Okta (Pro)

DefectDojo Pro 支持通过 Okta 登录。开源版 DefectDojo 不包含单点登录(SSO)功能——有关开源版的访问控制,请参阅已授权用户

前提条件

在配置 DefectDojo 之前,请先在 Okta 中完成以下步骤:

  1. 前往 Okta 登录或创建账户。

  2. 进入 Applications,点击 Add Application

    image

  3. 选择 Web Applications

    image

  4. Login Redirect URLs 下,添加您的 DefectDojo 回调 URL。同时勾选 Implicit 复选框。

    image

  5. 点击 Done

  6. Dashboard 中,记下 Org-URL

    image

  7. 打开新创建的应用程序,记下 Client IDClient Secret

    image

配置

在 DefectDojo 中,进入 Enterprise Settings > OAuth Settings,选择 Okta,然后填写表单:

  • Okta OAuth Key —— 输入您的 Client ID
  • Okta OAuth Secret —— 输入您的 Client Secret
  • Okta Tenant ID —— 按照 https://your-org-url/oauth2 的格式输入您的 Org-URL

勾选 Enable Okta OAuth 并提交表单。登录页面上将出现一个 Login With Okta 按钮。