Recherche en libre-service pour Access Control

Utilisez la recherche en libre-service pour obtenir un aperçu des détails d’accès des utilisateurs de Citrix Cloud de votre entreprise. Les détails d’accès tels que la catégorie d’URL, la catégorie de contenu, les navigateurs et les périphériques sont affichés pour les utilisateurs qui ont utilisé le service Citrix Access Control.

Pour plus d’informations sur les fonctionnalités de recherche, reportez-vous à la section Recherche en libre-service.

Sélectionner la source de données Access Control

Pour afficher les événements, dans la zone de recherche, sélectionnez Access Control dans la liste. Sélectionnez la période pour laquelle vous souhaitez afficher les événements, puis cliquez sur Rechercher.

Sélectionner les données d'accès

Par défaut, la page libre-service affiche les événements du dernier mois. La page vous fournit également plusieurs facettes et un champ de recherche pour filtrer et se concentrer sur les événements requis.

Accéder à la page Vue d'ensemble

Sélectionner les facettes pour filtrer les événements

Utilisez les facettes suivantes qui sont associées aux événements d’Access Control.

Facettes d'accès

  • Réputation- Recherchez des événements en fonction des réputations d’URL telles que des sites Web propres, malveillants, dangereux ou inconnus.

  • Action- Recherchez les événements en fonction des actions effectuées sur les applications des utilisateurs, telles que autoriser, bloquer et rediriger.

  • Emplacement- Recherchez les événements en fonction des emplacements d’accès des utilisateurs.

  • Groupe de catégorie- Recherche d’événements en fonction des catégories d’URL consultées telles que les adultes, les entreprises, l’industrie, l’informatique.

  • Catégorie de contenu- Recherchez les événements en fonction des catégories de contenu auxquelles vous accédez, telles que l’application, l’image et le texte.

  • Request- Rechercher des événements basés sur les méthodes HTTP telles que GET, POST, PUT, DELETE.

  • Response- Rechercher les événements en fonction de la réponse HTTP.

  • Navigateur- Rechercher des événements basés sur les navigateurs utilisés par les utilisateurs.

  • Appareil- Rechercher des événements basés sur les appareils utilisés tels que les téléphones Android, iPhones, MacBook.

  • Système d’exploitation- Recherchez les événements en fonction des systèmes d’exploitation installés sur les périphériques.

Par exemple, vous souhaitez afficher les utilisateurs dont l’accès est bloqué au cours du dernier mois. Sélectionnez BLOCK dans la facette Action. Sélectionnez la période et cliquez sur Rechercher. La page de recherche affiche les événements correspondants.

Sélection de facettes d'accès

Spécifier la requête de recherche pour filtrer les événements

Placez votre curseur dans la zone de recherche pour afficher la liste des dimensions des événements Access Control. Utilisez les dimensions pour spécifier votre requête et rechercher les événements requis.

Liste des dimensions d'accès

Vous pouvez également utiliser des opérateurs dans votre requête de recherche pour développer vos critères de recherche et obtenir le résultat requis. Pour plus d’informations sur les opérateurs valides, reportez-vous à la section Utiliser la requête de recherche dans la zone de recherche pour filtrer les événements.

Par exemple, vous souhaitez afficher les domaines de test où le volume de téléchargement de données est supérieur à 2 000 octets. Vous devez spécifier votre requête de recherche comme suit :

  1. Entrez “do” dans la boîte de recherche pour obtenir les suggestions associées.

    Accéder à la requête de recherche 2

  2. Cliquez sur Domaine, puis spécifiez la valeur “test” à l’aide de l’opérateur égal.

    Accéder à la requête de recherche 3

    Accéder à la requête de recherche 4

  3. Utilisez l’opérateur AND, puis sélectionnez la dimension Télécharger. Sélectionnez l’opérateur > et entrez le volume de téléchargement en octets.

    Accéder à la requête de recherche 5

  4. Sélectionnez la période et cliquez sur Rechercher pour afficher les événements dans la table DATA.