Application Delivery Management

Gateway Insight

In einer NetScaler Gateway-Bereitstellung ist die Transparenz der Zugriffsdetails eines Benutzers für die Fehlerbehebung bei Zugriffsfehlern unerlässlich. Als Netzwerkadministrator möchten Sie wissen, wann sich ein Benutzer nicht am NetScaler Gateway anmelden kann, und Sie möchten die Benutzeraktivität und die Gründe für den Anmeldefehler kennen. Diese Informationen sind in der Regel nicht verfügbar, es sei denn, der Benutzer sendet eine Anfrage zur Problemlösung.

Gateway Insight bietet Transparenz über die Fehler, die allen Benutzern, unabhängig vom Zugriffsmodus, zum Zeitpunkt der Anmeldung am NetScaler Gateway begegnen. Sie können jederzeit eine Liste aller verfügbaren Benutzer, die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen sowie die von allen Benutzern verwendeten Bytes und Lizenzen anzeigen. Sie können die Endpunktanalyse (EPA), Authentifizierung, Single Sign-On (SSO) und Anwendungsstartfehler für einen Benutzer anzeigen. Sie können auch die Details aktiver und beendeter Sitzungen für einen Benutzer anzeigen.

Gateway Insight bietet auch Transparenz über die Gründe für Anwendungsstartfehler bei virtuellen Anwendungen. Dies verbessert Ihre Fähigkeit, Anmelde- oder Anwendungsstartfehler zu beheben. Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.

Sie können jederzeit die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die mit einem Gateway verbunden sind, und deren Anmeldeaktivität anzeigen.

Alle Protokollmeldungen werden in der NetScaler® ADM-Datenbank gespeichert, sodass Sie Fehlerdetails für jeden beliebigen Zeitraum anzeigen können. Sie können auch eine Zusammenfassung der Anmeldefehler anzeigen und feststellen, in welcher Phase des Anmeldevorgangs ein Fehler aufgetreten ist.

Hinweise

  • Gateway Insight wird in den folgenden Bereitstellungen unterstützt:
    • Access Gateway
    • Unified Gateway
  • Die NetScaler ADM-Version und der Build müssen mit denen der NetScaler Gateway-Appliance übereinstimmen oder neuer sein.

  • Gateway Insight-Berichte für eine Stunde können für NetScaler-Instanzen mit Advanced-Lizenz angezeigt werden. Eine Premium-Lizenz ist erforderlich, um Gateway Insight-Berichte über eine Stunde hinaus anzuzeigen.

Einschränkungen

  • NetScaler Gateway unterstützt Gateway Insight nicht, wenn die Authentifizierungsmethode als zertifikatbasierte Authentifizierung konfiguriert ist.

  • Für die Gateway Insight-Berichterstellung werden keine geografischen Standortinformationen von der NetScaler-Appliance bereitgestellt.

  • Erfolgreiche Benutzeranmeldungen, Latenz und Details auf Anwendungsebene für virtuelle ICA-Anwendungen und Desktops sind nur im HDX™ Insight Users-Dashboard sichtbar.

  • Im Double-Hop-Modus ist die Transparenz von Fehlern auf der NetScaler Gateway-Appliance in der zweiten DMZ nicht verfügbar.

  • Probleme beim Remote Desktop Protocol (RDP)-Desktopzugriff werden nicht gemeldet.

  • Gateway Insight wird für die folgenden Authentifizierungstypen unterstützt. Wenn ein anderer Authentifizierungstyp als diese verwendet wird, können Abweichungen in Gateway Insight auftreten.

    • Lokal
    • LDAP
    • RADIUS
    • TACACS
    • SAML
    • Native OTP
    • OAuth-OpenID Connect

      Bei der OAuth-OpenID Connect-Authentifizierung kann NetScaler als OAuth-OpenID Connect Relying Party (RP) oder OAuth-OpenID Connect Identity Provider (IdP) fungieren. Wenn die Authentifizierung erfolgreich ist, wird der Benutzername unter der Registerkarte “Benutzer” im Gateway Insight-Bericht angezeigt. Sie können jedoch nicht feststellen, ob die Sitzung bei IdP oder RP erstellt wurde.

      Hinweis: Die OAuth-OpenID Connect-Authentifizierung wird ab NetScaler ADM Release 13.1 Build 4.xx und höher unterstützt.

Gateway Insight aktivieren

Um Gateway Insight für Ihre NetScaler Gateway-Appliance zu aktivieren, müssen Sie die NetScaler Gateway-Appliance zunächst zu NetScaler ADM hinzufügen. Anschließend müssen Sie AppFlow für den virtuellen Server aktivieren, der die VPN-Anwendung darstellt. Informationen zum Hinzufügen von Geräten zu NetScaler ADM finden Sie unter Hinzufügen von Geräten.

Hinweis

Um Endpunktanalyse (EPA)-Fehler in NetScaler ADM anzuzeigen, müssen Sie die AppFlow-Authentifizierung, -Autorisierung und -Überwachung des Benutzernamens auf der NetScaler Gateway-Appliance aktivieren.

Das folgende Verfahren zur Aktivierung von Gateway Insight ist anwendbar, wenn Ihr NetScaler ADM 13.0 Build 36.27 ist:

  1. Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus, für die Sie AppFlow aktivieren möchten.

  2. Wählen Sie aus der Liste Select Action die Option Configure Analytics.

  3. Wählen Sie auf der Seite Configure Insight unter Configure Analytics die Option NetScaler Gateway.

  4. Wählen Sie den virtuellen Server aus und klicken Sie dann auf Enable AppFlow.

  5. Klicken Sie auf dem Bildschirm Enable AppFlow in der Liste Select Expression auf “true”.

  6. Wählen Sie neben Transport Mode das Kontrollkästchen Logstream aus.

    Hinweis

    Sie können entweder IPFIX oder Logstream als Transportmodus wählen.

    Weitere Informationen zu IPFIX und Logstream finden Sie unter Logstream overview.

  7. Klicken Sie auf OK.

Für NetScaler ADM Version 13.0 Build 41.x oder höher

  1. Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus.

  2. Wählen Sie aus der Liste Select Action die Option Configure Analytics.

  3. Wählen Sie den virtuellen Server aus und klicken Sie auf Enable Analytics.

  4. Unter Advanced Options:

    1. Wählen Sie Logstream

    2. Wählen Sie NetScaler Gateway

  5. Klicken Sie auf OK.

AppFlow-Authentifizierung, -Autorisierung und -Überwachung des Benutzernamens auf einer NetScaler Gateway-Appliance mithilfe der GUI aktivieren

  1. Navigieren Sie zu Configuration > System > AppFlow > Settings, und klicken Sie dann auf Change AppFlow Settings.

  2. Wählen Sie auf dem Bildschirm Configure AppFlow Settings die Option AAA Username aus, und klicken Sie dann auf OK.

Anzeigen von Gateway Insight-Berichten

In NetScaler ADM können Sie Berichte für alle Benutzer, Anwendungen und Gateways anzeigen, die mit den NetScaler Gateway-Appliances verbunden sind, und Sie können Details für einen bestimmten Benutzer, eine Anwendung oder ein Gateway anzeigen. Im Abschnitt Overview können Sie die EPA-, SSO-, Authentifizierungs- und Anwendungsstartfehler anzeigen. Sie können auch eine Zusammenfassung der verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, der Clienttypen und der Anzahl der stündlich angemeldeten Benutzer anzeigen.

Hinweis

Wenn Sie eine Gruppe erstellen, können Sie der Gruppe Rollen zuweisen, der Gruppe Zugriff auf Anwendungsebene gewähren und Benutzer der Gruppe zuweisen. NetScaler ADM Analytics unterstützt jetzt die virtuelle IP-adressbasierte Autorisierung. Ihre Benutzer können jetzt Berichte für alle Insights nur für die Anwendungen (virtuellen Server) sehen, für die sie autorisiert sind. Weitere Informationen zu Gruppen und dem Zuweisen von Benutzern zu Gruppen finden Sie unter Configure Groups.

So zeigen Sie EPA-, SSO-, Authentifizierungs-, Autorisierungs- und Anwendungsstartfehler an

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

  3. Klicken Sie auf die Registerkarten EPA (End Point Analysis), Authentication, Authorization, SSO (Single Sign On) oder Application Launch, um die Fehlerdetails anzuzeigen.

    Klicken Sie auf EPA, um Fehlerdetails anzuzeigen

So zeigen Sie eine Zusammenfassung der Sitzungsmodi, Clients und der Anzahl der Benutzer an

Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight, scrollen Sie nach unten, um die Berichte anzuzeigen.

Gateway Insight-Seite

Aktivitätsdiagramm

Anzeigen von Gateway Insight-Berichten für Benutzer

Sie können die Berichte anzeigen für:

  • Alle Benutzer, die mit den NetScaler Gateway-Appliances verbunden sind.

  • Die EPA-, Authentifizierungs-, SSO- und Anwendungsstartfehler für einen Benutzer.

  • Die Details aktiver und beendeter Sitzungen für einen Benutzer.

  • Die Arten von Sitzungsmodi wie Full Tunnel, clientloses VPN und ICA® Proxy.

So zeigen Sie Benutzerdetails an

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Users.

  2. Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

  3. Sie können die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen sowie die von allen Benutzern während des Zeitraums verwendeten Bytes und Lizenzen anzeigen.

    Gateway Insight-Benutzerbericht

Scrollen Sie nach unten, um eine Liste der verfügbaren Benutzer und aktiven Benutzer anzuzeigen.

Aktive Benutzer

Klicken Sie auf der Registerkarte Users oder Active Users auf einen Benutzer, um die folgenden Benutzerdetails anzuzeigen:

  • Benutzerdetails – Sie können Einblicke für jeden Benutzer anzeigen, der mit den ADC Gateway-Appliances verbunden ist. Navigieren Sie zu Gateway > Gateway Insight > Users und klicken Sie auf einen Benutzer, um Einblicke für den ausgewählten Benutzer anzuzeigen, z. B. Sitzungsmodus, Betriebssystem und Browser.

    Benutzerdetails

  • Benutzer und Anwendungen für das ausgewählte Gateway – Navigieren Sie zu Gateway > Gateway Insight > Gateway und klicken Sie auf einen Gateway-Domänennamen, um die Top 10 Anwendungen und Top 10 Benutzer anzuzeigen, die mit dem ausgewählten Gateway verbunden sind.

    Benutzer und Anwendung

  • Option “Mehr anzeigen” für Anwendungen und Benutzer – Für mehr als 10 Anwendungen und Benutzer können Sie auf das Symbol “Mehr” in Anwendungen und Benutzer klicken, um alle Benutzer- und Anwendungsdetails anzuzeigen, die mit dem ausgewählten Gateway verbunden sind.

  • Details durch Klicken auf das Balkendiagramm anzeigen – Wenn Sie auf ein Balkendiagramm klicken, können Sie die relevanten Details anzeigen. Navigieren Sie beispielsweise zu Gateway > Gateway Insight > Gateway und klicken Sie auf das Gateway-Balkendiagramm, um die Gateway-Details anzuzeigen.

    Balkendiagramm

  • Die aktiven Sitzungen und beendeten Sitzungen des Benutzers.

    Gateway Insight aktive und beendete Sitzungen

  • Der Gateway-Domänenname und die Gateway-IP-Adresse in Active Sessions.

  • Die Anmeldedauer des Benutzers.

    Gateway Insight Anmeldedauer

  • Der Grund für die Abmeldesitzung des Benutzers. Die Abmeldegründe können sein:

    • Sitzung abgelaufen
    • Abgemeldet aufgrund eines internen Fehlers
    • Abgemeldet aufgrund einer abgelaufenen inaktiven Sitzung
    • Benutzer hat sich abgemeldet
    • Administrator hat die Sitzung beendet

Anzeigen von Gateway Insight-Berichten für Anwendungen

Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.

So zeigen Sie Anwendungsdetails an

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Applications.

  2. Wählen Sie den Zeitraum aus, für den Sie die Anwendungsdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

Sie können jetzt die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen.

Anwendungsdetails

Scrollen Sie nach unten, um die Anzahl der Sitzungen, die Bandbreite und die gesamten Bytes anzuzeigen, die von ICA und anderen Anwendungen verbraucht werden.

Andere Anwendungsdetails

Auf der Registerkarte Other Applications können Sie auf eine Anwendung in der Spalte Name klicken, um Details zu dieser Anwendung anzuzeigen.

Anzeigen von Gateway Insight-Berichten für Gateways

Sie können jederzeit die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die mit einem Gateway verbunden sind, und deren Anmeldeaktivität anzeigen.

So zeigen Sie Gateway-Details an

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Gateways.

  2. Wählen Sie den Zeitraum aus, für den Sie die Gateway-Details anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

Sie können jetzt die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind.

Gateway-Aktivitätsdetails

Scrollen Sie nach unten, um die Gateway-Details wie Gateway-Domänenname, Name des virtuellen Servers, NetScaler-IP-Adresse, Sitzungsmodi und Gesamtbytes anzuzeigen.

Andere Gateway-Details

Sie können auf ein Gateway in der Spalte Gateway Domain Name klicken, um die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler sowie andere Details für ein Gateway anzuzeigen.

Berichte exportieren

Sie können die Gateway Insight-Berichte mit allen in der GUI angezeigten Details im PDF-, JPEG-, PNG- oder CSV-Format auf Ihrem lokalen Computer speichern. Sie können den Export der Berichte auch so planen, dass sie in verschiedenen Intervallen an bestimmte E-Mail-Adressen gesendet werden.

Hinweis

  • Benutzer mit schreibgeschütztem Zugriff können keine Berichte exportieren.
  • Geo-Kartenberichte werden nur exportiert, wenn NetScaler ADM über eine Internetverbindung verfügt.

So exportieren Sie einen Bericht

  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.

  2. Wählen Sie unter Export Now das gewünschte Format aus und klicken Sie dann auf Export.

So planen Sie den Export:

  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.

  2. Geben Sie unter Schedule Export die Details an und klicken Sie auf Schedule.

So fügen Sie einen E-Mail-Server oder eine E-Mail-Verteilerliste hinzu:

  1. Navigieren Sie auf der Registerkarte Configuration zu Settings > Notifications > Email.

  2. Wählen Sie im rechten Bereich Email Server aus, um einen E-Mail-Server hinzuzufügen, oder wählen Sie Email Distribution list aus, um eine E-Mail-Verteilerliste zu erstellen.

  3. Geben Sie die Details an und klicken Sie auf Create.

So exportieren Sie das gesamte Gateway Insight-Dashboard:

  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.

  2. Wählen Sie unter Export Now das Format PDF aus und klicken Sie dann auf Export.

Gateway Insight-Anwendungsfälle

Die folgenden Anwendungsfälle zeigen, wie Sie Gateway Insight verwenden können, um Einblicke in die Zugriffsdetails von Benutzern, Anwendungen und Gateways auf NetScaler Gateway-Appliances zu erhalten.

Ein Benutzer kann sich nicht am NetScaler Gateway oder an den internen Webservern anmelden

Sie sind ein NetScaler Gateway-Administrator, der NetScaler Gateway-Appliances über NetScaler ADM überwacht, und Sie möchten sehen, warum sich ein Benutzer nicht anmelden kann oder in welcher Phase des Anmeldevorgangs der Fehler aufgetreten ist.

NetScaler ADM ermöglicht Ihnen, die Fehlerdetails der Benutzeranmeldung in den folgenden Phasen des Anmeldevorgangs anzuzeigen:

  • Authentifizierung

  • Endpunktanalyse (EPA)

  • Single Sign-On

In NetScaler ADM können Sie nach einem bestimmten Benutzer suchen und dann alle Details für diesen Benutzer anzeigen.

So suchen Sie nach einem Benutzer:

Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight und geben Sie im Textfeld Search for Users den Benutzer ein, den Sie suchen möchten.

Authentifizierungsfehler

Sie können Authentifizierungsfehler wie falsche Anmeldeinformationen oder keine Antwort vom Authentifizierungsserver anzeigen. Sie können auch den Faktor sehen, bei dem die Authentifizierung fehlgeschlagen ist.

So zeigen Sie die Details des Authentifizierungsfehlers an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die Authentifizierungsfehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

    Ansicht der Authentifizierungsfehler

  3. Klicken Sie auf die Registerkarte Authentication. Sie können die Anzahl der Authentifizierungsfehler jederzeit im Diagramm Failures anzeigen.

    Diagramm der Authentifizierungsfehler

Scrollen Sie nach unten, um Details zu jedem Authentifizierungsfehler anzuzeigen, wie z. B. Username, Client IP Address, Error Time, Authentication type, Authentication Server IP Address und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Error Description in der Tabelle zeigt den Grund für den Anmeldefehler an, und die Spalte State zeigt den n-ten Faktor an, bei dem der Fehler aufgetreten ist.

Details der Authentifizierungsfehler

Sie können auf einen Benutzer in der Spalte Username klicken, um die Authentifizierungsfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Einstellungssymbols hinzuzufügen oder zu löschen.

Wichtig:

Wenn die OAuth-OpenID Connect-Authentifizierung fehlschlägt, wird der Benutzername in einigen Fällen im Gateway Insight-Bericht als NA angezeigt, z. B. “Token verification failure”. In diesem Fall sind die Benutzernamen für Authentifizierungsfehler aufgrund von “Token verification failure” bei der OAuth-OpenID Connect Relying Party nicht verfügbar.

OAuth-OpenID Connect-Fehler

EPA-Fehler

Sie können EPA-Fehler in der Vor-Authentifizierungs- oder Nach-Authentifizierungsphase anzeigen.

Wichtig:

  • EPA-Fehler werden nur gemeldet, wenn klassische Ausdrücke konfiguriert sind.
  • EPA-Fehler werden nicht gemeldet, wenn ein erweiterter Ausdruck in der Vor-Authentifizierungs- oder Nach-Authentifizierungsrichtlinie konfiguriert ist.
  • EPA-Fehler werden nicht gemeldet, wenn EPA als einer der Faktoren in einem nFactor-Authentifizierungsfluss konfiguriert ist.

So zeigen Sie EPA-Fehlerdetails an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Wählen Sie im Abschnitt “Overview” den Zeitraum aus, für den Sie die EPA-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

    Ansicht der EPA-Fehler

  3. Klicken Sie auf die Registerkarte EPA (End Point Analysis). Sie können die Anzahl der EPA-Fehler jederzeit im Diagramm Failures anzeigen.

    Diagramm der EPA-Fehler

Scrollen Sie nach unten, um Details zu jedem EPA-Fehler anzuzeigen, wie z. B. Username, NetScaler IP Address, Gateway IP Address, VPN, Error Time, Policy Name, Gateway Domain Name und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Error Description in der Tabelle zeigt den Grund für den EPA-Fehler an, und die Spalte Policy Name zeigt die Richtlinie an, die zum Fehler geführt hat.

Weitere EPA-Fehlerdetails

Sie können auf einen Benutzer in der Spalte Username klicken, um die EPA-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.

Hinweis

NetScaler Gateway meldet die EPA-Fehler nicht, wenn der Ausdruck “clientSecurity” als VPN-Sitzungsrichtlinienregel konfiguriert ist.

SSO-Fehler

Sie können alle SSO-Fehler in jeder Phase für einen Benutzer anzeigen, der über die NetScaler Gateway-Appliance auf Anwendungen zugreift.

So zeigen Sie die SSO-Fehlerdetails an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Wählen Sie im Abschnitt “Overview” den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

    Ansicht der SSO-Fehler

  3. Klicken Sie auf die Registerkarte SSO (Single Sign On). Sie können die Anzahl der SSO-Fehler jederzeit im Diagramm “Failures” anzeigen.

    Diagramm der SSO-Fehler

Scrollen Sie nach unten, um Details zu jedem SSO-Fehler anzuzeigen, wie z. B. Username, NetScaler IP Address, Error Time, Error Description, Resource Name und mehr aus der Tabelle auf derselben Registerkarte.

Weitere SSO-Fehlerdetails

Sie können auf einen Benutzer in der Spalte Username klicken, um die SSO-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.

Nach erfolgreicher Anmeldung am NetScaler Gateway kann ein Benutzer keine virtuelle Anwendung starten

Bei einem Anwendungsstartfehler können Sie Einblicke in die Gründe erhalten, z. B. eine unzugängliche Secure Ticket Authority (STA) oder einen Citrix Virtual App-Server oder ein ungültiges STA-Ticket. Sie können den Zeitpunkt des Fehlers, Details des Fehlers und die Ressource anzeigen, für die die STA-Validierung fehlgeschlagen ist.

So zeigen Sie die Details des Anwendungsstartfehlers an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

    Ansicht des Anwendungsstartfehlers

  3. Klicken Sie auf die Registerkarte Application Launch. Sie können die Anzahl der Anwendungsstartfehler jederzeit im Diagramm Failures anzeigen.

    Diagramm des Anwendungsstartfehlers

Scrollen Sie nach unten, um Details zu jedem Anwendungsstartfehler anzuzeigen, wie z. B. NetScaler IP Address, Error Time, Error Description, Resource Name, Gateway Domain Name und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Error Description in der Tabelle zeigt die IP-Adresse des STA-Servers an, und die Spalte Resource Name zeigt die Details der Ressource an, für die die STA-Validierung fehlgeschlagen ist.

Weitere Details zum Anwendungsstartfehler

Sie können auf einen Benutzer in der Spalte Username klicken, um die Anwendungsstartfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.

Nach erfolgreichem Start einer neuen Anwendung möchte ein Benutzer die von dieser Anwendung verbrauchten Gesamtbytes und die Bandbreite anzeigen

Nachdem Sie eine neue Anwendung erfolgreich gestartet haben, können Sie in NetScaler ADM die von dieser Anwendung verbrauchten Gesamtbytes und die Bandbreite anzeigen.

So zeigen Sie die von einer Anwendung verbrauchten Gesamtbytes und die Bandbreite an:

Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Applications, scrollen Sie nach unten und klicken Sie auf der Registerkarte Other Applications auf die Anwendung, für die Sie die Details anzeigen möchten.

Ansicht des Byte- und Bandbreitenverbrauchs

Sie können die Anzahl der Sitzungen und die Gesamtzahl der von dieser Anwendung verbrauchten Bytes anzeigen.

Ansicht der Gesamtzahl der Sitzungen und Bytes

Sie können auch die von dieser Anwendung verbrauchte Bandbreite anzeigen.

Ansicht der von der Anwendung verbrauchten Bytes

Ein Benutzer hat sich erfolgreich am NetScaler Gateway angemeldet, kann aber nicht auf bestimmte Netzwerkressourcen im internen Netzwerk zugreifen

Mit Gateway Insight können Sie feststellen, ob der Benutzer Zugriff auf die Netzwerkressourcen hat oder nicht. Sie können auch den Namen der Richtlinie anzeigen, die zum Fehler geführt hat.

So zeigen Sie den Benutzerzugriff auf Ressourcen an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight > Applications.

  2. Scrollen Sie auf dem angezeigten Bildschirm nach unten und wählen Sie auf der Registerkarte Other Applications die Anwendung aus, bei der sich der Benutzer nicht anmelden konnte.

    Details zum Benutzerzugriff

  3. Scrollen Sie nach unten, und in der Tabelle Users werden alle Benutzer angezeigt, die Zugriff auf diese Anwendung haben.

Verschiedene Benutzer verwenden möglicherweise unterschiedliche NetScaler Gateway-Bereitstellungen oder melden sich über unterschiedliche Zugriffsmodi am NetScaler Gateway an. Der Administrator muss Details zu den Bereitstellungstypen und Zugriffsmodi anzeigen können

Mit Gateway Insight können Sie eine Zusammenfassung der verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, der Clienttypen und der Anzahl der stündlich angemeldeten Benutzer anzeigen. Sie können auch feststellen, ob die Bereitstellung eines Benutzers ein Unified Gateway oder eine klassische NetScaler Gateway-Bereitstellung ist. Für Unified Gateway-Bereitstellungen können Sie den Namen und die IP-Adresse des virtuellen Content Switching-Servers sowie den Namen des virtuellen VPN-Servers anzeigen.

So zeigen Sie die Zusammenfassung der Sitzungsmodi, Clienttypen und der Anzahl der angemeldeten Benutzer an:

  1. Navigieren Sie in NetScaler ADM zu Gateway > Gateway Insight.

  2. Scrollen Sie im Abschnitt Overview nach unten, um die Diagramme Session Mode, Operating Systems, Browsers und User Logon Activity anzuzeigen, die die verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer anzeigen.

    Gateway Insight-Zusammenfassung

    Gateway Insight-Zusammenfassungsdiagramm