加入您的组织
了解如何使用 Docker Hub 或 Docker 管理控制台加入您的组织。
加入您的组织可让您了解用户的活动并强制执行安全设置。此外,您的组织成员将获得更高的拉取限制和其他组织范围内的优势。更多详情,请参阅 Docker 订阅和功能。
在本指南中,您将学习如何开始执行以下操作
- 识别您的用户,以帮助您有效分配订阅席位
- 邀请成员和所有者加入您的组织
- 使用单点登录 (SSO) 和跨域身份管理系统 (SCIM) 来保护您组织的身份验证和授权
- 强制执行 Docker Desktop 的登录,以确保安全最佳实践
先决条件
在开始加入您的组织之前,请确保您
拥有 Docker Team 或 Business 订阅。详情请参阅 定价与订阅。
注意
购买自助服务订阅时,屏幕上的说明将指导您创建组织。如果您已通过 Docker 销售部门购买订阅,并且尚未创建组织,请参阅 创建组织。
步骤 1:识别您的 Docker 用户及其 Docker 帐户
识别您的用户将确保您有效地分配订阅席位,并确保所有 Docker 用户都能受益于您的订阅。
- 识别您组织中的 Docker 用户。
- 如果您的组织使用设备管理软件(例如 MDM 或 JAMF),您可以使用设备管理软件来帮助识别 Docker 用户。有关详细信息,请参阅您的设备管理软件的文档。您可以通过检查每个用户机器上的以下位置是否安装了 Docker Desktop 来识别 Docker 用户
- Mac:
/Applications/Docker.app
- Windows:
C:\Program Files\Docker\Docker
- Linux:
/opt/docker-desktop
- Mac:
- 如果您的组织不使用设备管理软件或您的用户尚未安装 Docker Desktop,您可以对用户进行调查。
- 如果您的组织使用设备管理软件(例如 MDM 或 JAMF),您可以使用设备管理软件来帮助识别 Docker 用户。有关详细信息,请参阅您的设备管理软件的文档。您可以通过检查每个用户机器上的以下位置是否安装了 Docker Desktop 来识别 Docker 用户
- 指示您组织中的所有 Docker 用户将其现有 Docker 帐户的电子邮件地址更新为组织域中的地址,或使用组织域中的电子邮件地址创建新帐户。
- 要更新帐户的电子邮件地址,请指示您的用户登录 Docker Hub,并将电子邮件地址更新为其组织域中的电子邮件地址。
- 要创建新帐户,请指示您的用户使用其组织域中的电子邮件地址注册。
- 咨询您的 Docker 销售代表或联系销售以获取使用组织域中电子邮件地址的 Docker 帐户列表。
步骤 2:邀请所有者
创建组织时,您是唯一的拥有者。您可以选择添加其他拥有者。拥有者可以帮助您加入并管理您的组织。
要添加拥有者,请邀请用户并为其分配拥有者角色。有关更多详细信息,请参阅邀请成员。
步骤 3:邀请成员
将用户添加到您的组织后,您可以了解他们的活动并实施安全设置。此外,您组织的成员将获得更高的拉取限制和其他组织范围内的福利。
要添加成员,请邀请用户并为其分配成员角色。有关更多详细信息,请参阅邀请成员。
步骤 4:使用 SSO 和 SCIM 管理成员
配置 SSO 和 SCIM 是可选的,仅适用于 Docker Business 订阅者。要将 Docker Team 订阅升级到 Docker Business 订阅,请参阅升级您的订阅。
您可以管理身份提供商中的成员,并使用 SSO 和 SCIM 将其自动预配到您的 Docker 组织。有关更多详细信息,请参阅以下内容。
- 配置 SSO,以便在用户通过您的身份提供商登录 Docker 时进行身份验证并添加成员。
- 可选:强制执行 SSO,以确保用户登录 Docker 时必须使用 SSO。
注意
强制执行单点登录 (SSO) 和步骤 5:强制执行 Docker Desktop 登录 是不同的功能。有关更多详细信息,请参阅强制执行登录与强制执行单点登录 (SSO)。
- 配置 SCIM,以通过您的身份提供商自动预配、添加和取消预配 Docker 成员。
步骤 5:强制执行 Docker Desktop 的登录
默认情况下,您组织的成员可以使用 Docker Desktop 而不登录。当用户未以组织成员身份登录时,他们将无法获得组织订阅的福利,并且可以绕过Docker 为您的组织提供的安全功能。
您可以通过多种方式强制执行登录,具体取决于您公司的设置和偏好
后续步骤
- 创建和管理存储库。
- 创建团队以实现细粒度的存储库访问。
- 配置强化型 Docker Desktop,以提高组织容器化开发的安全态势。
- 审核您的域名,以确保域中的所有 Docker 用户都是您组织的成员。
您的 Docker 订阅提供更多附加功能。要了解更多信息,请参阅Docker 订阅和功能。