Tailscale_Users_CL

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

Back to Tables Index


Attribute Value
Ingestion API Supported ✓ Yes

Contents

Schema (15 columns)

Source: KQL validation test schema

Column Name Type
Created datetime
CurrentlyConnected bool
DeviceCount int
DisplayName string
LastSeen datetime
LoginName string
ProfilePicUrl string
Role string
SourceSystem string
Status string
TailnetId string
TenantId string
TimeGenerated datetime
UserId string
UserType string

Schema References

Official Microsoft Learn documentation for field/column information:

Solutions (1)

This table is used by the following solutions:

Connectors (2)

This table is ingested by the following connectors:

Connector Selection Criteria
Tailscale Standard (CCF)
Tailscale Premium (CCF)

Content Items Using This Table (4)

Analytic Rules (1)

In solution Tailscale (CCF):

Analytic Rule Selection Criteria
Tailscale: User role elevated to admin or owner

Hunting Queries (1)

In solution Tailscale (CCF):

Hunting Query Selection Criteria
Tailscale: Users with zero devices

Workbooks (2)

In solution Tailscale (CCF):

Workbook Selection Criteria
TailscalePremiumOperations
TailscaleStandardOperations

Browse: 🏠 · Solutions · Connectors · Methods · Tables · Content · Parsers · ASIM Parsers · ASIM Products · Logic Apps · 📊

Back to Tables Index