Diagnostiquer les transactions du service Device Posture
Les administrateurs peuvent désormais diagnostiquer et résoudre efficacement les problèmes liés aux transactions du service Device Posture. Cette mise à jour améliore les capacités de dépannage dans Citrix Monitor, en fournissant des informations détaillées sur l’évaluation des politiques Device Posture, les vérifications de conformité et les diagnostics d’erreurs.
Comprendre le flux d’évaluation du service Device Posture
- Un lancement typique d'accès à une application Secure Private Access ou VDI implique les trois étapes suivantes :
-
Pré-authentification : Une vérification d’hygiène de base du point de terminaison est effectuée à l’aide du service Device Posture. L’accès est bloqué avant l’authentification si un appareil ne respecte pas les politiques de conformité.
-
- Authentification : Authentifie l’utilisateur à cette étape. L’authentification échoue en cas de non-concordance des informations d’identification ou d’erreurs du fournisseur d’identité.
-
-
- Accès à l’application : Les deux sous-étapes suivantes sont impliquées à cette étape :
-
Étape de courtage et d’énumération des politiques : Lorsque le contexte de l’appareil d’un utilisateur enfreint les paramètres de politique, l’accès aux applications est restreint.
-
Étape de lancement de l’application : La dernière étape, où une transaction d’application est terminée à l’aide de Citrix Enterprise Browser™, du client Secure Private Access ou du client de point de terminaison natif.
Améliorations du dépannage dans Citrix Monitor
Avec cette mise à jour, Citrix Monitor offre un dépannage du service Device Posture basé sur la recherche, permettant aux équipes informatiques de :
- Filtrer les transactions par ID utilisateur ou ID de transaction pour un débogage ciblé.
- Analyser les résultats de l’évaluation des politiques, par exemple si un appareil est conforme, non conforme ou bloqué en raison de violations de politique.
- Identifier les échecs de politique en examinant les vérifications de conformité détaillées, les valeurs attendues et les valeurs contextuelles en temps réel.
- Examiner les métadonnées de l’appareil, les configurations de politique et les journaux pour des diagnostics plus approfondis.
- Identifier les transactions échouées en raison d’erreurs système, avec des messages d’erreur liés à des articles de la base de connaissances pour une résolution rapide.
Comment les équipes informatiques peuvent utiliser l’amélioration du dépannage
Triage des problèmes de Device Posture
- Recherchez un ID de transaction signalé par l’utilisateur pour localiser rapidement les journaux pertinents du service Device Posture. Vérifiez si les contrôles de conformité ont réussi ou échoué et déterminez les causes profondes.
Par exemple, lors de la recherche d’un ID de transaction, vous pouvez examiner le résultat de la politique de vérification Device Posture, qu’il ait réussi (conforme ou non conforme) ou échoué en raison d’une erreur. Le système fournit le contexte complet de l’évaluation du service Device Posture, y compris les métadonnées du client, les détails de la politique et d’autres détails de transaction.

Enquêter sur les blocages d’accès basés sur des politiques
Lorsqu’un appareil n’est pas conforme, l’informatique peut inspecter les paramètres de politique exacts qui ont échoué. Le système fournit des comparaisons côte à côte de la valeur attendue configurée avec les données en temps réel de l’appareil.

Débogage de grands ensembles de politiques avec une recherche de précision
-
Les administrateurs peuvent rechercher des paramètres spécifiques dans des environnements complexes avec plusieurs politiques et vérifier si le contexte utilisateur attendu est présent. Le système met visuellement en évidence la condition d’échec en cas de non-concordance de la valeur d’un paramètre, accélérant ainsi l’identification de la cause première. De plus, les administrateurs peuvent naviguer à travers les politiques pour voir lesquelles ont été évaluées et lesquelles ont généré le résultat de la transaction actuelle.
-

Pour dépanner de grands ensembles de paramètres de politique, vous pouvez rechercher les paramètres et voir si le contexte utilisateur souhaité est présent en temps réel.
-

-
Par exemple, dans la capture d’écran précédente, le champ mis en surbrillance, lorsqu’il a été recherché, n’a donné aucun résultat (mentionné dans l’image suivante), suggérant que la valeur du paramètre ne correspondait pas. Cette non-concordance a entraîné un résultat de condition faux et, par conséquent, un résultat de politique global refusé.

Gestion des échecs de transaction et des erreurs
Si l’évaluation d’une politique échoue en raison d’une erreur système, les détails suivants sont affichés dans Citrix Monitor :
- Descriptions des erreurs avec des détails contextuels.
-
Liens vers la documentation de dépannage, permettant une résolution plus rapide.
-

-
Étapes pour diagnostiquer les transactions du service Device Posture
- 1. Copiez l'ID de transaction de la session échouée ou dont l'accès a été refusé depuis l'appareil de l'utilisateur final.
- 
- 1. Connectez-vous à Citrix Cloud.
- 1. Sur la vignette DaaS, cliquez sur **Gérer**, puis sur l'onglet **Surveiller**.
- 1. Saisissez l'ID de transaction dans le champ **Rechercher** et cliquez sur **Détails**.

Vous pouvez afficher le résumé de la transaction et les détails de vérification des politiques Device Posture configurées. Les différentes valeurs pour l’évaluation des politiques sont conforme, non conforme et refusé.
Résumé de la transaction
La page Résumé de la transaction fournit le résultat de la politique Device Posture. Pour les résultats conformes, non conformes et refusés, le résumé inclut :
- **Plateforme** : Le système d'exploitation de l'appareil client.
- **Nom de la politique** : Nom de la politique Device Posture.
- **Résultat de l'évaluation** : Indique si la politique Device Posture a réussi ou échoué.
- **Résultat Device Posture** : Indique si le résultat Device Posture est conforme, non conforme ou refusé.
- **Heure de la dernière analyse** : L'heure à laquelle l'appareil a été analysé pour la dernière fois.
Vérifier les politiques configurées
La section Vérifier les politiques configurées fournit des détails complets sur l’évaluation des politiques, y compris :
- Raisons de l'échec.
- La règle spécifique qui a échoué.
- Preuves recueillies.
Ces informations permettent aux administrateurs de dépanner et de prendre les mesures appropriées en fonction des détails de la politique.
Processus d’évaluation de la politique Device Posture
-
Échec de la politique et identification de la règle :
- Identifier quelle règle a échoué et pourquoi.
- Recueillir les preuves liées à l’échec.
-
Détermination du résultat :
- Selon l’évaluation de la politique, le résultat peut être conforme, non conforme ou refusé.
- Si aucune politique ne correspond, le résultat est “aucune politique correspondante”.
-
Affichage des détails de la politique :
- Les administrateurs peuvent afficher les détails de chaque politique d’appareil pour un ID de transaction spécifique.
- Utilisez les flèches de retour et d’avance pour naviguer entre les différentes politiques.
Dans les cas de résultats conformes, non conformes et refusés, l’évaluation de la politique Device Posture inclut les informations suivantes dans la section Vérifier les politiques configurées :
- Nom de la politique : Nom de la politique de l’appareil.
- ID : L’ordre dans lequel la politique est évaluée.
- Résultat de l’évaluation : Indique si la politique Device Posture a réussi ou échoué.
- Résultat de la politique : Indique si le résultat Device Posture est conforme, non conforme ou refusé.
-
Conditions de la politique :
- Type : Le type d’analyse de l’appareil.
- Critères de condition : La condition pour évaluer la règle de politique.
- Valeur attendue : La valeur configurée de la condition de politique.
- Valeur réelle : Les preuves recueillies à partir du point de terminaison.
- Résultat de la condition : Indique si la condition a réussi ou échoué.
Code d’erreur
En cas de problème et si Device Posture ne parvient pas à évaluer la politique, le code d’erreur est affiché.
En cas d’échec, copiez le code d’erreur et contactez le support Citrix.
Les détails de la politique et les codes d’erreur simplifient le triage et le dépannage des problèmes utilisateur.
Le tableau suivant fournit le code d’erreur, le message d’erreur et la solution pour l’erreur :
| # | Message d’erreur | Code d’erreur | Action |
|---|---|---|---|
| 1 | Échec de la lecture des stratégies configurées. | 0x0050001 | Contacter le support Citrix |
| 2 | Échec de l’évaluation des analyses de points de terminaison. | 0x0050002 | Contacter le support Citrix |
| 3 | Échec du traitement des stratégies ou de l’expression. | 0x0050003 | Contacter le support Citrix |
| 4 | Échec de l’enregistrement des détails du point de terminaison. | 0x0050004 | Contacter le support Citrix |
| 5 | Échec du traitement des résultats d’analyse des points de terminaison. | 0x0050005 | Contacter le support Citrix |
| 6 | Échec de la lecture de la configuration du mode Device Posture. | 0x0050006 | Contacter le support Citrix |