Auth0 (Pro)
Sur cette page
DefectDojo Pro prend en charge la connexion via Auth0. DefectDojo open source n’inclut pas le SSO — voir Utilisateurs autorisés pour le contrôle d’accès en open source.
Prérequis
Effectuez les étapes suivantes dans votre tableau de bord Auth0 avant de configurer DefectDojo :
Créez une nouvelle application : Applications > Create Application > Single Page Web Application.
Configurez l’application :
- Name:
DefectDojo - Allowed Callback URLs:
https://your-instance.cloud.defectdojo.com/complete/auth0/
- Name:
Notez les valeurs suivantes — vous en aurez besoin dans DefectDojo :
- Domain
- Client ID
- Client Secret
Configuration
Dans DefectDojo, accédez à Enterprise Settings > OAuth Settings, sélectionnez Auth0, et remplissez le formulaire :
- Auth0 OAuth Key — saisissez votre Client ID
- Auth0 OAuth Secret — saisissez votre Client Secret
- Auth0 Domain — saisissez votre Domain
Cochez Enable Auth0 OAuth pour ajouter un bouton Login With Auth0 à la page de connexion de DefectDojo.