管理单点登录
目录
订阅: Business
面向: 管理员
管理组织
注意
你必须拥有一个公司才能管理多个组织。
连接组织
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的公司,然后选择“SSO 和 SCIM”。
- 在“SSO 连接”表格中,选择“操作”图标,然后选择“编辑连接”。
- 选择“下一步”导航到列出已连接组织的章节。
- 在“组织”下拉菜单中,选择要添加到连接的组织。
- 选择“下一步”确认或更改默认组织和团队配置。
- 审阅“连接摘要”并选择“更新连接”。
移除组织
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的公司,然后选择“SSO 和 SCIM”。
- 在“SSO 连接”表格中,选择“操作”图标,然后选择“编辑连接”。
- 选择“下一步”导航到列出已连接组织的章节。
- 在“组织”下拉菜单中,选择“移除”以移除连接。
- 选择“下一步”确认或更改默认组织和团队配置。
- 审阅“连接摘要”并选择“更新连接”。
管理域
从 SSO 连接中移除域
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的组织或公司,然后选择“SSO 和 SCIM”。
- 在“SSO 连接”表格中,选择“操作”图标,然后选择“编辑连接”。
- 选择“下一步”导航到列出已连接域的章节。
- 在“域”下拉菜单中,选择要移除的域旁边的“x”图标。
- 选择“下一步”确认或更改已连接的组织。
- 选择“下一步”确认或更改默认组织和团队配置的选择。
- 审阅“连接摘要”并选择“更新连接”。
注意
如果你想重新添加该域,将分配新的 TXT 记录值。然后你必须使用新的 TXT 记录值完成验证步骤。
重要
组织管理正迁移到管理员控制台。
在 Docker 管理员控制台中管理成员、团队、设置和活动日志。Docker Hub 中对这些功能的访问将很快结束。探索管理员控制台。
从 SSO 连接中移除域
- 登录Docker Hub。
- 导航到你组织的 SSO 设置页面。选择“我的 Hub”、“你的组织”、“设置”,然后选择“安全”。
- 在“SSO 连接”表格中,选择“操作”图标,然后选择“编辑连接”。
- 选择“下一步”导航到列出已连接域的章节。
- 在“域”下拉菜单中,选择要移除的域旁边的“x”图标。
- 选择“下一步”确认或更改已连接的组织。
- 选择“下一步”确认或更改默认组织和团队配置的选择。
- 审阅“连接摘要”并选择“更新连接”。
注意
如果你想重新添加该域,将分配新的 TXT 记录值。然后你必须使用新的 TXT 记录值完成验证步骤。
管理 SSO 连接
编辑连接
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的组织或公司,然后选择“SSO 和 SCIM”。请注意,当组织是公司的一部分时,你必须选择公司并在公司级别为该组织配置 SSO。每个组织可以有自己的 SSO 配置和域,但必须在公司级别进行配置。
- 在“SSO 连接”表格中,选择“操作”图标。
- 选择“编辑连接”。
- 按照屏幕上的说明编辑连接。
删除连接
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的组织或公司,然后选择“SSO 和 SCIM”。请注意,当组织是公司的一部分时,你必须选择公司并在公司级别为该组织配置 SSO。每个组织可以有自己的 SSO 配置和域,但必须在公司级别进行配置。
- 在“SSO 连接”表格中,选择“操作”图标。
- 选择“删除连接”。
- 按照屏幕上的说明删除连接。
删除 SSO
禁用 SSO 后,你可以删除连接以移除配置设置和添加的域。一旦删除此连接,将无法撤销。如果删除了 SSO 连接,Docker 用户必须使用其 Docker ID 和密码进行身份验证。
重要
组织管理正迁移到管理员控制台。
在 Docker 管理员控制台中管理成员、团队、设置和活动日志。Docker Hub 中对这些功能的访问将很快结束。探索管理员控制台。
编辑连接
- 登录Docker Hub。
- 导航到你组织的 SSO 设置页面。选择“我的 Hub”、“你的组织”、“设置”,然后选择“安全”。
- 在“SSO 连接”表格中,选择“操作”图标。
- 选择“编辑连接”。
- 按照屏幕上的说明编辑连接。
删除连接
- 登录Docker Hub。
- 导航到你组织的 SSO 设置页面。选择“我的 Hub”、“你的组织”、“设置”,然后选择“安全”。
- 在“SSO 连接”表格中,选择“操作”图标。
- 选择“删除连接”。
- 按照屏幕上的说明删除连接。
删除 SSO
禁用 SSO 后,你可以删除连接以移除配置设置和添加的域。一旦删除此连接,将无法撤销。如果删除了 SSO 连接,Docker 用户必须使用其 Docker ID 和密码进行身份验证。
管理用户
重要
除非你已禁用 Just-In-Time (JIT) 配置,否则 SSO 默认启用 JIT 配置。这意味着你的用户会自动配置到你的组织。
你可以按应用更改此设置。要阻止用户自动配置,你可以在身份提供商中创建一个安全组,并配置 SSO 应用仅对安全组中的用户进行身份验证和授权。请遵循你的身份提供商提供的说明。
或者,请参阅配置概述指南。
启用 SSO 时添加访客用户
添加未通过你的身份提供商验证的访客
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的组织或公司,然后选择“成员”。
- 选择“邀请”。
- 按照屏幕上的说明邀请用户。
从 SSO 公司移除用户
移除用户
- 登录管理员控制台。
- 从“选择配置文件”页面选择你的组织或公司,然后选择“成员”。
- 选择用户姓名旁边的操作图标,然后选择“移除成员”(如果是组织)或“移除用户”(如果是公司)。
- 按照屏幕上的说明移除用户。
管理配置
用户默认使用 Just-in-Time (JIT) 配置进行配置。如果你启用 SCIM,可以禁用 JIT。有关更多信息,请参阅配置概述指南。