Single Sign-On

Single Sign-On ist eine Funktion von DefectDojo Pro. Seit DefectDojo 3.0 ist der SSO-Funktionsumfang – SAML, OIDC und die mitgelieferten OAuth-Provider – nur in DefectDojo Pro verfügbar. Open-Source-DefectDojo verwendet die lokale Benutzername/Passwort-Anmeldung und den Passwort-Reset-Ablauf.

Wenn Sie Open-Source-DefectDojo betreiben und SSO nutzen möchten, müssen Sie zu DefectDojo Pro wechseln; die Migration wird in den 3.0-Upgrade-Hinweisen beschrieben. Bestehende Benutzerkonten und Gruppenmitgliedschaften bleiben beim Upgrade erhalten. Informationen zur Zugriffskontrolle in Open-Source-DefectDojo finden Sie auf der Seite Autorisierte Benutzer.

Anzeigen der aktuellen Konfiguration

Authorization Connectors listet alle unterstützten Provider auf einer Seite auf – welche konfiguriert sind, welche aktiviert sind und welches Protokoll jeder verwendet – und führt Sie direkt zum Einstellungsformular für jeden von ihnen. Beginnen Sie dort, wenn Sie den Status dieser Instanz kennen möchten, statt einen bestimmten Provider einzurichten.

Unterstützte SSO-Provider (DefectDojo Pro)

DefectDojo Pro unterstützt SAML und die folgenden OAuth-Provider. Jede Anleitung führt durch die Einrichtung auf Provider-Seite und die entsprechende Konfiguration in der Pro-Benutzeroberfläche Enterprise Settings.

Bereitstellung von Benutzern aus Ihrem Verzeichnis (DefectDojo Pro)

Die oben genannten Provider entscheiden, wer sich anmelden darf. SCIM Provisioning hält die Kontoliste selbst mit Ihrem Verzeichnis synchron, sodass Benutzer bei ihrem Eintritt erstellt, bei Änderungen ihrer Daten aktualisiert und beim Austritt (zusammen mit ihren API-Tokens) deaktiviert werden.

Die SSO-Konfiguration in DefectDojo Pro kann nur von einem Superuser vorgenommen werden.

DefectDojo-Pro-Benutzer: Fügen Sie die IP-Adressen Ihrer SAML- oder SSO-Dienste vor der Einrichtung von SSO zur Firewall-Whitelist hinzu. Weitere Informationen finden Sie unter Firewall-Regeln.

Deaktivieren der Benutzername-/Passwort-Anmeldung

Sobald SSO in DefectDojo Pro konfiguriert ist, möchten Sie möglicherweise das klassische Anmeldeformular mit Benutzername/Passwort deaktivieren. Deaktivieren Sie Allow Login via Username and Password unter Enterprise Settings > Login Settings.

image

Anmelde-Fallback

Wenn Ihre SSO-Integration nicht mehr funktioniert, können Sie jederzeit zum Standard-Anmeldeformular zurückkehren, indem Sie Folgendes an Ihre DefectDojo-URL anhängen:

/login?force_login_form

Wir empfehlen, mindestens ein Admin-Konto mit konfiguriertem Benutzernamen und Passwort als Fallback beizubehalten.

Auth0 →

Konfigurieren Sie Auth0 SSO in DefectDojo Pro

Authorization Connectors →

Sehen Sie alle Identitätsanbieter auf einer Seite: welche konfiguriert sind, welche aktiviert sind und welches Protokoll jeder verwendet

Azure Active Directory →

Konfigurieren Sie Azure AD SSO und Gruppenzuordnung in DefectDojo Pro

GitHub Enterprise →

Konfigurieren Sie GitHub Enterprise SSO in DefectDojo Pro

GitLab →

Konfigurieren Sie GitLab SSO in DefectDojo Pro

Google Auth →

Konfigurieren Sie Google OAuth in DefectDojo Pro

KeyCloak →

Konfigurieren Sie KeyCloak SSO in DefectDojo Pro

LDAP Authentication →

Konfigurieren Sie die LDAP-Authentifizierung in DefectDojo Pro

OIDC →

OpenID Connect (OIDC) SSO in DefectDojo Pro konfigurieren

Okta →

Okta SSO in DefectDojo Pro konfigurieren

SAML-Konfiguration →

SAML in DefectDojo Pro konfigurieren

SCIM-Provisionierung →

DefectDojo Pro-Benutzer über Ihren Identity Provider bereitstellen und deaktivieren