配置单点登录
目录
订阅: 企业版
适用对象: 管理员
开始为你的组织或公司创建单点登录 (SSO) 连接。本指南将引导你完成添加和验证成员用于登录 Docker 的域名的步骤。
第一步:添加你的域名
- 登录到 Admin Console。
- 从选择配置文件页面选择你的组织或公司。请注意,当组织属于公司时,你必须选择公司并在公司层面为组织配置域名。
- 在安全与访问下,选择域名管理。
- 选择添加域名。
- 在文本框中输入你的域名,然后选择添加域名。
- 弹出的模态框将提示你验证域名的步骤。复制TXT 记录值。
重要
组织管理正在迁移到 Admin Console。
在 Docker Admin Console 中管理成员、团队、设置和活动日志。Docker Hub 中访问这些功能的权限将很快结束。探索 Admin Console。
- 登录到 Docker Hub。
- 选择我的 Hub,然后从列表中选择你的组织。
- 在你的组织页面上,选择设置,然后选择安全。
- 选择添加域名。
- 在文本框中输入你的域名,然后选择添加域名。
- 弹出的模态框将提示你验证域名的步骤。复制TXT 记录值。
第二步:验证你的域名
验证你的域名可确保 Docker 知道你拥有它。要验证,你需要使用 Docker 提供的值在你的域名系统 (DNS) 主机中添加一条 TXT 记录。TXT 记录值证明了所有权,并向 DNS 发出添加此记录的信号。DNS 可能需要长达 72 小时才能识别此更改。当 DNS 中反映此更改时,Docker 会自动检查记录以确认你的所有权。
使用 Docker 提供的 TXT 记录值,并根据你的 DNS 主机按照步骤操作。如果你的提供商未列出,请使用其他提供商的说明。
提示
记录名称字段控制 TXT 记录应用于域名的位置,例如根域名或子域名。通常,添加记录名称请参考以下提示
- 对于根域名,如
example.com
,根据你的提供商,可以使用@
或将记录名称留空。- 不要输入类似
docker
、docker-verification
、www
或你的域名等值。这些值可能会指向错误的位置。请查阅你的 DNS 提供商的文档以确认记录名称要求。
- 要将你的 TXT 记录添加到 AWS,请参阅使用 Amazon Route 53 控制台创建记录。
- TXT 记录验证可能需要 72 小时。等待 TXT 记录验证完成后,返回 Admin Console 的域名管理页面,然后选择域名旁边的验证。
- 要将你的 TXT 记录添加到 Google Cloud DNS,请参阅使用 TXT 记录验证你的域名。
- TXT 记录验证可能需要 72 小时。等待 TXT 记录验证完成后,返回 Admin Console 的域名管理页面,然后选择域名旁边的验证。
- 要将你的 TXT 记录添加到 GoDaddy,请参阅添加 TXT 记录。
- TXT 记录验证可能需要 72 小时。等待 TXT 记录验证完成后,返回 Admin Console 的域名管理页面,然后选择域名旁边的验证。
- 登录你的域名主机。
- 在你的 DNS 设置中添加一条 TXT 记录并保存该记录。
- TXT 记录验证可能需要 72 小时。等待 TXT 记录验证完成后,返回 Admin Console 的域名管理页面,然后选择域名旁边的验证。
添加并验证域名后,你即可创建 Docker 与你的身份提供程序 (IdP) 之间的 SSO 连接。
更多资源
以下视频将引导你完成验证域名以在 Docker 中创建 SSO 连接的步骤。