Grafana не требует отдельной авторизации через провайдера аутентификации. Авторизация пользователей происходит через Визион.
Для этого в конфигурационном файле vision_core config.yml параметру auth.enabled присвойте значение true.
Пользователь Визион с ролью администратора мониторинга vsn_config обладает ролью administrator в Grafana и имеет полномочия создавать и изменять дашборды. Все остальные пользователи имеют только полномочия просмотра дашбордов.
При создании новой роли в Визион автоматически создается соответствующая группа (team) в Grafana. В разделе Ролевая модель администратор ИБ видит все настроенные в Grafana дашборды и назначает полномочия на них для ролей пользователя.
Когда пользователь заходит в интерфейс Grafana, то он видит только те дашборды, на которые назначены полномочия для групп (teams), соответствующих его ролям в Визион.