共享权限:用户组 (Pro)

**DefectDojo Pro 功能。**用户组及其底层的 RBAC 系统是 DefectDojo Pro 的一部分。开源版 DefectDojo 使用已授权用户模型——有关开源版的访问控制,请参阅该页面;如果您正在版本之间迁移,请参阅 3.0 升级说明

如果您的 DefectDojo 用户数量较多,您可能希望创建一个或多个,以便同时为多个用户设置相同的基于角色的访问控制(RBAC)规则。只有超级用户才能创建用户组。

组的用途多种多样:

  • 为所有组成员设置一个或多个不同的产品级或产品类型级角色,从而精确控制该组可以访问和编辑哪些产品或产品类型。
  • 为所有组成员设置一个全局角色,使他们能够查看并访问所有产品或产品类型。
  • 为组设置配置权限,使其能够更改 DefectDojo 中的特定功能。

有关角色的更多信息,请参阅我们的角色简介文章。

“所有组”页面

在侧边栏中,导航至 👤用户 > 组,查看所有活动和非活动用户组的列表。

image 在此处,您可以创建、删除或查看各个组的页面。

对于 DefectDojo Pro 用户,Pro 界面的“所有组”页面提供了一些附加选项。

  • 您可以按组名称、描述、电子邮件地址、全局角色,以及该组关联的用户、产品类型和产品的总数来筛选此表格。
  • 您也可以通过点击您想编辑的组旁边的“⋮”按钮,来调整该组的权限或其他设置。

image

查看组

查看组会显示该组的全部信息,例如 ID、名称、描述、全局角色等。与该组关联的组成员、产品类型和产品也会一并显示。此外,与组绑定的配置权限也可以直接在“查看组”页面上更新。

对于 DefectDojo Pro 用户,Pro 界面的“组视图”允许您以稍有不同的方式来调整配置权限的指定。

image

  • 所有配置权限都显示在一个下拉菜单中,并按子类别分组。如果所选的配置权限与其当前值不同,系统会显示一个“更新配置权限”按钮。

image

  • 选择了一些额外权限后,系统会要求用户确认是否要更新所选组的权限,然后才会执行更新。

创建/编辑用户组

  1. 在侧边栏中导航至 👤用户 > 组页面。您将看到所有现有用户组的列表,包括其名称、描述、用户数量、全局角色(如适用)和电子邮件地址。
    image

  2. 点击“所有组”标题旁边的**🛠️ 按钮**,然后选择**+ 新建组**。
    image

  3. 这将带您进入一个可以创建新组的页面。为该组设置名称,并根据需要添加描述。

如果需要,您还可以为该组选择一个全局角色。为组添加全局角色将使所有组成员能够访问所有 DefectDojo 数据,并根据您所选择的全局角色获得一定程度的编辑权限。更多信息请参阅我们的角色简介文章。

最初创建组的账户默认将拥有该组的所有者角色。

设置接收报告的电子邮件地址

每周摘要是关于该组所分配的所有产品/产品类型的报告。若要发送每周摘要,请在创建/编辑组表单中输入您希望使用的目标电子邮件地址。 组成员仍将照常收到通知。

查看组页面

创建组后,您可以在用户 > 组下的菜单列表中选择该组以访问它。

组页面可以通过描述进行自定义。它列出了所有组成员,以及所分配的产品、产品类型,和与这些各项分别关联的角色

您还可以在此处查看该组的配置权限列表。

管理组的用户

组成员身份可以在各个组的页面上进行管理,您可以从用户 > 组页面的列表中选择该组。点击高亮显示的组名称,即可进入您想要编辑的组页面。

要查看或编辑组的成员身份,用户必须已启用相应的配置权限,并且是该组的成员(或具备超级用户身份)。

将用户添加到组

用户组可以指定任意数量的用户。组中的所有用户都会获得所列每个产品或产品类型上的关联角色,但用户也可能拥有个人角色,这些角色会优先于组角色。

  1. 在组页面上,点击成员标题边缘的**☰** 按钮,然后选择**+ 添加用户**。
    image

  2. 这将带您进入添加组成员界面。打开用户下拉菜单,然后勾选您想添加到该组的每个用户。
    image

  3. 选择您想指定给这些用户的组角色。这将决定他们配置该组的能力。

请注意,将成员添加到组默认不会使其能够访问自己所在的组页面。这是一项单独的配置权限,必须先启用。

编辑或删除用户组中的成员

  1. 在组页面上,点击您想编辑或从组中删除的用户名称旁边的 ⋮。

📝 编辑将带您进入编辑成员界面,您可以在此更改该用户的角色(从读者、维护者或所有者更改为其他选项)。

🗑️ 删除将彻底移除用户的成员身份。这不会移除该用户对产品或产品类型所做的任何贡献或更改。

image

管理组的权限

组权限可以在各个组的页面上进行管理,您可以从用户 > 组页面的列表中选择该组。点击高亮显示的组名称,即可进入您想要编辑的组页面。

请注意,只有超级用户才能编辑组的权限(产品/产品类型权限,或配置权限)。

为组添加产品角色或产品类型角色

您可以在每个组中注册任意数量的产品角色或产品类型角色。

  1. 在组页面上,从相关标题(产品类型组或产品组)中选择**+ 添加产品类型**,或 + 添加产品
    image

  2. 这将带您进入注册新产品/产品类型页面,您可以从下拉菜单中选择要添加的产品或产品类型。

image

  1. 选择您希望所有组成员对该特定产品或产品类型所拥有的角色。

在没有角色的情况下,组无法被指定给产品或产品类型。如果您不确定希望某个组拥有哪个角色,读者是一个不错的“默认”选项。这样可以在您就组角色做出最终决定之前,保持产品状态的安全。

为组指定配置权限

如果您希望组中的成员能够访问配置功能,并控制 DefectDojo 的某些方面,您可以在组页面上指定这些职责。

在右下角的菜单中指定查看、添加、编辑或删除角色。勾选某项配置权限将立即使该组获得对该特定功能的访问权限。

image