Gerenciamento de Usuários

A superfície de gerenciamento de usuários do DefectDojo é diferente em cada edição. Escolha a seção que corresponde à sua instalação.

DefectDojo Open-Source

O DefectDojo open-source usa o modelo de Usuários Autorizados: um usuário recebe acesso a um Produto ou a um Tipo de Produto ao ser adicionado à lista de Usuários Autorizados desse registro. Superusuários e a equipe (staff) podem ver tudo.

A autenticação no DefectDojo open-source é feita por usuário/senha local, além do fluxo de redefinição de senha.

DefectDojo Pro

O DefectDojo Pro usa um sistema baseado em papéis (roles) com Membros, Grupos e Papéis Globais. Os usuários também podem receber acesso via SSO através de SAML ou de um dos provedores OAuth suportados.

Migrando entre edições

Se você está migrando dos Usuários Autorizados do open-source para o RBAC do Pro, ou atualizando de uma versão open-source anterior à 3.0 que usava RBAC para o modelo atual de Usuários Autorizados, consulte as notas de atualização da 3.0. O acesso existente é preservado automaticamente.

Autenticação Multifator (MFA) →

Configure o MFA em sua própria conta, exija-o em toda a sua instância e recupere um usuário que perdeu o dispositivo

Compartilhar Permissões: Grupos De Usuários →

Compartilhe e mantenha permissões para vários usuários no DefectDojo Pro

Criando Um Novo Usuário →

Como integrar um novo usuário à sua instância do DefectDojo

Criando Um Novo Usuário →

Como integrar um novo usuário à sua instância do DefectDojo

Definir as Permissões De Um Usuário →

Como conceder Funções e Permissões a um usuário, além do status de superuser

Definir Permissões No Pro →

Reformulação, recurso do Pro

Funções RBAC Personalizadas →

Crie suas próprias funções escolhendo permissões individuais, usando as cinco funções integradas como pontos de partida clonáveis

Log De Auditoria →

Toda ação de criação, atualização e exclusão que o DefectDojo registra no seu log de auditoria, além do que é capturado e como configurar a retenção.

Logs De Auditoria →

Acesse os logs de auditoria dos objetos do DefectDojo

Logs De Auditoria →

Acesse os logs de auditoria de objetos do DefectDojo

Permissões Do Open Source →

Como o acesso a Produtos e Tipos de Produto é concedido no DefectDojo open source

Permissões No DefectDojo →

Resumo detalhado de todas as opções de permissão do DefectDojo Pro

Quadros De Permissões De Ações →

Todas as permissões de usuário do DefectDojo Pro em detalhes

Reativando O Login Para Usuários De SSO (Open Source) →

Defina uma senha local para usuários provisionados via SSO após migrar para o Open Source, onde o SSO é um recurso exclusivo do Pro

Redefinindo Credenciais De Usuários Em Massa →

Rotacione tokens de API e force a redefinição de senha para vários usuários de uma vez a partir da lista de Usuários