加入您的组织
抢先体验
Docker Admin Console 是一种早期访问产品。
它适用于所有公司所有者和组织所有者。您仍然可以在 Docker Hub 中管理组织,但 Admin Console 包括公司级别的管理和组织的增强功能。
了解如何使用 Docker Hub 或 Docker Admin Console 注册您的组织。
通过加入您的组织,您可以了解用户的活动并强制实施安全设置。此外,您的组织成员还可以获得更高的拉取限制和其他组织范围的好处。有关更多详细信息,请参阅 Docker 订阅和功能。
在本指南中,您将了解如何开始使用以下内容:
- 确定您的用户以帮助您有效地分配订阅席位
- 邀请成员和所有者加入您的组织
- 使用单点登录 (SSO) 和跨域身份管理系统 (SCIM) 为您的组织进行安全身份验证和授权
- 强制登录 Docker Desktop 以确保安全最佳实践
先决条件
在开始加入组织之前,请确保:
拥有 Docker 团队或业务订阅。有关详细信息,请参阅定价和订阅。
注意
购买自助订阅时,屏幕上的说明将指导您创建组织。如果您已通过 Docker Sales 购买了订阅,但尚未创建组织,请参阅创建组织。
步骤 1:识别 Docker 用户及其 Docker 帐户
确定您的用户将确保您有效地分配订阅席位,并确保所有 Docker 用户都能获得订阅的好处。
- 确定组织中的 Docker 用户。
- 如果您的组织使用设备管理软件(如 MDM 或 JAMF),则可以使用设备管理软件来帮助识别 Docker 用户。有关详细信息,请参阅设备管理软件的文档。您可以通过检查每个用户计算机上的以下位置是否安装了 Docker Desktop 来识别 Docker 用户:
- 苹果电脑:
/Applications/Docker.app
- 窗户:
C:\Program Files\Docker\Docker
- Linux的:
/opt/docker-desktop
- 苹果电脑:
- 如果您的组织不使用设备管理软件,或者您的用户尚未安装 Docker Desktop,您可以调查您的用户。
- 如果您的组织使用设备管理软件(如 MDM 或 JAMF),则可以使用设备管理软件来帮助识别 Docker 用户。有关详细信息,请参阅设备管理软件的文档。您可以通过检查每个用户计算机上的以下位置是否安装了 Docker Desktop 来识别 Docker 用户:
- 指示组织中的所有 Docker 用户将其现有 Docker 账户的电子邮件地址更新为组织域中的地址,或使用组织域中的电子邮件地址创建新账户。
- 要更新账户的电子邮件地址,请指示您的用户登录到 Docker Hub,并将电子邮件地址更新为他们在组织域中的电子邮件地址。
- 要创建新账户,请指示您的用户使用他们在组织域中的电子邮件地址进行注册。
- 请询问您的 Docker 销售代表或联系销售人员,以获取使用您组织域中的电子邮件地址的 Docker 账户列表。
第 2 步:邀请所有者
当您创建组织时,您是唯一的所有者。您可以选择添加其他所有者。所有者可以帮助您注册和管理您的组织。
要添加所有者,请邀请用户并为其分配所有者角色。有关更多详细信息,请参阅邀请成员。
第 3 步:邀请成员
当您将用户添加到组织时,您可以了解他们的活动,并且可以强制执行安全设置。此外,您的组织成员还可以获得更高的拉取限制和其他组织范围的好处。
要添加成员,请邀请用户并为其分配成员角色。有关更多详细信息,请参阅邀请成员。
第 4 步:使用 SSO 和 SCIM 管理成员
配置 SSO 和 SCIM 是可选的,并且仅适用于 Docker Business 订阅者。要将 Docker Team 订阅升级到 Docker Business 订阅,请参阅升级订阅。
您可以在身份提供商中管理您的成员,并使用 SSO 和 SCIM 自动将其预置到您的 Docker 组织。有关更多详细信息,请参阅以下内容。
- 配置 SSO 以在成员通过您的身份提供商登录到 Docker 时对其进行身份验证和添加。
- 可选:强制执行 SSO 以确保当用户登录 Docker 时,他们必须使用 SSO。
注意
强制实施单点登录 (SSO) 和步骤 5:强制登录 Docker 桌面不同 特征。有关更多详细信息,请参阅强制登录与强制单点登录 (SSO)。
- 将 SCIM 配置为通过您的身份提供商自动向 Docker 配置、添加和取消配置成员。
步骤 5:强制登录 Docker Desktop
默认情况下,您的组织成员无需签名即可使用 Docker Desktop 在。当用户未以组织成员身份登录时,他们不会 获得您组织的好处 订阅,他们可以绕过 Docker 的安全功能。 组织。
您可以通过多种方式强制登录,具体取决于您公司的 设置和首选项:
下一步
- 创建和管理存储库。
- 创建团队以进行精细的存储库访问。
- 配置强化的 Docker Desktop 以改善组织在容器化开发方面的安全状况。
- 审核您的域,以确保您域中的所有 Docker 用户都是您组织的一部分。
您的 Docker 订阅提供了更多附加功能。要了解更多信息,请参阅 Docker 订阅和功能。