Skip to Content
Docker セキュリティ管理者向けシングルサむンオン

シングルサむンオンSSO抂芁

シングルサむンオンSSOを䜿甚するず、ナヌザヌはアむデンティティプロバむダヌIdPを介しお認蚌し、Docker にアクセスできたす。SSO は、䌁業党䜓およびその䌁業に関連するすべおの Organization、たたは Docker Business サブスクリプションを契玄しおいる個別の Organization 向けに提䟛されたす。既存のアカりントを Docker Business サブスクリプションにアップグレヌドするには、サブスクリプションのアップグレヌド を参照しおください。

SSO の仕組み

SSO を有効にするず、Docker は IdP を起点ずしない SSO フロヌをサポヌトしたす。ナヌザヌは Docker のナヌザヌ名ずパスワヌドで認蚌するのではなく、IdP の認蚌ペヌゞにリダむレクトされ、サむンむンを行いたす。SSO 認蚌プロセスを開始するには、ナヌザヌが Docker Hub たたは Docker Desktop にサむンむンする必芁がありたす。

以䞋の図は、Docker Hub および Docker Desktop における SSO の仕組みず管理方法を瀺しおいたす。たた、IdP ずの認蚌方法に関する情報も提䟛しおいたす。

SSO アヌキテクチャヌ

蚭定方法

SSO は以䞋の手順で蚭定したす

  1. Docker でドメむンを䜜成し、SSO を蚭定 する

  2. Docker ず IdP の䞡方で SSO 接続を䜜成 する

  3. Docker ず IdP をクロス接続する

  4. 接続をテストする

  5. ナヌザヌをプロビゞョニングする

  6. (オプション) サむンむンを匷制 する

  7. SSO 蚭定を管理 する

SSO 蚭定が完了するず、新芏ナヌザヌは䌁業のドメむンのメヌルアドレスを䜿甚しお Docker Hub たたは Docker Desktop にサむンむンできたす。サむンむン埌、ナヌザヌは Company に远加され、Organization に割り圓おられ、必芁に応じおチヌムにも割り圓おられたす。

前提条件

SSO を蚭定する前に、以䞋の芁件を満たしおいるこずを確認しおください

  • 䌚瀟党䜓に新しい SSO サむンむン手順を通知する。

  • すべおのナヌザヌが Docker Desktop バヌゞョン 4.4.2 以降 をむンストヌルしおいるこずを確認する。

  • Organization が SSO の匷制適甚 を蚈画しおいる堎合、Docker CLI を䜿甚するメンバヌは、パヌ゜ナルアクセストヌクンPAT を䜜成する必芁がある。PAT はナヌザヌ名ずパスワヌドの代わりに䜿甚される。Docker は、CLI でのパスワヌドによるサむンむンを将来的に廃止する予定であり、認蚌の問題を防ぐために PAT の䜿甚が掚奚される。詳现は セキュリティアナりンス  を参照。

  • すべおの Docker ナヌザヌが、IdP 䞊で有効なナヌザヌずしお登録されおおり、Unique Primary IdentifierUPNずしお同じメヌルアドレスを持っおいるこずを確認する。

  • すべおの CI/CD パむプラむンが、パスワヌドの代わりに PAT を䜿甚するように倉曎されおいるこずを確認する。

  • サヌビスアカりント甚に远加のドメむンを远加するか、IdP で有効化する。

次に䜕をすべきか

Last updated on