用户管理
DefectDojo 的用户管理界面在各版本中有所不同。请选择与您的安装版本相匹配的部分。
DefectDojo 开源版
开源版 DefectDojo 使用已授权用户模型:通过将用户添加到某条记录的已授权用户列表,即可授予该用户访问对应产品或产品类型的权限。超级用户和职员可以查看所有内容。
- 已授权用户——如何授予对产品和产品类型的访问权限
开源版 DefectDojo 的身份验证方式为本地用户名/密码,加上密码重置流程。
DefectDojo Pro
DefectDojo Pro 使用基于角色的系统,包括成员、组和全局角色。用户还可以通过 SAML 或受支持的某个 OAuth 提供商获得 SSO 访问权限。
- DefectDojo 中的权限——角色、成员身份、全局角色和配置权限概述
- 设置用户权限——分配角色、全局角色和配置权限
- 共享权限:用户组——一次性为多个用户分配权限
- 在 Pro 中设置权限——用于管理成员和权限的 Pro 专属界面
- 批量重置用户凭据——一次性为多个用户轮换 API 令牌并强制重置密码
- 操作权限图表——每个内置角色所拥有的每项权限的完整参考
- 自定义 RBAC 角色——通过选择单项权限构建您自己的角色
- 单点登录——Pro 版的 SAML 和 OAuth 配置
版本间迁移
如果您正在从开源版的已授权用户模型迁移到 Pro 版的 RBAC,或者正在从使用 RBAC 的 3.0 之前的开源版本升级到当前的已授权用户模型,请参阅 3.0 升级说明。现有的访问权限将自动保留。
详细汇总 DefectDojo Pro 的所有权限选项
详细列出所有 DefectDojo Pro 用户权限
如何在你的 DefectDojo 实例上引导新用户加入
如何将新用户添加到您的 DefectDojo 实例
在您自己的账户上设置 MFA、在整个实例中强制要求 MFA,并帮助丢失设备的用户恢复访问
在 DefectDojo Pro 中为多个用户共享和维护权限
开源版 DefectDojo 中如何授予对产品和产品类型的访问权限
从用户列表中一次性为多个用户轮换 API 令牌并强制重置密码
如何为用户授予角色和权限,以及超级用户身份
访问 DefectDojo 对象的审计日志
访问 DefectDojo 对象的审计日志
DefectDojo 审计日志中记录的每一次创建、更新和删除操作,以及所捕获的内容和保留期限的配置方法。
在迁移到开源版(SSO 仅为 Pro 版功能)之后,为通过 SSO 创建的用户设置本地密码
权限功能改版,Pro 功能
通过选择单项权限构建您自己的角色,并将五种内置角色作为可克隆的起点