Gateway Insight
In einer NetScaler Gateway-Bereitstellung sind Einblicke in die Zugriffsdetails eines Benutzers für die Fehlerbehebung bei Zugriffsproblemen unerlässlich. Als Netzwerkadministrator möchten Sie wissen, wann sich ein Benutzer nicht am NetScaler Gateway anmelden kann, und Sie möchten die Benutzeraktivität sowie die Gründe für Anmeldefehler kennen. Diese Informationen sind in der Regel nicht verfügbar, es sei denn, der Benutzer sendet eine Anfrage zur Problemlösung.
Gateway Insight bietet Einblicke in die Fehler, die allen Benutzern, unabhängig vom Zugriffsmodus, zum Zeitpunkt der Anmeldung am NetScaler Gateway begegnen. Sie können jederzeit eine Liste aller verfügbaren Benutzer, die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen sowie die von allen Benutzern genutzten Bytes und Lizenzen anzeigen. Sie können Endpunktanalyse (EPA), Authentifizierungs-, Single Sign-On (SSO)- und Anwendungsstartfehler für einen Benutzer anzeigen. Sie können auch die Details aktiver und beendeter Sitzungen für einen Benutzer anzeigen.
Gateway Insight bietet auch Einblicke in die Gründe für Anwendungsstartfehler bei virtuellen Anwendungen. Dies verbessert Ihre Fähigkeit, Anmelde- oder Anwendungsstartfehler jeglicher Art zu beheben. Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.
Sie können jederzeit die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die mit einem Gateway verbunden sind, und deren Anmeldeaktivität anzeigen.
Alle Protokollmeldungen werden in der NetScaler Console-Datenbank gespeichert, sodass Sie Fehlerdetails für jeden beliebigen Zeitraum anzeigen können. Sie können auch eine Zusammenfassung der Anmeldefehler anzeigen und feststellen, in welcher Phase des Anmeldevorgangs ein Fehler aufgetreten ist.
Hinweise
- Gateway Insight wird in den folgenden Bereitstellungen unterstützt:
- Access Gateway
- Unified Gateway
-
Die Version und der Build der NetScaler Console müssen gleich oder neuer sein als die der NetScaler Gateway-Appliance.
- Gateway Insight-Berichte für eine Stunde können für NetScaler-Instanzen mit Advanced-Lizenz angezeigt werden. Eine Premium-Lizenz ist erforderlich, um Gateway Insight-Berichte über eine Stunde hinaus anzuzeigen.
Einschränkungen
-
NetScaler Gateway unterstützt Gateway Insight nicht, wenn die Authentifizierungsmethode als zertifikatbasierte Authentifizierung konfiguriert ist.
-
Für die Gateway Insight-Berichterstattung werden keine Geolokalisierungsinformationen von der NetScaler-Appliance bereitgestellt.
-
Erfolgreiche Benutzeranmeldungen, Latenz und Details auf Anwendungsebene für virtuelle ICA-Anwendungen und Desktops sind nur im HDX™ Insight Users-Dashboard sichtbar.
-
Im Double-Hop-Modus ist die Sichtbarkeit von Fehlern auf der NetScaler Gateway-Appliance in der zweiten DMZ nicht verfügbar.
-
Probleme beim Remote Desktop Protocol (RDP)-Desktopzugriff werden nicht gemeldet.
-
Gateway Insight wird für die folgenden Authentifizierungstypen unterstützt. Wenn ein anderer Authentifizierungstyp als diese verwendet wird, können Abweichungen in Gateway Insight auftreten.
- Lokal
- LDAP
- RADIUS
- TACACS
- SAML
- Native OTP
-
OAuth-OpenID Connect
Bei der OAuth-OpenID Connect-Authentifizierung kann NetScaler als OAuth-OpenID Connect Relying Party (RP) oder OAuth-OpenID Connect Identity Provider (IdP) fungieren. Wenn die Authentifizierung erfolgreich ist, wird der Benutzername unter der Registerkarte “Benutzer” im Gateway Insight-Bericht aufgeführt. Sie können jedoch nicht feststellen, ob die Sitzung beim IdP oder RP erstellt wurde.
Hinweis: Die OAuth-OpenID Connect-Authentifizierung wird ab NetScaler Console Release 13.1 Build 4.xx und höher unterstützt.
Gateway Insight aktivieren
Um Gateway Insight für Ihre NetScaler Gateway-Appliance zu aktivieren, müssen Sie die NetScaler Gateway-Appliance zuerst zur NetScaler Console hinzufügen. Anschließend müssen Sie AppFlow für den virtuellen Server aktivieren, der die VPN-Anwendung darstellt. Informationen zum Hinzufügen von Geräten zur NetScaler Console finden Sie unter Geräte hinzufügen.
Hinweis
Um Endpunktanalyse (EPA)-Fehler in NetScaler Console anzuzeigen, müssen Sie die AppFlow-Authentifizierungs-, Autorisierungs- und Audit-Benutzernamen-Protokollierung auf der NetScaler Gateway-Appliance aktivieren.
Das folgende Verfahren zur Aktivierung von Gateway Insight ist anwendbar, wenn Ihre NetScaler Console 13.0 Build 36.27 ist:
-
Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus, für die Sie AppFlow aktivieren möchten.
-
Wählen Sie aus der Liste Select Action die Option Configure Analytics.
-
Wählen Sie auf der Seite Configure Insight unter Configure Analytics die Option NetScaler Gateway.
-
Wählen Sie den virtuellen Server aus und klicken Sie dann auf Enable AppFlow.
-
Klicken Sie auf dem Bildschirm Enable AppFlow in der Liste Select Expression auf “true”.
-
Wählen Sie neben Transport Mode das Kontrollkästchen Logstream aus.
Hinweis
Sie können entweder IPFIX oder Logstream als Transportmodus wählen.
Weitere Informationen zu IPFIX und Logstream finden Sie unter Logstream-Übersicht.
-
Klicken Sie auf OK.
Für NetScaler Console Version 13.0 Build 41.x oder höher
-
Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus.
-
Wählen Sie aus der Liste Select Action die Option Configure Analytics.
-
Wählen Sie den virtuellen Server aus und klicken Sie auf Enable Analytics.
-
Unter Advanced Options:
-
Wählen Sie Logstream
-
Wählen Sie NetScaler Gateway
-
-
Klicken Sie auf OK.
AppFlow-Authentifizierungs-, Autorisierungs- und Audit-Benutzernamen-Protokollierung auf einer NetScaler Gateway-Appliance über die GUI aktivieren
-
Navigieren Sie zu Configuration > System > AppFlow > Settings, und klicken Sie dann auf Change AppFlow Settings.
-
Wählen Sie auf dem Bildschirm Configure AppFlow Settings die Option AAA Username aus und klicken Sie dann auf OK.
Gateway Insight-Berichte anzeigen
In NetScaler Console können Sie Berichte für alle Benutzer, Anwendungen und Gateways anzeigen, die mit den NetScaler Gateway-Appliances verbunden sind, und Sie können Details für einen bestimmten Benutzer, eine Anwendung oder ein Gateway anzeigen. Im Abschnitt Overview können Sie die EPA-, SSO-, Authentifizierungs- und Anwendungsstartfehler anzeigen. Sie können auch eine Zusammenfassung der verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, der Clienttypen und der Anzahl der stündlich angemeldeten Benutzer anzeigen.
Hinweis
Wenn Sie eine Gruppe erstellen, können Sie der Gruppe Rollen zuweisen, der Gruppe Zugriff auf Anwendungsebene gewähren und Benutzer der Gruppe zuweisen. NetScaler Console Analytics unterstützt jetzt die Autorisierung basierend auf virtuellen IP-Adressen. Ihre Benutzer können jetzt Berichte für alle Insights nur für die Anwendungen (virtuelle Server) sehen, für die sie autorisiert sind. Weitere Informationen zu Gruppen und dem Zuweisen von Benutzern zu Gruppen finden Sie unter Gruppen konfigurieren.
So zeigen Sie EPA-, SSO-, Authentifizierungs-, Autorisierungs- und Anwendungsstartfehler an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarten EPA (End Point Analysis), Authentication, Authorization, SSO (Single Sign On) oder Application Launch, um die Fehlerdetails anzuzeigen.

So zeigen Sie eine Zusammenfassung der Sitzungsmodi, Clients und der Benutzeranzahl an
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight, scrollen Sie nach unten, um die Berichte anzuzeigen.


Gateway Insight-Berichte für Benutzer anzeigen
Sie können die Berichte anzeigen für:
-
Alle Benutzer, die mit den NetScaler Gateway-Appliances verbunden sind.
-
Die EPA-, Authentifizierungs-, SSO- und Anwendungsstartfehler für einen Benutzer.
-
Die Details aktiver und beendeter Sitzungen für einen Benutzer.
-
Die Arten von Sitzungsmodi wie Full Tunnel, clientloses VPN und ICA® Proxy.
So zeigen Sie Benutzerdetails an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Users.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Sie können die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen, die Bytes und Lizenzen, die von allen Benutzern während des Zeitraums verwendet wurden, anzeigen.

Scrollen Sie nach unten, um eine Liste der verfügbaren Benutzer und aktiven Benutzer anzuzeigen.

Klicken Sie auf der Registerkarte Users oder Active Users auf einen Benutzer, um die folgenden Benutzerdetails anzuzeigen:
-
Benutzerdetails – Sie können Einblicke für jeden Benutzer anzeigen, der mit den NetScaler Gateway-Appliances verbunden ist. Navigieren Sie zu Gateway > Gateway Insight > Users und klicken Sie auf einen Benutzer, um Einblicke für den ausgewählten Benutzer anzuzeigen, z. B. Sitzungsmodus, Betriebssystem und Browser.

-
Benutzer und Anwendungen für das ausgewählte Gateway – Navigieren Sie zu Gateway > Gateway Insight > Gateway und klicken Sie auf einen Gateway-Domainnamen, um die Top 10 Anwendungen und Top 10 Benutzer anzuzeigen, die mit dem ausgewählten Gateway verbunden sind.

-
Option “Mehr anzeigen” für Anwendungen und Benutzer – Für mehr als 10 Anwendungen und Benutzer können Sie auf das “Mehr”-Symbol in “Anwendungen und Benutzer” klicken, um alle Benutzer- und Anwendungsdetails anzuzeigen, die mit dem ausgewählten Gateway verbunden sind.
-
Details durch Klicken auf das Balkendiagramm anzeigen – Wenn Sie auf ein Balkendiagramm klicken, können Sie die relevanten Details anzeigen. Navigieren Sie beispielsweise zu Gateway > Gateway Insight > Gateway und klicken Sie auf das Gateway-Balkendiagramm, um die Gateway-Details anzuzeigen.

-
Die aktiven Sitzungen und beendeten Sitzungen des Benutzers.

-
Der Gateway-Domainname und die Gateway-IP-Adresse in aktiven Sitzungen.
-
Die Anmeldedauer des Benutzers.

-
Der Grund für die Abmeldesitzung des Benutzers. Die Abmeldegründe können sein:
- Sitzung abgelaufen
- Abgemeldet aufgrund eines internen Fehlers
- Abgemeldet aufgrund einer abgelaufenen inaktiven Sitzung
- Benutzer hat sich abgemeldet
- Administrator hat die Sitzung beendet
Gateway Insight-Berichte für Anwendungen anzeigen
Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.
So zeigen Sie Anwendungsdetails an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Applications.
-
Wählen Sie den Zeitraum aus, für den Sie die Anwendungsdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können jetzt die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen.

Scrollen Sie nach unten, um die Anzahl der Sitzungen, die Bandbreite und die gesamten Bytes anzuzeigen, die von ICA und anderen Anwendungen verbraucht werden.

Auf der Registerkarte Other Applications können Sie auf eine Anwendung in der Spalte Name klicken, um Details zu dieser Anwendung anzuzeigen.
Gateway Insight-Berichte für Gateways anzeigen
Sie können jederzeit die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die mit einem Gateway verbunden sind, und deren Anmeldeaktivität anzeigen.
So zeigen Sie Gateway-Details an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Gateways.
-
Wählen Sie den Zeitraum aus, für den Sie die Gateway-Details anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können jetzt die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die Bandbreite anzeigen, die von allen Gateways verwendet werden, die mit einer NetScaler Gateway-Appliance verbunden sind.

Scrollen Sie nach unten, um die Gateway-Details wie Gateway-Domainname, Name des virtuellen Servers, NetScaler® IP-Adresse, Sitzungsmodi und Gesamt-Bytes anzuzeigen.

Sie können auf ein Gateway in der Spalte Gateway Domain Name klicken, um die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler sowie weitere Details für ein Gateway anzuzeigen.
Berichte exportieren
Sie können die Gateway Insight-Berichte mit allen in der GUI angezeigten Details im PDF-, JPEG-, PNG- oder CSV-Format auf Ihrem lokalen Computer speichern. Sie können den Export der Berichte auch so planen, dass sie in bestimmten Intervallen an angegebene E-Mail-Adressen gesendet werden.
Hinweis
- Benutzer mit schreibgeschütztem Zugriff können keine Berichte exportieren.
- Geokartenberichte werden nur exportiert, wenn die NetScaler Console über eine Internetverbindung verfügt.
So exportieren Sie einen Bericht
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.
-
Wählen Sie unter Export Now das gewünschte Format aus und klicken Sie dann auf Export.
So planen Sie den Export:
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.
-
Geben Sie unter Schedule Export die Details an und klicken Sie auf Schedule.
So fügen Sie einen E-Mail-Server oder eine E-Mail-Verteilerliste hinzu:
-
Navigieren Sie auf der Registerkarte Configuration zu Settings > Notifications > Email.
-
Wählen Sie im rechten Bereich Email Server aus, um einen E-Mail-Server hinzuzufügen, oder wählen Sie Email Distribution list aus, um eine E-Mail-Verteilerliste zu erstellen.
-
Geben Sie die Details an und klicken Sie auf Create.
So exportieren Sie das gesamte Gateway Insight-Dashboard:
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche export.
-
Wählen Sie unter Export Now das PDF-Format aus und klicken Sie dann auf Export.
Gateway Insight-Anwendungsfälle
Die folgenden Anwendungsfälle zeigen, wie Sie Gateway Insight verwenden können, um Einblicke in die Zugriffsdetails von Benutzern, Anwendungen und Gateways auf NetScaler Gateway-Appliances zu erhalten.
Ein Benutzer kann sich nicht an der NetScaler Gateway-Appliance oder an den internen Webservern anmelden
Sie sind ein NetScaler Gateway-Administrator, der NetScaler Gateway-Appliances über NetScaler Console überwacht, und Sie möchten wissen, warum sich ein Benutzer nicht anmelden kann oder in welcher Phase des Anmeldevorgangs der Fehler aufgetreten ist.
NetScaler Console ermöglicht es Ihnen, die Fehlerdetails der Benutzeranmeldung in den folgenden Phasen des Anmeldevorgangs anzuzeigen:
-
Authentifizierung
-
Endpunktanalyse (EPA)
-
Single Sign-On
In NetScaler Console können Sie nach einem bestimmten Benutzer suchen und dann alle Details für diesen Benutzer anzeigen.
So suchen Sie nach einem Benutzer:
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight und geben Sie im Textfeld Search for Users den Benutzer an, nach dem Sie suchen möchten.
Authentifizierungsfehler
Sie können Authentifizierungsfehler wie falsche Anmeldeinformationen oder keine Antwort vom Authentifizierungsserver anzeigen. Sie können auch den Faktor sehen, bei dem die Authentifizierung fehlgeschlagen ist.
So zeigen Sie die Details des Authentifizierungsfehlers an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die Authentifizierungsfehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte Authentication. Sie können die Anzahl der Authentifizierungsfehler jederzeit im Diagramm Failures anzeigen.

Scrollen Sie nach unten, um Details zu jedem Authentifizierungsfehler anzuzeigen, wie z. B. Username, Client IP Address, Error Time, Authentication type, Authentication Server IP Address und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Error Description in der Tabelle zeigt den Grund für den Anmeldefehler an, und die Spalte State zeigt den n-ten Faktor an, bei dem der Fehler aufgetreten ist.

Sie können auf einen Benutzer in der Spalte Username klicken, um die Authentifizierungsfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Einstellungssymbols hinzuzufügen oder zu löschen.
Wichtig:
Wenn die OAuth-OpenID Connect-Authentifizierung fehlschlägt, wird der Benutzername im Gateway Insight-Bericht für einige der Fehler als NA angezeigt, z. B. “Token verification failure”. Bei diesem Fehler sind die Benutzernamen für Authentifizierungsfehler aufgrund von “Token verification failure” bei der OAuth-OpenID Connect Relying Party nicht verfügbar.

EPA-Fehler
Sie können EPA-Fehler in der Prä-Authentifizierungs- oder Post-Authentifizierungsphase anzeigen.
Wichtig:
NetScaler Gateway meldet EPA-Fehler an NetScaler Console sowohl für klassische als auch für erweiterte Ausdrücke. Für die erweiterten Ausdrücke werden die Richtliniennamen im Gateway Insight-Dashboard nicht angezeigt. Die Fehler werden gemeldet, wenn EPA als einer der Faktoren im nFactor-Authentifizierungsfluss konfiguriert ist.
So zeigen Sie EPA-Fehlerdetails an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die EPA-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte EPA (End Point Analysis). Sie können die Anzahl der EPA-Fehler jederzeit im Diagramm Failures anzeigen.

Scrollen Sie nach unten, um Details zu jedem EPA-Fehler anzuzeigen, wie z. B. Username, NetScaler IP Address, Gateway IP Address, VPN, Error Time, Policy Name, Gateway Domain Name und mehr aus der Tabelle auf derselben Registerkarte.
Die Spalte Error Description in der Tabelle zeigt den Grund für den EPA-Fehler an. Zum Beispiel erscheint die Fehlermeldung “EPA pre-auth check failures”, wenn eine EPA-Prüfung aufgrund von nFactor EPA-Fehlern fehlschlägt.
Die Spalte Policy Name zeigt die Richtlinie an, die zum Fehler geführt hat.

Sie können auf einen Benutzer in der Spalte Username klicken, um die EPA-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen. Die Fall-ID wird bei Einträgen angezeigt, denen kein Benutzername zugewiesen ist, wenn EPA als Faktor im nFactor-Authentifizierungsfluss verwendet wird.
Hinweis
NetScaler Gateway meldet die EPA-Fehler nicht, wenn der Ausdruck “clientSecurity” als VPN-Sitzungsrichtlinienregel konfiguriert ist.
SSO-Fehler
Sie können alle SSO-Fehler in jeder Phase für einen Benutzer anzeigen, der über die NetScaler Gateway-Appliance auf Anwendungen zugreift.
So zeigen Sie die SSO-Fehlerdetails an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte SSO (Single Sign On). Sie können die Anzahl der SSO-Fehler jederzeit im Diagramm Failures anzeigen.

Scrollen Sie nach unten, um Details zu jedem SSO-Fehler anzuzeigen, wie z. B. Username, NetScaler IP Address, Error Time, Error Description, Resource Name und mehr aus der Tabelle auf derselben Registerkarte.

Sie können auf einen Benutzer in der Spalte Username klicken, um die SSO-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.
Nachdem sich ein Benutzer erfolgreich am NetScaler Gateway angemeldet hat, kann er keine virtuelle Anwendung starten
Bei einem Anwendungsstartfehler können Sie Einblicke in die Gründe erhalten, z. B. einen unzugänglichen Secure Ticket Authority (STA)- oder Citrix Virtual App-Server oder ein ungültiges STA-Ticket. Sie können den Zeitpunkt des Fehlers, Details des Fehlers und die Ressource anzeigen, für die die STA-Validierung fehlgeschlagen ist.
So zeigen Sie die Details des Anwendungsstartfehlers an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Overview den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte Application Launch. Sie können die Anzahl der Anwendungsstartfehler jederzeit im Diagramm Failures anzeigen.

Scrollen Sie nach unten, um Details zu jedem Anwendungsstartfehler anzuzeigen, wie z. B. NetScaler IP Address, Error Time, Error Description, Resource Name, Gateway Domain Name und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Error Description in der Tabelle zeigt die IP-Adresse des STA-Servers an, und die Spalte Resource Name zeigt die Details der Ressource an, für die die STA-Validierung fehlgeschlagen ist.
Sie können auf einen Benutzer in der Spalte Username klicken, um die Anwendungsstartfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.
Nachdem ein Benutzer eine neue Anwendung erfolgreich gestartet hat, möchte er die von dieser Anwendung verbrauchten Gesamt-Bytes und die Bandbreite anzeigen
Nachdem Sie eine neue Anwendung erfolgreich gestartet haben, können Sie in NetScaler Console die von dieser Anwendung verbrauchten Gesamt-Bytes und die Bandbreite anzeigen.
So zeigen Sie die von einer Anwendung verbrauchten Gesamt-Bytes und die Bandbreite an:
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Applications, scrollen Sie nach unten und klicken Sie auf der Registerkarte Other Applications auf die Anwendung, für die Sie die Details anzeigen möchten.

Sie können die Anzahl der Sitzungen und die Gesamtzahl der von dieser Anwendung verbrauchten Bytes anzeigen.

Sie können auch die von dieser Anwendung verbrauchte Bandbreite anzeigen.

Ein Benutzer hat sich erfolgreich am NetScaler Gateway angemeldet, kann aber nicht auf bestimmte Netzwerkressourcen im internen Netzwerk zugreifen
Mit Gateway Insight können Sie feststellen, ob der Benutzer Zugriff auf die Netzwerkressourcen hat oder nicht. Sie können auch den Namen der Richtlinie anzeigen, die zum Fehler geführt hat.
So zeigen Sie den Benutzerzugriff auf Ressourcen an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Applications.
-
Scrollen Sie auf dem angezeigten Bildschirm nach unten und wählen Sie auf der Registerkarte Other Applications die Anwendung aus, bei der sich der Benutzer nicht anmelden konnte.

-
Scrollen Sie nach unten, und in der Tabelle Users werden alle Benutzer angezeigt, die Zugriff auf diese Anwendung haben.
Verschiedene Benutzer verwenden möglicherweise unterschiedliche NetScaler Gateway-Bereitstellungen oder melden sich über verschiedene Zugriffsmodi am NetScaler Gateway an. Der Administrator muss Details zu den Bereitstellungstypen und Zugriffsmodi anzeigen können
Mit Gateway Insight können Sie eine Zusammenfassung der verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, der Clienttypen und der Anzahl der stündlich angemeldeten Benutzer anzeigen. Sie können auch feststellen, ob die Bereitstellung eines Benutzers ein Unified Gateway oder eine klassische NetScaler Gateway-Bereitstellung ist. Für Unified Gateway-Bereitstellungen können Sie den Namen und die IP-Adresse des virtuellen Content Switching-Servers sowie den Namen des virtuellen VPN-Servers anzeigen.
So zeigen Sie die Zusammenfassung der Sitzungsmodi, Clienttypen und der Anzahl der angemeldeten Benutzer an:
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Scrollen Sie im Abschnitt Overview nach unten, um die Diagramme Session Mode, Operating Systems, Browsers und User Logon Activity anzuzeigen, die die verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer darstellen.

