配置單點登入
目錄
瞭解如何透過新增和驗證您的成員用於登入的域來為您的 Docker 組織設定單點登入 (SSO)。
第一步:新增域
注意Docker 支援多種身份提供商 (IdP) 配置。您可以將一個域與多個 IdP 相關聯。
新增域
- 登入 Docker Home 並選擇您的組織。如果它是一個公司的一部分,請首先選擇公司以在該級別管理域。
- 選擇 Admin Console(管理控制檯),然後選擇 Domain management(域管理)。
- 選擇 Add a domain(新增域)。
- 在文字框中輸入您的域並選擇 Add domain(新增域)。
- 在模態框中,複製提供的用於域驗證的 TXT Record Value(TXT 記錄值)。
第二步:驗證您的域
為確認域所有權,請使用 Docker 提供的 TXT 記錄值向您的域名系統 (DNS) 主機新增一條 TXT 記錄。DNS 傳播可能需要長達 72 小時。Docker 會在此期間自動檢查該記錄。
提示新增記錄名稱時,對於根域(如
example.com
),請使用@
或留空。避免使用常見值,如docker
、docker-verification
、www
或您自己的域名。始終查閱您的 DNS 提供商文件,以驗證其特定的記錄名稱要求。
- 要將 TXT 記錄新增到 AWS,請參閱 使用 Amazon Route 53 控制檯建立記錄。
- 等待最多 72 小時以進行 TXT 記錄驗證。
- 記錄生效後,前往 管理控制檯 中的 Domain management(域管理)並選擇 Verify(驗證)。
- 要將 TXT 記錄新增到 Google Cloud DNS,請參閱 使用 TXT 記錄驗證您的域。
- 等待最多 72 小時以進行 TXT 記錄驗證。
- 記錄生效後,前往 管理控制檯 中的 Domain management(域管理)並選擇 Verify(驗證)。
- 登入您的域名主機。
- 將 TXT 記錄新增到您的 DNS 設定並儲存記錄。
- 等待最多 72 小時以進行 TXT 記錄驗證。
- 記錄生效後,前往 管理控制檯 中的 Domain management(域管理)並選擇 Verify(驗證)。
後續步驟
- 連線 Docker 和您的 IdP.
- 排查 SSO 問題。