Gerenciamento de Usuários
A superfície de gerenciamento de usuários do DefectDojo é diferente em cada edição. Escolha a seção que corresponde à sua instalação.
DefectDojo Open-Source
O DefectDojo open-source usa o modelo de Usuários Autorizados: um usuário recebe acesso a um Produto ou a um Tipo de Produto ao ser adicionado à lista de Usuários Autorizados desse registro. Superusuários e a equipe (staff) podem ver tudo.
- Usuários Autorizados — como conceder acesso a Produtos e Tipos de Produto
A autenticação no DefectDojo open-source é feita por usuário/senha local, além do fluxo de redefinição de senha.
DefectDojo Pro
O DefectDojo Pro usa um sistema baseado em papéis (roles) com Membros, Grupos e Papéis Globais. Os usuários também podem receber acesso via SSO através de SAML ou de um dos provedores OAuth suportados.
- Permissões no DefectDojo — visão geral de Papéis, Associações, Papéis Globais e Permissões de Configuração
- Definir as Permissões de um Usuário — atribuindo Papéis, Papéis Globais e Permissões de Configuração
- Compartilhar permissões: Grupos de Usuários — atribuindo permissões a vários usuários de uma vez
- Definir Permissões no Pro — interface específica do Pro para gerenciar Membros e Permissões
- Redefinindo credenciais de usuários em massa — rotacione tokens de API e force a redefinição de senha para vários usuários de uma vez
- Tabelas de permissões por ação — referência completa de cada permissão para cada Papel integrado
- Papéis RBAC Personalizados — crie seus próprios papéis escolhendo permissões individuais
- Single Sign-On — configuração de SAML e OAuth para o Pro
Migrando entre edições
Se você está migrando dos Usuários Autorizados do open-source para o RBAC do Pro, ou atualizando de uma versão open-source anterior à 3.0 que usava RBAC para o modelo atual de Usuários Autorizados, consulte as notas de atualização da 3.0. O acesso existente é preservado automaticamente.
Configure o MFA em sua própria conta, exija-o em toda a sua instância e recupere um usuário que perdeu o dispositivo
Compartilhe e mantenha permissões para vários usuários no DefectDojo Pro
Como integrar um novo usuário à sua instância do DefectDojo
Como integrar um novo usuário à sua instância do DefectDojo
Como conceder Funções e Permissões a um usuário, além do status de superuser
Reformulação, recurso do Pro
Crie suas próprias funções escolhendo permissões individuais, usando as cinco funções integradas como pontos de partida clonáveis
Toda ação de criação, atualização e exclusão que o DefectDojo registra no seu log de auditoria, além do que é capturado e como configurar a retenção.
Acesse os logs de auditoria dos objetos do DefectDojo
Acesse os logs de auditoria de objetos do DefectDojo
Como o acesso a Produtos e Tipos de Produto é concedido no DefectDojo open source
Resumo detalhado de todas as opções de permissão do DefectDojo Pro
Todas as permissões de usuário do DefectDojo Pro em detalhes
Defina uma senha local para usuários provisionados via SSO após migrar para o Open Source, onde o SSO é um recurso exclusivo do Pro
Rotacione tokens de API e force a redefinição de senha para vários usuários de uma vez a partir da lista de Usuários