Citrix Secure Private Access

Dashboard-Übersicht

Das Secure Private Access Service Access-Dienst-Dashboard zeigt die Diagnose- und Nutzungsdaten der SaaS-, Web-, TCP- und UDP-Apps an. Das Dashboard bietet Administratoren einen vollständigen Überblick über ihre Apps, Benutzer, Konnektoren, den Gesundheitszustand und die Bandbreitennutzung an einem einzigen Ort für den Verbrauch. Diese Daten werden von Citrix Analytics abgerufen. Die Daten für die verschiedenen Entitäten können für die voreingestellte Zeit oder für eine benutzerdefinierte Zeitleiste angezeigt werden. Für einige der Entitäten können Sie einen Drilldown durchführen, um weitere Details anzuzeigen.

Die Kennzahlen sind grob in die folgenden Kategorien unterteilt.

  • Protokollierung und Problembehandlung

    • Diagnoseprotokolle: Protokolle im Zusammenhang mit Authentifizierung, Anwendungsstart, App-Aufzählung und Gerätezustandsprüfungen.
  • Benutzer

    • Aktive Benutzer: Gesamtzahl der eindeutigen Benutzer, die für das ausgewählte Zeitintervall auf die Anwendungen (SaaS, Web und TCP) zugreifen.
    • Uploads: Das gesamte Datenvolumen, das über den Secure Private Access Service für das ausgewählte Zeitintervall hochgeladen wurde.
    • Downloads: Gesamtvolumen der Daten, die über den Secure Private Access Service für das ausgewählte Zeitintervall heruntergeladen wurden.
  • Anwendungen:
    • Anwendungen: Gesamtzahl der aktuell konfigurierten Anwendungen (unabhängig vom Zeitintervall).
    • Anzahl der Anwendungsstarts: Gesamtzahl der Anwendungen (App-Sitzungen), die von jedem Benutzer für das ausgewählte Zeitintervall gestartet wurden.
    • Konfigurierte Domänen: Gesamtzahl der für das ausgewählte Zeitintervall konfigurierten Domänen.
    • Entdeckte Anwendungen: Gesamtzahl der eindeutigen, individuellen Domains, auf die zugegriffen wurde, die aber keiner App zugeordnet sind
  • Richtlinien für den Zugriff

    • Zugriffsrichtlinien: Gesamtzahl der aktuell konfigurierten Zugriffsrichtlinien (unabhängig vom Zeitintervall).

Diagnoseprotokolle

Verwenden Sie das Diagramm mit den Diagnoseprotokollen, um die Protokolle zur Authentifizierung, zum Anwendungsstart, zur App-Aufzählung sowie zur Geräteposition anzuzeigen. Sie können auf den Link Weitere Informationen klicken, um die Details der Protokolle anzuzeigen. Die Details werden in einem tabellarischen Format dargestellt. Sie können die Protokolle für die voreingestellte Zeit oder für eine benutzerdefinierte Zeitleiste anzeigen. Sie können dem Diagramm Spalten hinzufügen, indem Sie auf das Pluszeichen klicken, je nachdem, welche Informationen Sie im Dashboard sehen möchten. Sie können die Benutzerprotokolle in das CSV-Format exportieren.

  • Sie können die Filter STATUS, CATEGORY, APP TYPE, POLICY RESULT verwenden, um nach Protokollen zu suchen, die sich auf Folgendes beziehen:

    • Authentifizierung
    • Anwendungsstart
    • App-Enumeration
    • Ergebnisse der Bewertung der Zugriffsrichtlinie

    Sie können auch die Kategorien im Suchfeld zusammen mit den Suchoperatoren auf der Seite Diagnoseprotokolle verwenden, um Ihre Suchergebnisse weiter zu verfeinern. Einzelheiten zu Suchoperatoren finden Sie unter Suchoperatoren.

    Sie können beispielsweise im Suchfeld auf Kategorie Transaction ID und Operator klicken, die (=) entsprechen, und dann die Transaktions-ID eingeben. Zum Beispiel Transaction-ID =77cdfd46-26b4-142d-9678-002248d60417, um alle Protokolle zu durchsuchen, die sich auf eine bestimmte App-Zugriffsanfrage beziehen. Um die Liste der verfügbaren Spalten anzuzeigen, die dem Dashboard hinzugefügt werden können, klicken Sie auf das Pluszeichen . Sie können nach Bedarf Spalten hinzufügen oder entfernen.

  • Protokolle zum Gerätestatus: Sie können Ihre Suche anhand der Richtlinienergebnisse verfeinern (konform, nicht konform und Anmeldung verweigert). Einzelheiten zum Gerätestatus finden Sie unter Gerätestatus.

Hinweis:

  • Jedem Fehlerereignis im Dashboard der Secure Private Access-Diagnoseprotokolle ist ein Infocode zugeordnet. Einzelheiten finden Sie unter Infocode.
  • Die Transaktions-ID korreliert alle Secure Private Access-Protokolle für eine Zugriffsanfrage. Einzelheiten finden Sie unter Transaktions-ID.

Diagnoseprotokolle

Sie können auf das Erweiterungssymbol (>) klicken, um die vollständigen Details der Protokolle anzuzeigen.

Einzelheiten zur Diagnose

Hinweis:

  • Standardmäßig werden auf der Seite „ Diagnoseprotokolle “ die Daten der aktuellen Woche und nur die letzten 10.000 Datensätze angezeigt. Verwenden Sie die benutzerdefinierte Datumssuche und Filter, um Ihre Suchergebnisse weiter zu verfeinern.

Connector-Status

Verwenden Sie das Connector-Statusdiagramm, um den Status der Connectors und die Ressourcenstandorte anzuzeigen, an denen die Connectors bereitgestellt werden. Klicken Sie auf den Link Weitere Informationen, um die Details anzuzeigen. Auf der Seite Connector-Insights können Sie die Filter Aktiv oder Inaktiv verwenden, um die Connectors nach ihrem Status zu filtern.

Einblicke in Konnektoren

Top-Anwendungen nach Anzahl der Starts

Verwenden Sie das Diagramm Häufigste Anwendungen nach Anzahl der Starts, um die Liste der häufigsten Anwendungen anzuzeigen, basierend auf der Häufigkeit, mit der die App gestartet wurde, dem Gesamtvolumen der auf den App-Server hochgeladenen Daten und dem Gesamtvolumen der vom App-Server heruntergeladenen Daten. Sie können die Filter SaaS-Apps, Web-Appsoder TCP/UDP-Apps anwenden, um Ihre Suche auf bestimmte Apps einzugrenzen. Sie können die Daten nach einer voreingestellten Zeitleiste oder nach einer benutzerdefinierten Zeitleiste filtern.

Die besten Apps

Top-Benutzer nach Anzahl der Anwendungsstarts

Verwenden Sie das Diagramm mit der Top-Benutzer nach Anzahl der Anwendungsstarts, um die Daten pro Benutzer anzuzeigen. Zum Beispiel die Häufigkeit, mit der ein Benutzer die TCP-App gestartet hat, das Gesamtvolumen der auf den App-Server hochgeladenen Daten und das Gesamtvolumen der vom App-Server heruntergeladenen Daten. Sie können die Daten nach einer voreingestellten Zeitleiste oder nach einer benutzerdefinierten Zeitleiste filtern.

Top-Nutzer

Top-Zugriffsrichtlinien nach Durchsetzung

Verwenden Sie das Diagramm Top-Zugriffsrichtlinien nach Durchsetzung, um die Liste der Zugriffsrichtlinien anzuzeigen, die für die Apps durchgesetzt werden. Klicken Sie auf den Link Weitere anzeigen, um die Liste der Richtlinien anzuzeigen, die mit den Apps verknüpft sind, sowie die Häufigkeit, mit der die Richtlinien durchgesetzt werden. Sie können auch die Suchoption auf der Seite Zugriffsrichtlinien verwenden, um die Richtlinien basierend auf dem Richtliniennamen zu filtern. Sie können auch mithilfe der Suchoperatoren nach bestimmten Richtlinien suchen, um Ihre Suche weiter zu verfeinern.

Sie können beispielsweise nach einer Richtlinie mit dem Namen „restrict-download“ suchen, indem Sie die Zeichenfolge Policy-Name= restrict-download verwenden.

Top-Richtlinien

Um nach Richtlinien zu suchen, die teilweise den Begriff „Google“ enthalten, verwenden Sie auf ähnliche Weise die Zeichenfolge Policy-Name ~google.

Suche nach Top-Richtlinien

Am häufigsten entdeckte Anwendungen

Verwenden Sie das Diagramm „Häufigste entdeckte Anwendungen nach Gesamtzahl der Besuche“, um die Liste der eindeutigen, individuellen Domains anzuzeigen, auf die zu einem bestimmten Zeitpunkt zugegriffen wurde, die jedoch mit keiner App verknüpft sind. Diese Domains werden auf der Grundlage der Gesamtzahl der Besuche dieser Domains aufgelistet. Administratoren können dieses Diagramm verwenden, um zu sehen, ob eine Domain von besonderem Interesse von vielen Benutzern aufgerufen wird. In solchen Fällen können Administratoren eine App mit dieser Domain erstellen, um den Zugriff zu erleichtern.

Top-Domains

Im Diagramm wird in der Spalte APPs ZUGEWIESEN die Gesamtzahl der Anwendungen angezeigt, für die diese Domain als Teil ihrer zugehörigen URL- oder Ziel-URL-Werte konfiguriert ist. Wenn Sie auf die Zahl klicken, werden die Apps angezeigt, die dieser Domain zugewiesen sind.

Sie können auf den Link Mehr anzeigen klicken, um weitere Informationen zu allen Domains zu erhalten.

Am häufigsten entdeckte Anwendungen

Auf der Seite Entdeckte Anwendungen werden die Details der Domänen wie Domainname, Port, Protokoll, Gesamtzahl der Besuche, einzelne Benutzer und das Datum des letzten Besuchs angezeigt. Alle Spalten im Diagramm sind sortierbar. Sie können die Suchleiste verwenden, um anhand einer Domain zu suchen. Sie können die Operatoren in der Suchleiste verwenden, um je nach Bedarf nach bestimmten Domains zu suchen.

Hinweis:

  • Die Protokolle werden auf der Grundlage der von Kunden verwendeten Standardports abgeleitet.
  • Die Liste der entdeckten Domänen ist auf 10000 Datensätze begrenzt.

Eine App aus dem Diagramm erstellen

Klicken Sie auf das +-Symbol neben der jeweiligen Domain, um eine App zu erstellen. Der Assistent zur App-Konfiguration wird angezeigt. Das Symbol „App erstellen“ wird nicht für die Zeilen angezeigt, in denen eine App bereits mit derselben Kombination aus Domäne, Port und Protokoll erstellt wurde und sich im Status „Vollständig“ befindet.

  • Der App-Typ wird basierend auf dem von Ihnen ausgewählten App-Protokoll automatisch ausgefüllt. Sie können den Typ jedoch bei Bedarf ändern.
  • Die Werte in den Feldern URL, Verwandte Domänen, Ziel, Port und Protokoll werden alle automatisch ausgefüllt. Gehen Sie wie folgt vor, um eine App hinzuzufügen. Einzelheiten finden Sie unter Vom Administrator geführter Arbeitsablauf für einfaches Onboarding und Einrichtung.

Die am häufigsten entdeckte Anwendungsdomäne

Port für am häufigsten entdeckte Anwendungen

Sie können auch auf den Link zur eindeutigen Domain klicken, um weitere Details zu sehen und einen Antrag für diese Domain zu erstellen. Wenn Sie auf einen Domain-Link klicken, werden die Benutzerauthentifizierungsprotokolle für die Domain angezeigt. Klicken Sie auf die Schaltfläche Anwendung erstellen . Gehen Sie wie folgt vor, um eine App hinzuzufügen.

Am häufigsten entdeckte Anwendungen

Suchoperatoren

**Im Folgenden finden Sie die Suchoperatoren, mit denen Sie Ihre Suche in den Benutzerprotokollen und den Tabellen mit den wichtigsten Zugriffsrichtlinien nach Durchsetzung** verfeinern können.

  • =: Um nach den Protokollen/Richtlinien zu suchen, die genau den Suchkriterien entsprechen.
  • !=: Um nach den Protokollen/Richtlinien zu suchen, die die angegebenen Kriterien nicht enthalten.
  • ~: Um nach den Protokollen/Richtlinien zu suchen, die teilweise den Suchkriterien entsprechen.
  • ! ~: Um nach Protokollen/Richtlinien zu suchen, die einige der angegebenen Kriterien nicht enthalten.
Dashboard-Übersicht