讓您的組織上線
了解如何使用管理控制台(Admin Console)或 Docker Hub 將您的組織上線。
組織上線流程包含:
- 識別使用者,協助您分配訂閱席位。
- 邀請成員和負責人加入您的組織。
- 為您的組織提供安全的驗證與授權。
- 強制執行 Docker Desktop 登入,確保符合安全性最佳實踐。
這些操作有助於管理員深入了解使用者活動並強制執行安全性設定。當組織成員登入時,也能獲得增加的拉取次數(Pull limits)以及其他福利。
先決條件
在開始組織上線流程前,請確保您:
擁有 Docker Team 或 Business 訂閱方案。欲知詳情,請參閱 Docker 訂閱與功能。
注意當購買自助式訂閱時,螢幕上的說明會引導您建立組織。如果您是透過 Docker 銷售團隊購買訂閱且尚未建立組織,請參閱 建立組織。
請先在 管理概覽 中熟悉 Docker 的概念與術語。
透過引導式設定上線
管理控制台提供引導式設定,幫助您將組織上線。引導式設定的步驟包含基本入門任務。如果您希望在引導式設定之外進行上線,請參閱 建議的上線步驟。
若要使用引導式設定進行上線,請前往 管理控制台,並在左側導覽列中選取引導式設定 (Guided setup)。
引導式設定將引導您完成以下上線步驟:
- 邀請您的團隊:邀請負責人和成員。
- 管理使用者存取權:新增並驗證網域、透過 SSO 管理使用者,以及強制要求 Docker Desktop 登入。
- Docker Desktop 安全性:設定映像檔存取管理、登錄檔(Registry)存取管理,以及設定管理。
建議的上線步驟
第一步:識別您的 Docker 使用者
識別您的使用者有助於有效分配席位,並確保他們能享受到 Docker 訂閱帶來的福利。
- 識別您組織中的 Docker 使用者。
- 如果您的組織使用設備管理軟體(如 MDM 或 Jamf),您可以利用該軟體協助識別 Docker 使用者。詳情請參閱您的設備管理軟體文件。您可以透過檢查各使用者電腦上是否安裝 Docker Desktop 來識別 Docker 使用者,位置如下:
- Mac:
/Applications/Docker.app - Windows:
C:\Program Files\Docker\Docker - Linux:
/opt/docker-desktop
- Mac:
- 如果您的組織未使用設備管理軟體,或者使用者尚未安裝 Docker Desktop,您可以透過調查來確認哪些人正在使用 Docker Desktop。
- 如果您的組織使用設備管理軟體(如 MDM 或 Jamf),您可以利用該軟體協助識別 Docker 使用者。詳情請參閱您的設備管理軟體文件。您可以透過檢查各使用者電腦上是否安裝 Docker Desktop 來識別 Docker 使用者,位置如下:
- 請使用者將其 Docker 帳戶的電子郵件地址更新為與貴組織網域相關聯的信箱,或使用該信箱建立新帳戶。
- 若要更新帳戶的電子郵件地址,請指示使用者登入 Docker Hub,並將電子郵件更新為貴組織網域下的信箱。
- 若要建立新帳戶,請指示使用者使用貴組織網域下的電子郵件進行 註冊。
- 識別與貴組織網域相關聯的 Docker 帳戶
- 請詢問您的 Docker 銷售代表或 聯絡銷售團隊,以取得貴組織網域下使用電子郵件的 Docker 帳戶清單。
第二步:邀請負責人(Owners)
負責人(Owners)可以協助您上線並管理組織。
當您建立組織時,預設只有您一位負責人。您可以視需要新增其他負責人。
若要新增負責人,請邀請使用者並指派負責人角色。詳情請參閱 邀請成員 與 角色與權限。
第三步:邀請成員(Members)
當您將使用者新增至組織時,您可以深入了解其活動並強制執行安全性設定。當成員登入時,亦可獲得增加的拉取次數以及其他組織層級的福利。
若要新增成員,請邀請使用者並指派成員角色。詳情請參閱 邀請成員 與 角色與權限。
第四步:透過 SSO 和 SCIM 管理使用者存取權
設定 SSO 和 SCIM 是選擇性的,僅供 Docker Business 訂閱者使用。若要將 Docker Team 訂閱升級至 Docker Business,請參閱 變更您的訂閱。
使用您的識別提供者 (IdP) 來管理成員,並透過 SSO 和 SCIM 自動將他們配置到 Docker。詳情請參閱以下內容:
設定 SSO,以便在成員透過識別提供者登入 Docker 時進行驗證並新增成員。
選擇性:強制執行 SSO,確保使用者登入 Docker 時必須使用 SSO。
注意強制執行單一登入 (SSO) 與強制執行 Docker Desktop 登入是兩項不同的功能。詳情請參閱 強制登入與強制單一登入 (SSO) 的差異。
設定 SCIM,透過您的識別提供者自動配置、新增及解除配置 Docker 中的成員。
第五步:強制要求 Docker Desktop 登入
預設情況下,組織成員無需登入即可使用 Docker Desktop。當使用者未以組織成員身分登入時,他們無法獲得 您組織訂閱的福利,也可能規避 Docker 的安全功能。
根據您組織的 Docker 設定,有多種方式可以強制要求登入:
第六步:管理 Docker Desktop 安全性
Docker 提供以下安全功能來管理您組織的安全狀態:
- 映像檔存取管理:控制您的開發人員可以從 Docker Hub 拉取哪些類型的映像檔。
- 登錄檔存取管理:定義您的開發人員可以存取哪些登錄檔。
- 設定管理:為您的使用者設定並控制 Docker Desktop 設定。
接下來
- 管理 Docker 產品 以配置存取權並查看使用情況。
- 設定 強化版 Docker Desktop (Hardened Docker Desktop),以提升貴組織在容器化開發上的安全性。
- 管理您的網域,確保網域內的所有 Docker 使用者皆屬於您的組織。
您的 Docker 訂閱還提供更多功能。若要了解更多資訊,請參閱 Docker 訂閱與功能。