Tableaux des autorisations d'action (Pro)

Fonctionnalité DefectDojo Pro. Le système RBAC Membres / Groupes / Rôles globaux décrit sur cette page fait partie de DefectDojo Pro. La version open source de DefectDojo utilise le modèle Utilisateurs autorisés — consultez cette page pour le contrôle d’accès en version open source, ainsi que les notes de mise à niveau 3.0 si vous passez d’une édition à l’autre.

Tableau des autorisations par rôle

Ce tableau vise à répertorier toutes les autorisations liées à un Produit ou à un Type de produit, ainsi que les autorisations disponibles pour chaque rôle.

Les cinq rôles ci-dessous sont les rôles intégrés de DefectDojo Pro. Ce sont des préréglages verrouillés : leurs autorisations sont identiques sur chaque instance et ne peuvent pas être modifiées. Si vous avez créé vos propres rôles, ce tableau décrit les rôles intégrés dont ils ont été clonés, plutôt que les rôles eux-mêmes. Pour le catalogue complet des autorisations qu’un rôle peut recevoir, voir Rôles RBAC personnalisés.

SectionAutorisationLecteurRédacteurMainteneurPropriétaireImportateur API
Accès au Produit / Type de produitConsulter le Produit ou le Type de produit assigné ¹☑️☑️☑️☑️☑️
Consulter les Produits, Engagements, Tests, Constatations, Points de terminaison imbriqués☑️☑️☑️☑️☑️
Ajouter de nouveaux Produits (au sein du Type de produit assigné) ²☑️☑️
Supprimer les Produits ou Types de produit assignés☑️
Adhésion au Produit / Type de produitAjouter des Utilisateurs en tant que Membres (à l’exclusion du Rôle Propriétaire)☑️☑️
Modifier les Rôles des membres (à l’exclusion du Rôle Propriétaire)☑️☑️
Modifier les Rôles des membres (y compris le Rôle Propriétaire)☑️
Se retirer soi-même de l’adhésion au Produit / Type de produit☑️☑️☑️☑️
Attribuer un Rôle Propriétaire à un autre Utilisateur☑️
Modifier une adhésion Produit/Type de produit associée au sein d’un Groupe³☑️
Supprimer une adhésion Produit/Type de produit associée au sein d’un Groupe³
Engagements (Au sein d’un Produit)Ajouter, Modifier des Engagements☑️☑️☑️☑️
Consulter les Acceptations du risque ⁴☑️☑️☑️
Ajouter, Modifier des Acceptations du risque☑️☑️☑️
Supprimer des Engagements☑️☑️
Tests (Au sein d’un Produit)Ajouter des Tests☑️☑️☑️
Modifier des Tests☑️☑️☑️☑️
Supprimer des Tests☑️☑️
Constatations (Au sein d’un Produit)Ajouter des Constatations☑️☑️☑️
Modifier des Constatations☑️☑️☑️
Importer, Réimporter des Résultats de scan☑️☑️☑️☑️
Supprimer des Constatations☑️☑️
Ajouter, Modifier, Supprimer des Groupes de constatations☑️☑️☑️
Autres données (Au sein d’un Produit)Ajouter, Modifier des Points de terminaison☑️☑️☑️
Supprimer des Points de terminaison☑️☑️
Modifier des Référentiels☑️☑️☑️
Supprimer des Référentiels☑️☑️
Consulter l’historique des notes☑️☑️☑️☑️
Ajouter, Modifier, Supprimer ses propres Notes☑️☑️☑️☑️☑️
Modifier les Notes d’autres utilisateurs☑️☑️☑️☑️
Supprimer les Notes d’autres utilisateurs☑️☑️
  1. Un utilisateur qui se voit attribuer des autorisations uniquement au niveau du Produit ne peut pas consulter le Type de produit dans lequel il est contenu.
  2. Lorsqu’un nouveau Produit est ajouté sous un Type de produit, tous les Utilisateurs au niveau du Type de produit seront ajoutés en tant que Membres du nouveau Produit avec leur Rôle au niveau du Type de produit.
  3. L’utilisateur qui souhaite apporter des modifications à un Groupe doit également disposer des Autorisations de configuration Modifier le Groupe, ainsi que d’un Rôle de configuration de Groupe Mainteneur ou Propriétaire dans le Groupe qu’il souhaite modifier.
  4. La visibilité des Acceptations du risque est conditionnée par une autorisation minimale distincte de celle des Constatations — un Lecteur sur le Produit peut consulter les Constatations sous-jacentes mais ne peut pas consulter les Acceptations du risque auxquelles ces Constatations appartiennent. Pour plus de détails sur les autorisations liées aux Acceptations du risque, le comportement de la date d’expiration et les processus de réinstatement, voir Acceptations du risque (Pro).

Tableau des Autorisations de configuration

Chaque Autorisation de configuration se rapporte à une fonction particulière du logiciel, et dispose d’un ensemble d’actions associées qu’un utilisateur peut effectuer en lien avec cette fonction.

La majorité des Autorisations de configuration donnent aux utilisateurs l’accès à certaines pages de l’interface.

Autorisation de configurationConsulter ☑️Ajouter ☑️Modifier ☑️Supprimer ☑️
Gestionnaire d’identifiantsAccéder à la page ⚙️Configuration > Gestionnaire d’identifiantsAjouter de nouvelles entrées au Gestionnaire d’identifiantsModifier les entrées du Gestionnaire d’identifiantsSupprimer les entrées du Gestionnaire d’identifiants
Environnements de développementn/aAjouter de nouveaux Environnements de développement à la liste 🗓️Engagements > EnvironnementsModifier les Environnements de développement dans la liste 🗓️Engagements > EnvironnementsSupprimer des Environnements de développement de la liste 🗓️Engagements > Environnements
Modèles de constatation¹Accéder à la page Constatations > Modèles de constatationAjouter un Modèle de constatationModifier un Modèle de constatationSupprimer un Modèle de constatation
GroupesAccéder à la page 👤Utilisateurs > GroupesAjouter un nouveau Groupe d’utilisateursSuperutilisateur uniquementSuperutilisateur uniquement
Instances JiraAccéder à la page ⚙️Configuration > JIRAAjouter une nouvelle Configuration JIRAModifier une Configuration JIRA existanteSupprimer une Configuration JIRA
Types de langage
Bannière de connexionn/an/aModifier la bannière de connexion, située sous ⚙️Configuration > Bannière de connexionn/a
Annoncesn/an/aConfigurer les Annonces, situées sous ⚙️Configuration > Annoncesn/a
Types de noteAccéder à la page ⚙️Configuration > Types de noteAjouter un Type de noteModifier un Type de noteSupprimer un Type de note
Moteurs de priorisationAccéder à la page de configuration du Moteur de priorisationAjouter un nouveau Moteur de priorisationModifier un Moteur de priorisation existantSupprimer un Moteur de priorisation
Types de produitn/aAjouter un nouveau Type de produit (sous Produits > Type de produit)n/an/a
QuestionnairesAccéder à la page Questionnaires > Tous les questionnairesAjouter un nouveau QuestionnaireModifier un Questionnaire existantSupprimer un Questionnaire
QuestionsAccéder à la page Questionnaires > QuestionsAjouter une nouvelle QuestionModifier une Question existanten/a
Réglementationsn/aAjouter une Réglementation à la page ⚙️Configuration > RéglementationsModifier une Réglementation existanteSupprimer une Réglementation
Planification du service de planificationAccéder à la page PlanificationSuperutilisateur uniquementModifier une Planification existante (changer le déclencheur, activer/désactiver)Supprimer une Planification
Configuration SLAAccéder à la page ⚙️Configuration > Configuration SLAAjouter une nouvelle Configuration SLAModifier une Configuration SLA existanteSupprimer une Configuration SLA
Types de testn/aAjouter un nouveau Type de test (sous Engagements > Types de test)Modifier un Type de test existantn/a
Configuration des outilsAccéder à la page ⚙️Configuration > Configuration des outilsAjouter une nouvelle Configuration d’outilModifier une Configuration d’outil existanteSupprimer une Configuration d’outil
Types d’outilsAccéder à la page ⚙️Configuration > Types d’outilsAjouter un nouveau Type d’outilModifier un Type d’outil existantSupprimer un Type d’outil
UtilisateursAccéder à la page 👤Utilisateurs > UtilisateursAjouter un nouvel Utilisateur à DefectDojoModifier un Utilisateur existantSupprimer un Utilisateur
  1. L’accès à la page Modèles de constatation nécessite également le Rôle global Rédacteur, Mainteneur ou Propriétaire pour cet utilisateur.

Autorisations de configuration de Groupe

Configuration PermissionLecteurMainteneurPropriétaire
Consulter le Groupe☑️☑️☑️
Se retirer soi-même du Groupe☑️☑️☑️
Modifier le rôle d’un Membre dans un Groupe☑️☑️
Modifier ou Supprimer une adhésion à un Produit ou à un Type de produit depuis un Groupe¹☑️☑️
Changer le rôle d’un Membre du Groupe en Propriétaire☑️
Supprimer le Groupe☑️
  1. Cela nécessite également que l’Utilisateur dispose au moins d’un Rôle Mainteneur sur le Produit ou le Type de produit qu’il souhaite modifier.