Configurar o Amazon Managed Grafana para usar o CyberArk - Amazon Managed Grafana

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurar o Amazon Managed Grafana para usar o CyberArk

Use as etapas a seguir para configurar o Amazon Managed Grafana para usar o CyberArk como um provedor de identidade. Estas etapas pressupõem que você já tenha criado o espaço de trabalho do Amazon Managed Grafana e tenha anotado o ID, os URLs e a região do espaço de trabalho.

Etapa 1: etapas para concluir no CyberArk

Conclua as etapas a seguir no CyberArk.

Para configurar o CyberArk como um provedor de identidade do Amazon Managed Grafana
  1. Faça login no portal de administrador do CyberArk Indentity.

  2. Escolha Aplicações, Aplicações Web.

  3. Escolha Adicionar aplicações Web.

  4. Pesquise Amazon Managed Grafana para SAML2.0 e escolha Adicionar.

  5. Na configuração da aplicação do CyberArk, vá para a seção Confiança.

  6. Em Configuração do provedor de identidade, escolha Metadados.

  7. Escolha Copiar URL e salve o URL para usar posteriormente nessas etapas.

  8. Em Configuração do provedor de serviços, escolha Configuração manual.

  9. Especifique as configurações do SAML:

    • Em ID da entidade do SP, cole o URL do Identificador do provedor de serviços do espaço de trabalho do Amazon Managed Grafana.

    • Em URL do Serviço do Consumidor de Declaração (ACS), cole a Resposta do provedor de serviços no espaço de trabalho do Amazon Managed Grafana.

    • Defina Subscrever declaração da resposta como Declaração.

    • Certifique-se de que o formato NameID seja emailAddress.

  10. Escolha Salvar.

  11. Na seção Resposta do SAML, certifique-se de que o atributo Amazon Managed Grafana esteja em Nome da aplicação e o atributo CyberArk esteja em Valor do atributo. Depois certifique-se de que os atributos a seguir estejam mapeados. Eles diferenciam letras maiúsculas de minúsculas.

    • displayName é definido com LoginUser.DisplayName.

    • mail é definido com LoginUser.Email.

    • Adicione quaisquer outros atributos que você gostaria de passar. Para obter mais informações sobre os atributos que você pode passar para o Amazon Managed Grafana no mapeamento de declarações, consulte Mapeamento de declarações.

  12. Escolha Salvar.

  13. Na seção Permissões, escolha a quais usuários e grupos atribuir essa aplicação, e escolha Salvar.

Etapa 2: etapas a serem concluídas no Amazon Managed Grafana

Execute as etapas a seguir no console do Amazon Managed Grafana.

Para concluir a configuração do CyberArk como um provedor de identidade para o Amazon Managed Grafana
  1. Abra o console do Amazon Managed Grafana em https://console.aws.amazon.com/grafana/.

  2. No painel de navegação, escolha o ícone de calendário.

  3. Escolha Todos os workspaces.

  4. Escolha o nome do espaço de trabalho.

  5. Na guia Autenticação, escolha Definir a configuração SAML.

  6. Em Importar os metadados, escolha Carregar ou copiar e colar e cole o URL do CyberArk que você copiou no procedimento anterior.

  7. Em Mapeamento de declarações, faça o seguinte:

    • Certifique-se de que Eu quero optar por não atribuir administradores ao meu espaço de trabalho não esteja selecionado.

      nota

      Se você escolher Eu quero optar por não atribuir administradores ao meu espaço de trabalho, você não poderá usar o console do espaço de trabalho do Amazon Managed Grafana para administrar o espaço de trabalho, incluindo tarefas como gerenciar fontes de dados, usuários e permissões do dashboard. Você pode fazer alterações administrativas no espaço de trabalho somente usando as APIs do Grafana.

    • Defina o Perfil do atributo de declaração como o nome do atributo que você escolheu.

    • Defina os Valores do perfil de administrador para valores correspondentes aos perfis dos usuários administradores.

    • (Opcional) Se você alterou os atributos padrão na aplicação do CyberArk, expanda Configurações adicionais: opcional e, em seguida, defina os novos nomes dos atributos.

      Por padrão, o atributo displayName do CyberA é passado como o atributo name, e o atributo mail do CyberA é passado para os atributos email e login.

  8. Escolha Salvar configuração SAML.