Benutzerverwaltung
Die Benutzerverwaltung von DefectDojo unterscheidet sich je nach Edition. Wählen Sie den Abschnitt, der zu Ihrer Installation passt.
DefectDojo Open-Source
Open-Source-DefectDojo verwendet das Modell der Autorisierten Benutzer: Ein Benutzer erhält Zugriff auf ein Produkt oder einen Produkttyp, indem er zur Liste der Autorisierten Benutzer dieses Datensatzes hinzugefügt wird. Superuser und Mitarbeiter können alles sehen.
- Autorisierte Benutzer — wie Sie Zugriff auf Produkte und Produkttypen gewähren
Die Authentifizierung bei Open-Source-DefectDojo erfolgt über lokalen Benutzernamen/Passwort sowie den Passwort-Reset-Ablauf.
DefectDojo Pro
DefectDojo Pro verwendet ein rollenbasiertes System mit Mitgliedern, Gruppen und globalen Rollen. Benutzer können außerdem SSO-Zugriff über SAML oder einen der unterstützten OAuth-Anbieter erhalten.
- Berechtigungen in DefectDojo — Überblick über Rollen, Mitgliedschaften, globale Rollen und Konfigurationsberechtigungen
- Berechtigungen eines Benutzers festlegen — Zuweisen von Rollen, globalen Rollen und Konfigurationsberechtigungen
- Berechtigungen teilen: Benutzergruppen — Berechtigungen für viele Benutzer gleichzeitig zuweisen
- Berechtigungen in Pro festlegen — Pro-spezifische Benutzeroberfläche zur Verwaltung von Mitgliedern und Berechtigungen
- Massenhaftes Zurücksetzen von Benutzeranmeldedaten — API-Tokens rotieren und Passwort-Resets für viele Benutzer gleichzeitig erzwingen
- Aktions-Berechtigungsübersichten — vollständige Referenz aller Berechtigungen für jede integrierte Rolle
- Benutzerdefinierte RBAC-Rollen — eigene Rollen durch Auswahl einzelner Berechtigungen erstellen
- Single Sign-On — SAML- und OAuth-Einrichtung für Pro
Wechsel zwischen Editionen
Wenn Sie von den Autorisierten Benutzern der Open-Source-Version zum RBAC von Pro wechseln, oder von einer Open-Source-Version vor 3.0, die RBAC verwendet hat, auf das aktuelle Modell der Autorisierten Benutzer aktualisieren, lesen Sie die Hinweise zum 3.0-Upgrade. Bestehende Zugriffsrechte bleiben automatisch erhalten.
Zugriff auf Audit-Logs für DefectDojo-Objekte
Rufen Sie Audit-Protokolle für DefectDojo-Objekte auf
Jede Erstellungs-, Aktualisierungs- und Löschaktion, die DefectDojo in seinem Audit-Protokoll erfasst, sowie was aufgezeichnet wird und wie Sie die Aufbewahrung konfigurieren.
Erstellen Sie eigene Rollen, indem Sie einzelne Berechtigungen auswählen, und nutzen Sie die fünf integrierten Rollen als klonbare Ausgangspunkte
So gewähren Sie einem Benutzer Rollen und Berechtigungen sowie Superuser-Status
Detaillierte Übersicht aller Berechtigungsoptionen von DefectDojo Pro
Überarbeitung, Pro-Funktion
Berechtigungen für viele Benutzer in DefectDojo Pro teilen und pflegen
Alle Benutzerberechtigungen von DefectDojo Pro im Detail
Wie Sie einen neuen Benutzer in Ihrer DefectDojo-Instanz onboarden
So binden Sie einen neuen Benutzer in Ihre DefectDojo-Instanz ein
Vergeben Sie über SSO bereitgestellten Benutzern ein lokales Passwort, nachdem Sie zu Open Source gewechselt sind, wo SSO eine reine Pro-Funktion ist
API-Tokens rotieren und Passwort-Resets für viele Benutzer gleichzeitig über die Benutzerliste erzwingen
Richten Sie MFA für Ihr eigenes Konto ein, machen Sie es für Ihre gesamte Instanz verpflichtend und stellen Sie den Zugriff für einen Benutzer wieder her, der sein Gerät verloren hat
Wie der Zugriff auf Produkte und Produkttypen im Open-Source-DefectDojo gewährt wird