配置单点登录
目录
了解如何通过添加和验证您的成员用于登录的域来为您的 Docker 组织设置单点登录 (SSO)。
第一步:添加域
注意Docker 支持多种身份提供商 (IdP) 配置。您可以将一个域与多个 IdP 相关联。
添加域
- 登录 Docker Home 并选择您的组织。如果它是一个公司的一部分,请首先选择公司以在该级别管理域。
- 选择 Admin Console(管理控制台),然后选择 Domain management(域管理)。
- 选择 Add a domain(添加域)。
- 在文本框中输入您的域并选择 Add domain(添加域)。
- 在模态框中,复制提供的用于域验证的 TXT Record Value(TXT 记录值)。
第二步:验证您的域
为确认域所有权,请使用 Docker 提供的 TXT 记录值向您的域名系统 (DNS) 主机添加一条 TXT 记录。DNS 传播可能需要长达 72 小时。Docker 会在此期间自动检查该记录。
提示添加记录名称时,对于根域(如
example.com),请使用@或留空。避免使用常见值,如docker、docker-verification、www或您自己的域名。始终查阅您的 DNS 提供商文档,以验证其特定的记录名称要求。
- 要将 TXT 记录添加到 AWS,请参阅 使用 Amazon Route 53 控制台创建记录。
- 等待最多 72 小时以进行 TXT 记录验证。
- 记录生效后,前往 管理控制台 中的 Domain management(域管理)并选择 Verify(验证)。
- 要将 TXT 记录添加到 Google Cloud DNS,请参阅 使用 TXT 记录验证您的域。
- 等待最多 72 小时以进行 TXT 记录验证。
- 记录生效后,前往 管理控制台 中的 Domain management(域管理)并选择 Verify(验证)。
- 登录您的域名主机。
- 将 TXT 记录添加到您的 DNS 设置并保存记录。
- 等待最多 72 小时以进行 TXT 记录验证。
- 记录生效后,前往 管理控制台 中的 Domain management(域管理)并选择 Verify(验证)。
后续步骤
- 连接 Docker 和您的 IdP.
- 排查 SSO 问题。