Auth0 (Pro)
DefectDojo Pro 支持通过 Auth0 登录。开源版 DefectDojo 不包含 SSO——开源版的访问控制请参见已授权用户。
前提条件
在配置 DefectDojo 之前,请先在您的 Auth0 控制台中完成以下步骤:
创建新应用:Applications > Create Application > Single Page Web Application。
配置应用:
- Name:
DefectDojo - Allowed Callback URLs:
https://your-instance.cloud.defectdojo.com/complete/auth0/
- Name:
记录以下值——您在 DefectDojo 中会用到它们:
- Domain
- Client ID
- Client Secret
配置
在 DefectDojo 中,前往企业设置 > OAuth 设置,选择 Auth0,然后填写表单:
- Auth0 OAuth Key——输入您的 Client ID
- Auth0 OAuth Secret——输入您的 Client Secret
- Auth0 Domain——输入您的 Domain
勾选启用 Auth0 OAuth,即可在 DefectDojo 登录页面添加一个使用 Auth0 登录按钮。