Okta (Pro)
DefectDojo Pro 支持通过 Okta 登录。开源版 DefectDojo 不包含单点登录(SSO)功能——有关开源版的访问控制,请参阅已授权用户。
前提条件
在配置 DefectDojo 之前,请先在 Okta 中完成以下步骤:
前往 Okta 登录或创建账户。
进入 Applications,点击 Add Application。

选择 Web Applications。

在 Login Redirect URLs 下,添加您的 DefectDojo 回调 URL。同时勾选 Implicit 复选框。

点击 Done。
在 Dashboard 中,记下 Org-URL。

打开新创建的应用程序,记下 Client ID 和 Client Secret。

配置
在 DefectDojo 中,进入 Enterprise Settings > OAuth Settings,选择 Okta,然后填写表单:
- Okta OAuth Key —— 输入您的 Client ID
- Okta OAuth Secret —— 输入您的 Client Secret
- Okta Tenant ID —— 按照
https://your-org-url/oauth2的格式输入您的 Org-URL
勾选 Enable Okta OAuth 并提交表单。登录页面上将出现一个 Login With Okta 按钮。