配置單點登入
目錄
訂閱: 企業版
適用物件: 管理員
開始為你的組織或公司建立單點登入 (SSO) 連線。本指南將引導你完成新增和驗證成員用於登入 Docker 的域名的步驟。
第一步:新增你的域名
- 登入到 Admin Console。
- 從選擇配置檔案頁面選擇你的組織或公司。請注意,當組織屬於公司時,你必須選擇公司並在公司層面為組織配置域名。
- 在安全與訪問下,選擇域名管理。
- 選擇新增域名。
- 在文字框中輸入你的域名,然後選擇新增域名。
- 彈出的模態框將提示你驗證域名的步驟。複製TXT 記錄值。
重要
組織管理正在遷移到 Admin Console。
在 Docker Admin Console 中管理成員、團隊、設定和活動日誌。Docker Hub 中訪問這些功能的許可權將很快結束。探索 Admin Console。
- 登入到 Docker Hub。
- 選擇我的 Hub,然後從列表中選擇你的組織。
- 在你的組織頁面上,選擇設定,然後選擇安全。
- 選擇新增域名。
- 在文字框中輸入你的域名,然後選擇新增域名。
- 彈出的模態框將提示你驗證域名的步驟。複製TXT 記錄值。
第二步:驗證你的域名
驗證你的域名可確保 Docker 知道你擁有它。要驗證,你需要使用 Docker 提供的值在你的域名系統 (DNS) 主機中新增一條 TXT 記錄。TXT 記錄值證明了所有權,並向 DNS 發出新增此記錄的訊號。DNS 可能需要長達 72 小時才能識別此更改。當 DNS 中反映此更改時,Docker 會自動檢查記錄以確認你的所有權。
使用 Docker 提供的 TXT 記錄值,並根據你的 DNS 主機按照步驟操作。如果你的提供商未列出,請使用其他提供商的說明。
提示
記錄名稱欄位控制 TXT 記錄應用於域名的位置,例如根域名或子域名。通常,新增記錄名稱請參考以下提示
- 對於根域名,如
example.com
,根據你的提供商,可以使用@
或將記錄名稱留空。- 不要輸入類似
docker
、docker-verification
、www
或你的域名等值。這些值可能會指向錯誤的位置。請查閱你的 DNS 提供商的文件以確認記錄名稱要求。
- 要將你的 TXT 記錄新增到 AWS,請參閱使用 Amazon Route 53 控制檯建立記錄。
- TXT 記錄驗證可能需要 72 小時。等待 TXT 記錄驗證完成後,返回 Admin Console 的域名管理頁面,然後選擇域名旁邊的驗證。
- 要將你的 TXT 記錄新增到 Google Cloud DNS,請參閱使用 TXT 記錄驗證你的域名。
- TXT 記錄驗證可能需要 72 小時。等待 TXT 記錄驗證完成後,返回 Admin Console 的域名管理頁面,然後選擇域名旁邊的驗證。
- 要將你的 TXT 記錄新增到 GoDaddy,請參閱新增 TXT 記錄。
- TXT 記錄驗證可能需要 72 小時。等待 TXT 記錄驗證完成後,返回 Admin Console 的域名管理頁面,然後選擇域名旁邊的驗證。
- 登入你的域名主機。
- 在你的 DNS 設定中新增一條 TXT 記錄並儲存該記錄。
- TXT 記錄驗證可能需要 72 小時。等待 TXT 記錄驗證完成後,返回 Admin Console 的域名管理頁面,然後選擇域名旁邊的驗證。
新增並驗證域名後,你即可建立 Docker 與你的身份提供程式 (IdP) 之間的 SSO 連線。
更多資源
以下影片將引導你完成驗證域名以在 Docker 中建立 SSO 連線的步驟。