Inicio de sesión único

El inicio de sesión único es una función de DefectDojo Pro. A partir de DefectDojo 3.0, la superficie de SSO — SAML, OIDC y los proveedores de OAuth incluidos — está disponible únicamente en DefectDojo Pro. DefectDojo de código abierto usa el inicio de sesión local con nombre de usuario/contraseña y el flujo de restablecimiento de contraseña.

Si está ejecutando DefectDojo de código abierto y desea SSO, deberá cambiar a DefectDojo Pro; la migración se describe en las notas de actualización de la versión 3.0. Las cuentas de usuario y las membresías de grupo existentes se conservan durante la actualización. Para conocer el control de acceso en DefectDojo de código abierto, consulte la página Usuarios autorizados.

Ver lo que está configurado

Authorization Connectors enumera todos los proveedores compatibles en una sola página — cuáles están configurados, cuáles están habilitados y qué protocolo habla cada uno — y lo lleva directamente al formulario de configuración de cualquiera de ellos. Comience allí si desea conocer el estado de esta instancia en lugar de configurar un proveedor específico.

Proveedores de SSO compatibles (DefectDojo Pro)

DefectDojo Pro admite SAML y los siguientes proveedores de OAuth. Cada guía explica la configuración del lado del proveedor y la configuración correspondiente en la interfaz de Enterprise Settings de Pro.

Aprovisionamiento de usuarios desde su directorio (DefectDojo Pro)

Los proveedores anteriores deciden quién puede iniciar sesión. SCIM Provisioning mantiene la lista de cuentas en sí sincronizada con su directorio, de modo que los usuarios se crean cuando se incorporan, se actualizan cuando cambian sus datos, y se desactivan (junto con sus tokens de API) cuando se van.

La configuración de SSO en DefectDojo Pro solo puede realizarla un Superusuario.

Usuarios de DefectDojo Pro: agregue las direcciones IP de sus servicios SAML o SSO a la lista blanca del firewall antes de configurar SSO. Consulte Reglas de firewall para obtener más información.

Deshabilitar el inicio de sesión con nombre de usuario/contraseña

Una vez que SSO esté configurado en DefectDojo Pro, es posible que desee deshabilitar el formulario tradicional de inicio de sesión con nombre de usuario/contraseña. Desmarque Allow Login via Username and Password en Enterprise Settings > Login Settings.

image

Alternativa de inicio de sesión

Si su integración de SSO deja de funcionar, siempre puede volver al formulario de inicio de sesión estándar agregando lo siguiente a la URL de su DefectDojo:

/login?force_login_form

Recomendamos mantener al menos una cuenta de administrador con un nombre de usuario y una contraseña configurados como alternativa.

Aprovisionamiento SCIM →

Aprovisiona y desaprovisiona usuarios de DefectDojo Pro desde su proveedor de identidad

Auth0 →

Configure el SSO de Auth0 en DefectDojo Pro

Authorization Connectors →

Vea todos los proveedores de identidad en una sola página: cuáles están configurados, cuáles están activados y qué protocolo utiliza cada uno

Azure Active Directory →

Configure el SSO de Azure AD y la asignación de grupos en DefectDojo Pro

Configuración De SAML →

Configura SAML en DefectDojo Pro

GitHub Enterprise →

Configure el SSO de GitHub Enterprise en DefectDojo Pro

GitLab →

Configure el SSO de GitLab en DefectDojo Pro

Google Auth →

Configure el OAuth de Google en DefectDojo Pro

KeyCloak →

Configure el SSO de KeyCloak en DefectDojo Pro

LDAP Authentication →

Configure la autenticación LDAP en DefectDojo Pro

OIDC →

Configura el inicio de sesión único (SSO) mediante OpenID Connect (OIDC) en DefectDojo Pro

Okta →

Configura el SSO de Okta en DefectDojo Pro