Diagnosticar transacciones de Device Posture Service
Los administradores ahora pueden diagnosticar y solucionar problemas en las transacciones de Device Posture Service de manera eficaz. Esta actualización mejora las capacidades de resolución de problemas en Supervisar de Citrix, al proporcionar información detallada sobre la evaluación de directivas de Postura del dispositivo, controles de conformidad y diagnóstico de errores.
Descripción del flujo de evaluación de Device Posture Service
El inicio típico de acceso a una aplicación mediante Secure Private Access o VDI implica las siguientes tres etapas:
-
Preautenticación: Se realiza una comprobación básica del estado del dispositivo de punto final mediante Device Posture Service. El acceso se bloquea antes de la autenticación si un dispositivo no cumple con las directivas de conformidad.
-
Autenticación: Autentica al usuario en esta etapa. La autenticación falla si hay discrepancias en las credenciales o errores del proveedor de identidades.
-
Acceso a la aplicación: En esta etapa, están involucradas las siguientes dos subetapas:
-
Etapa de intermediación y enumeración de directivas: Cuando el contexto del dispositivo del usuario infringe las configuraciones de directivas, se restringe el acceso a las aplicaciones.
-
Etapa de inicio de la aplicación: La etapa final, donde se completa una transacción de aplicación mediante Citrix Enterprise Browser, el cliente de Secure Private Access o un cliente de dispositivo de punto final nativo.
-
Mejoras en la resolución de problemas en Supervisar de Citrix
Con esta actualización, Supervisar de Citrix incorpora un sistema de solución de problemas basado en búsqueda para Device Posture Service, que permite a los equipos de TI:
- Filtrar transacciones por ID de usuario o ID de transacción para una depuración específica.
- Analizar los resultados de la evaluación de directivas, como si un dispositivo es conforme o no, o está bloqueado debido a infracción de las directivas.
- Identificar fallos en las directivas examinando comprobaciones de conformidad detalladas, valores previstos y valores contextuales en tiempo real.
- Revisar los metadatos del dispositivo, las configuraciones de directivas y los registros para realizar diagnósticos más en profundidad.
- Identificar transacciones fallidas debido a errores del sistema, con mensajes de error vinculados a artículos de la base de conocimientos para una rápida resolución.
Cómo pueden usar los equipos de TI la mejora en la resolución de problemas
Problemas de clasificación de Postura del dispositivo
Busque un ID de transacción notificado por el usuario para localizar rápidamente registros relevantes de Device Posture Service. Revise si se superaron o no las comprobaciones de conformidad y determine las causas raíz.
Por ejemplo, al buscar un ID de transacción, puede revisar el resultado de la directiva de comprobación de Postura del dispositivo —ya sea correcto (conforme o no) o fallido debido a un error. El sistema proporciona el contexto completo de la evaluación de Device Posture Service, incluidos metadatos del cliente, detalles de la directiva y otros detalles de la transacción.
Investigación de bloqueos de acceso basados en directivas
Cuando un dispositivo no es conforme, TI puede inspeccionar los parámetros de directiva exactos que fallaron. El sistema ofrece comparaciones paralelas entre el valor esperado configurado y los datos en tiempo real del dispositivo.
Depuración de grandes conjuntos de directivas con búsqueda precisa
Los administradores pueden buscar parámetros específicos en entornos complejos con varias directivas y verificar si el contexto de usuario esperado está presente. El sistema resalta visualmente la condición de fallo si ocurre una discrepancia en el valor del parámetro, lo que acelera la identificación de la causa raíz. Además, los administradores pueden recorrer las directivas para ver cuáles se evaluaron y cuáles provocaron el resultado de la transacción.
Para solucionar problemas en conjuntos amplios de parámetros de directivas, puede examinar los parámetros y verificar si el contexto de usuario deseado está presente en tiempo real.
Por ejemplo, en la captura de pantalla anterior, al examinar el campo resaltado, no arrojó ningún resultado (como se indica en la imagen siguiente), lo que sugiere que el valor del parámetro no coincidía. Esta discrepancia provocó que el resultado de la condición fuera falso y, como consecuencia, que se rechazara el resultado general de la directiva.
Gestión de errores y fallos en las transacciones
Si una evaluación de directiva falla debido a un error del sistema, se muestran los siguientes detalles en Supervisar de Citrix:
- Descripciones de errores con detalles contextuales.
- Enlaces a la documentación de solución de problemas, lo que permite una resolución más rápida.
Pasos para diagnosticar transacciones de Device Posture Service
-
Copie el ID de transacción de la sesión fallida o con acceso denegado desde el dispositivo del usuario final.
- Inicie sesión en Citrix Cloud.
- En el mosaico DaaS, haga clic en Administrar y, a continuación, en la ficha Supervisar.
-
Introduzca el ID de transacción en el campo Buscar y haga clic en Detalles.
Puede ver el resumen de la transacción y los detalles de verificación de las directivas de Postura del dispositivo configuradas. Los diferentes valores para la evaluación de directivas son conforme, no conforme y denegar.
Resumen de la transacción
La página Resumen de la transacción proporciona el resultado de la directiva de Postura del dispositivo. Para los resultados conforme, no conforme y denegado, el resumen incluye:
- Plataforma: El sistema operativo del dispositivo cliente.
- Nombre de la directiva: Nombre de la directiva de Postura del dispositivo.
- Resultado de la evaluación: Indica si la directiva de Postura del dispositivo se aprobó o no.
- Resultado de Postura del dispositivo: Indica si el resultado de Postura del dispositivo es conforme, no conforme o denegado.
- Hora del último escaneo: La hora en la que se escaneó el dispositivo por última vez.
Verificar directivas configuradas
La sección Verificar políticas configuradas proporciona detalles completos de la evaluación de directivas, incluidos:
- Motivos del fallo.
- La regla específica que falló.
- Evidencia recopilada.
Esta información permite a los administradores solucionar problemas y adoptar las medidas necesarias en función de los detalles de la directiva.
Proceso de evaluación de la directiva de Postura del dispositivo
-
Fallo de directivas e identificación de reglas:
- Identifique qué regla falló y por qué falló.
- Recopile pruebas relacionadas con el fallo.
-
Determinación del resultado:
- Según la evaluación de la directiva, el resultado puede ser conforme, no conforme o denegado.
- Si ninguna directiva coincide, el resultado es “No hay ninguna directiva coincidente”.
-
Visualización de los detalles de la directiva:
- Los administradores pueden ver los detalles de cada directiva de dispositivos para un ID de transacción específico.
- Use las flechas hacia atrás y hacia delante para navegar por las diferentes directivas.
En los casos de resultados conforme, no conforme y denegado, la evaluación de la directiva de Postura del dispositivo incluye la siguiente información en la sección Verificar directivas configuradas:
- Nombre de la directiva: Nombre de la directiva de dispositivo.
- ID: El orden en el que se evalúa la directiva.
- Resultado de la evaluación: Indica si la directiva de Postura del dispositivo se aprobó o no.
- Resultado de la directiva: Indica si el resultado de Postura del dispositivo es conforme, no conforme o denegado.
-
Condiciones de directiva:
- Tipo: El tipo de escaneo del dispositivo.
- Criterios de condición: La condición para evaluar la regla de directiva.
- Valor esperado: El valor configurado de la condición de directiva.
- Valor real: La evidencia recopilada del dispositivo de punto final.
- Resultado de la condición: Indica si la condición se superó o no.
Código de error
Cuando hay un problema y Postura del dispositivo no puede evaluar la directiva, se muestra el código de error.
Si ocurre un fallo, copie el código de error y contacte con la asistencia de Citrix.
Los detalles de la directiva y los códigos de error simplifican la clasificación y la solución de problemas de los usuarios.
La siguiente tabla proporciona el código de error, el mensaje de error y la solución:
# | Mensaje de error | Código de error | Acción |
---|---|---|---|
1 | Error al leer las directivas configuradas. | 0x0050001 | Contactar con Citrix Support |
2 | Error al evaluar los escaneos de dispositivo de punto final. | 0x0050002 | Contactar con Citrix Support |
3 | Error al procesar las directivas o la expresión. | 0x0050003 | Contactar con Citrix Support |
4 | Error al guardar los detalles del dispositivo de punto final. | 0x0050004 | Contactar con Citrix Support |
5 | Error al procesar los resultados del escaneo de los dispositivos de punto final. | 0x0050005 | Contactar con Citrix Support |
6 | Error al leer la configuración del modo de Postura del dispositivo. | 0x0050006 | Contactar con Citrix Support |