Share feedback
Answers are generated based on the documentation.

单点登录概述

Subscription: Business
For: Administrators

单点登录 (SSO) 允许用户通过其身份提供者 (IdP) 进行身份验证来访问 Docker。SSO 可以为整个公司(包括所有关联的组织)或具有 Docker Business 订阅的单个组织配置。

SSO 的工作原理

启用 SSO 后,Docker 支持用户登录的非 IdP 初始化流程。用户不再使用 Docker 用户名和密码登录,而是被重定向到您的 IdP 登录页面。用户必须通过登录 Docker Hub 或 Docker Desktop 来启动 SSO 身份验证过程。

下图说明了 SSO 在 Docker Hub、Docker Desktop 和您的 IdP 之间如何运行和管理。

SSO 架构

设置 SSO

要在 Docker 中配置 SSO,请按照以下步骤操作:

  1. 配置您的域名,创建并验证它。
  2. 在 Docker 和您的 IdP 中创建 SSO 连接
  3. 将 Docker 链接到您的身份提供者。
  4. 测试您的 SSO 连接。
  5. 在 Docker 中配置用户。
  6. 可选。强制登录
  7. 管理您的 SSO 配置

配置完成后,用户可以使用其公司电子邮件地址登录 Docker 服务。登录后,用户将被添加到您的公司,分配到组织,并加入团队。

Important

当强制执行 SSO 时,不再支持基于密码的 CLI 登录。CLI 访问请使用个人访问令牌 (PAT)。更多信息请参阅 安全公告

后续步骤