Inicio de sesión único
El inicio de sesión único es una función de DefectDojo Pro. A partir de DefectDojo 3.0, la superficie de SSO — SAML, OIDC y los proveedores de OAuth incluidos — está disponible únicamente en DefectDojo Pro. DefectDojo de código abierto usa el inicio de sesión local con nombre de usuario/contraseña y el flujo de restablecimiento de contraseña.
Si está ejecutando DefectDojo de código abierto y desea SSO, deberá cambiar a DefectDojo Pro; la migración se describe en las notas de actualización de la versión 3.0. Las cuentas de usuario y las membresías de grupo existentes se conservan durante la actualización. Para conocer el control de acceso en DefectDojo de código abierto, consulte la página Usuarios autorizados.
Ver lo que está configurado
Authorization Connectors enumera todos los proveedores compatibles en una sola página — cuáles están configurados, cuáles están habilitados y qué protocolo habla cada uno — y lo lleva directamente al formulario de configuración de cualquiera de ellos. Comience allí si desea conocer el estado de esta instancia en lugar de configurar un proveedor específico.
Proveedores de SSO compatibles (DefectDojo Pro)
DefectDojo Pro admite SAML y los siguientes proveedores de OAuth. Cada guía explica la configuración del lado del proveedor y la configuración correspondiente en la interfaz de Enterprise Settings de Pro.
Aprovisionamiento de usuarios desde su directorio (DefectDojo Pro)
Los proveedores anteriores deciden quién puede iniciar sesión. SCIM Provisioning mantiene la lista de cuentas en sí sincronizada con su directorio, de modo que los usuarios se crean cuando se incorporan, se actualizan cuando cambian sus datos, y se desactivan (junto con sus tokens de API) cuando se van.
La configuración de SSO en DefectDojo Pro solo puede realizarla un Superusuario.
Usuarios de DefectDojo Pro: agregue las direcciones IP de sus servicios SAML o SSO a la lista blanca del firewall antes de configurar SSO. Consulte Reglas de firewall para obtener más información.
Deshabilitar el inicio de sesión con nombre de usuario/contraseña
Una vez que SSO esté configurado en DefectDojo Pro, es posible que desee deshabilitar el formulario tradicional de inicio de sesión con nombre de usuario/contraseña. Desmarque Allow Login via Username and Password en Enterprise Settings > Login Settings.

Alternativa de inicio de sesión
Si su integración de SSO deja de funcionar, siempre puede volver al formulario de inicio de sesión estándar agregando lo siguiente a la URL de su DefectDojo:
/login?force_login_form
Recomendamos mantener al menos una cuenta de administrador con un nombre de usuario y una contraseña configurados como alternativa.
Aprovisiona y desaprovisiona usuarios de DefectDojo Pro desde su proveedor de identidad
Configure el SSO de Auth0 en DefectDojo Pro
Vea todos los proveedores de identidad en una sola página: cuáles están configurados, cuáles están activados y qué protocolo utiliza cada uno
Configure el SSO de Azure AD y la asignación de grupos en DefectDojo Pro
Configura SAML en DefectDojo Pro
Configure el SSO de GitHub Enterprise en DefectDojo Pro
Configure el SSO de GitLab en DefectDojo Pro
Configure el OAuth de Google en DefectDojo Pro
Configure el SSO de KeyCloak en DefectDojo Pro
Configure la autenticación LDAP en DefectDojo Pro
Configura el inicio de sesión único (SSO) mediante OpenID Connect (OIDC) en DefectDojo Pro
Configura el SSO de Okta en DefectDojo Pro