Diagnosticar transacciones del servicio Device Posture
Ahora, los administradores pueden diagnosticar y solucionar problemas de las transacciones del servicio Device Posture de forma eficaz. Esta actualización mejora las capacidades de solución de problemas en Citrix Monitor, lo que proporciona información detallada sobre la evaluación de políticas de Device Posture, las comprobaciones de cumplimiento y el diagnóstico de errores.
Comprender el flujo de evaluación del servicio Device Posture
- Un lanzamiento típico de acceso a aplicaciones de Secure Private Access o VDI implica las siguientes tres etapas:
-
Preautenticación: Se realiza una comprobación básica de higiene del punto final mediante el servicio Device Posture. El acceso se bloquea antes de la autenticación si un dispositivo no cumple las políticas de cumplimiento.
-
- Autenticación: Autentica al usuario en esta etapa. La autenticación falla si hay discrepancias de credenciales o errores del proveedor de identidades.
-
-
- Acceso a la aplicación: Las siguientes dos subetapas están implicadas en esta etapa:
-
Etapa de intermediación y enumeración de políticas: Cuando el contexto del dispositivo de un usuario infringe la configuración de la política, el acceso a las aplicaciones está restringido.
-
Etapa de lanzamiento de la aplicación: La etapa final, donde una transacción de aplicación se completa mediante Citrix Enterprise Browser™, el cliente de Secure Private Access o el cliente de punto final nativo.
Mejoras en la solución de problemas en Citrix Monitor
Con esta actualización, Citrix Monitor proporciona solución de problemas del servicio Device Posture basada en búsquedas, lo que permite a los equipos de TI:
- Filtrar transacciones por un ID de usuario o un ID de transacción para una depuración dirigida.
- Analizar los resultados de la evaluación de políticas, como si un dispositivo cumple, no cumple o está bloqueado debido a infracciones de políticas.
- Identificar fallos de políticas examinando las comprobaciones de cumplimiento detalladas, los valores esperados y los valores contextuales en tiempo real.
- Revisar los metadatos del dispositivo, las configuraciones de políticas y los registros para un diagnóstico más profundo.
- Identificar transacciones fallidas debido a errores del sistema, con mensajes de error vinculados a artículos de la base de conocimientos para una resolución rápida.
Cómo los equipos de TI pueden usar la mejora de la solución de problemas
Clasificación de problemas de Device Posture
- Busca un ID de transacción notificado por el usuario para localizar rápidamente los registros relevantes del servicio Device Posture. Revisa si las comprobaciones de cumplimiento se aprobaron o fallaron y determina las causas raíz.
Por ejemplo, al buscar un ID de transacción, puedes revisar el resultado de la política de comprobación de Device Posture, ya sea que haya sido correcto (cumple o no cumple) o que haya fallado debido a un error. El sistema proporciona el contexto completo de la evaluación del servicio Device Posture, incluidos los metadatos del cliente, los detalles de la política y otros detalles de la transacción.

Investigar bloqueos de acceso basados en políticas
Cuando un dispositivo no cumple, TI puede inspeccionar los parámetros exactos de la política que fallaron. El sistema proporciona comparaciones lado a lado del valor esperado configurado con los datos en tiempo real del dispositivo.

Depurar grandes conjuntos de políticas con búsqueda de precisión
-
Los administradores pueden buscar parámetros específicos en entornos complejos con múltiples políticas y verificar si el contexto de usuario esperado está presente. El sistema resalta visualmente la condición de fallo si se produce una falta de coincidencia del valor de un parámetro, lo que acelera la identificación de la causa raíz. Además, los administradores pueden navegar por las políticas para ver cuáles se evaluaron y cuáles generaron el resultado de la transacción actual.
-

Para solucionar problemas de grandes conjuntos de trabajo de parámetros de política, puedes buscar los parámetros y ver si el contexto de usuario deseado está presente en tiempo real.
-

-
Por ejemplo, en la captura de pantalla anterior, el campo resaltado, cuando se buscó, no produjo ningún resultado (mencionado en la siguiente imagen), lo que sugiere que el valor del parámetro no coincidía. Esta falta de coincidencia hizo que el resultado de la condición fuera falso y, al fallar eso, el resultado general de la política fuera denegado.

Gestionar fallos y errores de transacción
Si una evaluación de política falla debido a un error del sistema, los siguientes detalles se muestran en Citrix Monitor:
- Descripciones de errores con detalles contextuales.
-
Enlaces a la documentación de solución de problemas, lo que permite una resolución más rápida.
-

-
Pasos para diagnosticar transacciones del servicio Device Posture
- 1. Copia el ID de transacción de la sesión fallida o con acceso denegado desde el dispositivo del usuario final.
- 
- 1. Inicia sesión en Citrix Cloud.
- 1. En el mosaico de DaaS, haz clic en **Administrar** y, a continuación, haz clic en la ficha **Monitor**.
- 1. Introduce el ID de transacción en el campo **Buscar** y haz clic en **Detalles**.

Puedes ver el resumen de la transacción y los detalles de verificación de las políticas de Device Posture configuradas. Los diferentes valores para la evaluación de políticas son cumple, no cumple y denegar.
Resumen de la transacción
La página Resumen de la transacción proporciona el resultado de la política de Device Posture. Para los resultados de cumple, no cumple y denegado, el resumen incluye:
- **Plataforma**: El sistema operativo del dispositivo cliente.
- **Nombre de la política**: Nombre de la política de Device Posture.
- **Resultado de la evaluación**: Indica si la política de Device Posture se aprobó o falló.
- **Resultado de Device Posture**: Indica si el resultado de Device Posture es cumple, no cumple o denegado.
- **Última hora de escaneo**: La hora en que se escaneó por última vez el dispositivo.
Verificar políticas configuradas
La sección Verificar políticas configuradas proporciona detalles completos de la evaluación de políticas, incluidos:
- Razones del fallo.
- La regla específica que falló.
- Evidencia recopilada.
Esta información permite a los administradores solucionar problemas y tomar las medidas adecuadas en función de los detalles de la política.
Proceso de evaluación de políticas de Device Posture
-
Fallo de política e identificación de reglas:
- Identifica qué regla falló y por qué falló.
- Recopila evidencia relacionada con el fallo.
-
Determinación del resultado:
- Según la evaluación de la política, el resultado puede ser cumple, no cumple o denegado.
- Si ninguna política coincide, el resultado es “no matching policy”.
-
Ver detalles de la política:
- Los administradores pueden ver los detalles de cada política de dispositivo para un ID de transacción específico.
- Usa las flechas de retroceso y avance para navegar por las diferentes políticas.
En los casos de resultados de cumple, no cumple y denegado, la evaluación de la política de Device Posture incluye la siguiente información en la sección Verificar políticas configuradas:
- Nombre de la política: Nombre de la política del dispositivo.
- ID: El orden en que se evalúa la política.
- Resultado de la evaluación: Indica si la política de Device Posture se aprobó o falló.
- Resultado de la política: Indica si el resultado de Device Posture es cumple, no cumple o denegado.
-
Condiciones de la política:
- Tipo: El tipo de escaneo del dispositivo.
- Criterios de condición: La condición para evaluar la regla de la política.
- Valor esperado: El valor configurado de la condición de la política.
- Valor real: La evidencia recopilada del punto final.
- Resultado de la condición: Indica si la condición se aprobó o falló.
Código de error
Cuando hay un problema y Device Posture no puede evaluar la política, se muestra el código de error.
Si hay un fallo, copia el código de error y ponte en contacto con el soporte de Citrix.
Los detalles de la política y los códigos de error simplifican la clasificación y la solución de problemas de los usuarios.
La siguiente tabla proporciona el código de error, el mensaje de error y la solución para el error:
| # | Mensaje de error | Código de error | Acción |
|---|---|---|---|
| 1 | No se pudieron leer las directivas configuradas. | 0x0050001 | Ponte en contacto con el servicio de asistencia de Citrix |
| 2 | No se pudieron evaluar los análisis de puntos finales. | 0x0050002 | Ponte en contacto con el servicio de asistencia de Citrix |
| 3 | No se pudieron procesar las directivas o la expresión. | 0x0050003 | Ponte en contacto con el servicio de asistencia de Citrix |
| 4 | No se pudieron guardar los detalles del punto final. | 0x0050004 | Ponte en contacto con el servicio de asistencia de Citrix |
| 5 | No se pudieron procesar los resultados del análisis de los puntos finales. | 0x0050005 | Ponte en contacto con el servicio de asistencia de Citrix |
| 6 | No se pudo leer la configuración del modo de postura del dispositivo. | 0x0050006 | Ponte en contacto con el servicio de asistencia de Citrix |