在 Pro 中设置权限 (Pro)

权限类型简介

每个用户可以被指定四种不同类型的权限:

  • 用户可以被指定为产品或产品类型的成员。这使其能够根据在特定产品上被指定的角色,查看并操作 DefectDojo 中的数据类型(产品类型、产品、测试活动、测试和发现项)。用户可以拥有多个产品或产品类型的成员身份,并具有不同级别的访问权限。
  • 用户还可以被指定配置权限,使其能够访问 DefectDojo 中的配置页面。配置权限与产品或产品类型无关。
  • 用户可以被指定全局角色,使其对所有产品和产品类型拥有统一级别的访问权限。
  • 用户可以被设置为超级用户:这是一种管理员级别的角色,使其对所有 DefectDojo 数据和配置拥有控制权和访问权。

如果您希望同时为一组用户指定产品成员身份、配置权限或全局角色,也可以创建组。如果您在 DefectDojo 中有大量用户,例如某个产品的专职测试团队,组功能可能会更有帮助。

超级用户与全局角色

您的基于角色的访问控制(RBAC)配置中,可能有一部分需要您创建额外的超级用户,或拥有全局角色的用户。

  • 超级用户(管理员)在系统中不受任何限制。他们可以更改所有设置、管理用户,并对所有数据拥有读/写访问权限。他们还可以更改 DefectDojo 中所有用户的访问规则。超级用户还会收到所有系统问题和警报的通知。
  • 拥有全局角色的用户可以根据其被指定的角色,查看并操作 DefectDojo 中的任何数据类型(产品类型、产品、测试活动、测试和发现项)。有关每个角色及其相关权限的更多信息,请参阅我们的角色简介文章。
  • 用户还可以被指定特定的配置权限,使其能够访问 DefectDojo 的某些配置页面。用户默认没有任何配置权限。

默认情况下,在新的 DefectDojo 实例上创建的第一个账户将拥有超级用户权限。该用户将能够编辑此后所有 DefectDojo 用户的权限。只有现有的超级用户才能添加另一个超级用户,或为某用户添加全局角色。

DefectDojo Pro 中的权限已得到简化,使指定对象访问权限变得更加容易。此功能可以通过 Pro 界面访问。

打开权限窗口

image

在查看产品类型或产品时,您可以打开权限窗口来快速设置权限。在表格中,可以通过点击横向圆点**“⋮”找到此菜单。如果是在查看某个具体的产品产品类型**页面,则该菜单可以在蓝色齿轮“⚙️”下找到。

通过权限窗口设置权限

image

  1. 在此窗口顶部,您可以选择为单个用户或某个用户组管理权限。
  2. 在此处,您可以选择要添加到该产品的用户或组,并选择您希望该用户拥有的角色
  3. 在下方的表格中,您可以看到有权访问该对象的所有用户或组的列表。您也可以通过下拉菜单,快速为其中某个用户或组指定新角色。

通过用户视图设置配置权限

现在,用户的配置权限可以通过更加友好的方式进行设置。在用户视图中,所有配置权限都显示在一个下拉菜单中,并按权限类型分组。如果所选的配置权限与其当前值不同,系统会显示一个“更新配置权限”按钮。点击该按钮后,系统会要求用户确认是否要更新所选组的权限,然后才会执行更新。

image