Auth0 (Pro)

DefectDojo ProはAuth0によるログインをサポートしています。オープンソース版のDefectDojoにはSSOは含まれていません。オープンソース版のアクセス制御についてはAuthorized Usersを参照してください。

Prerequisites

DefectDojoを設定する前に、Auth0ダッシュボードで以下の手順を完了してください。

  1. Create a new application: Applications > Create Application > Single Page Web Application.

  2. Configure the application:

    • Name: DefectDojo
    • Allowed Callback URLs: https://your-instance.cloud.defectdojo.com/complete/auth0/
  3. 以下の値を控えておきます。DefectDojo側で必要になります。

    • Domain
    • Client ID
    • Client Secret

Configuration

DefectDojoでEnterprise Settings > OAuth Settingsに移動し、Auth0を選択してフォームに入力します。

  • Auth0 OAuth KeyClient IDを入力します
  • Auth0 OAuth SecretClient Secretを入力します
  • Auth0 DomainDomainを入力します

Enable Auth0 OAuthをチェックすると、DefectDojoのログインページにLogin With Auth0ボタンが追加されます。