Gestion des utilisateurs

La gestion des utilisateurs de DefectDojo diffère selon l’édition. Choisissez la section correspondant à votre installation.

DefectDojo Open-Source

DefectDojo Open-Source utilise le modèle Authorized Users : un utilisateur obtient l’accès à un Produit ou à un Type de produit en étant ajouté à la liste des Authorized Users de cet enregistrement. Les Superusers et le personnel (staff) voient tout.

  • Authorized Users — comment accorder l’accès aux Produits et aux Types de produit

L’authentification sur DefectDojo Open-Source repose sur un identifiant/mot de passe local, complété par le flux de réinitialisation du mot de passe.

DefectDojo Pro

DefectDojo Pro utilise un système basé sur les rôles avec des Members, des Groups et des Global Roles. Les utilisateurs peuvent également se voir accorder un accès SSO via SAML ou l’un des fournisseurs OAuth pris en charge.

Migration entre éditions

Si vous passez du modèle Authorized Users de l’Open-Source au RBAC de Pro, ou si vous effectuez une mise à niveau depuis une version Open-Source antérieure à 3.0 qui utilisait le RBAC vers le modèle Authorized Users actuel, consultez les notes de mise à niveau 3.0. L’accès existant est conservé automatiquement.

Authentification Multifacteur (MFA) →

Configurez la MFA sur votre propre compte, rendez-la obligatoire sur l'ensemble de votre instance, et récupérez un utilisateur ayant perdu son appareil

Autorisations Dans DefectDojo →

Résumé détaillé de toutes les options d'autorisation de DefectDojo Pro

Créer Un Nouvel Utilisateur →

Comment intégrer un nouvel utilisateur sur votre instance DefectDojo

Créer Un Nouvel Utilisateur →

Comment intégrer un nouvel utilisateur sur votre instance DefectDojo

Définir Les Autorisations D'un Utilisateur →

Comment attribuer des rôles et des autorisations à un utilisateur, ainsi que le statut de superutilisateur

Définir Les Autorisations Dans Pro →

Refonte, fonctionnalité Pro

Journalisation D'audit →

Chaque action de création, de mise à jour et de suppression que DefectDojo enregistre dans son journal d'audit, ainsi que ce qui est capturé et comment configurer la rétention.

Journaux D'audit →

Accéder aux journaux d'audit des objets DefectDojo

Journaux D'audit →

Accéder aux journaux d'audit des objets DefectDojo

Partager Les Autorisations : Groupes D'utilisateurs →

Partager et maintenir les autorisations pour de nombreux utilisateurs dans DefectDojo Pro

Permissions Open Source →

Comment l'accès aux Produits et Types de produit est accordé dans DefectDojo open source

Réactiver La Connexion Pour Les Utilisateurs SSO (Open Source) →

Donner un mot de passe local aux utilisateurs provisionnés via SSO après un passage à Open Source, où le SSO est une fonctionnalité réservée à Pro

Réinitialisation Groupée Des Identifiants Utilisateur →

Faire pivoter les jetons API et forcer la réinitialisation des mots de passe pour de nombreux utilisateurs à la fois depuis la liste des utilisateurs

Rôles RBAC Personnalisés →

Créez vos propres rôles en choisissant des autorisations individuelles, en utilisant les cinq rôles intégrés comme points de départ clonables

Tableaux Des Autorisations D'action →

Toutes les autorisations utilisateur de DefectDojo Pro en détail