Okta (Pro)
Sur cette page
DefectDojo Pro prend en charge la connexion via Okta. La version open source de DefectDojo n’inclut pas l’authentification unique (SSO) — consultez Utilisateurs autorisés pour le contrôle d’accès en open source.
Prérequis
Effectuez les étapes suivantes dans Okta avant de configurer DefectDojo :
Connectez-vous ou créez un compte sur Okta.
Accédez à Applications et cliquez sur Add Application.

Sélectionnez Web Applications.

Sous Login Redirect URLs, ajoutez l’URL de rappel (callback) de votre instance DefectDojo. Cochez également la case Implicit.

Cliquez sur Done.
Depuis le Dashboard, notez l’Org-URL.

Ouvrez l’application nouvellement créée et notez le Client ID et le Client Secret.

Configuration
Dans DefectDojo, accédez à Enterprise Settings > OAuth Settings, sélectionnez Okta, puis remplissez le formulaire :
- Okta OAuth Key — saisissez votre Client ID
- Okta OAuth Secret — saisissez votre Client Secret
- Okta Tenant ID — saisissez votre Org-URL au format
https://your-org-url/oauth2
Cochez Enable Okta OAuth et envoyez le formulaire. Un bouton Login With Okta apparaîtra sur la page de connexion.