Gestione utenti
La gestione utenti di DefectDojo è diversa in ciascuna edizione. Scegli la sezione che corrisponde alla tua installazione.
DefectDojo Open-Source
DefectDojo open-source utilizza il modello Utenti autorizzati: a un utente viene concesso l’accesso a un Prodotto o a un Tipo di prodotto aggiungendolo all’elenco Utenti autorizzati di quel record. I Superuser e lo staff possono vedere tutto.
- Utenti autorizzati — come concedere l’accesso a Prodotti e Tipi di prodotto
L’autenticazione su DefectDojo open-source si basa su nome utente/password locali, oltre al flusso di reset della password.
DefectDojo Pro
DefectDojo Pro utilizza un sistema basato sui ruoli con Membri, Gruppi e Ruoli globali. Agli utenti può inoltre essere concesso l’accesso SSO tramite SAML o uno dei provider OAuth supportati.
- Autorizzazioni in DefectDojo — panoramica di Ruoli, Appartenenze, Ruoli globali e Autorizzazioni di configurazione
- Imposta le autorizzazioni di un utente — assegnazione di Ruoli, Ruoli globali e Autorizzazioni di configurazione
- Condividi le autorizzazioni: Gruppi di utenti — assegnazione delle autorizzazioni a molti utenti contemporaneamente
- Imposta le autorizzazioni in Pro — interfaccia specifica di Pro per la gestione di Membri e Autorizzazioni
- Reimpostazione in blocco delle credenziali utente — ruota i token API e forza il reset della password per molti utenti contemporaneamente
- Tabelle delle autorizzazioni per azione — riferimento completo di ogni autorizzazione per ogni Ruolo predefinito
- Ruoli RBAC personalizzati — crea i tuoi ruoli scegliendo le singole autorizzazioni
- Single Sign-On — configurazione SAML e OAuth per Pro
Migrazione tra edizioni
Se stai passando dagli Utenti autorizzati di open-source all’RBAC di Pro, oppure stai eseguendo l’aggiornamento da una versione open-source precedente alla 3.0 che utilizzava l’RBAC verso l’attuale modello Utenti autorizzati, consulta le note di aggiornamento alla 3.0. L’accesso esistente viene preservato automaticamente.
Configura l'MFA sul tuo account, rendila obbligatoria in tutta l'istanza e recupera un utente che ha perso il proprio dispositivo
Riepilogo dettagliato di tutte le opzioni di autorizzazione di DefectDojo Pro
Condividi e gestisci le autorizzazioni per molti utenti in DefectDojo Pro
Come inserire un nuovo utente nella tua istanza DefectDojo
Come inserire un nuovo utente nella tua istanza di DefectDojo
Come assegnare ruoli e autorizzazioni a un utente, oltre allo stato di superuser
Revisione, funzionalità Pro
Accedi ai log di audit per gli oggetti di DefectDojo
Accedi ai log di audit per gli oggetti DefectDojo
Come viene concesso l'accesso a Prodotti e Tipi di prodotto in DefectDojo open source
Ogni azione di creazione, modifica ed eliminazione che DefectDojo registra nel proprio log di audit, oltre a cosa viene acquisito e come configurare la conservazione.
Ruota i token API e forza il reset della password per molti utenti contemporaneamente dall'elenco Utenti
Assegna una password locale agli utenti creati tramite SSO dopo il passaggio a Open Source, dove SSO è una funzionalità disponibile solo in Pro
Crea i tuoi ruoli scegliendo singole autorizzazioni, utilizzando i cinque ruoli predefiniti come punti di partenza clonabili
Tutte le autorizzazioni utente di DefectDojo Pro in dettaglio