使用 AppScan Central Platform

要使用 AppScan Central Platform,您必须先:
  1. 使用许可证密钥激活 AppScan 360°
  2. 登录到 AppScan Central Platform
  3. 加入用户。
  4. 安装并连接到 AppScan 360° Static Analysis

激活 AppScan 360°

要运行扫描,必须使用许可证密钥激活 AppScan 360°

要激活订阅:

  1. AppScan 360° 控制台中,浏览到组织 > 订阅
  2. 单击添加订阅
  3. 添加订阅对话框中,将许可证密钥粘贴到字段中。
  4. 单击验证

登录到 AppScan Central Platform

要首次登录:
  1. 执行以下任一项操作:
    • 浏览到以下目录:
      https://localhost/
    • AppScan 360° 计算机配置 DNS 条目。
  2. 输入缺省管理员帐户凭证:
    用户名: 管理员
    密码 Admin12!
  3. 从组织中添加用户。
    用户被添加为常规用户。您可以将任何用户提升为管理员。
    注: 将至少一个 LDAP 用户提升到管理员后,缺省管理员帐户(在安装期间创建)将被禁用。

添加用户

您可以将 AppScan 360° 配置为自动加入新用户,或要求管理员通过用户界面邀请他们加入。
  • AutoOnboard:任何具有服务器访问权的用户都可以登录到 AppScan 360°
  • GroupsAccess:授权组(使用 LDAP_AUTHORIZED_GROUPS= 定义)中的任何用户都可以登录到 AppScan 360°
  • ManualOnboard:必须使用访问权管理 > 用户页面上的添加用户按钮邀请用户。
有关更多详细信息,请参阅 管理用户

日志

安装日志保存在 AppScan 360° 根目录中的 Logs 目录中。

连接 AppScan 360° Static Analysis

  1. 在文本编辑器中打开文件:
    <AppScan360 install directory>\serverservice\appsettings.asop.json
  2. Settings 部分中,找到或添加条目 SastServiceUrl 以及 AppScan 360° Static Analysis URL 的值。
  3. 重新启动 AppScan360 Server Service 服务以应用更改。
    示例:
    "Settings": { 
    "SastServiceUrl":  https://sast.domain.com, 
    ... 
     }