通用单点登录常见问题

Docker 支持哪些单点登录流程?

Docker 支持服务提供商启动 (SP-initiated) 单点登录流程。用户必须登录到 Docker Hub 或 Docker Desktop 来启动单点登录身份验证过程。

Docker 单点登录支持多因素身份验证吗?

当组织使用单点登录时,多因素身份验证由身份提供商控制,而不是由 Docker 平台控制。

使用单点登录时,我可以保留我的 Docker ID 吗?

拥有个人 Docker ID 的用户保留其存储库、镜像和资产的所有权。强制实施单点登录时,现有公司域邮箱账户将连接到组织。没有现有账户的用户在登录时会自动创建新账户和 Docker ID。

单点登录配置需要防火墙规则吗?

只要 login.docker.com 可访问,就不需要特定的防火墙规则。此域通常默认可访问,但如果单点登录设置遇到问题,某些组织可能需要在其防火墙设置中允许它。

Docker 会使用我的 IdP 的默认会话超时设置吗?

是的,Docker 支持您的 IdP 的会话超时设置,使用自定义的 dockerSessionMinutes SAML 属性,而不是标准的 SessionNotOnOrAfter 元素。有关更多信息,请参阅单点登录属性

© . This site is unofficial and not affiliated with Kubernetes or Docker Inc.