管理单点登录
管理组织
注意
您必须有一个公司来管理多个组织。
抢先体验
Docker Admin Console 是一种早期访问产品。
它适用于所有公司所有者和组织所有者。您仍然可以在 Docker Hub 中管理组织,但 Admin Console 包括公司级别的管理和组织的增强功能。
连接组织
- 登录到 Admin Console。
- 在左侧导航下拉菜单中选择您的公司,然后选择 SSO 和 SCIM。
- 在 SSO 连接表中,选择 操作 图标,然后选择 编辑连接。
- 选择 下一步 导航到列出已连接组织的部分。
- 在 Organizations 下拉列表中,选择要添加到连接的组织。
- 选择 下一步 以确认或更改默认组织和团队配置。
- 查看 Connection Summary (连接摘要) 并选择 Update connection (更新连接)。
删除组织
- 登录到 Admin Console。
- 在左侧导航下拉菜单中选择您的公司,然后选择 SSO 和 SCIM。
- 在 SSO 连接表中,选择 操作 图标,然后选择 编辑连接。
- 选择 下一步 导航到列出已连接组织的部分。
- 在 Organizations 下拉列表中,选择 Remove 以删除连接。
- 选择 下一步 以确认或更改默认组织和团队配置。
- 查看 Connection Summary (连接摘要) 并选择 Update connection (更新连接)。
管理域
抢先体验
Docker Admin Console 是一种早期访问产品。
它适用于所有公司所有者和组织所有者。您仍然可以在 Docker Hub 中管理组织,但 Admin Console 包括公司级别的管理和组织的增强功能。
从 SSO 连接中删除域
- 登录到 Admin Console。
- 在左侧导航下拉菜单中选择您的组织或公司,然后选择 SSO 和 SCIM。
- 在 SSO 连接表中,选择 操作 图标,然后选择 编辑连接。
- 选择 下一步 导航到列出已连接域的部分。
- 在 Domain 下拉列表中,选择要删除的域旁边的 x 图标。
- 选择 下一步 以确认或更改连接的组织。
- 选择 下一步 以确认或更改默认组织和团队配置选择。
- 查看 Connection Summary (连接摘要) 并选择 Update connection (更新连接)。
注意
如果要重新添加域,则会分配新的 TXT 记录值。然后,您必须使用新的 TXT 记录值完成验证步骤。
从 SSO 连接中删除域
- 登录到 Docker Hub。
- 导航到组织的 SSO 设置页面。选择 Organizations(组织)、您的组织、Settings(设置),然后选择 Security(安全性)。
- 在 SSO 连接表中,选择 操作 图标,然后选择 编辑连接。
- 选择 下一步 导航到列出已连接域的部分。
- 在 Domain 下拉列表中,选择要删除的域旁边的 x 图标。
- 选择 下一步 以确认或更改连接的组织。
- 选择 下一步 以确认或更改默认组织和团队配置选择。
- 查看 Connection Summary (连接摘要) 并选择 Update connection (更新连接)。
注意
如果要重新添加域,则会分配新的 TXT 记录值。然后,您必须使用新的 TXT 记录值完成验证步骤。
管理 SSO 连接
抢先体验
Docker Admin Console 是一种早期访问产品。
它适用于所有公司所有者和组织所有者。您仍然可以在 Docker Hub 中管理组织,但 Admin Console 包括公司级别的管理和组织的增强功能。
编辑连接
- 登录到 Admin Console。
- 在左侧导航下拉菜单中选择您的组织或公司,然后选择 SSO 和 SCIM。请注意,当组织属于公司时,您必须选择公司并在公司级别为该组织配置 SSO。每个组织都可以拥有自己的 SSO 配置和域,但必须在公司级别进行配置。
- 在 SSO connections 表中,选择 Action 图标。
- 选择 Edit connection(编辑连接)。
- 按照屏幕上的说明编辑连接。
删除连接
- 登录到 Admin Console。
- 在左侧导航下拉菜单中选择您的组织或公司,然后选择 SSO 和 SCIM。请注意,当组织属于公司时,您必须选择公司并在公司级别为该组织配置 SSO。每个组织都可以拥有自己的 SSO 配置和域,但必须在公司级别进行配置。
- 在 SSO connections 表中,选择 Action 图标。
- 选择 Delete connection(删除连接)。
- 按照屏幕上的说明删除连接。
删除 SSO
禁用 SSO 时,您可以删除连接以删除配置设置和添加的域。删除此连接后,将无法撤消。如果删除了 SSO 连接,Docker 用户必须使用其 Docker ID 和密码进行身份验证。
编辑连接
- 登录到 Docker Hub。
- 导航到组织的 SSO 设置页面。选择 Organizations(组织)、您的组织、Settings(设置),然后选择 Security(安全性)。
- 在 SSO connections 表中,选择 Action 图标。
- 选择 Edit connection(编辑连接)。
- 按照屏幕上的说明编辑连接。
删除连接
- 登录到 Docker Hub。
- 导航到组织的 SSO 设置页面。选择 Organizations(组织)、您的组织、Settings(设置),然后选择 Security(安全性)。
- 在 SSO connections 表中,选择 Action 图标。
- 选择 Delete connection(删除连接)。
- 按照屏幕上的说明删除连接。
删除 SSO
禁用 SSO 时,您可以删除连接以删除配置设置和添加的域。删除此连接后,将无法撤消。如果删除了 SSO 连接,Docker 用户必须使用其 Docker ID 和密码进行身份验证。
管理用户
重要
SSO 默认启用即时 (JIT) 配置,除非您已禁用它。这意味着您的用户会自动配置到您的组织。
您可以按应用程序更改此设置。要防止自动配置用户,您可以在 IdP 中创建一个安全组,并将 SSO 应用程序配置为仅对安全组中的用户进行身份验证和授权。按照 IdP 提供的说明进行操作:
或者,请参阅 预置概述 指南。
启用 SSO 时添加来宾用户
要添加未通过 IdP 验证的访客,请执行以下操作:
- 登录到 Admin Console。
- 选择 Organizations(组织)、您的组织,然后选择 Members(成员)。
- 选择 Invite (邀请)。
- 按照屏幕上的说明邀请用户。
从 SSO 公司中删除用户
要删除用户:
- 登录到 Admin Console。
- 选择 Organizations(组织)、您的组织,然后选择 Members(成员)。
- 选择用户名旁边的操作图标,然后选择 Remove member (删除成员)(如果您是组织)或 Remove user(删除用户)(如果您是公司)。
- 按照屏幕上的说明删除用户。
管理预置
默认情况下,用户使用 Just-in-Time (JIT) 预置进行预置。如果启用 SCIM,则可以禁用 JIT。有关更多信息,请参阅预置概述指南。