<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Benutzerverwaltung on DefectDojo Documentation</title><link>https://docs.defectdojo.com/de/admin/user_management/</link><description>Recent content in Benutzerverwaltung on DefectDojo Documentation</description><generator>Hugo</generator><language>de</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/de/admin/user_management/index.xml" rel="self" type="application/rss+xml"/><item><title>Audit-Logs</title><link>https://docs.defectdojo.com/de/admin/user_management/pro__audit_logging/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/pro__audit_logging/</guid><description>&lt;p&gt;&lt;strong&gt;Audit-Logs&lt;/strong&gt; bieten eine chronologische Aufzeichnung von Aktionen, die innerhalb von DefectDojo durchgeführt wurden. Sie gewährleisten Verantwortlichkeit und Compliance, indem sie festhalten, welcher Benutzer welche Aktion wann durchgeführt hat.&lt;/p&gt;</description></item><item><title>Audit-Protokolle</title><link>https://docs.defectdojo.com/de/admin/user_management/os__audit_logging/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/os__audit_logging/</guid><description>&lt;p&gt;Audit-Protokolle für DefectDojo können auf verschiedene Arten aufgerufen werden.&lt;/p&gt;
&lt;h2 id="einzelne-objektprotokolle"&gt;Einzelne Objektprotokolle&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Jedes DefectDojo-Objekt verfügt über einen zugehörigen Objektverlauf, der über die Benutzeroberfläche aufgerufen werden kann. Diese Verläufe werden für Assets, Engagements, Tests, Befunde und Endpunkte sowie für Risikoakzeptanzen aufgezeichnet.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;In der klassischen (Open-Source-)Benutzeroberfläche finden Sie Objektprotokolle unter dem ☰-Hamburger-Menü in der Ansicht eines Objekts.&lt;/p&gt;</description></item><item><title>Einen neuen Benutzer erstellen</title><link>https://docs.defectdojo.com/de/admin/user_management/os__creating_new_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/os__creating_new_users/</guid><description>&lt;p&gt;Diese Seite beschreibt den empfohlenen Onboarding-Ablauf für das Hinzufügen neuer Benutzer zu einer DefectDojo-Instanz. DefectDojo-Benutzer können sowohl als reguläre, von Menschen bediente Konten als auch als Service-Konten verwendet werden.&lt;/p&gt;</description></item><item><title>Einen neuen Benutzer erstellen</title><link>https://docs.defectdojo.com/de/admin/user_management/pro__creating_new_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/pro__creating_new_users/</guid><description>&lt;p&gt;Diese Seite beschreibt den empfohlenen Onboarding-Workflow zum Hinzufügen neuer Benutzer zu einer DefectDojo-Instanz. DefectDojo-Benutzer können sowohl als reguläre, von Menschen bediente Konten als auch als Servicekonten verwendet werden.&lt;/p&gt;</description></item><item><title>Open-Source-Berechtigungen</title><link>https://docs.defectdojo.com/de/admin/user_management/os__authorized_users/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/os__authorized_users/</guid><description>&lt;p&gt;Open-Source-DefectDojo steuert den Zugriff auf Produkte und Produkttypen über das Modell &lt;strong&gt;Authorized Users&lt;/strong&gt;. Jedes Produkt und jeder Produkttyp verfügt über ein Authorized-Users-Panel, das die Personen auflistet, die diesen Datensatz und die darunter verschachtelten Daten sehen können.&lt;/p&gt;</description></item><item><title>Berechtigungen eines Benutzers festlegen</title><link>https://docs.defectdojo.com/de/admin/user_management/set_user_permissions/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/set_user_permissions/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;DefectDojo Pro-Funktion.&lt;/strong&gt; Das auf dieser Seite beschriebene RBAC-System für Mitglieder/Gruppen/Globale Rollen ist Teil von DefectDojo Pro. Open-Source-DefectDojo verwendet das Modell &lt;a href="../os__authorized_users/"&gt;Autorisierte Benutzer&lt;/a&gt; — siehe diese Seite für die Zugriffskontrolle in der Open-Source-Version sowie die &lt;a href="https://docs.defectdojo.com/releases/os_upgrading/3.0/#authorized-users-panel-replaces-membersgroups-under-legacy-authorization"&gt;3.0-Upgrade-Hinweise&lt;/a&gt;, wenn Sie zwischen den Editionen wechseln.&lt;/p&gt;</description></item><item><title>Berechtigungen in DefectDojo</title><link>https://docs.defectdojo.com/de/admin/user_management/about_perms_and_roles/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/about_perms_and_roles/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;DefectDojo-Pro-Funktion.&lt;/strong&gt; Das auf dieser Seite beschriebene RBAC-System mit Mitgliedern/Gruppen/globalen Rollen ist Teil von DefectDojo Pro. Open-Source-DefectDojo verwendet das Modell der &lt;a href="../os__authorized_users/"&gt;Autorisierten Benutzer&lt;/a&gt; — dort finden Sie Informationen zur Zugriffskontrolle in der Open-Source-Version, sowie die &lt;a href="https://docs.defectdojo.com/releases/os_upgrading/3.0/#authorized-users-panel-replaces-membersgroups-under-legacy-authorization"&gt;Hinweise zum 3.0-Upgrade&lt;/a&gt;, falls Sie zwischen den Editionen wechseln.&lt;/p&gt;</description></item><item><title>Login für SSO-Benutzer wieder aktivieren (Open Source)</title><link>https://docs.defectdojo.com/de/admin/user_management/os__sso_user_local_login_fallback/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/os__sso_user_local_login_fallback/</guid><description>&lt;h2 id="wann-das-relevant-ist"&gt;Wann das relevant ist&lt;/h2&gt;
&lt;p&gt;SSO (SAML, OIDC, OAuth) ist eine Funktion von &lt;a href="https://defectdojo.com"&gt;DefectDojo Pro&lt;/a&gt;. Wenn Sie auf Open-Source-DefectDojo 3.x aktualisieren (oder anderweitig von Pro wegwechseln), werden die SSO-Login-Optionen entfernt, und Benutzer, die über SSO bereitgestellt wurden, können sich nicht mehr anmelden. Ihre Konten haben nie ein lokales Passwort erhalten, und die Benutzeroberfläche und die API lassen Sie kein Passwort für sie festlegen: DefectDojo erkennt sie als SSO-Konten und blockiert die Änderung.&lt;/p&gt;</description></item><item><title>Massenhaftes Zurücksetzen von Benutzeranmeldedaten</title><link>https://docs.defectdojo.com/de/admin/user_management/pro__resetting_user_credentials/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/pro__resetting_user_credentials/</guid><description>&lt;p&gt;Die DefectDojo Pro &lt;strong&gt;Benutzer&lt;/strong&gt;-Liste ermöglicht es Ihnen, API-Tokens zu rotieren und Passwort-Resets für viele Benutzer gleichzeitig zu erzwingen – nützlich für die regelmäßige Pflege von Anmeldedaten oder als Reaktion auf eine vermutete Kompromittierung von Zugangsdaten.&lt;/p&gt;</description></item><item><title>Berechtigungen in Pro festlegen</title><link>https://docs.defectdojo.com/de/admin/user_management/pro_permissions_overhaul/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/admin/user_management/pro_permissions_overhaul/</guid><description>&lt;h2 id="einführung-in-die-berechtigungstypen"&gt;Einführung in die Berechtigungstypen&lt;/h2&gt;
&lt;p&gt;Einzelnen Benutzern können vier verschiedene Arten von Berechtigungen zugewiesen werden:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Benutzer können als &lt;strong&gt;Mitglieder von Produkten oder Produkttypen&lt;/strong&gt; eingetragen werden. Dadurch können sie Datentypen (Produkttypen, Produkte, Engagements, Tests und Befunde) in DefectDojo ansehen und damit arbeiten, abhängig von der Rolle, die ihnen für das jeweilige Produkt zugewiesen ist. Benutzer können mehrere Produkt- oder Produkttyp-Mitgliedschaften mit unterschiedlichen Zugriffsebenen haben.&lt;br&gt;
​&lt;/li&gt;
&lt;li&gt;Benutzern können außerdem &lt;strong&gt;Konfigurationsberechtigungen&lt;/strong&gt; zugewiesen werden, die ihnen Zugriff auf Konfigurationsseiten in DefectDojo geben. Konfigurationsberechtigungen sind nicht mit Produkten oder Produkttypen verknüpft.&lt;br&gt;
​&lt;/li&gt;
&lt;li&gt;Benutzern können &lt;strong&gt;globale Rollen&lt;/strong&gt; zugewiesen werden, die ihnen eine einheitliche Zugriffsebene auf alle Produkte und Produkttypen geben.&lt;br&gt;
​&lt;/li&gt;
&lt;li&gt;Benutzer können als &lt;strong&gt;Superuser&lt;/strong&gt; eingerichtet werden: Rollen auf Administratorebene, die Kontrolle über und Zugriff auf alle Daten und Konfigurationen von DefectDojo geben.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Sie können auch Gruppen erstellen, wenn Sie Produktmitgliedschaften, Konfigurationsberechtigungen oder globale Rollen mehreren Benutzern gleichzeitig zuweisen möchten. Wenn Sie sehr viele Benutzer in DefectDojo haben, etwa ein eigenes Testteam für ein bestimmtes Produkt, sind Gruppen möglicherweise die praktischere Funktion.&lt;/p&gt;</description></item></channel></rss>