为您的组织完成上车流程
了解如何使用 Admin Console 或 Docker Hub 为您的组织完成上车流程。
为组织上车包括:
- 识别帮助您分配订阅席位的用户
- 邀请成员和所有者加入您的组织
- 为您的组织提供安全的身份验证和授权
- 强制 Docker Desktop 登录以确保安全最佳实践
这些操作帮助管理员了解用户活动情况并强制执行安全设置。组织成员登录后也能获得更高的拉取限制和其他权益。
前置条件
在开始为组织上车之前,请确保您:
-
拥有 Docker Team 或 Business 订阅。更多详细信息,请参阅 Docker 订阅和功能。
Note购买自助式订阅时,屏幕上的说明会引导您创建组织。如果您通过 Docker 销售购买了订阅但尚未创建组织,请参阅 创建组织。
-
熟悉 管理概述 中的 Docker 概念和术语。
使用引导式设置完成上车
Admin Console 提供了引导式设置,帮助您为组织完成上车。引导式设置的步骤包括基本的上车任务。如果您希望在引导式设置之外完成上车,请参阅 推荐的上车步骤。
要使用引导式设置完成上车,请导航到 Admin Console 并在左侧导航中选择 Guided setup。
引导式设置将引导您完成以下上车步骤:
- 邀请您的团队:邀请所有者和成员。
- 管理用户访问:添加并验证域名,通过 SSO 管理用户,并强制 Docker Desktop 登录。
- Docker Desktop 安全:配置镜像访问管理、注册表访问管理和设置管理。
推荐的上车步骤
步骤一:识别您的 Docker 用户
识别您的用户有助于高效分配席位,并确保他们获得 Docker 订阅的权益。
- 识别您组织中的 Docker 用户。
- 如果您的组织使用设备管理软件(如 MDM 或 Jamf),您可以使用该软件帮助识别 Docker 用户。请参阅设备管理软件的文档了解详细信息。您可以通过检查用户机器上是否安装了 Docker Desktop 来识别 Docker 用户,安装位置如下:
- Mac:
/Applications/Docker.app - Windows:
C:\Program Files\Docker\Docker - Linux:
/opt/docker-desktop
- Mac:
- 如果您的组织未使用设备管理软件,或者您的用户尚未安装 Docker Desktop,您可以通过调查问卷识别使用 Docker Desktop 的用户。
- 如果您的组织使用设备管理软件(如 MDM 或 Jamf),您可以使用该软件帮助识别 Docker 用户。请参阅设备管理软件的文档了解详细信息。您可以通过检查用户机器上是否安装了 Docker Desktop 来识别 Docker 用户,安装位置如下:
- 要求用户将其 Docker 账户的电子邮件地址更新为与您组织域名关联的地址,或使用该邮箱创建新账户。
- 要更新账户的电子邮件地址,请指导您的用户登录 Docker Hub,并将电子邮件地址更新为他们组织域名中的邮箱地址。
- 要创建新账户,请指导您的用户使用与您组织域名关联的邮箱地址 注册。
- 识别与您组织域名关联的 Docker 账户:
- 请您的 Docker 销售代表或 联系销售 获取使用您组织域名邮箱的 Docker 账户列表。
步骤二:邀请所有者
所有者可以帮助您完成组织的上车和管理。
创建组织时,您是唯一的所有者。添加额外的所有者是可选的。
要添加所有者,请邀请用户并为其分配所有者角色。更多详细信息,请参阅 邀请成员 和 角色和权限。
步骤三:邀请成员
将用户添加到组织后,您可以了解他们的活动情况,并可以强制执行安全设置。您的成员登录后也能获得更高的拉取限制和其他组织范围的权益。
要添加成员,请邀请用户并为其分配成员角色。更多详细信息,请参阅 邀请成员 和 角色和权限。
步骤四:使用 SSO 和 SCIM 管理用户访问
配置 SSO 和 SCIM 是可选的,仅 Docker Business 订阅用户可用。要将 Docker Team 订阅升级为 Docker Business 订阅,请参阅 更改您的订阅。
使用您的身份提供商 (IdP) 通过 SSO 和 SCIM 管理成员并自动向 Docker 配置成员。更多详细信息,请参阅:
-
配置 SSO 以通过您的身份提供商对用户进行身份验证,并在他们登录 Docker 时添加成员。
-
可选。 强制 SSO 以确保用户登录 Docker 时必须使用 SSO。
Note强制单点登录 (SSO) 和强制 Docker Desktop 登录是不同的功能。更多详细信息,请参阅 强制登录与强制单点登录 (SSO)。
-
配置 SCIM 以通过您的身份提供商自动向 Docker 配置、添加和取消配置成员。
步骤五:强制 Docker Desktop 登录
默认情况下,您的组织成员可以不登录直接使用 Docker Desktop。当用户未以组织成员身份登录时,他们无法获得 组织订阅的权益,并且可能绕过 Docker 的安全功能。
根据您组织的 Docker 配置,有多种方法可以强制登录:
步骤六:管理 Docker Desktop 安全
Docker 提供以下安全功能来管理您组织的安全态势:
- 镜像访问管理:控制您的开发者可以从 Docker Hub 拉取哪些类型的镜像。
- 注册表访问管理:定义您的开发者可以访问哪些注册表。
- 设置管理:为您的用户设置和控制 Docker Desktop 设置。
下一步
- 管理 Docker 产品 以配置访问和查看使用情况。
- 配置 强化 Docker Desktop 以改善您组织在容器化开发中的安全态势。
- 管理您的域名 以确保您域名中的所有 Docker 用户都是您组织的一部分。
您的 Docker 订阅提供更多附加功能。要了解更多信息,请参阅 Docker 订阅和功能。