Sari la conținut

Tailscale

Conectați Tailscale ca sursă de revizuire a accesului folosind un token de acces API astfel încât platforma să poată enumera fiecare utilizator al tailnet-ului dvs. și rolul lor atribuit.

View as Markdown

platforma citește utilizatorii tailnet-ului Tailscale prin intermediul Tailscale API, astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • The Owner, Admin, IT admin, or Network admin rol în Tailscale (numai aceste roluri pot genera un token de acces)
  • Un cont Tailscale care poate citi utilizatorii tailnet, deoarece un token de acces poartă aceleași permisiuni ca și utilizatorul care l-a creat
the platform fieldTailscale fieldNotes
NamedisplayNameStânga este goală atunci când Tailscale nu are un nume de afișare pentru utilizator
EmailloginNameTailscale îl numește numele de conectare. Un utilizator fără unul este omis
RoleroleA single role per user: owner, admin, it-admin, network-admin, billing-admin, auditor, or member
AdminroleÎn calitate de administrator atunci când role is owner, admin, it-admin, network-admin, or billing-admin
Statusstatusactive and idle sunt listate ca active, suspended as inactive. needs-approval and over-billing-limit leave the status unknown
MFANot supported
Last loginlastSeenUltima dată când unul dintre dispozitivele utilizatorului s-a conectat și ultima dată când utilizatorul s-a autentificat la un serviciu Tailscale
External IDidIdentificator stabil utilizat pentru a urmări contul prin recenzii
Created atcreatedCând utilizatorul se alătură tailnet-ului

Tailscale delegă autentificarea la furnizorul de identitate sau passkey cu care se autentifică fiecare utilizator, iar utilizatorii săi API nu returnează niciun câmp MFA.

Generarea dialogului token de acces API în consola de administrare Tailscale

  1. În consola de administrare Tailscale, înregistrată ca Owner, Admin, IT admin, or Network admin, open the Keys pagina şi du-te la API access tokens section.
  2. Select Generate access token, add a Description (e.g. Probo Access Review) și să stabilească ExpirationTailscale permite între 1 și 90 de zile.
  3. Copy the token (tskey-api-…Tailscale afișează un secret în întregime o singură dată.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Tailscale, click API Key, atașați tokenul de acces și faceți clic Connect.

platforma numește sursa după cel mai comun domeniu de conectare printre utilizatorii importați, apoi atrage acei utilizatori în campaniile dvs. Acest nume este doar o etichetă a platformei, deci poate diferi de modul în care Tailscale identifică tailnet-ul.

  • Token rejected. Confirmă că este un token de acces API(tskey-api-…). Neither an auth key (tskey-auth-…) nici un secret client OAuth (tskey-client-…) authenticates a Tailscale API request.
  • Sursă oprește sincronizarea după câteva săptămâni. Un token de acces Tailscale expiră după 1 până la 90 de zile aleasă atunci când a fost generat.
  • No members appear. Un token de acces are aceleași permisiuni ca și utilizatorul care l-a creat, iar punctul final al utilizatorului returnează 404 atunci când acel utilizator nu poate citi utilizatorii tailnet-ului.
  • Un utilizator partajat de pe un alt tailnet este dispărut. Utilizatorii endpoint returnează membrii tailnet în mod implicit, astfel încât platforma nu importă utilizatorii partajați din altă parte.

Ultima actualizare: