Gestione utenti

La gestione utenti di DefectDojo è diversa in ciascuna edizione. Scegli la sezione che corrisponde alla tua installazione.

DefectDojo Open-Source

DefectDojo open-source utilizza il modello Utenti autorizzati: a un utente viene concesso l’accesso a un Prodotto o a un Tipo di prodotto aggiungendolo all’elenco Utenti autorizzati di quel record. I Superuser e lo staff possono vedere tutto.

L’autenticazione su DefectDojo open-source si basa su nome utente/password locali, oltre al flusso di reset della password.

DefectDojo Pro

DefectDojo Pro utilizza un sistema basato sui ruoli con Membri, Gruppi e Ruoli globali. Agli utenti può inoltre essere concesso l’accesso SSO tramite SAML o uno dei provider OAuth supportati.

Migrazione tra edizioni

Se stai passando dagli Utenti autorizzati di open-source all’RBAC di Pro, oppure stai eseguendo l’aggiornamento da una versione open-source precedente alla 3.0 che utilizzava l’RBAC verso l’attuale modello Utenti autorizzati, consulta le note di aggiornamento alla 3.0. L’accesso esistente viene preservato automaticamente.

Autenticazione a Più Fattori (MFA) →

Configura l'MFA sul tuo account, rendila obbligatoria in tutta l'istanza e recupera un utente che ha perso il proprio dispositivo

Autorizzazioni in DefectDojo →

Riepilogo dettagliato di tutte le opzioni di autorizzazione di DefectDojo Pro

Condividi Le Autorizzazioni: Gruppi Di Utenti →

Condividi e gestisci le autorizzazioni per molti utenti in DefectDojo Pro

Creare Un Nuovo Utente →

Come inserire un nuovo utente nella tua istanza DefectDojo

Creazione Di Un Nuovo Utente →

Come inserire un nuovo utente nella tua istanza di DefectDojo

Impostare Le Autorizzazioni Di Un Utente →

Come assegnare ruoli e autorizzazioni a un utente, oltre allo stato di superuser

Impostare Le Autorizzazioni in Pro →

Revisione, funzionalità Pro

Log Di Audit →

Accedi ai log di audit per gli oggetti di DefectDojo

Log Di Audit →

Accedi ai log di audit per gli oggetti DefectDojo

Permessi Open Source →

Come viene concesso l'accesso a Prodotti e Tipi di prodotto in DefectDojo open source

Registrazione Degli Audit →

Ogni azione di creazione, modifica ed eliminazione che DefectDojo registra nel proprio log di audit, oltre a cosa viene acquisito e come configurare la conservazione.

Reimpostazione in Blocco Delle Credenziali Utente →

Ruota i token API e forza il reset della password per molti utenti contemporaneamente dall'elenco Utenti

Riattivare L'accesso per Gli Utenti SSO (Open Source) →

Assegna una password locale agli utenti creati tramite SSO dopo il passaggio a Open Source, dove SSO è una funzionalità disponibile solo in Pro

Ruoli RBAC Personalizzati →

Crea i tuoi ruoli scegliendo singole autorizzazioni, utilizzando i cinque ruoli predefiniti come punti di partenza clonabili

Tabelle Delle Autorizzazioni per Azione →

Tutte le autorizzazioni utente di DefectDojo Pro in dettaglio