Integration von Secure Private Access mit Monitor (Vorschau)
Secure Private Access ist in Monitor integriert, die Überwachungs- und Fehlerbehebungskonsole für Citrix DaaS. Administratoren und Helpdesk-Mitarbeiter können Web-/SaaS- und TCP-/UDP-App-Sitzungen und -Ereignisse zusätzlich zum Secure Private Access-Dashboard über den DaaS Monitor überwachen und Fehler beheben.
Dienstberechtigungen
- Um die DaaS Monitor-Funktion mit Secure Private Access nutzen zu können, müssen Sie sowohl Secure Private Access- als auch DaaS-Berechtigungen besitzen.
Unterstützte Clients
- Citrix Workspace™-App – 2409 und höher
- Citrix Secure Access für Windows – 24.8.1.19 und höher
- Citrix Secure Access für macOS – 24.10.1 und höher
So greifen Sie auf Monitor zu
Sie können über das Secure Private Access-Dashboard (Zu Monitor wechseln) oder über die Citrix DaaS™-Dienstkachel auf Monitor zugreifen.
Sitzungsdefinitionen
- Eine Secure Private Access-Sitzung bietet eine umfassende Zusammenfassung des Sitzungslebenszyklus eines Endbenutzers, der Anwendungsaktivität und der Benutzererfahrung auf einem bestimmten Gerät. Eine Sitzung dient als einheitlicher Datensatz zur Fehlerbehebung und Analyse, indem sie Einblicke in die folgenden Aspekte bietet:
- Detaillierte Einblicke in den Zugriff auf Anwendungen, einschließlich Start-Hops, Netzwerktopologie, Verbindungen und Routing-Details. Diese Details sind entscheidend für die Behebung von Problemen im Zusammenhang mit Zugriffsrichtlinien.
- Verfolgt alle Sitzungsaktivitäten von:
- Browsern, die auf Web- oder SaaS-Anwendungen zugreifen.
-
Dem Citrix Secure Access-Client für private Anwendungen, die TCP/UDP-Protokolle verwenden.
-
Einige der Hauptmerkmale einer Secure Private Access-Sitzung sind:
- Jeder Sitzung wird eine eindeutige ID zur Nachverfolgung und Analyse zugewiesen.
- Eine einzelne Sitzung kann mehrere App-Starts umfassen und bietet eine umfassende Ansicht der Benutzeraktivität innerhalb dieser spezifischen Sitzung.
- Für jede App verfolgt die Sitzung:
- Die Sicherheitskontrollen, die für die App gelten.
- Den Anzeigenamen und die ID der Richtlinie, die die Sicherheitskontrollen ausgelöst hat.
- Die Bedingung, die zur Erzwingung der Richtlinie geführt hat.
- Die Sitzung verfolgt alle internen Domänen, die ein Benutzer im Citrix Enterprise Browser™ besucht hat, und bietet Einblicke in die Benutzernavigation innerhalb der sicheren Umgebung.
Web-/SaaS-App-Sitzungen
- Der Start und das Ende der Sitzung für Web-/SaaS-Apps ist wie folgt definiert:
- Start: Citrix Enterprise Browser oder Chrome Enterprise Premium wird in der Citrix Workspace-App geöffnet und auf Anwendungen zugegriffen.
- Ende: Eine Sitzung endet in den folgenden Szenarien.
- Sie schließen den Citrix Enterprise Browser.
-
Nach 30 Minuten Inaktivität und wenn keine Sitzungsaktivität gemeldet wird.
- Der Citrix Enterprise Browser/Chrome Enterprise Premium-Client sendet alle 15 Minuten eine Sitzungsaktivität an Monitor. Wenn diese Sitzungsaktivität 30 Minuten lang nicht empfangen wird, was aus folgenden Gründen auftreten kann:
- Netzwerkausfall.
- Probleme mit der Internetverbindung.
- Sitzungsschließung nach dem 360-Minuten-Intervall ohne Sitzungsaktivität.
Hinweis:
Für Apps, die über native Browser (agentenlos) gestartet werden, endet die Sitzung nach 120 Minuten Inaktivität.
TCP-/UDP-App-Sitzungen
Der Start und das Ende der Sitzung für TCP-/UDP-Apps ist wie folgt definiert:
- Start: Sie melden sich beim Citrix Secure Access™-Client an und greifen auf die Apps zu.
- Ende: Eine Sitzung endet in den folgenden Szenarien.
- Sie melden sich vom Citrix Secure Access-Client ab.
- Nach 30 Minuten Inaktivität und wenn keine Sitzungsaktivität gemeldet wird.
Agentenlose App-Sitzungen
Der Start und das Ende der Sitzung für die agentenlosen Apps ist wie folgt definiert:
- Start: Sie starten die App über Citrix Workspace oder über die URL.
- Ende: Eine Sitzung endet nach 120 Minuten Inaktivität.
Bekannte Einschränkung:
Die agentenlosen App-Sitzungen werden nach 120 Minuten Inaktivität beendet, unabhängig von den Timeout-Einstellungen, die in der Secure Private Access-Konsole (Einstellungen > Timeouts) konfiguriert sind.
Secure Private Access-Sitzung nach Benutzer anzeigen
Sitzung über das Suchfeld anzeigen
-
Klicken Sie im Monitor-Dashboard auf Suchen und geben Sie den Benutzernamen ein. Der Bildschirm Sitzung auswählen wird angezeigt.
-
[Optionaler Schritt]. Wenn Sie den eingegebenen Benutzernamen nicht finden, klicken Sie auf Verzeichnisse durchsuchen, um den Benutzernamen zu finden.
-

-
-
Wählen Sie den gewünschten Benutzer aus. Der Bildschirm Sitzung auswählen wird angezeigt.
Sitzung über die Seite „Filter“ anzeigen
- Sie können auf der Seite **Filter** nach Sitzungen suchen, wobei Sie mithilfe verschiedener Bedingungen nach bestimmten Sitzungen suchen können.
- 
-
Führen Sie die folgenden Schritte aus, um eine Benutzersitzung von der Seite Filter anzuzeigen:
-
Verfeinern Sie Ihre Suche basierend auf den verschiedenen Filtern wie Maschinen, Sitzungen, Verbindungen, Anwendungsinstanzen, Secure Private Access-Sitzungen und Secure Private Access-Anwendungen. Sie können Ihre Suche auch basierend auf der Zeitachse verfeinern.
-
Verwenden Sie die Dropdown-Listen, um weitere Filterkriterien auszuwählen (z. B. Zugeordneter Benutzer, Endpunkt-IP usw.). Weitere Informationen finden Sie unter Daten filtern, um Fehler zu beheben.
Die Liste der dem angegebenen Benutzer zugeordneten Sitzungen wird angezeigt.
Activity Manager für Secure Private Access-Sitzung
Citrix Monitor bietet die Activity Manager-Ansicht für Secure Private Access-Sitzungen, die Ihnen einen Gesamtüberblick über die Sitzungsaktivitäten gibt. Der Activity Manager bietet eine umfassende Ansicht aller erfolgreich geöffneten, nicht geöffneten Apps und Desktops sowie das Ergebnis der in der Secure Private Access-App festgelegten Richtlinien.
Der Activity Manager enthält die folgenden Registerkarten:
Verfügbare Apps: Zeigt die Apps an, die in der Citrix Workspace-App verfügbar sind. Dieser Abschnitt zeigt den letzten Enumerationsversuch der Apps und den Status des Enumerationsversuchs.
Gestartete Apps: Zeigt die Apps an, die in der Citrix Workspace-App geöffnet wurden.
Hinweis:
Wenn eine Anwendung mehrmals in derselben Sitzung aufgerufen wird, werden nur die Details des letzten Zugriffs erfasst.
Activity Manager anzeigen
Führen Sie die folgenden Schritte aus, um den Activity Manager anzuzeigen:
-
Klicken Sie im Monitor-Dashboard auf Suchen und geben Sie den Benutzernamen ein.
[Optionaler Schritt]. Wenn Sie den eingegebenen Benutzernamen nicht finden, klicken Sie auf Verzeichnisse durchsuchen, um den Benutzernamen zu finden.
-
Wählen Sie den gewünschten Benutzer aus. Der Bildschirm Sitzung auswählen wird angezeigt.
-
Wählen Sie eine aktive Sitzung aus, die über die Secure Private Access-Sitzung geöffnet wurde. Der Activity Manager für die ausgewählte Sitzung wird angezeigt.

-
Klicken Sie auf Verfügbare Apps, um die in der Citrix Workspace-App verfügbaren Apps anzuzeigen, oder klicken Sie auf Gestartete Apps (Sitzungen), um die in der Citrix Workspace-App geöffneten Apps anzuzeigen.
Sie können Ressourcen basierend auf ihrem Zugriffsstatus für Benutzer kategorisieren und filtern. Diese Status spiegeln das Ergebnis der in der Secure Private Access-App konfigurierten Richtlinien wider.
- Zulassen: Zeigt an, dass die Secure Private Access-Richtlinie den Zugriff auf die angegebene Ressource erlaubt. Infolgedessen ist die Ressource in der Citrix Workspace-App des Benutzers sichtbar und zugänglich.
- Verweigern: Zeigt an, dass die Secure Private Access-Richtlinie dem Benutzer den Zugriff auf die Ressource verwehrt. Obwohl die Ressource in der Citrix Workspace-Anwendung des Benutzers sichtbar sein mag, bleibt sie unzugänglich, was auf Zugriffsbeschränkungen aufgrund der Richtliniendurchsetzung hinweist.
- Fehler: Zeigt ein Szenario an, in dem ein Benutzer gemäß den Richtlinien der Secure Private Access-App Zugriff auf eine Ressource haben sollte. Aufgrund eines zugrunde liegenden Problems funktioniert die Ressource jedoch nicht korrekt oder ist in der Citrix Workspace-App nicht verfügbar. Der Fehler kann sich auf die Enumeration oder die Sitzung beziehen.
- Erfolg: Zeigt an, ob der App-Start erfolgreich war.
Secure Private Access-Sitzungsdetailsseite
Eine Secure Private Access-Sitzungsdetailsseite enthält die folgenden vier Bereiche:
-
Anwendungstopologie: Zeigt den Ablauf des App-Startvorgangs. Bietet außerdem vollständige Details zur App. Der Endpunkt verbindet sich mit dem Citrix Gateway, und das Citrix Gateway verbindet sich mit dem Secure Private Access-Plug-in. Mithilfe der Informationen des Secure Private Access-Plug-ins wird die App gestartet.
Sie können die Anwendungstopologie einer App im Abschnitt Verfügbare Apps oder Gestartete Apps des Aktivitätsmanagers anzeigen. Sie können die Anwendungstopologie auch für Apps anzeigen, deren Zugriff verweigert wurde, über die Registerkarte Zugriff verweigert.
- Endpunktdetails: Zeigt wichtige Informationen über das Clientgerät und das Netzwerk an, die für den Zugriff auf die Anwendung verwendet werden. Fahren Sie mit der Maus über „Endpunkt“, um detaillierte Informationen anzuzeigen.
- Info: Zeigt zusätzliche Informationen zu Web-/SaaS-, TCP/UDP- und agentenlosen Apps sowohl für erfolgreich gestartete als auch für fehlgeschlagene Apps an.
-
Richtlinienauswertung: Zeigt Informationen zur Richtlinie an, wie z. B. Regeln, Aktionen und Bedingungen in den Registerkarten Zugriff und Sitzung.
- Die Details der Zugriffsrichtlinie können unter der Registerkarte Zugriff angezeigt werden.
- Die Details der Sitzungsrichtlinie können auf der Registerkarte Sitzung angezeigt werden.
- Sitzungsdetails: Zeigt Sitzungsdetails für eine erfolgreich hergestellte Sitzung an. Bei einer fehlgeschlagenen Sitzung wird der Grund für den Sitzungsfehler angezeigt.
- Hop-by-Hop-Latenz: Zeigt die Latenzdetails für jeden Hop in der Anwendungstopologie an. Hilft Administratoren, Leistungs-/Verlangsamungsprobleme auf den mehreren Hops zu identifizieren und zu isolieren.
Die folgende Abbildung zeigt eine Beispielseite für Secure Private Access-Sitzungsdetails für einen erfolgreichen App-Start.

Anwendungstopologie
In einem erfolgreichen App-Start-Szenario stellt die Anwendungstopologie den gesamten Kommunikationsfluss in einer einheitlichen Farbe dar. Wenn ein App-Start hingegen aufgrund von Problemen wie einer nicht erreichbaren Connector Appliance oder einem nicht verfügbaren Backend-Server fehlschlägt, zeigt die Anwendungstopologie das spezifische Segment des Flusses, in dem der Fehler auftritt, in einer anderen Farbe an. Wenn beispielsweise die Connector Appliance nicht erreichbar ist, kann die Verbindung zwischen Citrix Cloud™ und dem Ressourcenstandort rot hervorgehoben werden, um den Fehler anzuzeigen.
Die folgenden Abbildungen zeigen einen Beispiel-Anwendungsfluss.

| Feldname | Beschreibung |
|---|---|
| Endpunkt | Zeigt den Endpunkt an, an dem die App geöffnet wird. Die möglichen Optionen sind Citrix Workspace-App und Citrix Secure Agent. Die Geräte-ID wird angezeigt. Sie können auch das Endpunkt-Betriebssystem, die Endpunkt-IP, den Standorttyp, den Standort und die Netzwerkdetails anzeigen. |
| Citrix Cloud | Zeigt die Anzahl der enumerierten Apps und die Anzahl der konfigurierten Richtlinien an. |
| Richtlinienauswertung | Zeigt das Ergebnis der Richtlinie an, die für die Secure Private Access-App festgelegt ist. Die möglichen Werte sind Zugelassen, Verweigert, Zugriff mit Einschränkungen zugelassen und Fehler. |
| Öffentliches Netzwerk | Zeigt den Typ der Apps und den Status des App-Starts an. Der mögliche Wert für App-Typen ist Web-/SaaS-App. Entsprechend sind die möglichen Werte für App-Startstatus Zugelassen, Verweigert, Zugriff mit Einschränkungen zugelassen und Fehler. Sie können auch die Top-Level-URL, den App-Typ und die App-Veröffentlichung anzeigen. |
| Ressourcenstandort | Zeigt den Typ der Apps und den Status des App-Starts an. Der mögliche Wert für App-Typen ist TCP/UDP-App. Sie können auch die Top-Level-URL, den App-Typ und die App-Veröffentlichung anzeigen. |
Endpunktdetails
Zeigt wichtige Informationen über das Clientgerät und das Netzwerk an, die für den Zugriff auf die Anwendung verwendet werden. Fahren Sie mit der Maus über „Endpunkt“, um detaillierte Informationen anzuzeigen.
Die folgende Abbildung zeigt einen Beispielbereich Endpunktdetails.

| Feldname | Beschreibung |
|---|---|
| Endpunkt-Betriebssystem | Das Betriebssystem des Endpunktgeräts. |
| Standorttyp | Der Typ des Standorts, von dem aus das Endpunktgerät eine Verbindung herstellt. Die möglichen Werte sind Intern und Extern. |
| Clientversion | Die Version der Citrix Workspace-App oder des Citrix Secure Access-Clients, die auf dem Endpunktgerät installiert ist. |
| Standort | Der geografische Standort des Endpunktgeräts basierend auf seiner IP-Adresse. |
| Endpunkt-IP | Die private IP-Adresse des Endpunktgeräts. |
| Öffentliche Endpunkt-IP | Die öffentliche IP-Adresse des Endpunktgeräts. |
| Endpunkt-Intranet-IP | Die Intranet-IP-Adresse des Endpunktgeräts. |
| Netzwerkschnittstellentyp | Der Typ der Netzwerkschnittstelle, die vom Endpunktgerät verwendet wird. Die möglichen Werte sind Ethernet, Wi-Fi, Mobilfunk und Andere. |
| Signalstärke | Die Signalstärke der Netzwerkverbindung auf dem Endpunktgerät, gemessen in dBm. |
| Verbindungsgeschwindigkeit | Die Geschwindigkeit der Netzwerkverbindung auf dem Endpunktgerät, gemessen in Mbit/s. |
| Internetdienstanbieter | Der Name des Internetdienstanbieters (ISP) für das Endpunktgerät. |
| Beacon-Host | Der Hostname des Beacon-Servers, der für Konnektivitätsprüfungen verwendet wird. |
| Netzwerklatenz | Die Roundtrip-Zeit für Datenpakete, die vom Endpunktgerät zum Beacon-Server und zurück übertragen werden, gemessen in Millisekunden (ms). |
Diese Informationen helfen Administratoren, den Netzwerkpfad zu identifizieren, Konnektivitätsprobleme zu beheben und die Leistung mit bestimmten Endpunkten zu korrelieren. Die Felder werden basierend auf dem Bereitstellungstyp und den verfügbaren Daten angezeigt.
Info-Bereich
Zeigt zusätzliche Informationen zu Web-/SaaS-, TCP/UDP- und agentenlosen Apps sowohl für erfolgreich gestartete als auch für fehlgeschlagene Apps an. In Fällen, in denen eine App fehlschlägt, zeigt der Bereich Info den entsprechenden Fehlercode an. Durch Klicken auf diesen Code werden Sie zu einer Dokumentationsseite weitergeleitet, die die Ursache und eine Problemumgehung detailliert beschreibt. Bei anderen Problemen werden Sie zur Citrix Support-Seite weitergeleitet.
Die folgende Abbildung zeigt einen Beispielbereich Info.

| Feldname | Beschreibung |
|---|---|
| Transaktions-ID | Citrix Transaktions-ID, die während der Sitzung oder Enumeration generiert wurde. |
| Ressourcentyp | Zeigt den Typ der Ressource an. Die möglichen Werte sind Web, SaaS, TCP/UDP (Server zu Client) und TCP/UDP (Client zu Server). |
| Zugriff auf Ressourcen
|
Die Daten, die im Feld Zugriff auf Ressourcen angezeigt werden, variieren je nach App-Typ. |
| SaaS-Apps – URL oder der App-FQDN | |
| TCP/UDP – IP-Adresse/FQDN, Port und Protokoll | |
| Web-App (über Citrix Secure Access-Client gestartet) – FQDN, Port und Protokoll | |
| Web-App (über Citrix Workspace gestartet) – URL | |
| Agentenlose Apps – URL der Anwendung | |
| Konfigurierte Richtlinienregeln | Die Anzahl der Richtlinien, die innerhalb einer Sitzung oder Enumeration verwendet werden. |
-
Grund Das Ergebnis der Analyse der Sitzungs- oder Enumerationsaktivität. -
Angewendete Sicherheitsbeschränkungen Zeigt die Sicherheitsbeschränkungen an, die für diese App erzwungen werden. Routing-Kontext
Zeigt den Richtlinientyp (Zugriffsrichtlinie, Sitzungsrichtlinie oder Anwendungsdomäne) an, der während des Routings angewendet wird. Der Routing-Kontext hilft, die Hierarchie (Zugriffsrichtlinie > Sitzungsrichtlinie > Standard-Anwendungsdomäne) zu identifizieren, die Routing-Entscheidungen beeinflusst. Für die Sitzungsrichtlinie bietet der Link “Details anzeigen” zusätzliche Informationen zur Sitzungsrichtlinie.
Bereich für die Richtlinienauswertung
-
Zeigt richtlinienbezogene Informationen wie Regeln, Aktionen und Bedingungen in den Registerkarten Zugriff und Sitzung an. Die Details der Zugriffsrichtlinie können unter der Registerkarte Zugriff eingesehen werden. Die Details der Sitzungsrichtlinie können in der Registerkarte Sitzung eingesehen werden.
-

-
Feldname Beschreibung -
ID Citrix Transaktions-ID Richtlinienname Der Name der Richtlinie, die der Anwendung zugeordnet ist. Wenn mehrere Richtlinien vorhanden sind, wird die erste Richtlinie angezeigt, die mit der festgelegten Bedingung übereinstimmt. Regelname Der in der Richtlinie konfigurierte Regelname. Status Ergebnisse der Richtlinienauswertung Angewendete Aktion Die auf die Anwendung angewendete Aktion basierend auf den Ergebnissen der Richtlinienauswertung. Zum Beispiel: Zugriff verweigern. Aktions-Routing Zeigt den Routing-Pfad (Direkt, Intern über Connector, Intern über Gateway) an, den die Anforderung eines Benutzers über den Secure Private Access-Dienst nimmt. Typ Der Typ der Richtlinienbedingung. Bedingungskriterien Die Bedingungskriterien der Richtlinie, die in der Sitzung oder während der Enumeration angewendet werden. Wert Ergebnisse der Bedingungsauswertung. Evaluierungsstatus Status des Ergebnisses der Richtlinienbedingungsauswertung. Die verschiedenen Werte sind Zulässig, Verweigert, Zugriff mit Einschränkungen zulässig und Fehler.
Bereich „Sitzungsdetails“
-
Bei einer fehlgeschlagenen Sitzung wird der Grund für den Sitzungsfehler angezeigt. Bei einer erfolgreichen Sitzung werden zusätzliche Details zur Sitzung angezeigt.
-
Der Bereich Sitzungsdetails bleibt für Anwendungen, die über die Registerkarte Verfügbare Anwendungen angeklickt wurden, leer, da die Anwendungsaufzählung keiner Sitzung zugeordnet ist.

- |Feldname|Beschreibung| |–|–|
-
Sitzungsstatus Zeigt den Status der Sitzung an, ob sie aktiv oder inaktiv ist. -
Startzeit Zeigt die Startzeit der Sitzung an. -
Letzte Aktivitätszeit Zeigt die letzte aktive Zeit der erfolgreichen Sitzung an. Startquelle Zeigt die Quelle an, von der die Secure Private Access-Sitzung gestartet wird. DaaS-Sitzung Zeigt Details der DaaS-Sitzung an. Dieses Feld wird nur bei einer Einzelsitzung oder einem Multi-Sitzungs-VDA angezeigt. -
Anmeldedetails -
SPA SSO Zeigt an, ob die einmalige Anmeldung bei der Secure Private Access-Sitzung erfolgreich war oder fehlgeschlagen ist. Bei einem Fehler muss sich der Benutzer manuell anmelden. -
Konfiguration Zeigt den Konfigurationsstatus der einmaligen Anmeldung bei der Secure Private Access-Sitzung an. Wenn nicht konfiguriert, werden die Details dem Administrator mitgeteilt. -
Anmeldeversuch Zeigt den Status des Anmeldeversuchs für die einmalige Anmeldung bei der Secure Private Access-Sitzung an. -
Fehlercode
Zeigt den Fehlercode an, wenn der Anmeldeversuch für die einmalige Anmeldung bei der Secure Private Access-Sitzung fehlgeschlagen ist. Die möglichen Fehlercodes sind: 6007 und 6003. 6003 – Fehler beim Abrufen des Secure Private Access Single Sign-On-Handles vom Broker Agent-Dienst. 6007 – Fehler bei der Anmeldung bei Secure Private Access. Benutzeranmeldung Zeigt den Status der manuellen Benutzeranmeldung bei der Secure Private Access-Sitzung an. Virtuelle Gateway-IP
Zeigt die virtuelle IP-Adresse des Gateways an, mit dem die erfolgreiche Sitzung verbunden ist. Dieses Feld ist nur für die Bereitstellung mit Hybrid-Datenpfad anwendbar. Kontextbezogene Tags Zeigt die kontextbezogenen Tags an. Der kontextbezogene Tag im Secure Private Access-Plug-in ist der Name einer NetScaler® Gateway-Richtlinie (Sitzung, Vorauthentifizierung, EPA), die auf die Sitzungen der authentifizierten Benutzer angewendet wird. Besuchte Domänen (intern) Zeigt die internen Domänen an, auf die über die erfolgreiche Sitzung zugegriffen wurde. Besuchte Domänen (extern)
Zeigt die externen Domänen an, auf die über die erfolgreiche Sitzung zugegriffen wurde. Das Feld Besuchte Domänen ist nur für Web-/SaaS-Anwendungen anwendbar und wird erst nach 15 Minuten aktualisiert, da die Citrix Enterprise Browser-Clients unter macOS und Windows alle 15 Minuten Sitzungsaktivitäten senden.
Hinweis:
Der Spaltenbereich „Sitzungsdetails“ bleibt für Anwendungen, die über die Registerkarte „Verfügbare Anwendungen“ angeklickt wurden, leer, da die Anwendungsaufzählung keiner Sitzung zugeordnet ist.
Hop-by-Hop-Latenz
Die Latenzdetails für jeden Hop in der Anwendungstopologie werden über jeden Pfad angezeigt.
Diese Informationen helfen Administratoren, Leistungs-/Verzögerungsprobleme auf den verschiedenen Hops zu identifizieren und zu isolieren.

Hinweis:
- Hop-by-Hop-Latenzinformationen sind nur für Anwendungen verfügbar, die über Secure Access Client Version V25.7.1.x oder höher gestartet wurden.
- Latenzinformationen vom Client zu SPA werden nur für die letzte Stunde angezeigt. Wenn die Sitzung in der letzten Stunde nicht aktiv war, werden keine Daten angezeigt.
Beispieltopologiediagramme für die verschiedenen Anwendungen
Web-/SaaS-Anwendungen – Erfolgreiches Szenario:

Web-/SaaS-Anwendungen – Fehlerszenario:

Agentenlose Anwendungen – Erfolgreiches Szenario:

Agentenlose Anwendungen – Fehlerszenario:

TCP/UDP-Anwendungen – Erfolgreiches Szenario:

TCP/UDP-Anwendungen – Fehlerszenario:

Hybridbereitstellung:

Chrome Enterprise Premium Web-/SaaS-Anwendungen – Erfolgreiches Szenario:

Chrome Enterprise Premium Web-/SaaS-Anwendungen – Fehlerszenario:

Warnungen erstellen und verwalten
Sie können Alarme einrichten, um Bedingungen und Bereiche, die für Sie von Interesse sind, proaktiv zu überwachen und die Alarmmüdigkeit zu reduzieren. Alarme können mit Schweregrad, Wiederholungsintervallen, Benachrichtigungsmedien konfiguriert werden und folgen dem im Produkt unterstützten Alarmlebenszyklus.
Weitere Informationen finden Sie unter den folgenden Links:
Unterstützung für Chrome Enterprise Premium
Die Integration von Secure Private Access mit Monitor unterstützt Chrome Enterprise Premium (CEP) und ermöglicht so eine umfassende Überwachung und Fehlerbehebung von Web-/SaaS-App-Sitzungen, die mit Chrome Enterprise geräteübergreifend gestartet werden.
Wichtige Funktionen:
- Suche und Filterung von Benutzersitzungen: Suchen und filtern Sie CEP-Benutzersitzungen geräteübergreifend mithilfe des Filters „Clienttyp“ auf der Seite „Filter“.
- Überprüfung der Sitzungsaktivität: Zeigen Sie die Sitzungsaktivität, Benutzerprofilaufzählungen und App-Starts für CEP-Benutzer an.
- Sitzungsdetails und Topologie: Greifen Sie auf das Panel „Sitzungsdetails“ zu, um die Topologie der App-Starttransaktion zu überprüfen, einschließlich Backend-Komponenten (SPA PoP, Connector Appliance und Client).
- Triage der Zugriffsrichtlinien: Analysieren Sie die Ergebnisse der Zugriffsrichtlinien, einschließlich Ablehnungsfehlern, für CEP-Sitzungen.
- Sichtbarkeit auf der Filterseite: Zeigen Sie detaillierte CEP-Sitzungs- und Anwendungsdaten, einschließlich Startfehlern, direkt im Topologie-Workflow an.
- Erfassung von Domänen- und Startdaten: Sammeln und Anzeigen von Daten zu besuchten Domänen (interner, externer, direkter und über Lesezeichen erfolgender Zugriff) und App-Startereignissen.
- Sichtbarkeit des Sitzungslebenszyklus: Überwachen Sie den Sitzungslebenszyklus, Heartbeats und Ereignisse mit bis zu 7 Tagen historischer Daten.
- Datenparität: Gewährleisten Sie konsistente Daten und Sichtbarkeit für alle Startszenarien – Citrix Workspace-App, CEP direkt, SPA hybrid und SPA Cloud-Bereitstellungen.
Hinweis:
Um Web-/SaaS-App-Sitzungen, die mit Chrome Enterprise gestartet wurden, zu überwachen und Fehler zu beheben, stellen Sie sicher, dass Sie über die Chrome Enterprise Premium-Lizenz verfügen. Weitere Informationen zu Chrome Enterprise Premium finden Sie unter Chrome Enterprise.
Eine mit Chrome Enterprise Premium gestartete Sitzung auf der Filterseite anzeigen
Sie können auf der Seite Filter nach Chrome Enterprise Premium-Sitzungen suchen, wobei der Filter „Clienttyp“ verfügbar ist, um bestimmte Sitzungen zu finden, die mit Chrome Enterprise Premium gestartet wurden.

Die Seite „Aktivitätsmanager“ bietet eine vollständige Ansicht der App-Starttransaktionen, der Ergebnisse der Zugriffsrichtlinien und der Startfehler sowie der Daten zu besuchten Domänen und der Ereignisse des Sitzungslebenszyklus.

Beobachtbarkeit für Multi-Session-VDA
Die Funktion „Beobachtbarkeit für Multi-Session-VDA“ verbessert die Überwachungs- und Fehlerbehebungsfunktionen für Secure Private Access-Sitzungen in einer Multi-User-VDA-Umgebung. Diese Funktion ermöglicht es Citrix Helpdesk-Administratoren, Secure Private Access-Sitzungen zu überwachen, Probleme zu beheben und Einblicke in App-Starts und Benutzertransaktionen im Falle eines Multi-Session-VDA zu erhalten.
Wichtige Funktionen:
- Verbesserte Beobachtbarkeit: Administratoren können Secure Private Access-Sitzungen, einschließlich App-Starts und Aufzählungen, innerhalb der Citrix Director-Oberfläche überwachen. Dies umfasst detaillierte Ansichten von Aufzählungs- und App-Startproblemen.
- Verfolgung des Benutzerkontexts: Die Funktion verwaltet den Benutzerkontext für Apps, auf die in einer gemeinsam genutzten VDA-Umgebung zugegriffen wird, und gewährleistet so eine genaue Sichtbarkeit der Sitzungsdaten für jeden Benutzer.
- Fehlereinblicke: Erfasst und zeigt Single Sign-On (SSO)-Fehler, Fehlercodes (z. B. 6003, 6007) und Schritte zur Fehlerbehebung an, um Probleme zu lösen.
- Sitzungssuche: Administratoren können Sitzungen, Apps und Benutzertransaktionen mit demselben Workflow wie für VDI-Sitzungen und -Apps suchen.
- Sitzungsübergreifende Navigation: Ermöglicht die Navigation zwischen Secure Private Access-Sitzungen und VDA-Sitzungen für eine optimierte Fehlerbehebung.
Unterstützte Szenarien:
- Multi-User-VDA-Umgebung: Unterstützt mehrere gleichzeitige Benutzersitzungen, die über den Citrix Secure Access-Client auf interne Apps, SaaS-Apps und Web-Apps zugreifen.
- Single-Session-Desktop: Erweitert dieselbe Funktionalität auf Single-Session-Desktops für eine konsistente Beobachtbarkeit über alle Umgebungen hinweg.
Fehlerbehandlung:
- Fehlercode 6003: Fehler beim Abrufen des Secure Private Access Single Sign-On-Handles vom Broker Agent-Dienst.
- Fehlercode 6007: Anmeldung bei Secure Private Access fehlgeschlagen.
- Anleitung zur Fehlerbehebung: Bietet detaillierte Fehlerbeschreibungen und Links zu Schritten zur Fehlerbehebung innerhalb von Citrix Monitor.
Weitere Informationen finden Sie unter Citrix Secure Access-Client konnte SSO nicht durchführen in der Citrix Secure Private Access-Dokumentation.
Anforderungen:
- Citrix Secure Access-Version: Erfordert Citrix Secure Access Version 25.2.1.18 oder höher für Windows.
- DaaS-Dienst: Der DaaS-Dienst muss für die Fehlerbehebung von Secure Private Access-Sitzungen mit Citrix Monitor zugänglich sein.
- CAS-Bereitstellung: Die CAS-Bereitstellung muss in der Citrix Cloud-Region verfügbar sein, in der der Kunde an Bord ist.
- Der Citrix Secure Access-Agent wird automatisch auf dem VDI installiert und bereitgestellt.
- Secure Private Access-Sitzungen werden für interne Web-Apps, TCP/UDP-Apps und SaaS-Apps initiiert, die über interne Connector-Appliances geleitet werden.
Die Funktion „Beobachtbarkeit für Multi-Session-VDA“ bietet Administratoren leistungsstarke Tools zur Überwachung, Fehlerbehebung und Verwaltung von Secure Private Access-Sitzungen in einer Multi-User-VDA-Umgebung. Durch detaillierte Einblicke und optimierte Workflows verbessert diese Funktion das gesamte Managementerlebnis und gewährleistet eine effiziente Ressourcennutzung.
In diesem Artikel
- Dienstberechtigungen
- Unterstützte Clients
- So greifen Sie auf Monitor zu
- Sitzungsdefinitionen
- Secure Private Access-Sitzung nach Benutzer anzeigen
- Activity Manager für Secure Private Access-Sitzung
- Secure Private Access-Sitzungsdetailsseite
- Beispieltopologiediagramme für die verschiedenen Anwendungen
- Warnungen erstellen und verwalten
- Unterstützung für Chrome Enterprise Premium
- Beobachtbarkeit für Multi-Session-VDA
