Benutzerverwaltung

Die Benutzerverwaltung von DefectDojo unterscheidet sich je nach Edition. Wählen Sie den Abschnitt, der zu Ihrer Installation passt.

DefectDojo Open-Source

Open-Source-DefectDojo verwendet das Modell der Autorisierten Benutzer: Ein Benutzer erhält Zugriff auf ein Produkt oder einen Produkttyp, indem er zur Liste der Autorisierten Benutzer dieses Datensatzes hinzugefügt wird. Superuser und Mitarbeiter können alles sehen.

Die Authentifizierung bei Open-Source-DefectDojo erfolgt über lokalen Benutzernamen/Passwort sowie den Passwort-Reset-Ablauf.

DefectDojo Pro

DefectDojo Pro verwendet ein rollenbasiertes System mit Mitgliedern, Gruppen und globalen Rollen. Benutzer können außerdem SSO-Zugriff über SAML oder einen der unterstützten OAuth-Anbieter erhalten.

Wechsel zwischen Editionen

Wenn Sie von den Autorisierten Benutzern der Open-Source-Version zum RBAC von Pro wechseln, oder von einer Open-Source-Version vor 3.0, die RBAC verwendet hat, auf das aktuelle Modell der Autorisierten Benutzer aktualisieren, lesen Sie die Hinweise zum 3.0-Upgrade. Bestehende Zugriffsrechte bleiben automatisch erhalten.

Audit-Logs →

Zugriff auf Audit-Logs für DefectDojo-Objekte

Audit-Protokolle →

Rufen Sie Audit-Protokolle für DefectDojo-Objekte auf

Audit-Protokollierung →

Jede Erstellungs-, Aktualisierungs- und Löschaktion, die DefectDojo in seinem Audit-Protokoll erfasst, sowie was aufgezeichnet wird und wie Sie die Aufbewahrung konfigurieren.

Benutzerdefinierte RBAC-Rollen →

Erstellen Sie eigene Rollen, indem Sie einzelne Berechtigungen auswählen, und nutzen Sie die fünf integrierten Rollen als klonbare Ausgangspunkte

Berechtigungen Eines Benutzers Festlegen →

So gewähren Sie einem Benutzer Rollen und Berechtigungen sowie Superuser-Status

Berechtigungen in DefectDojo →

Detaillierte Übersicht aller Berechtigungsoptionen von DefectDojo Pro

Berechtigungen in Pro Festlegen →

Überarbeitung, Pro-Funktion

Berechtigungen Teilen: Benutzergruppen →

Berechtigungen für viele Benutzer in DefectDojo Pro teilen und pflegen

Berechtigungsübersichten Für Aktionen →

Alle Benutzerberechtigungen von DefectDojo Pro im Detail

Einen Neuen Benutzer Erstellen →

Wie Sie einen neuen Benutzer in Ihrer DefectDojo-Instanz onboarden

Einen Neuen Benutzer Erstellen →

So binden Sie einen neuen Benutzer in Ihre DefectDojo-Instanz ein

Login Für SSO-Benutzer Wieder Aktivieren (Open Source) →

Vergeben Sie über SSO bereitgestellten Benutzern ein lokales Passwort, nachdem Sie zu Open Source gewechselt sind, wo SSO eine reine Pro-Funktion ist

Massenhaftes Zurücksetzen Von Benutzeranmeldedaten →

API-Tokens rotieren und Passwort-Resets für viele Benutzer gleichzeitig über die Benutzerliste erzwingen

Multi-Faktor-Authentifizierung (MFA) →

Richten Sie MFA für Ihr eigenes Konto ein, machen Sie es für Ihre gesamte Instanz verpflichtend und stellen Sie den Zugriff für einen Benutzer wieder her, der sein Gerät verloren hat

Open-Source-Berechtigungen →

Wie der Zugriff auf Produkte und Produkttypen im Open-Source-DefectDojo gewährt wird