Docker Desktop 로그인 강제
Docker Desktop 로그인 강제 (Enforce sign-in for Docker Desktop)
조직 구성원이 Docker Desktop을 사용할 때 로그인하도록 강제하는 sign-in enforcement의 작동 방식을 배워볼게요.
출처: 문서
본문
구독: Team, Business 대상: 관리자
기본적으로 사용자는 조직에 로그인하지 않고도 Docker Desktop에 접근할 수 있어요. 사용자가 조직 구성원으로 로그인하지 않으면 구독 혜택을 놓치고 조직을 위해 구성된 보안 기능을 우회할 수 있어요.
설정에 따라 여러 방법으로 sign-in을 강제할 수 있어요:
- Registry key 방법 (Windows 전용)
- Configuration profiles 방법 (Mac 전용)
.plist방법 (Mac 전용)registry.json방법 (모든 플랫폼)
이 페이지는 sign-in 강제가 어떻게 작동하는지 개요를 제공해요.
로그인 강제가 작동하는 방식
Docker Desktop이 레지스트리 키, 구성 프로필, .plist 파일, 또는 registry.json 파일을 감지하면:
- Sign in required! 프롬프트가 나타나 사용자가 조직 구성원으로 로그인해야 Docker Desktop을 사용할 수 있게 해요.
- 조직 구성원이 아닌 계정으로 로그인하면 자동으로 로그아웃되고 Docker Desktop을 사용할 수 없어요. Sign in 을 선택해 다른 계정으로 다시 시도할 수 있어요.
- 조직 구성원 계정으로 로그인하면 정상적으로 Docker Desktop을 사용할 수 있어요.
- 사용자가 로그아웃하면 Sign in required! 프롬프트가 다시 나타나고, 다시 로그인하기 전까지 Docker Desktop을 사용할 수 없어요.
참고: Docker Desktop에 대한 sign-in 강제는 Docker CLI 접근에는 영향을 주지 않아요. CLI 접근은 단일 로그온(SSO)을 강제하는 조직에서만 제한돼요.
이미 로그인한 사용자에 대한 영향
강제가 처음 배포될 때 이미 Docker Desktop을 실행 중인 사용자는 즉시 영향을 받지 않아요. Docker Desktop은 재시작 시에만 강제를 다시 평가해요. 다음 Docker Desktop 재시작 시:
- 조직 구성원 계정으로 로그인한 사용자는 자동으로 재인증되고 중단 없이 계속 작업해요.
- 구성원이 아닌 계정으로 로그인한 사용자는 시작 시 즉시 로그아웃되고 Sign in required! 프롬프트를 봐요.
로그인 강제 대 단일 로그온(SSO) 강제
Docker Desktop 로그인 강제와 SSO 강제는 서로 다른 목적을 제공하는 별개의 기능이에요.
| 강제 | 설명 | 혜택 |
|---|---|---|
| 로그인 강제만 | 사용자가 Docker Desktop을 사용하기 전에 로그인해야 함 | 사용자가 구독 혜택을 받고 보안 기능이 적용되도록 보장. 또한 사용자 활동에 대한 인사이트를 얻음 |
| SSO 강제만 | 사용자가 로그인하면 SSO로 로그인해야 함 | 인증을 중앙화하고 아이덴티티 공급자가 설정한 통합 정책을 강제 |
| 둘 다 강제 | 사용자가 Docker Desktop을 사용하기 전에 SSO로 로그인해야 함 | 구독 혜택·보안 기능 보장과 인사이트 확보. 또한 인증 중앙화와 통합 정책 강제 |
| 둘 다 안 함 | 사용자가 로그인하면 SSO 또는 Docker 자격 증명을 사용할 수 있음 | 사용자가 장벽 없이 Docker Desktop에 접근 가능. 대신 조직 통제가 약함 |
다음 단계 (Next steps)
조직에 가장 잘 맞는 방법을 선택하려면 sign-in enforcement 구성 문서 를 참고해요.