Gateway Insight

Last published : Sep 23, 2026
In einer NetScaler Gateway-Bereitstellung ist die Transparenz der Zugriffsdetails eines Benutzers für die Behebung von Problemen bei Zugriffsfehlern unerlässlich. Als Netzwerkadministrator möchten Sie wissen, wann sich ein Benutzer nicht bei NetScaler Gateway anmelden kann, und Sie möchten die Benutzeraktivität und die Gründe für den Anmeldefehler kennen. Diese Informationen sind in der Regel nicht verfügbar, es sei denn, der Benutzer sendet eine Anfrage zur Problemlösung.
Gateway Insight bietet Einblick in die Fehler, die allen Benutzern, unabhängig vom Zugriffsmodus, beim Anmelden bei NetScaler Gateway begegnen. Sie können jederzeit eine Liste aller verfügbaren Benutzer, die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen sowie die von allen Benutzern verwendeten Bytes und Lizenzen anzeigen. Sie können die Endpunktanalyse (EPA), Authentifizierungs-, Single Sign-On (SSO)- und Anwendungsstartfehler für einen Benutzer anzeigen. Sie können auch die Details aktiver und beendeter Sitzungen für einen Benutzer anzeigen.
Gateway Insight bietet auch Einblick in die Gründe für Fehler beim Anwendungsstart für virtuelle Anwendungen. Dies verbessert Ihre Fähigkeit, Anmelde- oder Anwendungsstartfehler zu beheben. Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.
Sie können jederzeit die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die gesamten Bytes und die von allen Gateways, die mit einer NetScaler Gateway Appliance verbunden sind, verwendete Bandbreite anzeigen. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die mit einem Gateway verbunden sind, und deren Anmeldeaktivität anzeigen.
Alle Protokollmeldungen werden in der NetScaler Console-Datenbank gespeichert, sodass Sie Fehlerdetails für jeden beliebigen Zeitraum anzeigen können. Sie können auch eine Zusammenfassung der Anmeldefehler anzeigen und feststellen, in welcher Phase des Anmeldevorgangs ein Fehler aufgetreten ist.

Hinweise

  • Gateway Insight wird in den folgenden Bereitstellungen unterstützt:
    • Access Gateway
    • Unified Gateway
  • Die NetScaler Console-Version und der Build müssen mit denen der NetScaler Gateway Appliance übereinstimmen oder neuer sein.
  • Gateway Insight-Berichte können für NetScaler-Instanzen mit Advanced-Lizenz für eine Stunde angezeigt werden. Eine Premium-Lizenz ist erforderlich, um Gateway Insight-Berichte über eine Stunde hinaus anzuzeigen.

Einschränkungen

  • NetScaler Gateway unterstützt Gateway Insight nicht, wenn die Authentifizierungsmethode als zertifikatbasierte Authentifizierung konfiguriert ist.
  • Für das Gateway Insight-Reporting werden keine geografischen Standortinformationen von der NetScaler Appliance bereitgestellt.
  • Erfolgreiche Benutzeranmeldungen, Latenz und Details auf Anwendungsebene für virtuelle ICA-Anwendungen und Desktops sind nur auf dem HDX™ Insight Benutzer-Dashboard sichtbar.
  • Im Double-Hop-Modus ist die Sichtbarkeit von Fehlern auf der NetScaler Gateway Appliance in der zweiten DMZ nicht verfügbar.
  • Probleme beim Desktop-Zugriff über das Remote Desktop Protocol (RDP) werden nicht gemeldet.
  • Gateway Insight wird für die folgenden Authentifizierungstypen unterstützt. Wenn ein anderer Authentifizierungstyp als diese verwendet wird, können Sie Diskrepanzen in Gateway Insight feststellen.
    • Lokal
    • LDAP
    • RADIUS
    • TACACS
    • SAML
    • Natives OTP
    • OAuth-OpenID Connect
      Für die OAuth-OpenID Connect-Authentifizierung kann NetScaler als OAuth-OpenID Connect Relying Party (RP) oder OAuth-OpenID Connect Identity Provider (IdP) fungieren. Wenn die Authentifizierung erfolgreich ist, wird der Benutzername unter der Registerkarte „Benutzer“ im Gateway Insight-Bericht angezeigt. Es kann jedoch nicht festgestellt werden, ob die Sitzung beim IdP oder RP erstellt wurde.
      Hinweis: Die OAuth-OpenID Connect-Authentifizierung wird ab NetScaler Console Release 13.1 Build 4.xx und höher unterstützt.

Gateway Insight aktivieren

Um Gateway Insight für Ihre NetScaler Gateway Appliance zu aktivieren, müssen Sie die NetScaler Gateway Appliance zuerst zu NetScaler Console hinzufügen. Anschließend müssen Sie AppFlow für den virtuellen Server aktivieren, der die VPN-Anwendung darstellt. Informationen zum Hinzufügen von Geräten zu NetScaler Console finden Sie unter Hinzufügen von Geräten.
Hinweis
Um Fehler bei der Endpunktanalyse (EPA) in der NetScaler Console anzuzeigen, müssen Sie die (#enable-appflow-aaa-user-name-logging-on-a-citrix-gateway-appliance-by-using-the-gui) Protokollierung der AppFlow-Authentifizierung, -Autorisierung und -Überwachung des Benutzernamens auf der NetScaler Gateway-Appliance aktivieren.
Das folgende Verfahren zum Aktivieren von Gateway Insight ist anwendbar, wenn Ihre NetScaler Console 13.0 Build 36.27 ist:
  1. Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus, für die Sie AppFlow aktivieren möchten.
  2. Wählen Sie aus der Liste Aktion auswählen die Option Analytics konfigurieren aus.
  3. Wählen Sie auf der Seite Insight konfigurieren unter Analytics konfigurieren die Option NetScaler Gateway aus.
  4. Wählen Sie den virtuellen Server aus und klicken Sie dann auf AppFlow aktivieren.
  5. Klicken Sie auf dem Bildschirm AppFlow aktivieren in der Liste Ausdruck auswählen auf „true“.
  6. Wählen Sie neben Transportmodus das Kontrollkästchen Logstream aus.
    Hinweis
    Sie können entweder IPFIX oder Logstream als Transportmodus auswählen.
    Weitere Informationen zu IPFIX und Logstream finden Sie unter Logstream-Übersicht.
  7. Klicken Sie auf OK.

Für NetScaler Console Version 13.0 Build 41.x oder höher

  1. Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus.
  2. Wählen Sie aus der Liste Aktion auswählen die Option Analytics konfigurieren aus.
  3. Wählen Sie den virtuellen Server aus und klicken Sie auf Analytics aktivieren.
  4. Unter Erweiterte Optionen:
    1. Wählen Sie Logstream
    2. Wählen Sie NetScaler Gateway
  5. Klicken Sie auf OK.

Aktivieren Sie die AppFlow-Authentifizierung, -Autorisierung und -Überwachung der Benutzernamenprotokollierung auf einer NetScaler Gateway-Appliance mithilfe der GUI

  1. Navigieren Sie zu Konfiguration > System > AppFlow > Einstellungen, und klicken Sie dann auf AppFlow-Einstellungen ändern.
  2. Wählen Sie im Bildschirm AppFlow-Einstellungen konfigurieren die Option AAA-Benutzername aus, und klicken Sie dann auf OK.

Anzeigen von Gateway Insight-Berichten

In NetScaler Console können Sie Berichte für alle Benutzer, Anwendungen und Gateways anzeigen, die den NetScaler Gateway-Appliances zugeordnet sind, und Sie können Details für einen bestimmten Benutzer, eine Anwendung oder ein Gateway anzeigen. Im Abschnitt Übersicht können Sie die Fehler bei EPA, SSO, Authentifizierung und Anwendungsstart anzeigen. Sie können auch eine Zusammenfassung der verschiedenen Sitzungsmodi, die von Benutzern zum Anmelden verwendet werden, der Clienttypen und der Anzahl der pro Stunde angemeldeten Benutzer anzeigen.
Hinweis
Wenn Sie eine Gruppe erstellen, können Sie der Gruppe Rollen zuweisen, der Gruppe Zugriff auf Anwendungsebene gewähren und Benutzer der Gruppe zuweisen. NetScaler Console Analytics unterstützt jetzt die autorisierungsbasierte Autorisierung über virtuelle IP-Adressen. Ihre Benutzer können jetzt Berichte für alle Insights nur für die Anwendungen (virtuelle Server) sehen, für die sie autorisiert sind. Weitere Informationen zu Gruppen und zum Zuweisen von Benutzern zu Gruppen finden Sie unter Gruppen konfigurieren.

So zeigen Sie EPA-, SSO-, Authentifizierungs-, Autorisierungs- und Anwendungsstartfehler an

  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
  2. Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
  3. Klicken Sie auf die Registerkarten EPA (End Point Analysis), Authentifizierung, Autorisierung, SSO (Single Sign On) oder Anwendungsstart, um die Fehlerdetails anzuzeigen.
    Klicken Sie auf EPA, um Fehlerdetails anzuzeigen(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-failure.png)

So zeigen Sie eine Zusammenfassung der Sitzungsmodi, Clients und der Benutzeranzahl an

Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight, und scrollen Sie nach unten, um die Berichte anzuzeigen.
Gateway Insight-Seite(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-summary.png)
Aktivitätsdiagramm(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-logon-activity.png)

Anzeigen von Gateway Insight-Berichten für Benutzer

Sie können die Berichte anzeigen für:
  • Alle Benutzer, die mit den NetScaler Gateway Appliances verbunden sind.
  • Die EPA-, Authentifizierungs-, SSO- und Anwendungsstartfehler für einen Benutzer.
  • Die Details aktiver und beendeter Sitzungen für einen Benutzer.
  • Die Arten von Sitzungsmodi wie Full Tunnel, clientless VPN und ICA® Proxy.

So zeigen Sie Benutzerdetails an

  1. Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight > Users.
  2. Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
  3. Sie können die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen, die Bytes und die Lizenzen anzeigen, die von allen Benutzern während des Zeitraums verwendet wurden.
    Gateway Insight Benutzerbericht
Scrollen Sie nach unten, um eine Liste der verfügbaren Benutzer und aktiven Benutzer anzuzeigen.
Aktive Benutzer
Klicken Sie auf der Registerkarte Benutzer oder Aktive Benutzer auf einen Benutzer, um die folgenden Benutzerdetails anzuzeigen:
  • Benutzerdetails – Sie können Einblicke für jeden Benutzer anzeigen, der mit den NetScaler Gateway Appliances verknüpft ist. Navigieren Sie zu Gateway > Gateway Insight > Benutzer und klicken Sie auf einen Benutzer, um Einblicke für den ausgewählten Benutzer anzuzeigen, z. B. Session Mode, Operating System und Browsers.
    Benutzerdetails
  • Benutzer und Anwendungen für das ausgewählte Gateway – Navigieren Sie zu Gateway > Gateway Insight > Gateway und klicken Sie auf einen Gateway-Domänennamen, um die Top-10-Anwendungen und Top-10-Benutzer anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.
    Benutzer und Anwendung
  • Option „Mehr anzeigen“ für Anwendungen und Benutzer – Bei mehr als 10 Anwendungen und Benutzern können Sie auf das Symbol „Mehr“ in Anwendungen und Benutzern klicken, um alle Benutzer- und Anwendungsdetails anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.
  • Details durch Klicken auf das Balkendiagramm anzeigen – Wenn Sie auf ein Balkendiagramm klicken, können Sie die relevanten Details anzeigen. Navigieren Sie beispielsweise zu Gateway > Gateway Insight > Gateway und klicken Sie auf das Gateway-Balkendiagramm, um die Gateway-Details anzuzeigen.
    Balkendiagramm
  • Die Benutzer Aktive Sitzungen und Beendete Sitzungen.
    Gateway Insight aktive und beendete Sitzungen
  • Der Gateway-Domänenname und die Gateway-IP-Adresse unter Aktive Sitzungen.
  • Die Anmeldedauer des Benutzers.
    Gateway Insight Anmeldedauer
  • Der Grund für die Abmeldesitzung des Benutzers. Die Abmeldegründe können sein:
    • Sitzung abgelaufen
    • Abgemeldet aufgrund eines internen Fehlers
    • Abgemeldet, weil die inaktive Sitzung abgelaufen ist
    • Benutzer hat sich abgemeldet
    • Administrator hat die Sitzung beendet

Gateway Insight-Berichte für Anwendungen anzeigen

Sie können die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen. Sie können Details zu Benutzern, Sitzungen, Bandbreite und Startfehlern für eine Anwendung anzeigen.

So zeigen Sie Anwendungsdetails an

  1. Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight > Anwendungen.
  2. Wählen Sie den Zeitraum aus, für den Sie die Anwendungsdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können nun die Anzahl der gestarteten Anwendungen, die Anzahl der gesamten und aktiven Sitzungen, die Anzahl der gesamten Bytes und die von den Anwendungen verbrauchte Bandbreite anzeigen.
Anwendungsdetails
Scrollen Sie nach unten, um die Anzahl der Sitzungen, die Bandbreite und die Gesamtanzahl der Bytes anzuzeigen, die von ICA und anderen Anwendungen verbraucht werden.
Weitere Anwendungsdetails
Auf der Registerkarte Andere Anwendungen können Sie in der Spalte Name auf eine Anwendung klicken, um die Details dieser Anwendung anzuzeigen.

Anzeigen von Gateway Insight-Berichten für Gateways

Sie können die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die Gesamtanzahl der Bytes und die Bandbreite anzeigen, die von allen Gateways, die einer NetScaler Gateway Appliance zu einem bestimmten Zeitpunkt zugeordnet sind, verwendet werden. Sie können die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler für ein Gateway anzeigen. Sie können auch die Details aller Benutzer, die einem Gateway zugeordnet sind, und deren Anmeldeaktivitäten anzeigen.

So zeigen Sie Gateway-Details an

  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Gateways.
  2. Wählen Sie den Zeitraum aus, für den Sie die Gateway-Details anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Sie können nun die Anzahl der Gateways, die Anzahl der aktiven Sitzungen, die Gesamtanzahl der Bytes und die Bandbreite anzeigen, die von allen Gateways, die einer NetScaler Gateway Appliance zu einem bestimmten Zeitpunkt zugeordnet sind, verwendet werden.
Gateway-Aktivitätsdetails
Scrollen Sie nach unten, um die Gateway-Details wie Gateway-Domänenname, Name des virtuellen Servers, NetScaler® IP-Adresse, Sitzungsmodi und Gesamtanzahl der Bytes anzuzeigen.
Weitere Gateway-Details
Sie können in der Spalte Gateway-Domänenname auf ein Gateway klicken, um die EPA-, Authentifizierungs-, Single Sign-On- und Anwendungsstartfehler sowie weitere Details für ein Gateway anzuzeigen.

Berichte exportieren

Sie können die Gateway Insight-Berichte mit allen in der GUI angezeigten Details im PDF-, JPEG-, PNG- oder CSV-Format auf Ihrem lokalen Computer speichern. Sie können den Export der Berichte auch in bestimmten Intervallen an angegebene E-Mail-Adressen planen.
Hinweis
  • Benutzer mit schreibgeschütztem Zugriff können keine Berichte exportieren.
  • Geo-Kartenberichte werden nur exportiert, wenn die NetScaler Console über eine Internetverbindung verfügt.

So exportieren Sie einen Bericht

  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
  2. Wählen Sie unter Jetzt exportieren das gewünschte Format aus und klicken Sie dann auf Exportieren.
So planen Sie den Export:
  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
  2. Geben Sie unter Export planen die Details an und klicken Sie auf Planen.
So fügen Sie einen E-Mail-Server oder eine E-Mail-Verteilerliste hinzu:
  1. Navigieren Sie auf der Registerkarte Konfiguration zu Einstellungen > Benachrichtigungen > E-Mail.
  2. Wählen Sie im rechten Bereich E-Mail-Server aus, um einen E-Mail-Server hinzuzufügen, oder wählen Sie E-Mail-Verteilerliste aus, um eine E-Mail-Verteilerliste zu erstellen.
  3. Geben Sie die Details an und klicken Sie auf Erstellen.
So exportieren Sie das gesamte Gateway Insight-Dashboard:
  1. Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
  2. Wählen Sie unter Jetzt exportieren das Format PDF aus, und klicken Sie dann auf Exportieren.

Gateway Insight Anwendungsfälle

Die folgenden Anwendungsfälle zeigen, wie Sie Gateway Insight verwenden können, um Einblicke in die Zugriffsdetails, Anwendungen und Gateways von Benutzern auf NetScaler Gateway-Appliances zu erhalten.

Ein Benutzer kann sich nicht bei der NetScaler Gateway-Appliance oder bei den internen Webservern anmelden

Sie sind ein NetScaler Gateway-Administrator, der NetScaler Gateway-Appliances über die NetScaler Console überwacht, und Sie möchten wissen, warum sich ein Benutzer nicht anmelden kann oder in welcher Phase des Anmeldevorgangs der Fehler aufgetreten ist.
Die NetScaler Console ermöglicht es Ihnen, die Fehlerdetails der Benutzeranmeldung in den folgenden Phasen des Anmeldevorgangs anzuzeigen:
  • Authentifizierung
  • Endpunktanalyse (EPA)
  • Einmaliges Anmelden
In der NetScaler Console können Sie nach einem bestimmten Benutzer suchen und dann alle Details für diesen Benutzer anzeigen.
So suchen Sie nach einem Benutzer:
Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight und geben Sie im Textfeld Benutzer suchen den Benutzer an, den Sie suchen möchten.

Authentifizierungsfehler

Sie können Authentifizierungsfehler wie falsche Anmeldeinformationen oder keine Antwort vom Authentifizierungsserver anzeigen. Sie können auch den Faktor sehen, bei dem die Authentifizierung fehlgeschlagen ist.
So zeigen Sie die Details zu Authentifizierungsfehlern an:
  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
  2. Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die Authentifizierungsfehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Los.
    Ansicht der Authentifizierungsfehler
  3. Klicken Sie auf die Registerkarte Authentifizierung. Im Diagramm Fehler können Sie die Anzahl der Authentifizierungsfehler zu einem beliebigen Zeitpunkt anzeigen.
    Diagramm der Authentifizierungsfehler
Scrollen Sie nach unten, um Details zu jedem Authentifizierungsfehler anzuzeigen, wie z. B. Benutzername, Client-IP-Adresse, Fehlerzeit, Authentifizierungstyp, IP-Adresse des Authentifizierungsservers und mehr aus der Tabelle auf derselben Registerkarte. Die Spalte Fehlerbeschreibung in der Tabelle zeigt den Grund für den Anmeldefehler an, und die Spalte Status zeigt den n-ten Faktor an, bei dem der Fehler aufgetreten ist.
Details zu Authentifizierungsfehlern
Sie können in der Spalte Benutzername auf einen Benutzer klicken, um die Authentifizierungsfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten hinzuzufügen oder zu löschen, indem Sie das Einstellungen-Symbol verwenden.
Wichtig:
Wenn die OAuth-OpenID Connect-Authentifizierung fehlschlägt, wird der Benutzername im Gateway Insight-Bericht für einige der Fehler als NA angezeigt, z. B. „Token verification failure“. Bei diesem Fehler sind die Benutzernamen für Authentifizierungsfehler aufgrund von „Token verification failure“ bei der OAuth-OpenID Connect Relying Party nicht verfügbar.
OAuth-OpenID Connect-Fehler

EPA-Fehler

Sie können EPA-Fehler in der Vorauthentifizierungs- oder Nachauthentifizierungsphase anzeigen.
Wichtig:
NetScaler Gateway meldet EPA-Fehler an NetScaler Console für klassische und erweiterte Ausdrücke. Bei den erweiterten Ausdrücken werden die Richtliniennamen nicht im Gateway Insight-Dashboard angezeigt. Die Fehler werden gemeldet, wenn EPA als einer der Faktoren im nFactor-Authentifizierungsfluss konfiguriert ist.
So zeigen Sie EPA-Fehlerdetails an:
  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
  2. Wählen Sie im Abschnitt „Übersicht“ den Zeitraum aus, für den Sie die EPA-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
    Ansicht der EPA-Fehler
  3. Klicken Sie auf die Registerkarte EPA (End Point Analysis). Die Anzahl der EPA-Fehler zu einem bestimmten Zeitpunkt können Sie im Diagramm Failures anzeigen.
    EPA-Fehlerdiagramm
Scrollen Sie nach unten, um Details zu jedem EPA-Fehler wie Username, NetScaler IP Address, Gateway IP Address, VPN, Error Time, Policy Name, Gateway Domain Name und mehr aus der Tabelle auf derselben Registerkarte anzuzeigen.
Die Spalte Error Description in der Tabelle zeigt den Grund für den EPA-Fehler an. Zum Beispiel wird die Fehlermeldung „EPA pre-auth check failures“ angezeigt, wenn eine EPA-Prüfung aufgrund von nFactor-EPA-Fehlern fehlschlägt.
Die Spalte Policy Name zeigt die Richtlinie an, die zum Fehler geführt hat.
Weitere EPA-Fehlerdetails
Sie können auf einen Benutzer in der Spalte Username klicken, um die EPA-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten hinzuzufügen oder zu löschen, indem Sie den Abwärtspfeil verwenden. Die Fall-ID wird bei Einträgen angezeigt, denen kein Benutzername zugewiesen ist, wenn EPA als Faktor im nFactor-Authentifizierungsfluss verwendet wird.
Hinweis
NetScaler Gateway meldet die EPA-Fehler nicht, wenn der Ausdruck „clientSecurity“ als VPN-Sitzungsrichtlinienregel konfiguriert ist.

SSO-Fehler

Sie können alle SSO-Fehler in jeder Phase für einen Benutzer anzeigen, der über die NetScaler Gateway-Appliance auf Anwendungen zugreift.
So zeigen Sie die SSO-Fehlerdetails an:
  1. Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight.
  2. Wählen Sie im Abschnitt „Übersicht“ den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
    SSO-Fehleransicht
  3. Klicken Sie auf die Registerkarte SSO (Single Sign On). Sie können die Anzahl der SSO-Fehler zu einem bestimmten Zeitpunkt im Diagramm „Fehler“ anzeigen.
    SSO-Fehlerdiagramm
Scrollen Sie nach unten, um Details zu jedem SSO-Fehler wie Benutzername, NetScaler IP-Adresse, Fehlerzeit, Fehlerbeschreibung, Ressourcenname und mehr aus der Tabelle auf derselben Registerkarte anzuzeigen.
Weitere SSO-Fehlerdetails
Sie können auf einen Benutzer in der Spalte Benutzername klicken, um die SSO-Fehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten mithilfe des Abwärtspfeils hinzuzufügen oder zu löschen.

Nach erfolgreicher Anmeldung bei NetScaler Gateway kann ein Benutzer keine virtuelle Anwendung starten

Bei einem Fehler beim Starten einer Anwendung können Sie Einblicke in die Gründe erhalten, z. B. eine nicht zugängliche Secure Ticket Authority (STA) oder ein Citrix Virtual App-Server oder ein ungültiges STA-Ticket. Sie können den Zeitpunkt des Fehlers, die Fehlerdetails und die Ressource anzeigen, für die die STA-Validierung fehlgeschlagen ist.
So zeigen Sie die Details zum Fehler beim Starten der Anwendung an:
  1. Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight.
  2. Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
    Ansicht fehlgeschlagener Anwendungsstarts
  3. Klicken Sie auf die Registerkarte Anwendungsstart. Sie können die Anzahl der fehlgeschlagenen Anwendungsstarts zu einem bestimmten Zeitpunkt im Diagramm Fehler anzeigen.
    Diagramm fehlgeschlagener Anwendungsstarts
Scrollen Sie nach unten, um Details zu jedem Anwendungsstartfehler anzuzeigen, z. B. NetScaler IP-Adresse, Fehlerzeit, Fehlerbeschreibung, Ressourcenname, Gateway-Domänenname und mehr, aus der Tabelle auf derselben Registerkarte. Die Spalte Fehlerbeschreibung in der Tabelle zeigt die IP-Adresse des STA-Servers an, und die Spalte Ressourcenname zeigt die Details der Ressource an, für die die STA-Validierung fehlgeschlagen ist.
Sie können auf einen Benutzer in der Spalte Benutzername klicken, um die Anwendungsstartfehler und andere Details für diesen Benutzer anzuzeigen. Sie können die Tabelle anpassen, um Spalten hinzuzufügen oder zu löschen, indem Sie den Abwärtspfeil verwenden.

Nach dem erfolgreichen Start einer neuen Anwendung möchte ein Benutzer die von dieser Anwendung verbrauchten Gesamtbytes und die Bandbreite anzeigen

Nachdem Sie eine neue Anwendung erfolgreich gestartet haben, können Sie in NetScaler Console die von dieser Anwendung verbrauchten Gesamtbytes und die Bandbreite anzeigen.
So zeigen Sie die von einer Anwendung verbrauchten Gesamtbytes und die Bandbreite an:
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Anwendungen, scrollen Sie nach unten und klicken Sie auf der Registerkarte Andere Anwendungen auf die Anwendung, für die Sie die Details anzeigen möchten.
Ansicht Byte- und Bandbreitenverbrauch
Sie können die Anzahl der Sitzungen und die Gesamtzahl der von dieser Anwendung verbrauchten Bytes anzeigen.
Ansicht Gesamtzahl der Sitzungen und Bytes
Sie können auch die von dieser Anwendung verbrauchte Bandbreite anzeigen.
Ansicht von der Anwendung verbrauchte Bytes

Ein Benutzer hat sich erfolgreich bei NetScaler Gateway angemeldet, kann aber bestimmte Netzwerkressourcen im internen Netzwerk nicht erreichen

Mit Gateway Insight können Sie feststellen, ob der Benutzer Zugriff auf die Netzwerkressourcen hat oder nicht. Sie können auch den Namen der Richtlinie anzeigen, die zum Fehler geführt hat.
So zeigen Sie den Benutzerzugriff für Ressourcen an:
  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Anwendungen.
  2. Scrollen Sie auf dem angezeigten Bildschirm nach unten, und wählen Sie auf der Registerkarte Weitere Anwendungen die Anwendung aus, bei der sich der Benutzer nicht anmelden konnte.
    Details zum Benutzerzugriff
  3. Scrollen Sie nach unten, und in der Tabelle Benutzer werden alle Benutzer angezeigt, die Zugriff auf diese Anwendung haben.

Verschiedene Benutzer verwenden möglicherweise unterschiedliche NetScaler Gateway-Bereitstellungen oder melden sich über verschiedene Zugriffsmodi bei NetScaler Gateway an. Der Administrator muss in der Lage sein, Details zu den Bereitstellungstypen und Zugriffsmodi anzuzeigen

Mit Gateway Insight können Sie eine Zusammenfassung der verschiedenen Sitzungsmodi anzeigen, die von Benutzern zur Anmeldung verwendet werden, die Clienttypen und die Anzahl der Benutzer, die sich stündlich anmelden. Sie können auch feststellen, ob die Bereitstellung eines Benutzers ein Unified Gateway oder eine klassische NetScaler Gateway-Bereitstellung ist. Für Unified Gateway-Bereitstellungen können Sie den Namen und die IP-Adresse des Content Switching Virtual Servers sowie den Namen des VPN Virtual Servers anzeigen.
So zeigen Sie die Zusammenfassung der Sitzungsmodi, Clienttypen und die Anzahl der angemeldeten Benutzer an:
  1. Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
  2. Scrollen Sie im Abschnitt Übersicht nach unten, um die Diagramme Sitzungsmodus, Betriebssysteme, Browser und Benutzeranmeldeaktivität anzuzeigen, die die verschiedenen von Benutzern zur Anmeldung verwendeten Sitzungsmodi, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer darstellen.
    Gateway Insight-ZusammenfassungGateway Insight-Zusammenfassungsdiagramm