Okta (Pro)

DefectDojo Pro 支持通过 Okta 登录。开源版 DefectDojo 不包含单点登录(SSO)功能——有关开源版的访问控制,请参阅已授权用户。

前提条件

在配置 DefectDojo 之前,请先在 Okta 中完成以下步骤:

  1. 前往 Okta 登录或创建账户。

  2. 进入 Applications,点击 Add Application。

    image

  3. 选择 Web Applications。

    image

  4. 在 Login Redirect URLs 下,添加您的 DefectDojo 回调 URL。同时勾选 Implicit 复选框。

    image

  5. 点击 Done。

  6. 在 Dashboard 中,记下 Org-URL。

    image

  7. 打开新创建的应用程序,记下 Client ID 和 Client Secret。

    image

配置

在 DefectDojo 中,进入 Enterprise Settings > OAuth Settings,选择 Okta,然后填写表单:

  • Okta OAuth Key —— 输入您的 Client ID
  • Okta OAuth Secret —— 输入您的 Client Secret
  • Okta Tenant ID —— 按照 https://your-org-url/oauth2 的格式输入您的 Org-URL

勾选 Enable Okta OAuth 并提交表单。登录页面上将出现一个 Login With Okta 按钮。