Gateway Insight
In einer NetScaler Gateway-Bereitstellung ist der Einblick in die Details zum Benutzerzugriff für die Behebung von Zugriffsfehlern unerlässlich Als Netzwerkadministrator möchten Sie wissen, wann ein Benutzer nicht in der Lage ist, sich bei NetScaler Gateway anzumelden, und Sie möchten die Benutzeraktivität und die Gründe für den Anmeldefehler kennen, diese Informationen sind jedoch in der Regel nur verfügbar, wenn der Benutzer eine Anforderung zur Lösung sendet.
Gateway Insight bietet Einblick in die Fehler, die bei der Anmeldung bei NetScaler Gateway auftreten, unabhängig vom Zugriffsmodus. Sie können eine Liste aller verfügbaren Benutzer, die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen sowie die Bytes und Lizenzen anzeigen, die von allen Benutzern zu einem bestimmten Zeitpunkt verwendet werden. Sie können die Endpunktanalyse (EPA), Authentifizierung, Single Sign-On (SSO) und Fehler beim Starten von Anwendungen für einen Benutzer anzeigen. Sie können auch die Details zu aktiven und beendeten Sitzungen für einen Benutzer anzeigen.
Gateway Insight bietet auch Einblick in die Gründe für das Fehlschlagen des Anwendungsstarts für virtuelle Anwendungen. Dadurch können Sie Probleme bei der Anmeldung oder beim Starten von Anwendungen beheben. Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Gesamtzahl der Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details der Benutzer, Sitzungen, Bandbreite und Startfehler für eine Anwendung anzeigen.
Sie können die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die Gesamtbytes und die Bandbreite, die von allen Gateways verwendet wird, die mit einer ADC Gateway-Appliance zu einem bestimmten Zeitpunkt verknüpft sind, anzeigen. Sie können EPA, Authentifizierung, Single Sign-On und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die einem Gateway zugeordnet sind, und deren Anmeldeaktivitäten anzeigen.
Alle Protokollmeldungen werden in der NetScaler ADM-Datenbank gespeichert, sodass Sie Fehlerdetails für einen beliebigen Zeitraum anzeigen können. Sie können auch eine Zusammenfassung der Anmeldefehler anzeigen und feststellen, in welcher Phase des Anmeldevorgangs ein Fehler aufgetreten ist.
Zu beachtende Punkte:
- Gateway Insight wird in den folgenden Bereitstellungen unterstützt:
- Access Gateway
- Unified Gateway
- Die NetScaler ADM-Version und der Build müssen mit denen der NetScaler Gateway-Appliance übereinstimmen oder höher sein.
- Eine Stunde Gateway Insight-Berichte können für ADC-Instanzen mit Advanced-Lizenz eingesehen werden. Eine Premium-Lizenz ist erforderlich, um Berichte von Gateway Insight über eine Stunde hinaus anzuzeigen.
Einschränkungen:
-
NetScaler Gateway unterstützt Gateway Insight nicht, wenn die Authentifizierungsmethode als zertifikatbasierte Authentifizierung konfiguriert ist.
-
Erfolgreiche Benutzeranmeldungen, Latenz und Details auf Anwendungsebene für virtuelle ICA-Anwendungen und -Desktops sind nur auf dem HDX Insight User-Dashboard sichtbar.
-
In einem Double-Hop-Modus ist keine Sichtbarkeit von Fehlern auf dem ADC Gateway-Gerät in der zweiten DMZ verfügbar.
-
Probleme mit dem Remotedesktopprotokoll (RDP) -Desktop-Zugriff werden nicht gemeldet.
-
Die Gateway Insight-Datensätze für die SAML-Authentifizierung werden nicht gemeldet.
-
Gateway Insight wird für die folgenden Authentifizierungstypen unterstützt. Wenn ein anderer Authentifizierungstyp als diese verwendet wird, können Abweichungen in Gateway Insight auftreten.
-
Lokal
-
LDAP
-
RADIUS
-
TACACS
-
SAML
-
Natives OTP
-
OAuth
-
Gateway Insight aktivieren
Um Gateway Insight für Ihr NetScaler Gateway-Gerät zu aktivieren, müssen Sie zuerst das ADC Gateway-Gerät zu NetScaler ADM hinzufügen. Anschließend müssen Sie AppFlow für den virtuellen Server aktivieren, der die VPN-Anwendung darstellt. Informationen zum Hinzufügen von Geräten zu NetScaler ADM finden Sie unter Hinzufügen von Instanzen.
Hinweis
Um Endpunktanalysefehler (EPA) in NetScaler ADM anzuzeigen, müssen Sie die AppFlow-Authentifizierung, Autorisierung und Zugriffssteuerungsbenutzernamenprotokollierung auf dem ADC Gateway-Gerät aktivieren .
AppFlow für einen virtuellen Server in NetScaler ADM aktivieren
-
Navigieren Sie zu Einstellungen > Lizenzierung und Analytics-Konfiguration.
-
Klicken Sie unter Virtual Server Analytics-Zusammenfassungauf Analytics konfigurieren.
-
Wählen Sie auf der Seite Alle virtuellen Server den virtuellen NetScaler Gateway-Server aus und klicken Sie auf Analytics aktivieren.
-
Wählen Sie Gateway Insight.
-
Klicken Sie auf Speichern.
Aktivieren der AppFlow-Benutzernamenprotokollierung auf einem ADC Gateway-Gerät mithilfe der GUI
-
Navigieren Sie zu Konfiguration > System > AppFlow > Einstellungen, und klicken Sie dann auf AppFlow Einstellungen ändern.
-
Wählen Sie im Bildschirm AppFlow-Einstellungen konfigurieren die Option AAA-Benutzernameaus, und klicken Sie dann auf OK.
Anzeigen von Gateway Insight-Berichten
In NetScaler ADM können Sie Berichte für alle Benutzer, Anwendungen und Gateways anzeigen, die mit den ADC Gateway-Appliances verknüpft sind, und Sie können Details für einen bestimmten Benutzer, eine bestimmte Anwendung oder ein bestimmtes Gateway anzeigen. Im Abschnitt Überblick können Sie die Fehler EPA, SSO, Authentifizierung und Application Launch anzeigen. Sie können auch eine Zusammenfassung der verschiedenen Sitzungsmodi anzeigen, die von Benutzern für die Anmeldung verwendet werden, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer.
Hinweis
Wenn Sie eine Gruppe erstellen, können Sie der Gruppe Rollen zuweisen, Zugriff auf Anwendungsebene für die Gruppe gewähren und der Gruppe Benutzer zuweisen. NetScaler ADM Analytics unterstützt jetzt virtuelle IP-Adressbasierte Autorisierung. Ihre Benutzer können jetzt Berichte für alle Insights nur für die Anwendungen (virtuelle Server) anzeigen, für die sie autorisiert sind. Weitere Informationen zu Gruppen und dem Zuweisen von Benutzern zur Gruppe finden Sie unter Konfigurieren von Gruppen in NetScaler ADM.
Anzeigen von EPA-, SSO, Authentifizierung, Autorisierung und Anwendungsstartfehlern
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarten EPA (Endpunktanalyse), Authentifizierung, Autorisierung, SSO (Single Sign On) oder Anwendungsstart, um die Fehlerdetails anzuzeigen.
Zusammenfassung der Sitzungsmodi, Clients und der Anzahl der Benutzer anzeigen
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight, und scrollen Sie nach unten, um die Berichte anzuzeigen.
Benutzer
Sie können einen vollständigen Bericht für die Benutzer anzeigen, die mit den ADC Gateway-Appliances verknüpft sind. Sie können die EPA, Authentifizierung, SSO, Fehler beim Start von Anwendungen usw. für einen Benutzer anzeigen.
Sie können auch eine konsolidierte Ansicht aller aktiven und beendeten Sitzungen des Benutzers visualisieren.
Als Administrator ermöglicht Ihnen diese Ansicht Folgendes:
-
Zeigen Sie alle Benutzerdetails in einer Einzelbereichs-Visualisierung an
-
Eliminieren Sie die Komplexität bei der Auswahl der einzelnen Benutzer und beim Anzeigen der aktiven und beendeten Sitzungen
Benutzerdetails anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Benutzer.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Sie können die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen und Bytes von allen Benutzern während des Zeitraums anzeigen.
Scrollen Sie nach unten, um eine Liste der verfügbaren Benutzer und aktiven Benutzer anzuzeigen.
Klicken Sie auf der Registerkarte Benutzer oder Aktive Benutzer auf einen Benutzer, um die folgenden Benutzerdetails anzuzeigen:
-
Benutzerdetails - Sie können Erkenntnisse für jeden Benutzer anzeigen, der mit den ADC Gateway-Appliances verknüpft ist. Navigieren Sie zu Gateway > Gateway Insight > Users und klicken Sie auf einen Benutzer, um Informationen für den ausgewählten Benutzer wie Sitzungsmodus, Betriebssystem und Browser anzuzeigen.
-
Benutzer und Anwendungen für das ausgewählte Gateway — Navigieren Sie zu Gateway > GatewayInsight > **Gateway** und klicken Sie auf einen Gateway-Domänennamen, um die Top 10 Anwendungen und Top 10 Benutzer anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.
-
Weitere Optionen für Anwendungen und Benutzer anzeigen — Für mehr als 10 Anwendungen und Benutzer können Sie auf das Mehr-Symbol in Anwendungen und Benutzer klicken, um alle Benutzer- und Anwendungsdetails anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.
-
Zeigen Sie Details an, indem Sie auf das Balkendiagramm klicken — Wenn Sie auf ein Balkendiagramm klicken, können Sie die relevanten Details anzeigen. Navigieren Sie beispielsweise zu Gateway > Gateway Insight > Gateway und klicken Sie auf das Gateway-Balkendiagramm, um die Gateway-Details anzuzeigen.
-
Active Sessions und Terminated Sessions der Benutzer.
-
Der Gateway-Domänenname und die Gateway-IP-Adresse in Active Sessions
-
Die Dauer der Benutzeranmeldung.
-
Der Grund für die Logout-Sitzung des Benutzers. Die Gründe für die Abmeldung können sein:
- Zeitüberschreitung der Sitzung
- Ausgeloggt wegen internem Fehler
- Abgemeldet wegen zeitlich abgelaufenen inaktiven Sitzungen
- Der Benutzer hat sich abgemeldet
-
Der Administrator hat die Sitzung beendet
Suchleiste und Geokartenansicht
Sie können Folgendes anzeigen:
-
Eine Suchleiste, mit der Sie Ergebnisse anhand des Benutzernamens filtern können. Navigieren Sie zu Gateway > Gateway Insight > Benutzer, um die Suchleiste für Benutzer und aktive Benutzeranzuzeigen. Platzieren Sie den Mauszeiger auf die Suchleiste, wählen Sie Benutzername und geben Sie einen Benutzernamen ein, um die Ergebnisse zu filtern.
-
Eine Geomap, die die Benutzerinformationen basierend auf dem geografischen Standort des Benutzers anzeigt. Als Administrator ermöglicht Ihnen diese Geomap, die Zusammenfassung der gesamten Benutzer, der gesamten Apps und der Gesamtsitzungen für einen bestimmten Standort anzuzeigen.
-
Navigieren Sie zu Gateway > Gateway Insight, um die Geokarte anzuzeigen
-
Klicken Sie auf ein Land. Zum Beispiel United States
Die Geomap zeigt die Details wie Benutzerliste, aktive Sitzungen, beendete Sitzungen und Anwendungen für das ausgewählte Land an.
-
Anwendungen
Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Gesamtzahl der Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details der Benutzer, Sitzungen, Bandbreite und Startfehler für eine Anwendung anzeigen.
Anwendungsdetails anzeigen
- Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Anwendungen.
- Wählen Sie den Zeitraum aus, für den Sie die Anwendungsdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können nun die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der Gesamtbytes und die Bandbreite der Anwendungen anzeigen.
Führen Sie einen Bildlauf nach unten durch, um die Anzahl der Sitzungen, Bandbreite und Gesamtbytes anzuzeigen, die von ICA und anderen Anwendungen belegt werden.
Auf der Registerkarte Andere Anwendungen können Sie in der Spalte Name auf eine Anwendung klicken, um Details zu dieser Anwendung anzuzeigen.
Gateways
Sie können die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die Gesamtbytes und die Bandbreite, die von allen Gateways verwendet werden, die mit einer ADC Gateway-Appliance zu einem bestimmten Zeitpunkt verknüpft sind, anzeigen. Sie können EPA, Authentifizierung, Single Sign-On und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die einem Gateway zugeordnet sind, und deren Anmeldeaktivitäten anzeigen.
Gatewaydetails anzeigen
- Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Gateways.
- Wählen Sie den Zeitraum aus, für den Sie die Gateway Details anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können jetzt die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die Gesamtbytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer ADC Gateway-Appliance zu einem bestimmten Zeitpunkt verknüpft sind.
Führen Sie einen Bildlauf nach unten durch, um die Gatewaydetails wie Gatewaydomänenname, Virtual Server Name, ADC-IP-Adresse, Sitzungsmodi und Total Bytes anzuzeigen.
Sie können in der Spalte Gateway-Domänenname auf ein Gateway klicken, um EPA, Authentifizierung, Single Sign-On und Anwendungsstart sowie andere Details für ein Gateway anzuzeigen.
Sie können auch eine Geomap für Gateways anzeigen, mit der Sie Benutzer basierend auf einem bestimmten Standort filtern können.
-
Navigieren Sie zu Gateway > Gateway Insight > Gateways
-
Wählen Sie einen Gateway-Domainnamen aus, um die Geomap anzuzeigen
-
Klicken Sie auf ein Land. Zum Beispiel United States
Die Geomap zeigt die Details wie Benutzerliste, aktive Sitzungen, beendete Sitzungen und Anwendungen für das ausgewählte Land an.
Exportieren von Berichten
Sie können die Gateway Insight-Berichte mit allen in der GUI angezeigten Details im PDF-, JPEG-, PNG- oder CSV-Format auf Ihrem lokalen Computer speichern. Sie können auch den Export der Berichte an bestimmte E-Mail-Adressen in verschiedenen Intervallen planen.
Hinweis
- Benutzer mit schreibgeschütztem Zugriff können keine Berichte exportieren.
- Geokartenberichte werden nur exportiert, wenn der NetScaler ADM über eine Internetverbindung verfügt.
Exportieren eines Berichts
-
Klicken Sie auf der Registerkarte Dashboard im rechten Fensterbereich auf die Schaltfläche Exportieren .
-
Wählen Sie unter Jetzt exportierendas gewünschte Format aus, und klicken Sie dann auf Exportieren.
So planen Sie den Export:
-
Klicken Sie auf der Registerkarte Dashboard im rechten Fensterbereich auf die Schaltfläche Exportieren .
-
Geben Sie unter Export planendie Details an und klicken Sie auf Zeitplan.
So bearbeiten Sie den Exportzeitplan:
-
Navigieren Sie auf der Registerkarte Konfiguration zu Konfiguration > NetScaler Insight Center > Exportzeitpläne.
-
Wählen Sie einen Bericht aus der verfügbaren Liste aus, und klicken Sie dann auf Bearbeiten.
-
Klicken Sie nach der Bearbeitung auf Speichern.
Hinweis:
Konfigurieren Sie die E-Mail-Servereinstellungen, bevor Sie den Bericht planen, indem Sie zu System > Benachrichtigungen > E-Mail navigieren und auf Hinzufügenklicken.
So fügen Sie einen E-Mail-Server oder eine E-Mail-Verteilerliste hinzu:
-
Navigieren Sie auf der Registerkarte Konfiguration zu System > Benachrichtigungen > E-Mail.
-
Wählen Sie im rechten Bereich E-Mail-Serveraus, um einen E-Mail-Server hinzuzufügen, oder wählen Sie E-Mail-Verteilerliste, um eine E-Mail-Verteilerliste zu erstellen.
-
Geben Sie die Details an und klicken Sie auf Erstellen
So exportieren Sie das gesamte Gateway Insight Dashboard:
-
Klicken Sie auf der Registerkarte Dashboard im rechten Fensterbereich auf die Schaltfläche Exportieren .
-
Wählen Sie unter Jetzt exportierendie Option PDF-Format aus, und klicken Sie dann auf Exportieren.
Gateway Insight Anwendungsfälle
Die folgenden Anwendungsfälle zeigen, wie Sie Gateway Insight verwenden können, um Einblick in die Zugriffsdetails, Anwendungen und Gateways der Benutzer auf ADC Gateway-Geräten zu erhalten.
1. Der Benutzer kann sich nicht an der ADC Gateway-Appliance oder an den internen Webservern anmelden
Sie sind ein ADC Gateway-Administrator, der ADC Gateway-Geräte über NetScaler ADM überwacht, und Sie möchten herausfinden, warum sich ein Benutzer nicht anmelden kann oder in welcher Phase des Anmeldevorgangs der Fehler aufgetreten ist.
Mit NetScaler ADM können Sie die Fehlerdetails der Benutzeranmeldung in den folgenden Phasen des Anmeldevorgangs anzeigen:
- Authentifizierung
- Endpunktanalyse (EPA)
- Single Sign-On
In NetScaler ADM können Sie nach einem bestimmten Benutzer suchen und dann alle Details für diesen Benutzer anzeigen.
So suchen Sie nach einem Benutzer:
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight und geben Sie im Textfeld Nach Benutzern suchen den Benutzer an, den Sie suchen möchten.
Fehler bei der Authentifizierung
Sie können Authentifizierungsfehler wie falsche Anmeldeinformationen oder keine Antwort vom Authentifizierungsserver anzeigen. Wenn Sie die zweistufige Authentifizierung eingerichtet haben, können Sie sehen, ob die primäre, sekundäre oder beide Phasen der Authentifizierung fehlgeschlagen sind.
Details zum Authentifizierungsfehler anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die Authentifizierungsfehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
- Klicken Sie auf die Registerkarte Authentifizierung. Sie können die Anzahl der Authentifizierungsfehler zu einem bestimmten Zeitpunkt im Diagramm “ Fehler “ anzeigen.
Führen Sie einen Bildlauf nach unten durch, um Details zu jedem Authentifizierungsfehler wie Benutzername, Client-IP-Adresse, Fehlerzeit, Authentifizierungstyp, IP-Adresse des Authentifizierungsserversund mehr aus der Tabelle auf derselben Registerkarte anzuzeigen. In der Spalte Fehlerbeschreibung in der Tabelle wird der Grund für den Anmeldefehler angezeigt, und in der Spalte Status wird angezeigt, in welchem Stadium einer zweistufigen Authentifizierung der Fehler aufgetreten ist.
Sie können in der Spalte Benutzername auf einen Benutzer klicken, um die Authentifizierungsfehler und andere Details für diesen Benutzer anzuzeigen.
Sie können die Tabelle zum Hinzufügen oder Löschen von Spalten anpassen, indem Sie den in der folgenden Abbildung angegebenen Listenpfeil verwenden.
EPA-Ausfälle
Sie können EPA-Fehler in der Phase vor oder nach der Authentifizierung anzeigen.
Details zum EPA-Fehler anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die EPA-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarte EPA (Endpunktanalyse). Sie können die Anzahl der EPA-Fehler jederzeit im Diagramm Fehler anzeigen.
Führen Sie einen Bildlauf nach unten durch, um Details zu jedem EPA-Fehler wie Benutzername, ADC-IP-Adresse, Gateway-IP-Adresse, VPN, Fehlerzeit, Richtlinienname, Gateway-Domänenname und mehr aus der Tabelle auf derselben Registerkarte anzuzeigen. In der Spalte Fehlerbeschreibung in der Tabelle wird der Grund für den EPA-Fehler angezeigt, und in der Spalte Richtlinienname wird die Richtlinie angezeigt, die zum Fehler geführt hat.
Sie können in der Spalte Benutzername auf einen Benutzer klicken, um die EPA-Fehler und andere Details für diesen Benutzer anzuzeigen.
Sie können die Tabelle zum Hinzufügen oder Löschen von Spalten anpassen, indem Sie den in der folgenden Abbildung angegebenen Listenpfeil verwenden.
Hinweis
ADC Gateway meldet die EPA-Fehler nicht, wenn der Ausdruck “ClientSecurity” als VPN-Sitzungsrichtlinienregel konfiguriert ist.
SSO-Fehler
Sie können alle SSO-Fehler in jeder Phase für einen Benutzer anzeigen, der über die ADC Gateway-Appliance auf Anwendungen zugreift.
SSO-Fehlerdetails anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarte SSO (Single Sign On). Sie können die Anzahl der SSO-Fehler jederzeit im Diagramm Fehler anzeigen.
Scrollen Sie nach unten, um Details zu jedem SSO-Fehler wie Benutzername, ADC-IP-Adresse, Fehlerzeit, Fehlerbeschreibung, Ressourcenname und mehr aus der Tabelle auf derselben Registerkarte anzuzeigen.
Sie können in der Spalte Benutzername auf einen Benutzer klicken, um die SSO-Fehler und andere Details für diesen Benutzer anzuzeigen.
Sie können die Tabelle zum Hinzufügen oder Löschen von Spalten anpassen, indem Sie den in der folgenden Abbildung angegebenen Listenpfeil verwenden.
2. Nach erfolgreicher Anmeldung am ADC Gateway kann ein Benutzer keine virtuelle Anwendung starten
Bei einem Fehler beim Starten der Anwendung erhalten Sie Einblick in die Gründe, z. B. unzugängliche Secure Ticket Authority (STA) - oder Citrix Virtual App-Server oder ein ungültiges STA-Ticket. Sie können den Zeitpunkt des Auftretens des Fehlers, Details des Fehlers und die Ressource anzeigen, für die die STA-Validierung fehlgeschlagen ist.
Details zum Anwendungsstart anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarte Anwendungsstart. Sie können die Anzahl der Anwendungsstartfehler zu einem bestimmten Zeitpunkt im Diagramm Fehler anzeigen.
Führen Sie einen Bildlauf nach unten aus, um Details zu jedem Anwendungsstartfehler wie ADC-IP-Adresse, Fehlerzeit, Fehlerbeschreibung, Ressourcenname, Gateway-Domänennameusw. aus der Tabelle auf derselben Registerkarte anzuzeigen. In der Spalte Fehlerbeschreibung in der Tabelle wird die IP-Adresse des STA-Servers angezeigt, und in der Spalte Ressourcenname werden die Details der Ressource angezeigt, für die die STA-Validierung fehlgeschlagen ist.
Sie können in der Spalte Benutzername auf einen Benutzer klicken, um die Programmstartfehler und andere Details für diesen Benutzer anzuzeigen.
Sie können die Tabelle zum Hinzufügen oder Löschen von Spalten anpassen, indem Sie den in der folgenden Abbildung angegebenen Listenpfeil verwenden.
3. Nachdem eine neue Anwendung erfolgreich gestartet wurde, möchte ein Benutzer die Gesamtbytes und Bandbreite anzeigen, die von dieser Anwendung belegt wurden
Nachdem Sie eine neue Anwendung erfolgreich gestartet haben, können Sie in NetScaler ADM die Gesamtbytes und die Bandbreite anzeigen, die von dieser Anwendung verbraucht werden.
Anzeige der gesamten von einer Anwendung verbrauchten Byte und Bandbreite
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Applications, scrollen Sie nach unten und klicken Sie auf der Registerkarte Andere Anwendungen auf die Anwendung, für die Sie die Details anzeigen möchten.
Sie können die Anzahl der Sitzungen und die Gesamtanzahl der Bytes anzeigen, die von dieser Anwendung belegt werden.
Sie können auch die von dieser Anwendung verbrauchte Bandbreite anzeigen.
4. Ein Benutzer hat sich erfolgreich am ADC Gateway angemeldet, kann jedoch nicht auf bestimmte Netzwerkressourcen im internen Netzwerk zugreifen
Mit Gateway Insight können Sie feststellen, ob der Benutzer Zugriff auf die Netzwerkressourcen hat oder nicht. Sie können auch den Namen der Richtlinie anzeigen, die zu dem Fehler geführt hat.
Anzeigen des Benutzerzugriffs für Ressourcen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Anwendungen.
-
Wählen Sie auf dem angezeigten Bildschirm einen Bildlauf nach unten und auf der Registerkarte Andere Anwendungen die Anwendung aus, bei der sich der Benutzer nicht anmelden konnte.
Scrollen Sie auf dem angezeigten Bildschirm nach unten und in der Tabelle Benutzer alle Benutzer, die Zugriff auf diese Anwendung haben, angezeigt.
5. Verschiedene Benutzer verwenden möglicherweise unterschiedliche ADC Gateway-Bereitstellungen oder melden sich bei ADC Gateway über verschiedene Zugriffsmodi an. Der Administrator muss in der Lage sein, Details zu den Bereitstellungstypen und Zugriffsmodi anzuzeigen
Mit Gateway Insight können Sie eine Zusammenfassung der verschiedenen Sitzungsmodi anzeigen, die von Benutzern für die Anmeldung verwendet werden, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer. Sie können auch bestimmen, ob es sich bei der Bereitstellung eines Benutzers um eine Unified Gateway- oder klassische ADC Gateway-Bereitstellung handelt Bei Unified Gateway Bereitstellungen können Sie den Namen und die IP-Adresse des virtuellen Content Switching-Servers sowie den Namen des virtuellen VPN-Servers anzeigen.
Übersicht der Sitzungsmodi, der Art der Clients und der Anzahl der angemeldeten Benutzer anzeigen
-
Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.
-
Führen Sie im Abschnitt Übersicht einen Bildlauf nach unten durch, um die Diagramme Sitzungsmodus, Betriebssysteme, Browser und Benutzeranmeldeaktivitätsdiagramme anzuzeigen, die von Benutzern zur Anmeldung verwendeten Sitzungsmodi, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer.
In diesem Artikel
- Gateway Insight aktivieren
- AppFlow für einen virtuellen Server in NetScaler ADM aktivieren
- Aktivieren der AppFlow-Benutzernamenprotokollierung auf einem ADC Gateway-Gerät mithilfe der GUI
- Anzeigen von Gateway Insight-Berichten
- Anzeigen von EPA-, SSO, Authentifizierung, Autorisierung und Anwendungsstartfehlern
- Zusammenfassung der Sitzungsmodi, Clients und der Anzahl der Benutzer anzeigen
- Benutzer
- Anwendungen
- Gateways
- Exportieren von Berichten
- Gateway Insight Anwendungsfälle
- Fehler bei der Authentifizierung
- EPA-Ausfälle
- SSO-Fehler