ユーザー承認
最終検証日:
翻訳: 竹洞 陽一郎
ユーザー承認は、Tailscaleネットワーク(tailnetと呼びます)の管理者が、新しいユーザーがtailnetに参加する前に確認・承認できる機能です。
この機能は、すべてのプランで利用できます。
ユーザー承認が有効な場合、新しいユーザーが初めてtailnetにログインすると、そのユーザーのステータスは「承認が必要」に設定されます。
未承認の状態でも、ユーザーはデバイスをTailscaleのコーディネーションサーバーに接続できますが、tailnet内の他のデバイスには接続できません。
tailnetのOwner、Admin、またはIT adminは、ユーザー情報を確認し、ユーザーのステータスを承認済みに設定するか、ユーザーを削除できます。
2025年5月22日以降に作成されたtailnetでは、ユーザー承認は既定で有効です。
2025年5月22日より前に作成されたtailnetでは、ユーザー承認は既定で無効でした。
ネットワークでユーザー承認を有効にする
ユーザー承認を有効にするには、tailnetのOwner、Admin、またはNetwork adminである必要があります。
ユーザー承認を有効にするには、管理コンソールのUser managementページを開き、User Approvalを有効にします。
この設定を有効にすると、ネットワークにアクセスする新しいユーザーは、承認されるまで他のデバイスとトラフィックを送受信できません。
新しいユーザーがログインすると、そのユーザーのデバイスが管理コンソールのMachinesページにUser needs approvalバッジ付きで表示されます。
フィルタを使うと、User needs approvalバッジが付いたすべてのマシンを見つけられます。
未承認のユーザーを承認する
ユーザーを承認するには、tailnetのOwner、Admin、またはIT adminである必要があります。
ユーザーを承認するには、管理コンソールのUsersページを開きます。
一覧の先頭に、Needs approvalバッジが付いたユーザーが表示されます。
ユーザー名で検索するか、status:needsapprovalフィルタを使ってユーザーを見つけることもできます。
ユーザーを承認するかどうかを決める前に、そのユーザーの詳細を確認できます。
割り当てるロールを変更することもできます。
例えば、Adminは、未承認ユーザーのロールをMemberからIT adminに変更してから、そのユーザーを承認できます。
ユーザーを承認する準備ができたら、メニューを選択し、Approveを選択して、そのユーザーがネットワークに接続できるようにします。
承認後、そのユーザーはすぐに接続できるようになります。
未承認のユーザーを削除する
ステータスが承認待ちのユーザーを削除するには、tailnetのOwner、Admin、またはIT adminである必要があります。
ユーザーを削除するには、管理コンソールのUsersページを開きます。
一覧の先頭に、Needs approvalバッジが付いたユーザーが表示されます。
ユーザー名で検索するか、status:needsapprovalフィルタを使ってユーザーを見つけることもできます。
削除したいユーザーについて、メニューを選択し、Removeを選択します。
なお、未承認のユーザーを削除しても、そのユーザーが再びログインを試みる(未承認の状態になる)ことは防げません。
ネットワークでユーザー承認を無効にする
ユーザー承認を無効にするには、tailnetのOwner、Admin、またはNetwork adminである必要があります。
ユーザー承認を無効にするには、管理コンソールのUser managementページを開き、User Approvalを無効にします。
他の機能への影響
tailnetでユーザーとグループのプロビジョニングを有効にすると、両方を同時に有効にすることはできないため、ユーザー承認を有効にできません。
ユーザー承認を有効にした後にユーザーとグループのプロビジョニングを有効にすると、ユーザー承認機能は無効になります。
その場合、ステータスがまだ承認待ちのユーザーを、手動で承認または削除する必要があります。
制限事項
tailnetで有効にできるのは、ユーザー承認とユーザーとグループのプロビジョニングのどちらか一方だけで、両方は有効にできません。