用户管理

DefectDojo 的用户管理界面在各版本中有所不同。请选择与您的安装版本相匹配的部分。

DefectDojo 开源版

开源版 DefectDojo 使用已授权用户模型:通过将用户添加到某条记录的已授权用户列表,即可授予该用户访问对应产品或产品类型的权限。超级用户和职员可以查看所有内容。

开源版 DefectDojo 的身份验证方式为本地用户名/密码,加上密码重置流程。

DefectDojo Pro

DefectDojo Pro 使用基于角色的系统,包括成员、组和全局角色。用户还可以通过 SAML 或受支持的某个 OAuth 提供商获得 SSO 访问权限。

版本间迁移

如果您正在从开源版的已授权用户模型迁移到 Pro 版的 RBAC,或者正在从使用 RBAC 的 3.0 之前的开源版本升级到当前的已授权用户模型,请参阅 3.0 升级说明。现有的访问权限将自动保留。

DefectDojo 中的权限 →

详细汇总 DefectDojo Pro 的所有权限选项

操作权限图表 →

详细列出所有 DefectDojo Pro 用户权限

创建新用户 →

如何在你的 DefectDojo 实例上引导新用户加入

创建新用户 →

如何将新用户添加到您的 DefectDojo 实例

多因素身份验证(MFA) →

在您自己的账户上设置 MFA、在整个实例中强制要求 MFA,并帮助丢失设备的用户恢复访问

共享权限:用户组 →

在 DefectDojo Pro 中为多个用户共享和维护权限

开源版权限 →

开源版 DefectDojo 中如何授予对产品和产品类型的访问权限

批量重置用户凭据 →

从用户列表中一次性为多个用户轮换 API 令牌并强制重置密码

设置用户的权限 →

如何为用户授予角色和权限,以及超级用户身份

审计日志 →

访问 DefectDojo 对象的审计日志

审计日志 →

访问 DefectDojo 对象的审计日志

审计日志 →

DefectDojo 审计日志中记录的每一次创建、更新和删除操作,以及所捕获的内容和保留期限的配置方法。

为 SSO 用户重新启用登录(开源版) →

在迁移到开源版(SSO 仅为 Pro 版功能)之后,为通过 SSO 创建的用户设置本地密码

在 Pro 中设置权限 →

权限功能改版,Pro 功能

自定义 RBAC 角色 →

通过选择单项权限构建您自己的角色,并将五种内置角色作为可克隆的起点