GitHub Enterprise (Pro)
DefectDojo Pro 支持通过 GitHub Enterprise 登录。开源版 DefectDojo 不包含 SSO——开源版的访问控制请参见已授权用户。
前提条件
在配置 DefectDojo 之前,请先在 GitHub Enterprise 中完成以下步骤:
在您的 GitHub Enterprise Server 中创建一个新的 OAuth 应用。
为该应用选择一个名称,例如
DefectDojo。设置 Redirect URI:
https://your-instance.cloud.defectdojo.com/complete/github-enterprise/记录该应用的 Client ID 和 Client Secret。
配置
在 DefectDojo 中,前往企业设置 > OAuth 设置,选择 GitHub Enterprise,然后填写表单:
- GitHub Enterprise OAuth Key——输入您的 Client ID
- GitHub Enterprise OAuth Secret——输入您的 Client Secret
- GitHub Enterprise URL——输入您组织的 GitHub URL,例如
https://github.yourcompany.com/ - GitHub Enterprise API URL——输入您组织的 GitHub API URL,例如
https://github.yourcompany.com/api/v3/
勾选启用 GitHub Enterprise OAuth并提交表单。登录页面上会出现一个使用 GitHub 登录按钮。
上一页
自定义 RBAC 角色下一页
GitLab