Sari la conținut

Tailscale

Conectați Tailscale ca sursă de revizuire a accesului folosind un token de accesAPIastfel încât platforma să poată enumera fiecare utilizator al tailnet-ului dvs. și rolul lor atribuit.

platforma citește utilizatorii tailnet-ului Tailscale prin intermediul TailscaleAPI, astfel încât să puteți verifica cine are acces.

  • the platform organization administrator access
  • The Owner, Admin, IT admin, or Network admin rol în Tailscale (numai aceste roluri pot genera un token de acces)
  • Un cont Tailscale care poate citi utilizatorii tailnet, deoarece un token de acces poartă aceleași permisiuni ca și utilizatorul care l-a creat
the platform field Tailscale field Notes
Name displayName Stânga este goală atunci când Tailscale nu are un nume de afișare pentru utilizator
Email loginName Tailscale îl numește numele de conectare. Un utilizator fără unul este omis
Role role Un singur rol pe utilizator: owner, admin, it-admin, network-admin, billing-admin, auditor, sau member
Admin role Se înregistrează ca administrator atunci când role este owner, admin, it-admin, network-admin, sau billing-admin
Status status active și idle sunt listate ca active, suspended ca inactive. needs-approval și over-billing-limit lasă starea necunoscută
MFA Not supported
Last login lastSeen Ultima dată când unul dintre dispozitivele utilizatorului s-a conectat și ultima dată când utilizatorul s-a autentificat la un serviciu Tailscale
External ID id Identificator stabil utilizat pentru a urmări contul prin recenzii
Created at created Când utilizatorul se alătură tailnet-ului

Tailscale delegă autentificarea la furnizorul de identitate sau passkey cu care se autentifică fiecare utilizator, iar utilizatorii săiAPInu returnează niciun câmp MFA.

Generarea dialogului token de accesAPIîn consola de administrare Tailscale

  1. În consola de administrare Tailscale, înregistrată ca Owner, Admin, IT admin, or Network admin, open the Keys pagina şi du-te la API access tokens section.
  2. Select Generate access token, add a Description (de ex. Probo Access Review) şi setaţi ExpirationTailscale permite între 1 și 90 de zile.
  3. Copiați tokenul (tskey-api-…) și stocați-l în siguranță. Tailscale afișează un secret în întregime o singură dată.
  1. Pe platformă, du-te la Access Reviews > Sources > Add Source.
  2. Find Tailscale, click API Key, atașați tokenul de acces și faceți clic Connect.

platforma numește sursa după cel mai comun domeniu de conectare printre utilizatorii importați, apoi atrage acei utilizatori în campaniile dvs. Acest nume este doar o etichetă a platformei, deci poate diferi de modul în care Tailscale identifică tailnet-ul.

  • Token rejected. Confirmă că este un token de accesAPI(tskey-api-…). Nici o cheie auth (tskey-auth-…) nici un secret client OAuth (tskey-client-…) nu autentifică o solicitare TailscaleAPI.
  • Sursă oprește sincronizarea după câteva săptămâni. Un token de acces Tailscale expiră după 1 până la 90 de zile aleasă atunci când a fost generat.
  • No members appear. Un token de acces are aceleași permisiuni ca și utilizatorul care l-a creat, iar punctul final al utilizatorului returnează 404 atunci când acel utilizator nu poate citi utilizatorii tailnet-ului.
  • Un utilizator partajat de pe un alt tailnet este dispărut. Utilizatorii endpoint returnează membrii tailnet în mod implicit, astfel încât platforma nu importă utilizatorii partajați din altă parte.

Ultima actualizare: