ゲートウェイインサイト

最終公開日 : Oct 02, 2026
NetScaler Gatewayの展開において、ユーザーのアクセス詳細の可視性は、アクセス障害の問題をトラブルシューティングするために不可欠です。ネットワーク管理者として、ユーザーがNetScaler Gatewayにログオンできない場合や、ユーザーのアクティビティ、ログオン失敗の理由を知りたいと思うでしょう。この情報は通常、ユーザーが解決を要求しない限り利用できません。
Gateway Insightは、アクセスモードに関係なく、NetScaler Gatewayへのログオン時にすべてのユーザーが遭遇した障害を可視化します。いつでも、利用可能なすべてのユーザーのリスト、アクティブユーザー数、アクティブセッション数、すべてのユーザーが使用したバイト数とライセンス数を表示できます。ユーザーのエンドポイント分析 (EPA)、認証、シングルサインオン (SSO)、およびアプリケーション起動の失敗を表示できます。また、ユーザーのアクティブセッションと終了セッションの詳細も表示できます。
Gateway Insightは、仮想アプリケーションのアプリケーション起動失敗の理由も可視化します。これにより、あらゆる種類のログオンまたはアプリケーション起動失敗の問題をトラブルシューティングする能力が向上します。起動されたアプリケーション数、合計およびアクティブセッション数、合計バイト数、アプリケーションによって消費された帯域幅を表示できます。アプリケーションのユーザー、セッション、帯域幅、および起動エラーの詳細を表示できます。
NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されているゲートウェイ数、アクティブセッション数、合計バイト数、および帯域幅をいつでも表示できます。ゲートウェイのEPA、認証、シングルサインオン、およびアプリケーション起動の失敗を表示できます。また、ゲートウェイに関連付けられているすべてのユーザーとそのログオンアクティビティの詳細も表示できます。
すべてのログメッセージはNetScaler® ADMデータベースに保存されるため、任意の期間のエラー詳細を表示できます。また、ログオン失敗の概要を表示し、ログオンプロセスのどの段階で失敗が発生したかを特定することもできます。

留意事項

  • Gateway Insightは、以下の展開でサポートされています。
    • アクセスゲートウェイ
    • 統合ゲートウェイ
  • NetScaler ADMのリリースとビルドは、NetScaler Gatewayアプライアンスのリリースとビルドと同じか、それ以降である必要があります。
  • Advancedライセンスを持つNetScalerインスタンスでは、1時間分のGateway Insightレポートを表示できます。1時間を超えるGateway Insightレポートを表示するには、Premiumライセンスが必須です。

制限事項

  • 認証方法が証明書ベースの認証として構成されている場合、NetScaler GatewayはGateway Insightをサポートしません。
  • Gateway Insightレポートの場合、NetScalerアプライアンスから地理位置情報が提供されません。
  • 仮想ICAアプリケーションおよびデスクトップのユーザーログオンの成功、遅延、およびアプリケーションレベルの詳細は、HDX™ Insight Usersダッシュボードでのみ表示されます。
  • ダブルホップモードでは、第2DMZのNetScaler Gatewayアプライアンスでの障害の可視性は利用できません。
  • リモートデスクトッププロトコル (RDP) デスクトップアクセスに関する問題は報告されません。
  • Gateway Insightは、以下の認証タイプをサポートしています。これら以外の認証タイプが使用されている場合、Gateway Insightでいくつかの不一致が見られる可能性があります。
    • ローカル
    • LDAP
    • RADIUS
    • TACACS
    • SAML
    • ネイティブOTP
    • オーオース-オープンID コネクト
      OAuth-OpenID Connect認証の場合、NetScalerはOAuth-OpenID Connectリライングパーティ (RP) またはOAuth-OpenID Connectアイデンティティプロバイダー (IdP) として機能できます。認証が成功すると、ユーザー名はGateway Insightレポートの タブに報告されます。ただし、セッションがIdPまたはRPのどちらで作成されたかを特定することはできません。
      注: OAuth-OpenID Connect認証は、NetScaler ADMリリース13.1ビルド4.xx以降でサポートされています。

Gateway Insightを有効にする

NetScaler GatewayアプライアンスでGateway Insightを有効にするには、まずNetScaler GatewayアプライアンスをNetScaler ADMに追加する必要があります。次に、VPNアプリケーションを表す仮想サーバーでAppFlowを有効にする必要があります。NetScaler ADMへのデバイスの追加については、「デバイスの追加」を参照してください。
注
NetScaler ADM でエンドポイント分析 (EPA) の失敗を表示するには、NetScaler Gateway アプライアンスで AppFlow 認証、承認、および監査ユーザー名(#enable-appflow-aaa-user-name-logging-on-a-citrix-gateway-appliance-by-using-the-gui)ロギングを有効にする必要があります。
ゲートウェイインサイトを有効にする以下の手順は、NetScaler ADM が 13.0 Build 36.27 の場合に適用されます。
  1. Infrastructure > Instances に移動し、AppFlow を有効にするインスタンスを選択します。
  2. アクションの選択リストから、分析の構成を選択します。
  3. インサイトの構成ページで、分析の構成の下にある NetScaler Gateway を選択します。
  4. 仮想サーバーを選択し、AppFlow の有効化をクリックします。
  5. AppFlow の有効化画面で、式の選択リストの true をクリックします。
  6. 転送モードの横にある Logstream チェックボックスをオンにします。
    注
    転送モードとして、IPFIX または Logstream のいずれかを選択できます。
    IPFIX と Logstream の詳細については、Logstream の概要を参照してください。
  7. OK をクリックします。

NetScaler ADM バージョン 13.0 Build 41.x 以降の場合

  1. Infrastructure > Instances に移動し、インスタンスを選択します。
  2. 「アクションの選択」リストから、「分析の構成」を選択します。
  3. 仮想サーバーを選択し、「分析を有効にする」をクリックします。
  4. 「詳細オプション」で:
    1. 「Logstream」を選択します。
    2. 「NetScaler Gateway」を選択します。
  5. 「OK」をクリックします。

GUIを使用してNetScaler GatewayアプライアンスでAppFlow認証、承認、および監査ユーザー名ログ記録を有効にする

  1. 構成 > システム > AppFlow > 設定 に移動し、「AppFlow設定の変更」をクリックします。
  2. 「AppFlow設定の構成」画面で、「AAAユーザー名」を選択し、「OK」をクリックします。

Gateway Insightレポートの表示

NetScaler ADMでは、NetScaler Gatewayアプライアンスに関連付けられているすべてのユーザー、アプリケーション、およびゲートウェイのレポートを表示したり、特定のユーザー、アプリケーション、またはゲートウェイの詳細を表示したりできます。「概要」セクションでは、EPA、SSO、認証、およびアプリケーション起動の失敗を表示できます。また、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および1時間ごとにログオンしたユーザー数の概要も表示できます。
注
グループを作成するときは、グループにロールを割り当てたり、グループにアプリケーションレベルのアクセスを提供したり、グループにユーザーを割り当てたりできます。NetScaler ADMアナリティクスは、仮想IPアドレスベースの承認をサポートするようになりました。ユーザーは、承認されているアプリケーション(仮想サーバー)のみのすべてのインサイトのレポートを表示できるようになりました。グループとグループへのユーザーの割り当ての詳細については、「グループの構成」を参照してください。

EPA、SSO、認証、承認、およびアプリケーション起動の失敗を表示するには

  1. NetScaler ADMで、Gateway > Gateway Insight に移動します。
  2. ユーザーの詳細を表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
  3. EPA (エンドポイント分析)、認証、承認、SSO (シングルサインオン)、またはアプリケーション起動のタブをクリックして、障害の詳細を表示します。
    障害の詳細を表示するにはEPAをクリックします

セッションモード、クライアント、およびユーザー数の概要を表示するには

NetScaler ADMで、Gateway > Gateway Insight に移動し、下にスクロールしてレポートを表示します。
ゲートウェイ インサイト ページアクティビティグラフ

ユーザーのGateway Insightレポートを表示する

次のレポートを表示できます。
  • NetScaler Gatewayアプライアンスに関連付けられているすべてのユーザー。
  • ユーザーのEPA、認証、SSO、およびアプリケーション起動の失敗。
  • ユーザーのアクティブセッションと終了セッションの詳細。
  • フルトンネル、クライアントレスVPN、ICA®プロキシなどのセッションモードの種類。

ユーザーの詳細を表示するには

  1. NetScaler ADMで、Gateway > Gateway Insight > Users に移動します。
  2. ユーザーの詳細を表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。「Go」をクリックします。
  3. その期間中にすべてのユーザーが使用したアクティブユーザー数、アクティブセッション数、バイト数、およびライセンスを表示できます。
    Gateway Insightユーザーレポート
下にスクロールして、利用可能なユーザーとアクティブユーザーのリストを表示します。
アクティブユーザー
「Users」または「Active Users」タブでユーザーをクリックすると、次のユーザー詳細が表示されます。
  • ユーザーの詳細 - ADC Gatewayアプライアンスに関連付けられている各ユーザーのインサイトを表示できます。「Gateway」>「Gateway Insight」>「Users」に移動し、ユーザーをクリックして、セッションモード、オペレーティングシステム、ブラウザなど、選択したユーザーのインサイトを表示します。
    ユーザーの詳細
  • 選択したゲートウェイのユーザーとアプリケーション - 「Gateway」>「Gateway Insight」>「Gateway」に移動し、ゲートウェイドメイン名をクリックして、選択したゲートウェイに関連付けられている上位10個のアプリケーションと上位10人のユーザーを表示します。
    ユーザーとアプリケーション
  • アプリケーションとユーザーのその他のオプションを表示 – 10を超えるアプリケーションとユーザーの場合、「Applications and Users」の「その他」アイコンをクリックすると、選択したゲートウェイに関連付けられているすべてのユーザーとアプリケーションの詳細を表示できます。
  • 棒グラフをクリックして詳細を表示 – 棒グラフをクリックすると、関連する詳細を表示できます。たとえば、「Gateway > Gateway Insight > Gateway」に移動し、ゲートウェイの棒グラフをクリックしてゲートウェイの詳細を表示します。
    棒グラフ
  • ユーザーのアクティブセッションと終了セッション。
    Gateway Insightのアクティブセッションと終了セッション
  • アクティブセッションでのゲートウェイドメイン名とゲートウェイIPアドレス。
  • ユーザーのログイン期間。
    Gateway Insight ログイン期間(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-login-duration.png)
  • ユーザーログアウトセッションの理由。ログアウトの理由は次のとおりです。
    • セッションがタイムアウトしました
    • 内部エラーのためログアウトしました
    • 非アクティブセッションのタイムアウトによりログアウトしました
    • ユーザーがログアウトしました
    • 管理者がセッションを停止しました

アプリケーションのGateway Insightレポートを表示する

起動されたアプリケーションの数、合計セッション数とアクティブセッション数、アプリケーションによって消費された合計バイト数と帯域幅を表示できます。アプリケーションのユーザー、セッション、帯域幅、起動エラーの詳細を表示できます。

アプリケーションの詳細を表示するには

  1. NetScaler ADMで、Gateway > Gateway Insight > Applicationsに移動します。
  2. アプリケーションの詳細を表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
これで、起動されたアプリケーションの数、合計セッション数とアクティブセッション数、アプリケーションによって消費された合計バイト数と帯域幅を表示できます。
「アプリケーションの詳細」(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-apps.png)
ICAおよびその他のアプリケーションによって消費されたセッション数、帯域幅、合計バイト数を表示するには、下にスクロールします。
「その他のアプリケーションの詳細」(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-other-apps.png)
その他のアプリケーションタブで、名前列のアプリケーションをクリックすると、そのアプリケーションの詳細が表示されます。

ゲートウェイのGateway Insightレポートの表示

NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されるゲートウェイの数、アクティブセッションの数、合計バイト数、および帯域幅をいつでも表示できます。ゲートウェイのEPA、認証、シングルサインオン、およびアプリケーション起動の失敗を表示できます。また、ゲートウェイに関連付けられているすべてのユーザーの詳細とログオンアクティビティも表示できます。

ゲートウェイの詳細を表示するには

  1. NetScaler ADMで、Gateway > Gateway Insight > Gatewaysに移動します。
  2. ゲートウェイの詳細を表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
これで、NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されるゲートウェイの数、アクティブセッションの数、合計バイト数、および帯域幅をいつでも表示できます。
「ゲートウェイアクティビティの詳細」(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-gatways.png)
ゲートウェイドメイン名、仮想サーバー名、NetScaler IPアドレス、セッションモード、合計バイト数などのゲートウェイの詳細を表示するには、下にスクロールします。
「その他のゲートウェイの詳細」(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-gatway-domains.png)
ゲートウェイドメイン名列のゲートウェイをクリックすると、ゲートウェイのEPA、認証、シングルサインオン、アプリケーション起動の失敗、およびその他の詳細が表示されます。

レポートのエクスポート

Gateway Insightレポートは、GUIに表示されるすべての詳細を含め、PDF、JPEG、PNG、またはCSV形式でローカルコンピューターに保存できます。また、レポートのエクスポートを、指定されたメールアドレスにさまざまな間隔でスケジュールすることもできます。
注
  • 読み取り専用アクセス権を持つユーザーはレポートをエクスポートできません。
  • 地理マップレポートは、NetScaler ADMにインターネット接続がある場合にのみエクスポートされます。

レポートをエクスポートするには

  1. Dashboardタブの右ペインで、exportボタンをクリックします。
  2. Export Nowで、必要な形式を選択し、Exportをクリックします。
エクスポートをスケジュールするには:
  1. Dashboardタブの右ペインで、exportボタンをクリックします。
  2. Schedule Exportで、詳細を指定し、Scheduleをクリックします。
メールサーバーまたはメール配布リストを追加するには:
  1. Configurationタブで、Settings > Notifications > Emailに移動します。
  2. 右ペインで、メールサーバーを追加するにはEmail Serverを選択するか、メール配布リストを作成するにはEmail Distribution listを選択します。
  3. 詳細を指定し、Createをクリックします。
Gateway Insightダッシュボード全体をエクスポートするには:
  1. 「ダッシュボード」タブの右ペインで、「エクスポート」ボタンをクリックします。
  2. 「今すぐエクスポート」で、「PDF」形式を選択し、「エクスポート」をクリックします。

Gateway Insight のユースケース

以下のユースケースは、Gateway Insight を使用して、NetScaler Gateway アプライアンス上のユーザーのアクセス詳細、アプリケーション、およびゲートウェイを可視化する方法を示しています。

ユーザーが NetScaler Gateway アプライアンスまたは内部 Web サーバーにログインできない

あなたは NetScaler ADM を介して NetScaler Gateway アプライアンスを監視している NetScaler Gateway 管理者であり、ユーザーがログインできない理由、またはログインプロセスのどの段階で障害が発生したかを確認したいと考えています。
NetScaler ADM では、ログインプロセスの次の段階でユーザーログインエラーの詳細を表示できます。
  • 認証
  • エンドポイント分析 (EPA)
  • シングルサインオン
NetScaler ADM では、特定のユーザーを検索し、そのユーザーのすべての詳細を表示できます。
「ユーザーを検索するには:」:
NetScaler ADM で、Gateway > Gateway Insight に移動し、「ユーザーを検索」テキストボックスで検索したいユーザーを指定します。

認証の失敗

誤った資格情報や認証サーバーからの応答がないなどの認証エラーを表示できます。また、認証が失敗した要因も確認できます。
認証失敗の詳細を表示するには:
  1. NetScaler ADMで、Gateway > Gateway Insightに移動します。
  2. 概要セクションで、認証エラーを表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
    認証エラービュー
  3. 認証タブをクリックします。失敗グラフで、任意の時点での認証エラーの数を確認できます。
    認証失敗グラフ
同じタブのテーブルから、ユーザー名、クライアントIPアドレス、エラー時刻、認証タイプ、認証サーバーIPアドレスなど、各認証エラーの詳細を表示するには下にスクロールします。テーブルのエラー説明列にはログオン失敗の理由が表示され、状態列には失敗が発生したn番目の要素が表示されます。
認証失敗の詳細
ユーザー名列のユーザーをクリックすると、そのユーザーの認証エラーやその他の詳細が表示されます。設定アイコンを使用して、テーブルをカスタマイズし、列を追加または削除できます。
重要:
OAuth-OpenID Connect認証が失敗した場合、一部の失敗(例:「トークン検証失敗」)では、Gateway Insightレポートでユーザー名がNAと表示されます。この失敗では、OAuth-OpenID Connectリライングパーティでの「トークン検証失敗」による認証失敗の場合、ユーザー名は利用できません。
OAuth-OpenID Connectの失敗

EPAの失敗

EPAの失敗は、事前認証または事後認証の段階で表示できます。
重要:
  • クラシック式が構成されている場合にのみ、EPA障害が報告されます。
  • 事前認証ポリシーまたは事後認証ポリシーで高度な式が構成されている場合、EPA障害は報告されません。
  • nFactor認証フローの要因の1つとしてEPAが構成されている場合、EPA障害は報告されません。
EPA障害の詳細を表示するには:
  1. NetScaler ADMで、 > の順に移動します。
  2. セクションで、EPAエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。 をクリックします。
    EPA障害ビュー
  3. タブをクリックします。 グラフで、任意の時点でのEPAエラーの数を確認できます。
    EPA障害グラフ
同じタブのテーブルから、ユーザー名、NetScaler IPアドレス、Gateway IPアドレス、VPN、エラー時刻、ポリシー名、Gatewayドメイン名など、各EPAエラーの詳細を表示するには、下にスクロールします。テーブルの 列にはEPA障害の理由が表示され、 列には障害の原因となったポリシーが表示されます。
その他のEPA障害の詳細
列のユーザーをクリックすると、そのユーザーのEPAエラーやその他の詳細が表示されます。下向き矢印を使用して、テーブルをカスタマイズして列を追加または削除できます。
注
NetScaler Gatewayは、「clientSecurity」式がVPNセッションポリシールールとして構成されている場合、EPA障害を報告しません。

SSO障害

NetScaler Gatewayアプライアンスを介してアプリケーションにアクセスするユーザーの、あらゆる段階でのSSO失敗をすべて表示できます。
SSO失敗の詳細を表示するには:
  1. NetScaler ADMで、Gateway > Gateway Insightに移動します。
  2. 「概要」セクションで、SSOエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
    SSO失敗ビュー
  3. SSO (Single Sign On) タブをクリックします。「失敗」グラフで、任意の時点でのSSOエラーの数を表示できます。
    SSO失敗グラフ
下にスクロールすると、同じタブのテーブルから、ユーザー名、NetScaler IPアドレス、エラー時刻、エラーの説明、リソース名など、各SSOエラーの詳細が表示されます。
その他のSSO失敗の詳細
ユーザー名列のユーザーをクリックすると、そのユーザーのSSOエラーやその他の詳細が表示されます。下向き矢印を使用して、列を追加または削除することでテーブルをカスタマイズできます。

NetScaler Gatewayへのログオンに成功した後、ユーザーが仮想アプリケーションを起動できない

アプリケーション起動の失敗については、アクセスできないSecure Ticket Authority (STA) またはCitrix Virtual Appサーバー、あるいは無効なSTAチケットなど、その理由を可視化できます。エラーが発生した時刻、エラーの詳細、およびSTA検証が失敗したリソースを表示できます。
アプリケーション起動失敗の詳細を表示するには:
  1. NetScaler ADMで、Gateway > Gateway Insightに移動します。
  2. 概要セクションで、SSOエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
    アプリケーション起動失敗ビュー
  3. 「Application Launch」タブをクリックします。「Failures」グラフで、任意の時点でのアプリケーション起動失敗の数を確認できます。
    アプリケーション起動失敗グラフ
同じタブのテーブルから、NetScaler IP Address, Error Time, Error Description, Resource Name, Gateway Domain Name など、各アプリケーション起動エラーの詳細を表示するには、下にスクロールします。テーブルの「Error Description」列にはSTAサーバーのIPアドレスが表示され、「Resource Name」列にはSTA検証が失敗したリソースの詳細が表示されます。
その他のアプリケーション起動失敗の詳細
「Username」列のユーザーをクリックすると、そのユーザーのアプリケーション起動エラーやその他の詳細が表示されます。下向き矢印を使用して、列を追加または削除するようにテーブルをカスタマイズできます。

新しいアプリケーションを正常に起動した後、ユーザーはそのアプリケーションによって消費された合計バイト数と帯域幅を表示したいと考えています

新しいアプリケーションを正常に起動した後、NetScaler ADMで、そのアプリケーションによって消費された合計バイト数と帯域幅を表示できます。
アプリケーションによって消費された合計バイト数と帯域幅を表示するには:
NetScaler ADMで、Gateway > Gateway Insight > Applications に移動し、下にスクロールして、「Other Applications」タブで詳細を表示したいアプリケーションをクリックします。
バイトと帯域幅の消費量ビュー
そのアプリケーションによって消費されたセッション数と合計バイト数を表示できます。
セッションとバイトの合計数ビュー
そのアプリケーションによって消費された帯域幅も表示できます。
アプリケーションによって消費されたバイト数ビュー

ユーザーはNetScaler Gatewayに正常にログオンしましたが、内部ネットワーク内の特定のネットワークリソースにアクセスできません

Gateway Insightを使用すると、ユーザーがネットワークリソースにアクセスできるかどうかを判断できます。また、失敗の原因となったポリシーの名前も表示できます。
リソースのユーザーアクセスを表示するには:
  1. NetScaler ADMで、Gateway > Gateway Insight > Applications に移動します。
  2. 表示された画面で下にスクロールし、Other Applications タブで、ユーザーがログオンできなかったアプリケーションを選択します。
    ユーザーアクセス詳細(/en-us/netscaler-application-delivery-management-software/media/use-cases-resource-access.png)
  3. 下にスクロールすると、Users テーブルに、そのアプリケーションにアクセスできるすべてのユーザーが表示されます。

異なるユーザーが異なるNetScaler Gateway展開を使用しているか、異なるアクセスモードでNetScaler Gatewayにログオンしている可能性があります。管理者は、展開タイプとアクセスモードに関する詳細を表示できる必要があります

Gateway Insightを使用すると、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および1時間ごとにログオンしたユーザー数の概要を表示できます。また、ユーザーの展開が統合ゲートウェイ展開か従来のNetScaler Gateway展開かを判断することもできます。統合ゲートウェイ展開の場合、コンテンツスイッチング仮想サーバー名とIPアドレス、およびVPN仮想サーバー名を表示できます。
セッションモード、クライアントの種類、およびログオンしたユーザー数の概要を表示するには:
  1. NetScaler ADMで、Gateway > Gateway Insight に移動します。
  2. Overview セクションで下にスクロールすると、Session Mode、Operating Systems、Browsers、および User Logon Activity の各チャートに、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および1時間ごとにログオンしたユーザー数が表示されます。
    Gateway Insightの概要(/en-us/netscaler-application-delivery-management-software/media/use-cases-deployment-types-access-modes-summary.png)
    Gateway Insightの概要グラフ(/en-us/netscaler-application-delivery-management-software/media/use-cases-deployment-types-access-modes-user-log-activity.png)