Citrix Secure Private Access

Aperçu du tableau de bord

Le tableau de bord du service Secure Private Access affiche les diagnostics et les données d’utilisation des applications SaaS, Web, TCP et UDP. Le tableau de bord fournit aux administrateurs une visibilité complète sur leurs applications, leurs utilisateurs, l’état de santé de leurs connecteurs et l’utilisation de la bande passante en un seul endroit pour la consommation. Ces données sont récupérées auprès de Citrix Analytics. Les données des différentes entités peuvent être visualisées pendant la durée prédéfinie ou pour une chronologie personnalisée. Pour certaines entités, vous pouvez effectuer une analyse détaillée vers le bas pour obtenir plus de détails.

Les indicateurs sont généralement classés dans les catégories suivantes.

  • Journalisation et résolution des problèmes

    • Journaux de diagnostic : journaux relatifs à l’authentification, au lancement d’applications, à l’énumération des applications et aux contrôles de position des appareils.
  • Utilisateurs

    • Utilisateurs actifs : nombre total d’utilisateurs uniques accédant aux applications (SaaS, Web et TCP) pendant l’intervalle de temps sélectionné.
    • Téléchargements : volume total de données téléchargées via le service Secure Private Access pendant l’intervalle de temps sélectionné.
    • Téléchargements : volume total de données téléchargées via le service Secure Private Access pendant l’intervalle de temps sélectionné.
  • Applications :
    • Applications : nombre total d’applications (indépendamment de l’intervalle de temps) configurées actuellement.
    • Nombre de lancements d’applications : nombre total d’applications (sessions d’applications) lancées par chaque utilisateur pendant l’intervalle de temps sélectionné.
    • Domaines configurés : nombre total de domaines configurés pour l’intervalle de temps sélectionné.
    • Applications découvertes : nombre total de domaines individuels uniques auxquels on a accédé mais qui ne sont associés à aucune application
  • Stratégies d’accès

    • Stratégies d’accès : nombre total de stratégies d’accès (indépendamment de l’intervalle de temps) actuellement configurées.

Journaux de diagnostic

Utilisez le graphique des journaux de diagnostic pour afficher les journaux relatifs à l’authentification, au lancement de l’application, à l’énumération des applications, ainsi que les journaux relatifs à la posture de l’appareil. Vous pouvez cliquer sur le lien Voir plus pour afficher les détails des journaux. Les détails sont présentés sous forme de tableau. Vous pouvez afficher les journaux pour l’heure prédéfinie ou pour une chronologie personnalisée. Vous pouvez ajouter des colonnes au graphique en cliquant sur le signe + en fonction des informations que vous souhaitez voir dans le tableau de bord. Vous pouvez exporter les journaux des utilisateurs au format CSV.

  • Vous pouvez utiliser les filtres STATUS, CATEGORY, APP TYPE, POLICY RESULT pour rechercher des journaux liés à ;

    • authentification
    • lancement de l’application
    • énumération des applications
    • résultats de l’évaluation des stratégies d’accès

    Vous pouvez également utiliser les catégories du champ de recherche ainsi que les opérateurs de recherche de la page Journaux de diagnostic pour affiner davantage les résultats de votre recherche. Pour plus de détails sur les opérateurs de recherche, voir Opérateurs de recherche.

    Par exemple, dans le champ de recherche, vous pouvez cliquer sur une catégorie Transaction ID et un opérateur égaux à (=), puis saisir l’ID de transaction. Par exemple, Transaction-ID =77cdfd46-26b4-142d-9678-002248d60417 pour rechercher tous les journaux liés à une demande d’accès à une application particulière. Pour afficher la liste des colonnes disponibles pouvant être ajoutées au tableau de bord, cliquez sur le signe + . Vous pouvez ajouter ou supprimer des colonnes selon vos besoins.

  • Journaux de position de l’appareil : vous pouvez affiner votre recherche en fonction des résultats de la stratégie (conforme, non conforme et connexion refusée). Pour plus de détails sur la posture de l’appareil, consultez la section Posture de l’appareil.

Remarque :

  • Chaque événement de défaillance figurant dans le tableau de bord des journaux de diagnostic de Secure Private Access est associé à un code d’information. Pour plus de détails, voir Code d’information.
  • L’ID de transaction met en corrélation tous les journaux de Secure Private Access pour une demande d’accès. Pour plus de détails, consultez la section ID de transaction.

Journaux de diagnostic

Vous pouvez cliquer sur l’icône d’extension (>) pour afficher les détails complets des journaux.

Détails du diagnostic

Remarque :

  • Par défaut, la page Journaux de diagnostic affiche les données de la semaine en cours et uniquement les 10 000 derniers enregistrements. Utilisez la recherche par date personnalisée et les filtres pour affiner davantage vos résultats de recherche.

État du connecteur

Utilisez le graphique d’ état des connecteurs pour afficher l’état des connecteurs et les emplacements de ressources où les connecteurs sont déployés. Cliquez sur le lien Voir plus pour afficher les détails. Dans la page Informations sur les connecteurs, vous pouvez utiliser les filtres Actif ouInactif** pour filtrer les connecteurs en fonction de leur statut.

Informations sur les connecteurs

Meilleures applications par nombre de lancements

Utilisez le graphique du nombre d’applications les plus populaires par lancement pour afficher la liste des applications les plus populaires en fonction du nombre de lancements de l’application, du volume total de données téléchargées sur le serveur d’applications et du volume total de données téléchargées depuis le serveur d’applications. Vous pouvez appliquer les filtres, les applications SaaS, les applications Webou les applications TCP/UDP pour affiner votre recherche à des applications spécifiques. Vous pouvez filtrer les données pour une chronologie prédéfinie ou pour une chronologie personnalisée.

Meilleures applications

Principaux utilisateurs par nombre de lancements d’applications

Utilisez le graphique du nombre d’utilisateurs les plus lancés par application pour afficher les données par utilisateur. Par exemple, le nombre de fois qu’un utilisateur a lancé l’application TCP, le volume total de données téléchargées sur le serveur d’applications et le volume total de données téléchargées depuis le serveur d’applications. Vous pouvez filtrer les données pour une chronologie prédéfinie ou pour une chronologie personnalisée.

Les meilleurs utilisateurs

Principales stratégies d’accès par application

Utilisez le graphique Principales stratégies d’accès par application pour afficher la liste des stratégies d’accès appliquées aux applications. Cliquez sur le lien Voir plus pour afficher la liste des stratégies associées aux applications et le nombre de fois où les stratégies sont appliquées. Vous pouvez également utiliser l’option Rechercher de la page Stratégies d’accès pour filtrer les stratégies en fonction du nom de la stratégie. Vous pouvez également rechercher des stratégies spécifiques à l’aide des opérateurs de recherche pour affiner davantage votre recherche.

Par exemple, vous pouvez rechercher une stratégie nommée « restrict-download » à l’aide de la chaîne Policy-Name= restrict-download.

Stratégies les plus populaires

De même, pour rechercher des règles contenant partiellement le terme « google », utilisez la chaîne Policy-Name ~ google.

Recherche des meilleures stratégies

Applications les plus découvertes

Utilisez le graphique des applications les plus découvertes par nombre total de visites pour afficher la liste des domaines individuels uniques qui ont été consultés à un moment donné mais qui ne sont associés à aucune application. Ces domaines sont répertoriés en fonction du nombre total de visites sur ces domaines. Les administrateurs peuvent utiliser ce graphique pour voir si de nombreux utilisateurs accèdent à un domaine présentant un intérêt particulier. Dans ce cas, les administrateurs peuvent créer une application avec ce domaine pour en faciliter l’accès.

Principaux domaines

Dans le graphique, la colonne ASSIGNED TO APPS affiche le nombre total d’applications pour lesquelles ce domaine est configuré dans le cadre de leurs valeurs d’URL associées ou d’URL de destination. Cliquez sur le numéro pour afficher les applications attribuées à ce domaine.

Vous pouvez cliquer sur le lien Voir plus pour voir plus de détails sur tous les domaines.

Applications les plus découvertes

La page Applications découvertes affiche les détails des domaines tels que le nom de domaine, le port, le protocole, le nombre total de visites, les utilisateurs uniques et la date de la dernière visite. Toutes les colonnes du graphique peuvent être triées. Vous pouvez utiliser la barre de recherche pour effectuer une recherche par domaine. Vous pouvez utiliser les opérateurs de la barre de recherche pour rechercher des domaines spécifiques, selon vos besoins.

Remarque :

  • Les protocoles sont dérivés sur la base des ports standard utilisés par les clients.
  • La liste des domaines découverts est limitée à 10 000 enregistrements.

Création d’une application à partir du graphique

Cliquez sur l’icône + en ligne avec le domaine correspondant pour créer une application. L’assistant de configuration de l’application s’affiche. L’icône de création d’application ne s’affiche pas pour les lignes dans lesquelles une application a déjà été créée avec la même combinaison de domaine, de port et de protocole, et est en état complet.

  • Le type d’application est automatiquement renseigné en fonction du protocole de l’application que vous avez sélectionné. Vous pouvez toutefois modifier le type si nécessaire.
  • Les valeurs des champs URL, Domaines associés, Destination, Port et Protocole sont toutes renseignées automatiquement. Suivez les étapes pour ajouter une application. Pour plus de détails, consultez la section Flux de travail guidé par l’administrateur pour faciliter l’intégration etla configuration.

Domaine d'applications le plus découvert

Port d'applications le plus découvert

Vous pouvez également cliquer sur le lien du domaine unique pour voir plus de détails et créer une application pour ce domaine. Lorsque vous cliquez sur un lien de domaine, les journaux d’authentification des utilisateurs du domaine s’affichent. Cliquez sur le bouton Créer une application . Suivez les étapes pour ajouter une application.

Applications les plus découvertes

Opérateurs de recherche

Vous trouverez ci-dessous les opérateurs de recherche que vous pouvez utiliser pour affiner votre recherche dans les journaux des utilisateurs et les politiques d’accès les plus populaires par tableaux d’application .

  • = : Pour rechercher les logs/stratégies qui correspondent exactement aux critères de recherche.
  • != : Pour rechercher les logs/stratégies qui ne contiennent pas les critères spécifiés.
  • ~ : Pour rechercher les logs/stratégies qui correspondent partiellement aux critères de recherche.
  • ! ~: Pour rechercher les journaux/politiques qui ne contiennent pas certains des critères spécifiés.
Aperçu du tableau de bord