Docker Desktop 로그인 강제

Docker Desktop 로그인 강제 (Enforce sign-in for Docker Desktop)

조직 구성원이 Docker Desktop을 사용할 때 로그인하도록 강제하는 sign-in enforcement의 작동 방식을 배워볼게요.

출처: 문서

본문

구독: Team, Business 대상: 관리자

기본적으로 사용자는 조직에 로그인하지 않고도 Docker Desktop에 접근할 수 있어요. 사용자가 조직 구성원으로 로그인하지 않으면 구독 혜택을 놓치고 조직을 위해 구성된 보안 기능을 우회할 수 있어요.

설정에 따라 여러 방법으로 sign-in을 강제할 수 있어요:

  • Registry key 방법 (Windows 전용)
  • Configuration profiles 방법 (Mac 전용)
  • .plist 방법 (Mac 전용)
  • registry.json 방법 (모든 플랫폼)

이 페이지는 sign-in 강제가 어떻게 작동하는지 개요를 제공해요.

로그인 강제가 작동하는 방식

Docker Desktop이 레지스트리 키, 구성 프로필, .plist 파일, 또는 registry.json 파일을 감지하면:

  • Sign in required! 프롬프트가 나타나 사용자가 조직 구성원으로 로그인해야 Docker Desktop을 사용할 수 있게 해요.
  • 조직 구성원이 아닌 계정으로 로그인하면 자동으로 로그아웃되고 Docker Desktop을 사용할 수 없어요. Sign in 을 선택해 다른 계정으로 다시 시도할 수 있어요.
  • 조직 구성원 계정으로 로그인하면 정상적으로 Docker Desktop을 사용할 수 있어요.
  • 사용자가 로그아웃하면 Sign in required! 프롬프트가 다시 나타나고, 다시 로그인하기 전까지 Docker Desktop을 사용할 수 없어요.

참고: Docker Desktop에 대한 sign-in 강제는 Docker CLI 접근에는 영향을 주지 않아요. CLI 접근은 단일 로그온(SSO)을 강제하는 조직에서만 제한돼요.

이미 로그인한 사용자에 대한 영향

강제가 처음 배포될 때 이미 Docker Desktop을 실행 중인 사용자는 즉시 영향을 받지 않아요. Docker Desktop은 재시작 시에만 강제를 다시 평가해요. 다음 Docker Desktop 재시작 시:

  • 조직 구성원 계정으로 로그인한 사용자는 자동으로 재인증되고 중단 없이 계속 작업해요.
  • 구성원이 아닌 계정으로 로그인한 사용자는 시작 시 즉시 로그아웃되고 Sign in required! 프롬프트를 봐요.

로그인 강제 대 단일 로그온(SSO) 강제

Docker Desktop 로그인 강제와 SSO 강제는 서로 다른 목적을 제공하는 별개의 기능이에요.

강제 설명 혜택
로그인 강제만 사용자가 Docker Desktop을 사용하기 전에 로그인해야 함 사용자가 구독 혜택을 받고 보안 기능이 적용되도록 보장. 또한 사용자 활동에 대한 인사이트를 얻음
SSO 강제만 사용자가 로그인하면 SSO로 로그인해야 함 인증을 중앙화하고 아이덴티티 공급자가 설정한 통합 정책을 강제
둘 다 강제 사용자가 Docker Desktop을 사용하기 전에 SSO로 로그인해야 함 구독 혜택·보안 기능 보장과 인사이트 확보. 또한 인증 중앙화와 통합 정책 강제
둘 다 안 함 사용자가 로그인하면 SSO 또는 Docker 자격 증명을 사용할 수 있음 사용자가 장벽 없이 Docker Desktop에 접근 가능. 대신 조직 통제가 약함

다음 단계 (Next steps)

조직에 가장 잘 맞는 방법을 선택하려면 sign-in enforcement 구성 문서 를 참고해요.

더 알아보기 (Learn more)