域名

我可以添加子域名吗?

是的,您可以将子域名添加到您的SSO连接中,但是所有电子邮件地址也应该位于该域名下。请验证您的DNS提供商是否支持同一域名的多个TXT记录。

DNS提供商是否可以一次性配置它进行验证,然后稍后将其移除,或者是否需要永久保留?

您可以一次性将域名添加到连接中。如果您的组织更改了IdP并且必须再次设置SSO,则您的DNS提供商需要再次进行验证。

配置SSO是否需要添加域名?我应该添加哪些域名?如何添加?

添加和验证域名是启用和强制执行SSO的必要条件。请参阅配置单点登录了解更多信息。这应包括用户将用于访问Docker的所有电子邮件域名。不允许使用公共域名,例如gmail.comoutlook.com。此外,电子邮件域名应设置为主要电子邮件。

是否支持IdP启动的身份验证?

Docker SSO不支持IdP启动的身份验证。用户必须通过Docker Desktop或Hub启动登录。