diff --git a/k8s/infra/logging/grafana-values.yaml b/k8s/infra/logging/grafana-values.yaml index 17079e9..8849701 100644 --- a/k8s/infra/logging/grafana-values.yaml +++ b/k8s/infra/logging/grafana-values.yaml @@ -73,7 +73,7 @@ grafana.ini: auth.generic_oauth: enabled: true name: Authentik - allow_sign_up: false + allow_sign_up: true # Allow sync to create/update users from OAuth claims client_id: grafana scopes: openid email profile groups auth_url: https://authentik.riotpiao.com/application/o/authorize/ @@ -84,7 +84,7 @@ grafana.ini: # Authentik doesn't serve — request 404s with "Error getting email address" # and the whole OAuth login fails. email_attribute_path: email - login_attribute_path: preferred_username + login_attribute_path: email # Use email for lookup — stable and matches Authentik name_attribute_path: name role_attribute_path: "preferred_username == 'akadmin' && 'GrafanaAdmin' || contains(groups[*], 'homelab-admins') && 'Admin' || 'Viewer'" allow_assign_grafana_admin: true