gerenciar.

  4. No painel de navegação à esquerda, clique em Parameter Settings.

  5. Na lista de parâmetros à esquerda, selecione auth.azuread e clique em Modify Parameters.

  6. Configure os parâmetros conforme descrito abaixo e clique em Save and Apply.

    [auth.azuread]
    name = Azure AD
    enabled = true
    allow_sign_up = true
    client_id = <client_id>
    client_secret = <client_secret>
    scopes = openid email profile
    auth_url= https://login.microsoftonline.com/<application-id>/oauth2/v2.0/authorize
    token_url = https://login.microsoftonline.com/<application-id>/oauth2/v2.0/token
    allowed_domains =
    allowed_groups =
    Nota

    Os valores de client_id, client_secret e application-id correspondem aos dados obtidos no registro do seu aplicativo Azure.

    Descrição dos parâmetros:

    • O client id e o client secret estão disponíveis na página Certificates & secrets.image.png

    • Para obter a Auth URL e a Token URL, clique em Endpoints na página Overview.image.png

Etapa 4: Fazer logon no Grafana

Após configurar os parâmetros do Azure, aguarde cerca de um minuto para que as configurações entrem em vigor. Acesse a URL do seu Grafana e clique em Sign in with Azure AD. Um logon bem-sucedido confirma que a autenticação unificada com o Azure AD foi configurada corretamente.image.png