Gateway Insight
Hinweise
-
Gateway Insight wird in den folgenden Bereitstellungen unterstützt:
-
Access Gateway
-
Unified Gateway
-
-
Die NetScaler Console-Version und der Build müssen mit denen der NetScaler Gateway Appliance übereinstimmen oder neuer sein.
-
Gateway Insight-Berichte können für NetScaler-Instanzen mit Advanced-Lizenz für eine Stunde angezeigt werden. Eine Premium-Lizenz ist erforderlich, um Gateway Insight-Berichte über eine Stunde hinaus anzuzeigen.
Einschränkungen
-
NetScaler Gateway unterstützt Gateway Insight nicht, wenn die Authentifizierungsmethode als zertifikatbasierte Authentifizierung konfiguriert ist.
-
Für das Gateway Insight-Reporting werden keine geografischen Standortinformationen von der NetScaler Appliance bereitgestellt.
-
Erfolgreiche Benutzeranmeldungen, Latenz und Details auf Anwendungsebene für virtuelle ICA-Anwendungen und Desktops sind nur auf dem HDX™ Insight Benutzer-Dashboard sichtbar.
-
Im Double-Hop-Modus ist die Sichtbarkeit von Fehlern auf der NetScaler Gateway Appliance in der zweiten DMZ nicht verfügbar.
-
Probleme beim Desktop-Zugriff über das Remote Desktop Protocol (RDP) werden nicht gemeldet.
-
Gateway Insight wird für die folgenden Authentifizierungstypen unterstützt. Wenn ein anderer Authentifizierungstyp als diese verwendet wird, können Sie Diskrepanzen in Gateway Insight feststellen.
-
Lokal
-
LDAP
-
RADIUS
-
TACACS
-
SAML
-
Natives OTP
-
OAuth-OpenID ConnectFür die OAuth-OpenID Connect-Authentifizierung kann NetScaler als OAuth-OpenID Connect Relying Party (RP) oder OAuth-OpenID Connect Identity Provider (IdP) fungieren. Wenn die Authentifizierung erfolgreich ist, wird der Benutzername unter der Registerkarte „Benutzer“ im Gateway Insight-Bericht angezeigt. Es kann jedoch nicht festgestellt werden, ob die Sitzung beim IdP oder RP erstellt wurde.Hinweis: Die OAuth-OpenID Connect-Authentifizierung wird ab NetScaler Console Release 13.1 Build 4.xx und höher unterstützt.
-
Gateway Insight aktivieren
-
Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus, für die Sie AppFlow aktivieren möchten.
-
Wählen Sie aus der Liste Aktion auswählen die Option Analytics konfigurieren aus.
-
Wählen Sie auf der Seite Insight konfigurieren unter Analytics konfigurieren die Option NetScaler Gateway aus.
-
Wählen Sie den virtuellen Server aus und klicken Sie dann auf AppFlow aktivieren.
-
Klicken Sie auf dem Bildschirm AppFlow aktivieren in der Liste Ausdruck auswählen auf „true“.
-
Wählen Sie neben Transportmodus das Kontrollkästchen Logstream aus.HinweisSie können entweder IPFIX oder Logstream als Transportmodus auswählen.Weitere Informationen zu IPFIX und Logstream finden Sie unter Logstream-Übersicht.
-
Klicken Sie auf OK.
Für NetScaler Console Version 13.0 Build 41.x oder höher
-
Navigieren Sie zu Infrastructure > Instances, und wählen Sie die Instanz aus.
-
Wählen Sie aus der Liste Aktion auswählen die Option Analytics konfigurieren aus.
-
Wählen Sie den virtuellen Server aus und klicken Sie auf Analytics aktivieren.
-
Unter Erweiterte Optionen:
-
Wählen Sie Logstream
-
Wählen Sie NetScaler Gateway
-
-
Klicken Sie auf OK.
Aktivieren Sie die AppFlow-Authentifizierung, -Autorisierung und -Überwachung der Benutzernamenprotokollierung auf einer NetScaler Gateway-Appliance mithilfe der GUI
-
Navigieren Sie zu Konfiguration > System > AppFlow > Einstellungen, und klicken Sie dann auf AppFlow-Einstellungen ändern.
-
Wählen Sie im Bildschirm AppFlow-Einstellungen konfigurieren die Option AAA-Benutzername aus, und klicken Sie dann auf OK.
Anzeigen von Gateway Insight-Berichten
So zeigen Sie EPA-, SSO-, Authentifizierungs-, Autorisierungs- und Anwendungsstartfehler an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Klicken Sie auf die Registerkarten EPA (End Point Analysis), Authentifizierung, Autorisierung, SSO (Single Sign On) oder Anwendungsstart, um die Fehlerdetails anzuzeigen.Klicken Sie auf EPA, um Fehlerdetails anzuzeigen(/en-us/netscaler-application-delivery-management-software/media/gateway-insight-reports-failure.png)
So zeigen Sie eine Zusammenfassung der Sitzungsmodi, Clients und der Benutzeranzahl an
Anzeigen von Gateway Insight-Berichten für Benutzer
-
Alle Benutzer, die mit den NetScaler Gateway Appliances verbunden sind.
-
Die EPA-, Authentifizierungs-, SSO- und Anwendungsstartfehler für einen Benutzer.
-
Die Details aktiver und beendeter Sitzungen für einen Benutzer.
-
Die Arten von Sitzungsmodi wie Full Tunnel, clientless VPN und ICA® Proxy.
So zeigen Sie Benutzerdetails an
-
Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight > Users.
-
Wählen Sie den Zeitraum aus, für den Sie die Benutzerdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
-
Sie können die Anzahl der aktiven Benutzer, die Anzahl der aktiven Sitzungen, die Bytes und die Lizenzen anzeigen, die von allen Benutzern während des Zeitraums verwendet wurden.

-
Benutzerdetails – Sie können Einblicke für jeden Benutzer anzeigen, der mit den NetScaler Gateway Appliances verknüpft ist. Navigieren Sie zu Gateway > Gateway Insight > Benutzer und klicken Sie auf einen Benutzer, um Einblicke für den ausgewählten Benutzer anzuzeigen, z. B. Session Mode, Operating System und Browsers.

-
Benutzer und Anwendungen für das ausgewählte Gateway – Navigieren Sie zu Gateway > Gateway Insight > Gateway und klicken Sie auf einen Gateway-Domänennamen, um die Top-10-Anwendungen und Top-10-Benutzer anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.

-
Option „Mehr anzeigen“ für Anwendungen und Benutzer – Bei mehr als 10 Anwendungen und Benutzern können Sie auf das Symbol „Mehr“ in Anwendungen und Benutzern klicken, um alle Benutzer- und Anwendungsdetails anzuzeigen, die mit dem ausgewählten Gateway verknüpft sind.
-
Details durch Klicken auf das Balkendiagramm anzeigen – Wenn Sie auf ein Balkendiagramm klicken, können Sie die relevanten Details anzeigen. Navigieren Sie beispielsweise zu Gateway > Gateway Insight > Gateway und klicken Sie auf das Gateway-Balkendiagramm, um die Gateway-Details anzuzeigen.

-
Die Benutzer Aktive Sitzungen und Beendete Sitzungen.

-
Der Gateway-Domänenname und die Gateway-IP-Adresse unter Aktive Sitzungen.
-
Die Anmeldedauer des Benutzers.

-
Der Grund für die Abmeldesitzung des Benutzers. Die Abmeldegründe können sein:
-
Sitzung abgelaufen
-
Abgemeldet aufgrund eines internen Fehlers
-
Abgemeldet, weil die inaktive Sitzung abgelaufen ist
-
Benutzer hat sich abgemeldet
-
Administrator hat die Sitzung beendet
-
Gateway Insight-Berichte für Anwendungen anzeigen
So zeigen Sie Anwendungsdetails an
-
Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight > Anwendungen.
-
Wählen Sie den Zeitraum aus, für den Sie die Anwendungsdetails anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Anzeigen von Gateway Insight-Berichten für Gateways
So zeigen Sie Gateway-Details an
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Gateways.
-
Wählen Sie den Zeitraum aus, für den Sie die Gateway-Details anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.
Berichte exportieren
-
Benutzer mit schreibgeschütztem Zugriff können keine Berichte exportieren.
-
Geo-Kartenberichte werden nur exportiert, wenn die NetScaler Console über eine Internetverbindung verfügt.
So exportieren Sie einen Bericht
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
-
Wählen Sie unter Jetzt exportieren das gewünschte Format aus und klicken Sie dann auf Exportieren.
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
-
Geben Sie unter Export planen die Details an und klicken Sie auf Planen.
-
Navigieren Sie auf der Registerkarte Konfiguration zu Einstellungen > Benachrichtigungen > E-Mail.
-
Wählen Sie im rechten Bereich E-Mail-Server aus, um einen E-Mail-Server hinzuzufügen, oder wählen Sie E-Mail-Verteilerliste aus, um eine E-Mail-Verteilerliste zu erstellen.
-
Geben Sie die Details an und klicken Sie auf Erstellen.
-
Klicken Sie auf der Registerkarte Dashboard im rechten Bereich auf die Schaltfläche Exportieren.
-
Wählen Sie unter Jetzt exportieren das Format PDF aus, und klicken Sie dann auf Exportieren.
Gateway Insight Anwendungsfälle
Ein Benutzer kann sich nicht bei der NetScaler Gateway-Appliance oder bei den internen Webservern anmelden
-
Authentifizierung
-
Endpunktanalyse (EPA)
-
Einmaliges Anmelden
Authentifizierungsfehler
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die Authentifizierungsfehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Los.

-
Klicken Sie auf die Registerkarte Authentifizierung. Im Diagramm Fehler können Sie die Anzahl der Authentifizierungsfehler zu einem beliebigen Zeitpunkt anzeigen.

EPA-Fehler
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt „Übersicht“ den Zeitraum aus, für den Sie die EPA-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte EPA (End Point Analysis). Die Anzahl der EPA-Fehler zu einem bestimmten Zeitpunkt können Sie im Diagramm Failures anzeigen.

SSO-Fehler
-
Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt „Übersicht“ den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte SSO (Single Sign On). Sie können die Anzahl der SSO-Fehler zu einem bestimmten Zeitpunkt im Diagramm „Fehler“ anzeigen.

Nach erfolgreicher Anmeldung bei NetScaler Gateway kann ein Benutzer keine virtuelle Anwendung starten
-
Navigieren Sie in der NetScaler Console zu Gateway > Gateway Insight.
-
Wählen Sie im Abschnitt Übersicht den Zeitraum aus, für den Sie die SSO-Fehler anzeigen möchten. Sie können den Zeitschieberegler verwenden, um den ausgewählten Zeitraum weiter anzupassen. Klicken Sie auf Go.

-
Klicken Sie auf die Registerkarte Anwendungsstart. Sie können die Anzahl der fehlgeschlagenen Anwendungsstarts zu einem bestimmten Zeitpunkt im Diagramm Fehler anzeigen.

Nach dem erfolgreichen Start einer neuen Anwendung möchte ein Benutzer die von dieser Anwendung verbrauchten Gesamtbytes und die Bandbreite anzeigen
Ein Benutzer hat sich erfolgreich bei NetScaler Gateway angemeldet, kann aber bestimmte Netzwerkressourcen im internen Netzwerk nicht erreichen
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight > Anwendungen.
-
Scrollen Sie auf dem angezeigten Bildschirm nach unten, und wählen Sie auf der Registerkarte Weitere Anwendungen die Anwendung aus, bei der sich der Benutzer nicht anmelden konnte.

-
Scrollen Sie nach unten, und in der Tabelle Benutzer werden alle Benutzer angezeigt, die Zugriff auf diese Anwendung haben.
Verschiedene Benutzer verwenden möglicherweise unterschiedliche NetScaler Gateway-Bereitstellungen oder melden sich über verschiedene Zugriffsmodi bei NetScaler Gateway an. Der Administrator muss in der Lage sein, Details zu den Bereitstellungstypen und Zugriffsmodi anzuzeigen
-
Navigieren Sie in NetScaler Console zu Gateway > Gateway Insight.
-
Scrollen Sie im Abschnitt Übersicht nach unten, um die Diagramme Sitzungsmodus, Betriebssysteme, Browser und Benutzeranmeldeaktivität anzuzeigen, die die verschiedenen von Benutzern zur Anmeldung verwendeten Sitzungsmodi, die Clienttypen und die Anzahl der stündlich angemeldeten Benutzer darstellen.

