讓您的組織上線

訂閱方案: Team Business
適用對象: 管理員

了解如何使用管理控制台(Admin Console)或 Docker Hub 將您的組織上線。

組織上線流程包含:

  • 識別使用者,協助您分配訂閱席位。
  • 邀請成員和負責人加入您的組織。
  • 為您的組織提供安全的驗證與授權。
  • 強制執行 Docker Desktop 登入,確保符合安全性最佳實踐。

這些操作有助於管理員深入了解使用者活動並強制執行安全性設定。當組織成員登入時,也能獲得增加的拉取次數(Pull limits)以及其他福利。

先決條件

在開始組織上線流程前,請確保您:

  • 擁有 Docker Team 或 Business 訂閱方案。欲知詳情,請參閱 Docker 訂閱與功能

    注意

    當購買自助式訂閱時,螢幕上的說明會引導您建立組織。如果您是透過 Docker 銷售團隊購買訂閱且尚未建立組織,請參閱 建立組織

  • 請先在 管理概覽 中熟悉 Docker 的概念與術語。

透過引導式設定上線

管理控制台提供引導式設定,幫助您將組織上線。引導式設定的步驟包含基本入門任務。如果您希望在引導式設定之外進行上線,請參閱 建議的上線步驟

若要使用引導式設定進行上線,請前往 管理控制台,並在左側導覽列中選取引導式設定 (Guided setup)

引導式設定將引導您完成以下上線步驟:

  • 邀請您的團隊:邀請負責人和成員。
  • 管理使用者存取權:新增並驗證網域、透過 SSO 管理使用者,以及強制要求 Docker Desktop 登入。
  • Docker Desktop 安全性:設定映像檔存取管理、登錄檔(Registry)存取管理,以及設定管理。

第一步:識別您的 Docker 使用者

識別您的使用者有助於有效分配席位,並確保他們能享受到 Docker 訂閱帶來的福利。

  1. 識別您組織中的 Docker 使用者。
    • 如果您的組織使用設備管理軟體(如 MDM 或 Jamf),您可以利用該軟體協助識別 Docker 使用者。詳情請參閱您的設備管理軟體文件。您可以透過檢查各使用者電腦上是否安裝 Docker Desktop 來識別 Docker 使用者,位置如下:
      • Mac: /Applications/Docker.app
      • Windows: C:\Program Files\Docker\Docker
      • Linux: /opt/docker-desktop
    • 如果您的組織未使用設備管理軟體,或者使用者尚未安裝 Docker Desktop,您可以透過調查來確認哪些人正在使用 Docker Desktop。
  2. 請使用者將其 Docker 帳戶的電子郵件地址更新為與貴組織網域相關聯的信箱,或使用該信箱建立新帳戶。
    • 若要更新帳戶的電子郵件地址,請指示使用者登入 Docker Hub,並將電子郵件更新為貴組織網域下的信箱。
    • 若要建立新帳戶,請指示使用者使用貴組織網域下的電子郵件進行 註冊
  3. 識別與貴組織網域相關聯的 Docker 帳戶
    • 請詢問您的 Docker 銷售代表或 聯絡銷售團隊,以取得貴組織網域下使用電子郵件的 Docker 帳戶清單。

第二步:邀請負責人(Owners)

負責人(Owners)可以協助您上線並管理組織。

當您建立組織時,預設只有您一位負責人。您可以視需要新增其他負責人。

若要新增負責人,請邀請使用者並指派負責人角色。詳情請參閱 邀請成員角色與權限

第三步:邀請成員(Members)

當您將使用者新增至組織時,您可以深入了解其活動並強制執行安全性設定。當成員登入時,亦可獲得增加的拉取次數以及其他組織層級的福利。

若要新增成員,請邀請使用者並指派成員角色。詳情請參閱 邀請成員角色與權限

第四步:透過 SSO 和 SCIM 管理使用者存取權

設定 SSO 和 SCIM 是選擇性的,僅供 Docker Business 訂閱者使用。若要將 Docker Team 訂閱升級至 Docker Business,請參閱 變更您的訂閱

使用您的識別提供者 (IdP) 來管理成員,並透過 SSO 和 SCIM 自動將他們配置到 Docker。詳情請參閱以下內容:

  • 設定 SSO,以便在成員透過識別提供者登入 Docker 時進行驗證並新增成員。

  • 選擇性:強制執行 SSO,確保使用者登入 Docker 時必須使用 SSO。

    注意

    強制執行單一登入 (SSO) 與強制執行 Docker Desktop 登入是兩項不同的功能。詳情請參閱 強制登入與強制單一登入 (SSO) 的差異

  • 設定 SCIM,透過您的識別提供者自動配置、新增及解除配置 Docker 中的成員。

第五步:強制要求 Docker Desktop 登入

預設情況下,組織成員無需登入即可使用 Docker Desktop。當使用者未以組織成員身分登入時,他們無法獲得 您組織訂閱的福利,也可能規避 Docker 的安全功能

根據您組織的 Docker 設定,有多種方式可以強制要求登入:

第六步:管理 Docker Desktop 安全性

Docker 提供以下安全功能來管理您組織的安全狀態:

接下來

您的 Docker 訂閱還提供更多功能。若要了解更多資訊,請參閱 Docker 訂閱與功能

© . This site is unofficial and not affiliated with Kubernetes or Docker Inc.