Gestión de usuarios
La superficie de gestión de usuarios de DefectDojo difiere según la edición. Elija la sección que corresponda a su instalación.
DefectDojo de código abierto
DefectDojo de código abierto usa el modelo de Usuarios Autorizados: se otorga acceso a un usuario a un Producto o un Tipo de Producto al agregarlo a la lista de Usuarios Autorizados de ese registro. Los Superusuarios y el personal pueden ver todo.
- Usuarios Autorizados — cómo otorgar acceso a Productos y Tipos de Producto
La autenticación en DefectDojo de código abierto se basa en usuario/contraseña local, junto con el flujo de restablecimiento de contraseña.
DefectDojo Pro
DefectDojo Pro usa un sistema basado en roles con Miembros, Grupos y Roles Globales. Los usuarios también pueden recibir acceso SSO mediante SAML o uno de los proveedores de OAuth compatibles.
- Permisos en DefectDojo — resumen de Roles, Membresías, Roles Globales y Permisos de Configuración
- Establecer los permisos de un usuario — asignación de Roles, Roles Globales y Permisos de Configuración
- Compartir permisos: Grupos de usuarios — asignar permisos a muchos usuarios a la vez
- Establecer permisos en Pro — interfaz específica de Pro para gestionar Miembros y Permisos
- Restablecimiento masivo de credenciales de usuario — rotar tokens de API y forzar el restablecimiento de contraseña de muchos usuarios a la vez
- Tablas de permisos por acción — referencia completa de cada permiso para cada Rol integrado
- Roles RBAC personalizados — cree sus propios roles eligiendo permisos individuales
- Inicio de sesión único — configuración de SAML y OAuth para Pro
Migración entre ediciones
Si está pasando de los Usuarios Autorizados de código abierto al RBAC de Pro, o si está actualizando desde una versión de código abierto anterior a la 3.0 que usaba RBAC hacia el modelo actual de Usuarios Autorizados, consulte las notas de actualización de la versión 3.0. El acceso existente se conserva automáticamente.
Configure la MFA en su propia cuenta, exíjala en toda su instancia, y recupere a un usuario que haya perdido su dispositivo
Comparta y mantenga permisos para muchos usuarios en DefectDojo Pro
Cómo otorgar Roles y Permisos a un usuario, así como el estado de superusuario
Cómo incorporar un nuevo usuario a su instancia de DefectDojo
Cómo incorporar un nuevo usuario a su instancia de DefectDojo
Todos los permisos de usuario de DefectDojo Pro en detalle
Renovación, función de Pro
Cómo se otorga el acceso a Productos y Tipos de producto en DefectDojo de código abierto
Resumen detallado de todas las opciones de permisos de DefectDojo Pro
Cada acción de creación, actualización y eliminación que DefectDojo registra en su registro de auditoría, además de qué se captura y cómo configurar la retención.
Acceda a los registros de auditoría de los objetos de DefectDojo
Acceda a los registros de auditoría de los objetos de DefectDojo
Otorgar una contraseña local a los usuarios aprovisionados por SSO tras pasar a código abierto, donde SSO es una función exclusiva de Pro
Rote tokens de API y fuerce el restablecimiento de contraseña de muchos usuarios a la vez desde la lista de Usuarios
Cree sus propios roles eligiendo permisos individuales, utilizando los cinco roles integrados como puntos de partida clonables