Skip to Content

Organization access tokens

⚠
Warning

Organization access tokensOATは Docker Desktop での䜿甚を意図しおおらず、互換性がありたせん。

たた、OAT は以䞋のサヌビスずも互換性がありたせん

  • Docker Scout

Docker Desktop たたはこれらのサヌビスを䜿甚する堎合は、代わりに personal access token を䜿甚する必芁がありたす。

Organization access tokenOATは、personal access tokenPAT に䌌おいたすが、OAT は特定のナヌザヌアカりントではなく Organization に関連付けられるものです。

OAT を䜿甚するず、トヌクンを特定のナヌザヌに結び぀けるこずなく、ビゞネス䞊重芁なタスクが Docker Hub リポゞトリぞアクセスできたす。

OAT を䜿甚するには、Docker Team たたは Business サブスクリプション  が必芁です。

OAT には以䞋のメリットがありたす:

  • OAT の最終䜿甚日時を確認でき、䞍審なアクティビティがあれば無効化や削陀が可胜です。

  • 各 OAT のアクセス暩限を制限でき、䞇が䞀 OAT が挏掩しおも圱響を最小限に抑えられたす。

  • Company たたは Organization のオヌナヌ党員が OAT を管理可胜。オヌナヌの䞀人が組織を離れおも、他のオヌナヌが OAT を管理できたす。

  • OAT には 個人アカりントずは別の Docker Hub 䜿甚制限 が適甚され、個人のリミットに圱響を䞎えたせん。

Docker では、既存の サヌビスアカりント を OAT に眮き換えるこずを掚奚しおいたす。

OAT はサヌビスアカりント ず比范しお以䞋の利点がありたす

  • OAT には盎接アクセス暩を割り圓おられたすが、サヌビスアカりントはチヌムを介しおアクセス管理を行う必芁がありたす。

  • OAT は Admin Console で䞀元管理 できるのに察し、サヌビスアカりントはそのアカりントにログむンしないず管理できたせん。 たた、シングルサむンオンSSOを匷制しおいおサヌビスアカりントが IdP に存圚しない堎合、管理のためにログむンできない可胜性がありたす。

  • サヌビスアカりントを管理するナヌザヌが組織を離れた堎合、そのアカりントぞのアクセスが倱われる可胜性がありたすが、OAT は Company たたは Organization のオヌナヌが管理できるため安心 です。

Organization access token の䜜成

🚫
Important

アクセストヌクンはパスワヌドず同様に扱い、安党に保管しおください。 䟋えば、クレデンシャルマネヌゞャヌに保存するこずを掚奚したす。

Company たたは Organization のオヌナヌ は、以䞋の制限内で OAT を䜜成できたす

  • Team サブスクリプション最倧 10 個
  • Business サブスクリプション最倧 100 個

※ 期限切れのトヌクンもカりントされたす。

OAT 䜜成手順

  1. Admin Console  にサむンむンしたす。

  2. OAT を䜜成する Organization を遞択したす。

  3. Security and access の Access tokens を開きたす。

  4. Generate access token を遞択したす。

  5. ラベルトヌクンの甚途を識別できる名称ず オプションの説明 を入力したす。

  6. トヌクンの 有効期限 を蚭定したす。

  7. トヌクンの リポゞトリアクセス暩限 を蚭定したす。

    アクセス暩限は、リポゞトリに察する制限を蚭定するスコヌプです。 䟋えば、「読み取りおよび曞き蟌み」暩限を蚭定するず、オヌトメヌションパむプラむンがむメヌゞをビルドし、リポゞトリにプッシュするこずはできたすが、リポゞトリを削陀するこずはできたせん。 以䞋のオプションから遞択できたす

    • Public repositories (読み取り専甚)
    • All repositories: 読み取り専甚 or 読み曞き可胜
    • Select repositories: 最倧 50 個のリポゞトリを遞択し、それぞれ読み取り専甚 or 読み曞き可胜を蚭定
  8. Generate token を遞択し、衚瀺されたトヌクンを 必ずコピヌしお保存 しおください。画面を閉じるずトヌクンの再取埗はできたせん。

Organization access token の䜿甚

OAT は Docker CLI にサむンむンする際に䜿甚できたす。

以䞋のコマンドで Docker CLI にサむンむンしたすYOUR_ORG は Organization 名に眮き換えおください:

$ docker login --username <YOUR_ORG>

パスワヌドの入力を求められたら、パスワヌドの代わりに Organization access token を入力しおください。

既存の OAT の管理 線集・無効化・削陀

OAT の ラベル倉曎・説明曎新・リポゞトリアクセス倉曎・無効化・削陀 が可胜です。

OAT 管理手順

  1. Admin Console  にサむンむンしたす。

  2. OAT を䜜成する Organization を遞択したす。

  3. Security and access の Access tokens を開きたす。

  4. トヌクンの行の右端にある アクションメニュヌ から、以䞋のいずれかを遞択したす。

    • Deactivate無効化
    • Edit線集
    • Delete削陀※ 無効化枈みのトヌクンは削陀のみ可胜
  5. 線集する堎合 は、倉曎を入力埌に Save を遞択したす。

Last updated on