为您的组织完成上车流程

Subscription: Team Business
For: Administrators

了解如何使用 Admin Console 或 Docker Hub 为您的组织完成上车流程。

为组织上车包括:

  • 识别帮助您分配订阅席位的用户
  • 邀请成员和所有者加入您的组织
  • 为您的组织提供安全的身份验证和授权
  • 强制 Docker Desktop 登录以确保安全最佳实践

这些操作帮助管理员了解用户活动情况并强制执行安全设置。组织成员登录后也能获得更高的拉取限制和其他权益。

前置条件

在开始为组织上车之前,请确保您:

  • 拥有 Docker Team 或 Business 订阅。更多详细信息,请参阅 Docker 订阅和功能

    Note

    购买自助式订阅时,屏幕上的说明会引导您创建组织。如果您通过 Docker 销售购买了订阅但尚未创建组织,请参阅 创建组织

  • 熟悉 管理概述 中的 Docker 概念和术语。

使用引导式设置完成上车

Admin Console 提供了引导式设置,帮助您为组织完成上车。引导式设置的步骤包括基本的上车任务。如果您希望在引导式设置之外完成上车,请参阅 推荐的上车步骤

要使用引导式设置完成上车,请导航到 Admin Console 并在左侧导航中选择 Guided setup

引导式设置将引导您完成以下上车步骤:

  • 邀请您的团队:邀请所有者和成员。
  • 管理用户访问:添加并验证域名,通过 SSO 管理用户,并强制 Docker Desktop 登录。
  • Docker Desktop 安全:配置镜像访问管理、注册表访问管理和设置管理。

推荐的上车步骤

步骤一:识别您的 Docker 用户

识别您的用户有助于高效分配席位,并确保他们获得 Docker 订阅的权益。

  1. 识别您组织中的 Docker 用户。
    • 如果您的组织使用设备管理软件(如 MDM 或 Jamf),您可以使用该软件帮助识别 Docker 用户。请参阅设备管理软件的文档了解详细信息。您可以通过检查用户机器上是否安装了 Docker Desktop 来识别 Docker 用户,安装位置如下:
      • Mac: /Applications/Docker.app
      • Windows: C:\Program Files\Docker\Docker
      • Linux: /opt/docker-desktop
    • 如果您的组织未使用设备管理软件,或者您的用户尚未安装 Docker Desktop,您可以通过调查问卷识别使用 Docker Desktop 的用户。
  2. 要求用户将其 Docker 账户的电子邮件地址更新为与您组织域名关联的地址,或使用该邮箱创建新账户。
    • 要更新账户的电子邮件地址,请指导您的用户登录 Docker Hub,并将电子邮件地址更新为他们组织域名中的邮箱地址。
    • 要创建新账户,请指导您的用户使用与您组织域名关联的邮箱地址 注册
  3. 识别与您组织域名关联的 Docker 账户:
    • 请您的 Docker 销售代表或 联系销售 获取使用您组织域名邮箱的 Docker 账户列表。

步骤二:邀请所有者

所有者可以帮助您完成组织的上车和管理。

创建组织时,您是唯一的所有者。添加额外的所有者是可选的。

要添加所有者,请邀请用户并为其分配所有者角色。更多详细信息,请参阅 邀请成员角色和权限

步骤三:邀请成员

将用户添加到组织后,您可以了解他们的活动情况,并可以强制执行安全设置。您的成员登录后也能获得更高的拉取限制和其他组织范围的权益。

要添加成员,请邀请用户并为其分配成员角色。更多详细信息,请参阅 邀请成员角色和权限

步骤四:使用 SSO 和 SCIM 管理用户访问

配置 SSO 和 SCIM 是可选的,仅 Docker Business 订阅用户可用。要将 Docker Team 订阅升级为 Docker Business 订阅,请参阅 更改您的订阅

使用您的身份提供商 (IdP) 通过 SSO 和 SCIM 管理成员并自动向 Docker 配置成员。更多详细信息,请参阅:

  • 配置 SSO 以通过您的身份提供商对用户进行身份验证,并在他们登录 Docker 时添加成员。

  • 可选。 强制 SSO 以确保用户登录 Docker 时必须使用 SSO。

    Note

    强制单点登录 (SSO) 和强制 Docker Desktop 登录是不同的功能。更多详细信息,请参阅 强制登录与强制单点登录 (SSO)

  • 配置 SCIM 以通过您的身份提供商自动向 Docker 配置、添加和取消配置成员。

步骤五:强制 Docker Desktop 登录

默认情况下,您的组织成员可以不登录直接使用 Docker Desktop。当用户未以组织成员身份登录时,他们无法获得 组织订阅的权益,并且可能绕过 Docker 的安全功能

根据您组织的 Docker 配置,有多种方法可以强制登录:

步骤六:管理 Docker Desktop 安全

Docker 提供以下安全功能来管理您组织的安全态势:

下一步

您的 Docker 订阅提供更多附加功能。要了解更多信息,请参阅 Docker 订阅和功能