Devices
Device posture: yhteyden aloittava laite osaksi pääsypäätöstä.
Posture‑ehto voi rajata pääsyn lähdelaitteen käyttöjärjestelmän, Tailscale‑version tai ulkoisen MDM/EDR‑attribuutin perusteella. Laitehyväksyntä estää erikseen hyväksyntää odottavaa laitetta lähettämästä tai vastaanottamasta tailnet‑liikennettä.
Eri kontrollit
Rekisteröinti, turvallisuustila ja avainten jakelu ovat eri päätöksiä.
Kaikkiin planeihin kuuluva laitehyväksyntä ratkaisee, saako rekisteröity laite vaihtaa tailnet‑liikennettä. Device posture arvioi yhteyden aloittavan laitteen attribuutteja. Tailnet Lock on Personal- ja Enterprise‑planeihin kuuluva valinnainen kontrolli asiakkaan allekirjoittamalle node‑avainten jakelulle; sitä ei voi käyttää samanaikaisesti laitehyväksynnän kanssa.
Olennainen vastuuraja
Posture‑ehdon täyttyminen ei korjaa laitetta eikä todista kaikkia päätelaitekontrolleja. Jaetun noden käyttäjä- ja posture‑semantiikka poikkeaa tavallisesta, joten myös jakamisen pääsypolut pitää testata erikseen.
Plan‑riippuvuudet
Signaalin lähde ratkaisee tilausvaatimuksen.
Oletusposture‑attribuutit ovat käytettävissä kaikissa planeissa. Kolmannen osapuolen MDM/EDR‑attribuutit ja geolokaatio vaativat Standard-, Premium- tai Enterprise‑planin; mukautetut posture‑attribuutit vaativat Premium- tai Enterprise‑planin.
Oletusattribuutit — kaikki planit
- käyttöjärjestelmä ja versio
- Tailscale‑versio ja päivitystila
- node- ja platform‑attribuutit
Integroidut ja mukautetut signaalit
- MDM/EDR ja geolokaatio: Standard tai ylempi
- mukautetut attribuutit: Premium tai Enterprise
- lähteen laatu ja vanhentuneen tiedon käsittely
Elinkaari
- uuden laitteen hyväksyntä
- vanhenevien laitteiden poistaminen
- webhook- ja API‑automaatio
AIM‑malli
Posture ei korvaa päätelaitehallintaa.
Advice valitsee käyttökelpoiset signaalit ja häiriökäyttäytymisen. Integrate kytkee integraatiot ja testaa sallitun, estetyn, puuttuvan sekä vanhentuneen attribuutin tilat. Manage valvoo ehtojen, integraatioiden ja laitteiden elinkaarta sovitusti.