Okta (Pro)

DefectDojo Pro は Okta 経由のログインをサポートしています。オープンソース版の DefectDojo には SSO は含まれていません。オープンソース版のアクセス制御については Authorized Users を参照してください。

Prerequisites

DefectDojo を設定する前に、Okta 側で以下の手順を完了してください。

  1. Okta にサインインするか、アカウントを作成します。

  2. Applications に移動し、Add Application をクリックします。

    image

  3. Web Applications を選択します。

    image

  4. Login Redirect URLs に DefectDojo のコールバック URL を追加します。また、Implicit のチェックボックスをオンにします。

    image

  5. Done をクリックします。

  6. DashboardOrg-URL を確認します。

    image

  7. 新しく作成されたアプリケーションを開き、Client IDClient Secret を確認します。

    image

Configuration

DefectDojo で Enterprise Settings > OAuth Settings に移動し、Okta を選択して、フォームに入力します。

  • Okta OAuth KeyClient ID を入力します
  • Okta OAuth SecretClient Secret を入力します
  • Okta Tenant IDhttps://your-org-url/oauth2 の形式で Org-URL を入力します

Enable Okta OAuth をチェックしてフォームを送信します。ログインページに Login With Okta ボタンが表示されます。