Tailscaleロゴ

ユーザー承認

最終検証日:
翻訳: 竹洞 陽一郎

ユーザー承認は、Tailscaleネットワーク(tailnetと呼びます)の管理者が、新しいユーザーがtailnetに参加する前に確認・承認できる機能です。

この機能は、すべてのプランで利用できます。

ユーザー承認が有効な場合、新しいユーザーが初めてtailnetにログインすると、そのユーザーのステータスは「承認が必要」に設定されます。
未承認の状態でも、ユーザーはデバイスをTailscaleのコーディネーションサーバーに接続できますが、tailnet内の他のデバイスには接続できません。
tailnetのOwner、Admin、またはIT adminは、ユーザー情報を確認し、ユーザーのステータスを承認済みに設定するか、ユーザーを削除できます。

2025年5月22日以降に作成されたtailnetでは、ユーザー承認は既定で有効です。
2025年5月22日より前に作成されたtailnetでは、ユーザー承認は既定で無効でした。

ネットワークでユーザー承認を有効にする

ユーザー承認を有効にするには、tailnetのOwner、Admin、またはNetwork adminである必要があります。

ユーザー承認を有効にするには、管理コンソールのUser managementページを開き、User Approvalを有効にします。

この設定を有効にすると、ネットワークにアクセスする新しいユーザーは、承認されるまで他のデバイスとトラフィックを送受信できません。
新しいユーザーがログインすると、そのユーザーのデバイスが管理コンソールのMachinesページにUser needs approvalバッジ付きで表示されます。
フィルタを使うと、User needs approvalバッジが付いたすべてのマシンを見つけられます。

未承認のユーザーを承認する

ユーザーを承認するには、tailnetのOwner、Admin、またはIT adminである必要があります。

ユーザーを承認するには、管理コンソールのUsersページを開きます。
一覧の先頭に、Needs approvalバッジが付いたユーザーが表示されます。
ユーザー名で検索するか、status:needsapprovalフィルタを使ってユーザーを見つけることもできます。

ユーザーを承認するかどうかを決める前に、そのユーザーの詳細を確認できます。
割り当てるロールを変更することもできます。
例えば、Adminは、未承認ユーザーのロールをMemberからIT adminに変更してから、そのユーザーを承認できます。

ユーザーを承認する準備ができたら、メニューを選択し、Approveを選択して、そのユーザーがネットワークに接続できるようにします。

承認後、そのユーザーはすぐに接続できるようになります。

未承認のユーザーを削除する

ステータスが承認待ちのユーザーを削除するには、tailnetのOwner、Admin、またはIT adminである必要があります。

ユーザーを削除するには、管理コンソールのUsersページを開きます。
一覧の先頭に、Needs approvalバッジが付いたユーザーが表示されます。
ユーザー名で検索するか、status:needsapprovalフィルタを使ってユーザーを見つけることもできます。

削除したいユーザーについて、メニューを選択し、Removeを選択します。

なお、未承認のユーザーを削除しても、そのユーザーが再びログインを試みる(未承認の状態になる)ことは防げません。

ネットワークでユーザー承認を無効にする

ユーザー承認を無効にするには、tailnetのOwner、Admin、またはNetwork adminである必要があります。

ユーザー承認を無効にするには、管理コンソールのUser managementページを開き、User Approvalを無効にします。

他の機能への影響

tailnetでユーザーとグループのプロビジョニングを有効にすると、両方を同時に有効にすることはできないため、ユーザー承認を有効にできません。
ユーザー承認を有効にした後にユーザーとグループのプロビジョニングを有効にすると、ユーザー承認機能は無効になります。
その場合、ステータスがまだ承認待ちのユーザーを、手動で承認または削除する必要があります。

制限事項

tailnetで有効にできるのは、ユーザー承認とユーザーとグループのプロビジョニングのどちらか一方だけで、両方は有効にできません。

原文:User approval(Tailscale公式ドキュメント)