记一次grafana ldap授权无效

735 阅读1分钟

现象

采用配置文件给某个ldap组授权为grafana editor,授权重启grafana之后,搜索发现该组内用户的role还是viewer。 image.png

排查

  • 查看官方文档,核对配置,未发现有错误
  • 使用grafana ldap输入该用户工号发现该用户已经所在组已经是editor image.png
  • 根据经验,判断是有admin用户手动修改过改用户的role,所以数据库里面有保存,grafana应该是以数据库里的数据为第一数据的,所以ldap授权未生效。

解决

grafana上删除该用户,让该用户重新登录之后权限正常。