シングルサインオン

シングルサインオンは DefectDojo Pro の機能です。DefectDojo 3.0 以降、SAML、OIDC、バンドルされた OAuth プロバイダーを含む SSO 機能一式は DefectDojo Pro でのみ利用可能です。オープンソース版の DefectDojo は、ローカルのユーザー名/パスワードによるログインとパスワードリセットのフローを使用します。

オープンソース版の DefectDojo を使用していて SSO が必要な場合は、DefectDojo Pro への切り替えが必要です。移行手順については 3.0 upgrade notes を参照してください。アップグレード時、既存のユーザーアカウントとグループメンバーシップは維持されます。オープンソース版 DefectDojo のアクセス制御については、Authorized Users ページを参照してください。

Seeing what is configured

Authorization Connectors は、サポートされているすべてのプロバイダーを 1 つのページに一覧表示し、どれが設定済みか、どれが有効か、それぞれがどのプロトコルを話すかを示すとともに、各プロバイダーの設定フォームに直接移動できます。特定のプロバイダーを設定するのではなく、このインスタンスの状態を確認したい場合はここから始めてください。

Supported SSO providers (DefectDojo Pro)

DefectDojo Pro は SAML と、次の OAuth プロバイダーをサポートしています。各ガイドでは、プロバイダー側の設定手順と、それに対応する Pro の Enterprise Settings UI での設定を説明しています。

Provisioning users from your directory (DefectDojo Pro)

上記のプロバイダーは、誰がサインインできるかを決定します。SCIM Provisioning はアカウント一覧自体をディレクトリと同期させ、ユーザーが加入したときに作成し、詳細が変更されたときに更新し、離脱したときに(API トークンとともに)無効化します。

DefectDojo Pro における SSO の設定は Superuser のみが行えます。

DefectDojo Pro をご利用の場合: SSO を設定する前に、SAML または SSO サービスの IP アドレスをファイアウォールのホワイトリストに追加してください。詳細は Firewall Rules を参照してください。

Disabling Username / Password login

DefectDojo Pro で SSO を設定したら、従来のユーザー名/パスワードのログインフォームを無効にしたい場合があります。Enterprise Settings > Login SettingsAllow Login via Username and Password のチェックを外してください。

image

Login fallback

SSO の連携が機能しなくなった場合でも、DefectDojo の URL に以下を追加することで、常に標準のログインフォームに戻ることができます。

/login?force_login_form

フォールバックとして、ユーザー名とパスワードを設定した管理者アカウントを少なくとも 1 つ保持しておくことをお勧めします。

Auth0 →

DefectDojo ProでAuth0 SSOを設定する

Authorization Connectors →

1つのページですべてのIDプロバイダーを確認: 設定済みか、有効か、どのプロトコルを使用しているか

Azure Active Directory →

DefectDojo ProでAzure AD SSOとグループマッピングを設定する

GitHub Enterprise →

DefectDojo ProでGitHub Enterprise SSOを設定する

GitLab →

DefectDojo ProでGitLab SSOを設定する

Google Auth →

DefectDojo ProでGoogle OAuthを設定する

KeyCloak →

DefectDojo ProでKeyCloak SSOを設定する

LDAP認証 →

DefectDojo ProでLDAP認証を設定する

OIDC →

DefectDojo Pro で OpenID Connect (OIDC) SSO を設定する

Okta →

DefectDojo Pro で Okta SSO を設定する

SAML の設定 →

DefectDojo Pro で SAML を設定する

SCIM プロビジョニング →

ID プロバイダーから DefectDojo Pro ユーザーをプロビジョニングおよびデプロビジョニングする