ユーザーの削除と停止
最終検証日:
翻訳: 竹洞 陽一郎
Tailscaleネットワーク(tailnetと呼ばれます)に不要になったユーザーは、管理コンソールのUsersページで削除・停止できます。
デバイスを完全に削除することなく、そのユーザーがTailscaleを使用できないようにできます。
ユーザーを削除・停止・プロビジョニング解除すると、そのシートは再利用可能になります。
停止したユーザーを後から復元した場合、そのユーザーがtailnetへのアクセスを再び得た時点で、利用可能なシートを再度消費します。
ユーザーを削除する
ユーザーを削除するには、Owner、Admin、またはIT adminである必要があります。
ユーザーを削除するには、以下の手順で行います。
- 管理コンソールのUsersページを開きます。
- 対象のユーザーに該当する行を見つけます。
- 右端のメニューを選択し、Delete userオプションを選択します。
これでユーザーの削除は完了です。以下の変更が発生します。
- ユーザーのデバイスが削除されます。デバイスキーはコーディネーションサーバから削除されるため、それらのデバイスからネットワークへの接続要求は以後すべてブロックされます。
- そのユーザーのAPIアクセストークンおよび認証キーが機能しなくなります。
これらの変更は、通常数秒以内に反映されます。
Ownerロールを持つユーザーを削除するには、まず別のユーザーをtailnetのOwnerとして割り当ててから、削除したいユーザーを削除する必要があります。
ユーザー・グループのプロビジョニングを利用している場合
tailnetでユーザー・グループのプロビジョニングを有効にしている場合、SCIMを使用してユーザーを自動的にプロビジョニング解除することを推奨します。
- Oktaを使用している場合は、Okta側でユーザーを無効化してください。これによりTailscale側でそのユーザーが自動的に停止されます。その後、Tailscale側で停止済みのユーザーを削除できます。
- Microsoft Entra IDを使用している場合は、Microsoft Entra ID側でユーザーを削除してください。これによりTailscale側でそのユーザーが自動的に停止され、約30日後にTailscale側でも削除されます。
ユーザーを停止する
ネットワークからすぐにユーザーを削除したくないが、Tailscaleの利用を制限したい場合は、そのユーザーを停止できます。
ユーザーを停止・復元するには、Owner、Admin、またはIT adminである必要があります。
ユーザーを停止するには、以下の手順で行います。
- 管理コンソールのUsersページを開きます。
- 対象のユーザーに該当する行を見つけます。
- 右端のメニューを選択し、Suspend userオプションを選択します。Usersページ上で、そのユーザーはSuspended(停止済み)と表示されます。
ユーザーが停止されると、そのtailnet上でTailscaleを使用できなくなります。具体的には以下の通りです。
- 自分が所有する他のデバイスを含め、tailnet内の他のデバイスに接続できなくなります。
- 停止されたユーザーのデバイスは接続済みのように表示される場合がありますが、停止が解除されるまでtailnet内の他のデバイスとトラフィックをやり取りすることはできません。
- tailnetに新しいデバイスを追加できません。デバイスでサインインしようとすると、停止されている旨のエラーが表示されます。
- 管理コンソールにアクセスできません。
- APIアクセストークンおよび認証キーが機能しなくなります。
他のユーザーがそのデバイスにアクセスできる場合、そのデバイスを再認証するかタグ付けすることで、同じtailnet内で引き続き使用できます。
未承認のユーザー
ユーザー承認(User approval)を有効にしている場合、新規ユーザーは承認待ちの状態になります。
未承認のユーザーを削除する方法については、未承認のユーザーを削除するを参照してください。
ユーザーを復元する
管理コンソールのUsersページでRestore userオプションを選択することで、ユーザーを復元できます。
ユーザーが復元されると、復元時点で所有していたデバイスを含め、そのtailnet上でTailscaleへのアクセスを再び得られます。具体的には、復元されたユーザーは以下を行えるようになります。
- アクセス制御ポリシーで許可されている範囲で、tailnet内の他のデバイスに再接続する。
- tailnetに新しいデバイスを追加する。
- 自身のロールに基づいて許可されている場合、管理コンソールにアクセスする。
- 有効期限が切れていない場合、既存のAPIアクセストークンおよび認証キーを使用する。
ユーザーのリソースを管理する
- 停止されたユーザーのマシンは停止され、削除または再割り当てが可能です。削除されたユーザーのマシンは削除されます。マシンはタグに再割り当てするか、新しいユーザーがログインして使用できます。新しいユーザーがそのマシンにログインした場合、そのマシンは新しいマシンとして認識されます。
- 停止されたユーザーのAPIキーは停止されます。削除されたユーザーのAPIキーは自動的に失効し、再割り当てはできません。新しいAPIキーまたはOAuthクライアントを作成する必要があります。
- 停止されたユーザーの認証キーは停止されます。削除されたユーザーの認証キーは自動的に失効し、再割り当てはできません。新しい認証キーまたはOAuthクライアントを作成する必要があります。
アイドル状態のユーザーを管理する
Owner以外のユーザーが7日を超えてサインインまたはTailscaleを使用していない場合、管理コンソールのUsersページにIdle(アイドル状態)と表示されます。
tailnetを退出する
自分自身をネットワークから削除したり、ネットワークを退出したりすることはできません。アカウントの削除は管理者に依頼してください。
ただし、Spelldataのサポートに問い合わせることで、アカウントを削除することは可能です。
tailnetを削除する
tailnet全体を削除したい場合は、tailnetの削除を参照してください。