引導您的組織
瞭解如何使用管理控制檯或 Docker Hub 加入您的組織。
加入您的組織包括
- 識別使用者以幫助您分配訂閱席位
- 邀請成員和所有者加入您的組織
- 為您的組織提供安全的身份驗證和授權
- 強制登入 Docker Desktop 以確保安全最佳實踐
這些操作可幫助管理員瞭解使用者活動並強制執行安全設定。組織成員登入後還會獲得更高的拉取限制和其他福利。
先決條件
在開始加入您的組織之前,請確保您
擁有 Docker 團隊或企業訂閱。欲瞭解更多詳情,請參閱Docker 訂閱和功能。
注意購買自助訂閱時,螢幕上的說明會引導您建立組織。如果您透過 Docker 銷售購買了訂閱但尚未建立組織,請參閱建立組織。
請在管理概述中熟悉 Docker 概念和術語。
透過引導式設定加入
管理控制檯提供引導式設定,以幫助您加入組織。引導式設定的步驟包含基本的加入任務。如果您想在引導式設定之外加入,請參閱推薦的加入步驟。
要使用引導式設定加入,請導航到管理控制檯並在左側導航中選擇引導式設定。
引導式設定將引導您完成以下加入步驟
- 邀請您的團隊:邀請所有者和成員。
- 管理使用者訪問:新增和驗證域,使用 SSO 管理使用者,並強制 Docker Desktop 登入。
- Docker Desktop 安全:配置映象訪問管理、登錄檔訪問管理和設定管理。
推薦的加入步驟
第一步:識別您的 Docker 使用者
識別您的使用者可幫助您高效分配席位,並確保他們獲得 Docker 訂閱的福利。
- 識別您組織中的 Docker 使用者。
- 如果您的組織使用裝置管理軟體,例如 MDM 或 Jamf,您可以使用裝置管理軟體幫助識別 Docker 使用者。有關詳細資訊,請參閱您的裝置管理軟體文件。您可以透過檢查 Docker Desktop 是否安裝在每個使用者計算機上的以下位置來識別 Docker 使用者
- Mac:
/Applications/Docker.app - Windows:
C:\Program Files\Docker\Docker - Linux:
/opt/docker-desktop
- Mac:
- 如果您的組織不使用裝置管理軟體或您的使用者尚未安裝 Docker Desktop,您可以調查您的使用者以確定誰正在使用 Docker Desktop。
- 如果您的組織使用裝置管理軟體,例如 MDM 或 Jamf,您可以使用裝置管理軟體幫助識別 Docker 使用者。有關詳細資訊,請參閱您的裝置管理軟體文件。您可以透過檢查 Docker Desktop 是否安裝在每個使用者計算機上的以下位置來識別 Docker 使用者
- 要求使用者將其 Docker 帳戶的電子郵件地址更新為與您組織域關聯的電子郵件地址,或使用該電子郵件地址建立新帳戶。
- 要更新帳戶的電子郵件地址,請指導您的使用者登入Docker Hub,並將電子郵件地址更新為您組織域中的電子郵件地址。
- 要建立新帳戶,請指導您的使用者使用與您組織域關聯的電子郵件地址註冊。
- 識別與您組織域關聯的 Docker 帳戶
- 諮詢您的 Docker 銷售代表或聯絡銷售,獲取使用您組織域中電子郵件地址的 Docker 帳戶列表。
第二步:邀請所有者
所有者可以幫助您加入和管理您的組織。
建立組織時,您是唯一的擁有者。新增其他擁有者是可選的。
要新增所有者,請邀請使用者並將其分配所有者角色。欲瞭解更多詳情,請參閱邀請成員和角色和許可權。
第三步:邀請成員
當您將使用者新增到您的組織時,您可以瞭解他們的活動並強制執行安全設定。您的成員登入後還會獲得更高的拉取限制和其他組織範圍內的福利。
要新增成員,請邀請使用者並將其分配成員角色。欲瞭解更多詳情,請參閱邀請成員和角色和許可權。
第四步:使用 SSO 和 SCIM 管理使用者訪問
配置 SSO 和 SCIM 是可選的,並且僅適用於 Docker Business 訂閱者。要將 Docker Team 訂閱升級到 Docker Business 訂閱,請參閱更改您的訂閱。
使用您的身份提供商 (IdP) 透過 SSO 和 SCIM 自動管理成員並將其配置到 Docker。有關更多詳細資訊,請參閱以下內容
配置 SSO 以便在成員透過您的身份提供商登入 Docker 時進行身份驗證和新增。
可選。強制 SSO 以確保使用者登入 Docker 時必須使用 SSO。
注意強制單點登入 (SSO) 和強制 Docker Desktop 登入是不同的功能。有關更多詳細資訊,請參閱強制登入與強制單點登入 (SSO)。
配置 SCIM 以透過您的身份提供商自動向 Docker 配置、新增和取消配置成員。
第五步:強制登入 Docker Desktop
預設情況下,您的組織成員無需登入即可使用 Docker Desktop。當用戶未以組織成員身份登入時,他們無法獲得組織訂閱的福利,並且可以規避Docker 的安全功能。
根據您組織的 Docker 配置,有多種方法可以強制登入
第六步:管理 Docker Desktop 安全
Docker 提供以下安全功能來管理您組織的安全狀況
- 映象訪問管理:控制您的開發人員可以從 Docker Hub 拉取哪些型別的映象。
- 登錄檔訪問管理:定義您的開發人員可以訪問哪些登錄檔。
- 設定管理:為您的使用者設定和控制 Docker Desktop 設定。
接下來做什麼
- 管理 Docker 產品以配置訪問和檢視使用情況。
- 配置強化 Docker Desktop 以提高您組織容器化開發的安全狀況。
- 管理您的域以確保您域中的所有 Docker 使用者都屬於您的組織。
您的 Docker 訂閱提供了更多附加功能。要了解更多資訊,請參閱Docker 訂閱和功能。