Gestión de usuarios

La superficie de gestión de usuarios de DefectDojo difiere según la edición. Elija la sección que corresponda a su instalación.

DefectDojo de código abierto

DefectDojo de código abierto usa el modelo de Usuarios Autorizados: se otorga acceso a un usuario a un Producto o un Tipo de Producto al agregarlo a la lista de Usuarios Autorizados de ese registro. Los Superusuarios y el personal pueden ver todo.

La autenticación en DefectDojo de código abierto se basa en usuario/contraseña local, junto con el flujo de restablecimiento de contraseña.

DefectDojo Pro

DefectDojo Pro usa un sistema basado en roles con Miembros, Grupos y Roles Globales. Los usuarios también pueden recibir acceso SSO mediante SAML o uno de los proveedores de OAuth compatibles.

Migración entre ediciones

Si está pasando de los Usuarios Autorizados de código abierto al RBAC de Pro, o si está actualizando desde una versión de código abierto anterior a la 3.0 que usaba RBAC hacia el modelo actual de Usuarios Autorizados, consulte las notas de actualización de la versión 3.0. El acceso existente se conserva automáticamente.

Autenticación Multifactor (MFA) →

Configure la MFA en su propia cuenta, exíjala en toda su instancia, y recupere a un usuario que haya perdido su dispositivo

Compartir Permisos: Grupos De Usuarios →

Comparta y mantenga permisos para muchos usuarios en DefectDojo Pro

Configurar Los Permisos De Un Usuario →

Cómo otorgar Roles y Permisos a un usuario, así como el estado de superusuario

Creación De Un Nuevo Usuario →

Cómo incorporar un nuevo usuario a su instancia de DefectDojo

Crear Un Nuevo Usuario →

Cómo incorporar un nuevo usuario a su instancia de DefectDojo

Cuadros De Permisos Por Acción →

Todos los permisos de usuario de DefectDojo Pro en detalle

Establecer Permisos en Pro →

Renovación, función de Pro

Permisos De Código Abierto →

Cómo se otorga el acceso a Productos y Tipos de producto en DefectDojo de código abierto

Permisos en DefectDojo →

Resumen detallado de todas las opciones de permisos de DefectDojo Pro

Registro De Auditoría →

Cada acción de creación, actualización y eliminación que DefectDojo registra en su registro de auditoría, además de qué se captura y cómo configurar la retención.

Registros De Auditoría →

Acceda a los registros de auditoría de los objetos de DefectDojo

Registros De Auditoría →

Acceda a los registros de auditoría de los objetos de DefectDojo

Restablecer El Inicio De Sesión Para Usuarios SSO (Código Abierto) →

Otorgar una contraseña local a los usuarios aprovisionados por SSO tras pasar a código abierto, donde SSO es una función exclusiva de Pro

Restablecimiento Masivo De Credenciales De Usuario →

Rote tokens de API y fuerce el restablecimiento de contraseña de muchos usuarios a la vez desde la lista de Usuarios

Roles RBAC Personalizados →

Cree sus propios roles eligiendo permisos individuales, utilizando los cinco roles integrados como puntos de partida clonables