SCIM 佈建
目錄
跨網域身分管理系統 (SCIM) 適用於 Docker Business 客戶。本指南概述 SCIM 佈建。
SCIM 的運作方式
SCIM 透過您的身分識別提供者 (IdP) 為 Docker 提供自動化的使用者佈建和取消佈建。啟用 SCIM 後,指派給 IdP 中 Docker 應用程式的使用者會自動佈建並新增至您的 Docker 組織。如果使用者未指派,則會從 Docker 中移除。
SCIM 也會同步 IdP 中的使用者設定檔更新,例如名稱變更。SCIM 可與 Docker 的預設即時 (JIT) 佈建設定一起使用,或在停用 JIT 的情況下自行使用。
SCIM 支援自動化
- 建立使用者
- 更新使用者設定檔
- 移除和停用使用者
- 重新啟用使用者
- 群組映射
支援的屬性
重要
Docker 預設為 SSO 設定使用 JIT 佈建。如果您啟用 SCIM,JIT 值仍然會覆寫 SCIM 佈建設定的屬性值。為避免衝突,您的 JIT 屬性值必須與您的 SCIM 屬性值相符。為了避免 SCIM 和 JIT 之間的衝突,您也可以停用 JIT 佈建。請參閱即時佈建以了解更多資訊。
屬性是使用者資訊的片段,例如姓名和電子郵件,在使用 SCIM 時會在您的 IdP 和 Docker 之間同步。正確映射這些屬性對於無縫使用者佈建至關重要,並且可以在使用 SSO 時防止重複的項目。
下表列出 SCIM 支援的屬性
屬性 | 說明 |
---|---|
userName | 使用者的主要電子郵件地址,用作唯一識別碼 |
name.givenName | 使用者的名字 |
name.familyName | 使用者的姓氏 |
active | 指示使用者是否已啟用或停用,設定為「false」以取消佈建使用者 |
有關支援屬性和 SCIM 的其他詳細資訊,請參閱Docker Hub API SCIM 參考。
在 Docker 中啟用 SCIM
您必須先設定 SSO,才能啟用 SCIM。使用 SCIM 不需要強制執行 SSO。