Gestion des utilisateurs
La gestion des utilisateurs de DefectDojo diffère selon l’édition. Choisissez la section correspondant à votre installation.
DefectDojo Open-Source
DefectDojo Open-Source utilise le modèle Authorized Users : un utilisateur obtient l’accès à un Produit ou à un Type de produit en étant ajouté à la liste des Authorized Users de cet enregistrement. Les Superusers et le personnel (staff) voient tout.
- Authorized Users — comment accorder l’accès aux Produits et aux Types de produit
L’authentification sur DefectDojo Open-Source repose sur un identifiant/mot de passe local, complété par le flux de réinitialisation du mot de passe.
DefectDojo Pro
DefectDojo Pro utilise un système basé sur les rôles avec des Members, des Groups et des Global Roles. Les utilisateurs peuvent également se voir accorder un accès SSO via SAML ou l’un des fournisseurs OAuth pris en charge.
- Autorisations dans DefectDojo — présentation des Roles, Memberships, Global Roles et Configuration Permissions
- Définir les autorisations d’un utilisateur — attribution des Roles, Global Roles et Configuration Permissions
- Partager les autorisations : groupes d’utilisateurs — attribution des autorisations à de nombreux utilisateurs à la fois
- Définir les autorisations dans Pro — interface spécifique à Pro pour gérer les Members et les Permissions
- Réinitialisation groupée des identifiants utilisateur — faire pivoter les jetons API et forcer la réinitialisation des mots de passe pour de nombreux utilisateurs à la fois
- Tableaux des autorisations par action — référence complète de chaque autorisation pour chaque rôle intégré
- Rôles RBAC personnalisés — créez vos propres rôles en choisissant des autorisations individuelles
- Authentification unique (SSO) — configuration SAML et OAuth pour Pro
Migration entre éditions
Si vous passez du modèle Authorized Users de l’Open-Source au RBAC de Pro, ou si vous effectuez une mise à niveau depuis une version Open-Source antérieure à 3.0 qui utilisait le RBAC vers le modèle Authorized Users actuel, consultez les notes de mise à niveau 3.0. L’accès existant est conservé automatiquement.
Configurez la MFA sur votre propre compte, rendez-la obligatoire sur l'ensemble de votre instance, et récupérez un utilisateur ayant perdu son appareil
Résumé détaillé de toutes les options d'autorisation de DefectDojo Pro
Comment intégrer un nouvel utilisateur sur votre instance DefectDojo
Comment intégrer un nouvel utilisateur sur votre instance DefectDojo
Comment attribuer des rôles et des autorisations à un utilisateur, ainsi que le statut de superutilisateur
Refonte, fonctionnalité Pro
Chaque action de création, de mise à jour et de suppression que DefectDojo enregistre dans son journal d'audit, ainsi que ce qui est capturé et comment configurer la rétention.
Accéder aux journaux d'audit des objets DefectDojo
Accéder aux journaux d'audit des objets DefectDojo
Partager et maintenir les autorisations pour de nombreux utilisateurs dans DefectDojo Pro
Comment l'accès aux Produits et Types de produit est accordé dans DefectDojo open source
Donner un mot de passe local aux utilisateurs provisionnés via SSO après un passage à Open Source, où le SSO est une fonctionnalité réservée à Pro
Faire pivoter les jetons API et forcer la réinitialisation des mots de passe pour de nombreux utilisateurs à la fois depuis la liste des utilisateurs
Créez vos propres rôles en choisissant des autorisations individuelles, en utilisant les cinq rôles intégrés comme points de départ clonables
Toutes les autorisations utilisateur de DefectDojo Pro en détail