ゲートウェイインサイト

最終公開日 : Sep 25, 2026
NetScaler Gatewayの展開において、ユーザーアクセス詳細の可視性は、アクセス障害のトラブルシューティングに不可欠です。ネットワーク管理者として、ユーザーがNetScaler Gatewayにログオンできない場合や、ユーザーアクティビティ、ログオン失敗の理由を知りたいと思うでしょう。しかし、その情報は通常、ユーザーが解決を要求しない限り利用できません。
Gateway Insightは、アクセスモードに関係なく、NetScaler Gatewayへのログオン時にすべてのユーザーが遭遇した障害を可視化します。いつでも、利用可能なすべてのユーザーのリスト、アクティブユーザー数、アクティブセッション数、およびすべてのユーザーが使用したバイト数とライセンスを表示できます。ユーザーのエンドポイント分析 (EPA)、認証、シングルサインオン (SSO)、およびアプリケーション起動の失敗を表示できます。ユーザーのアクティブセッションと終了したセッションの詳細も表示できます。
Gateway Insightは、仮想アプリケーションのアプリケーション起動失敗の理由も可視化します。これにより、あらゆる種類のログオンまたはアプリケーション起動の失敗の問題をトラブルシューティングする能力が向上します。起動されたアプリケーションの数、合計およびアクティブなセッションの数、アプリケーションによって消費された合計バイト数と帯域幅を表示できます。アプリケーションのユーザー、セッション、帯域幅、および起動エラーの詳細を表示できます。
いつでも、NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されているゲートウェイの数、アクティブセッション数、合計バイト数、および帯域幅を表示できます。ゲートウェイのエンドポイント分析 (EPA)、認証、シングルサインオン、およびアプリケーション起動の失敗を表示できます。ゲートウェイに関連付けられているすべてのユーザーとそのログオンアクティビティの詳細も表示できます。
すべてのログメッセージはNetScaler Consoleデータベースに保存されるため、任意の期間のエラー詳細を表示できます。ログオン失敗の概要を表示し、ログオンプロセスのどの段階で失敗が発生したかを特定することもできます。
注意点:
  • Gateway Insightは、以下の展開でサポートされています。
    • アクセスゲートウェイ
    • 統合ゲートウェイ
  • NetScaler Consoleのリリースとビルドは、NetScaler Gatewayアプライアンスのリリースとビルドと同じか、それ以降である必要があります。
  • Advancedライセンスを持つNetScalerインスタンスでは、1時間分のGateway Insightレポートを表示できます。1時間を超えるGateway Insightレポートを表示するには、Premiumライセンスが必要です。
制限事項:
  • 認証方法が証明書ベースの認証として構成されている場合、NetScaler GatewayはGateway Insightをサポートしていません。
  • 仮想ICAアプリケーションおよびデスクトップのユーザーログオン成功、遅延、およびアプリケーションレベルの詳細については、HDX™ Insight Usersダッシュボードでのみ表示されます。
  • ダブルホップモードでは、第2DMZのNetScaler Gatewayアプライアンスでの障害の可視性は利用できません。
  • リモートデスクトッププロトコル (RDP) デスクトップアクセスに関する問題は報告されません。
  • SAML認証のGateway Insightレコードは報告されません。
  • Gateway Insightは、次の認証タイプでサポートされています。これら以外の認証タイプが使用されている場合、Gateway Insightにいくつかの不一致が見られることがあります。
    • ローカル
    • LDAP
    • RADIUS
    • TACACS
    • SAML
    • ネイティブOTP
    • オーオース

Gateway Insightを有効にする

NetScaler GatewayアプライアンスでGateway Insightを有効にするには、まずNetScaler GatewayアプライアンスをNetScaler Consoleに追加する必要があります。次に、VPNアプリケーションを表す仮想サーバーでAppFlowを有効にする必要があります。NetScaler Consoleへのデバイスの追加については、インスタンスの追加を参照してください。
注
NetScaler Consoleでエンドポイント分析 (EPA) の障害を表示するには、NetScaler GatewayアプライアンスでAppFlow認証、承認、およびアクセス制御ユーザー名のログ記録を有効にする必要があります。

NetScaler Consoleで仮想サーバーのAppFlowを有効にする

  1. **「Settings(設定)> Licensing & Analytics Configuration(ライセンスと分析の構成)」**に移動します。
  2. **「Virtual Server Analytics Summary(仮想サーバー分析の概要)」で、「Configure Analytics(分析の構成)」**をクリックします。
  3. **「All Virtual Servers(すべての仮想サーバー)」ページで、NetScaler Gateway仮想サーバーを選択し、「Enable Security & Analytics(セキュリティと分析を有効にする)」**をクリックします。
  4. **「Gateway Insight」**を選択します。
  5. **「Save(保存)」**をクリックします。

GUIを使用してNetScaler GatewayアプライアンスでAppFlowユーザー名ログを有効にする

  1. **「Configuration(構成)> System(システム)> AppFlow® > Settings(設定)」に移動し、「Change AppFlow Settings(AppFlow設定の変更)」**をクリックします。
  2. **「Configure AppFlow Settings(AppFlow設定の構成)」画面で、「AAA Username(AAAユーザー名)」を選択し、「OK」**をクリックします。

Gateway Insightレポートの表示

NetScaler Consoleでは、NetScaler Gatewayアプライアンスに関連付けられているすべてのユーザー、アプリケーション、およびゲートウェイのレポートを表示でき、特定のユーザー、アプリケーション、またはゲートウェイの詳細を表示できます。**「Overview(概要)」**セクションでは、EPA、SSO、認証、およびアプリケーション起動の失敗を表示できます。また、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および1時間あたりのログオンユーザー数の概要も表示できます。
注:
グループを作成するときに、グループにロールを割り当てたり、グループにアプリケーションレベルのアクセスを提供したり、グループにユーザーを割り当てたりできます。NetScaler Console Analyticsは、仮想IPアドレスベースの承認をサポートするようになりました。ユーザーは、承認されているアプリケーション(仮想サーバー)のみのすべてのInsightのレポートを表示できるようになりました。グループとグループへのユーザーの割り当ての詳細については、「NetScaler Consoleでのグループの構成」を参照してください。

EPA、SSO、認証、承認、およびアプリケーション起動の失敗を表示する

  1. NetScaler Consoleで、**「Gateway(ゲートウェイ)> Gateway Insight」**に移動します。
  2. ユーザーの詳細を表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。「Go」をクリックします。
  3. 失敗の詳細を表示するには、EPA (エンドポイント分析)、認証、承認、SSO (シングルサインオン)、またはアプリケーション起動のタブをクリックします。
    EPAレポート(/en-us/netscaler-console-service/media/gateway-insight-reports-failure.png)

セッションモード、クライアント、およびユーザー数の概要を表示する

NetScaler Consoleで、Gateway > Gateway Insight に移動し、下にスクロールしてレポートを表示します。
レポートの概要(/en-us/netscaler-console-service/media/gateway-insight-reports-summary.png)
ログオンアクティビティ(/en-us/netscaler-console-service/media/gateway-insight-reports-logon-activity.png)

ユーザー

NetScaler Gatewayアプライアンスに関連付けられているユーザーの完全なレポートを表示できます。ユーザーのEPA、認証、SSO、アプリケーション起動の失敗などを表示できます。
すべてのユーザーのアクティブセッションと終了セッションの統合ビューを視覚化することもできます。
Gateway Insightの改善点(/en-us/netscaler-console-service/media/gateway-insight-improvements.png)
管理者として、このビューを使用すると、次のことが可能になります。
  • すべてのユーザーの詳細を単一ペインの視覚化で表示する
  • 各ユーザーを選択してアクティブセッションと終了セッションを確認する複雑さを排除する

ユーザーの詳細を表示する

  1. NetScaler Console で、Gateway > Gateway Insight > Users に移動します。
  2. ユーザーの詳細を表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
  3. その期間中のアクティブユーザー数、アクティブセッション数、および全ユーザーによるバイト数を表示できます。
    Gateway Insight の現在(/en-us/netscaler-console-service/media/gw-now.png)
下にスクロールして、利用可能なユーザーとアクティブなユーザーのリストを表示します。
アクティブユーザー(/en-us/netscaler-console-service/media/gateway-insight-reports-active-users.png)
Users または Active Users タブで、ユーザーをクリックして次のユーザー詳細を表示します。
  • ユーザー詳細 - NetScaler Gateway アプライアンスに関連付けられている各ユーザーのインサイトを表示できます。Gateway > Gateway Insight > Users に移動し、ユーザーをクリックして、セッションモード、オペレーティングシステム、ブラウザなど、選択したユーザーのインサイトを表示します。
    ユーザー詳細(/en-us/netscaler-console-service/media/gw-user-details.png)
  • 選択したゲートウェイのユーザーとアプリケーション - Gateway > Gateway Insight > Gateway に移動し、ゲートウェイドメイン名をクリックして、選択したゲートウェイに関連付けられている上位10のアプリケーションと上位10のユーザーを表示します。
    ユーザーとアプリケーション(/en-us/netscaler-console-service/media/gw-user-app.png)
  • アプリケーションとユーザーのその他のオプションを表示 – 10を超えるアプリケーションとユーザーの場合、アプリケーションとユーザーの「その他」アイコンをクリックすると、選択したゲートウェイに関連付けられているすべてのユーザーとアプリケーションの詳細を表示できます。
  • 棒グラフをクリックして詳細を表示 – 棒グラフをクリックすると、関連する詳細を表示できます。たとえば、Gateway > Gateway Insight > Gateway に移動し、ゲートウェイ棒グラフをクリックしてゲートウェイの詳細を表示します。
    棒グラフ(/en-us/netscaler-console-service/media/bar-graph.png)
  • ユーザーのアクティブセッションと終了セッション。
    Gateway Insight のアクティブなセッションと終了したセッション
  • アクティブなセッションにおけるゲートウェイのドメイン名とゲートウェイのIPアドレス。
    Gateway Insight のアクティブなセッション
  • ユーザーのログイン期間。
    Gateway Insight のログイン期間
  • ユーザーのログアウトセッションの理由。ログアウトの理由は次のとおりです。
    • セッションがタイムアウトしました
    • 内部エラーのためログアウトしました
    • 非アクティブセッションのタイムアウトのためログアウトしました
    • ユーザーがログアウトしました
    • 管理者がセッションを停止しました
      Gateway Insight のログアウトセッション

検索バーと地理マップビュー

以下を表示できます。
  • ユーザー名に基づいて結果をフィルタリングできる検索バー。Gateway > Gateway Insight > Users に移動して、Users と Active Users の検索バーを表示します。検索バーにマウス ポインターを置き、User Name を選択し、ユーザー名を入力して結果をフィルタリングします。
    「検索バー」(/en-us/netscaler-console-service/media/search-bar-gw.png)
  • ユーザーの地理的な場所に基づいてユーザー情報を表示するジオマップです。管理者として、このジオマップを使用すると、特定の場所の総ユーザー数、総アプリケーション数、および総セッション数の概要を表示できます。
    1. ジオマップを表示するには、Gateway > Gateway Insight に移動します。
    2. 国をクリックします。例: 米国
      ジオマップには、選択した国のユーザーリスト、アクティブなセッション、終了したセッション、アプリケーションなどの詳細が表示されます。

アプリケーション

起動されたアプリケーションの数、合計およびアクティブなセッションの数、アプリケーションによって消費された合計バイト数と帯域幅を確認できます。アプリケーションのユーザー、セッション、帯域幅、および起動エラーの詳細を表示できます。

アプリケーションの詳細を表示

  1. NetScaler Consoleで、ゲートウェイ > ゲートウェイインサイト > アプリケーション に移動します。
  2. アプリケーションの詳細を表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
これで、起動されたアプリケーションの数、合計およびアクティブなセッションの数、アプリケーションによって消費された合計バイト数と帯域幅を表示できます。
「アプリケーションレポート」(/en-us/netscaler-console-service/media/gateway-insight-reports-apps.png)
下にスクロールして、ICA® およびその他のアプリケーションによって消費されたセッション数、帯域幅、および合計バイト数を表示します。
「その他のアプリケーション」(/en-us/netscaler-console-service/media/gateway-insight-reports-other-apps.png)
その他のアプリケーションタブで、名前列のアプリケーションをクリックすると、そのアプリケーションの詳細が表示されます。

ゲートウェイ

NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されるゲートウェイの数、アクティブセッションの数、合計バイト数、および帯域幅をいつでも表示できます。ゲートウェイのEPA、認証、シングルサインオン、およびアプリケーション起動の失敗を表示できます。また、ゲートウェイに関連付けられているすべてのユーザーとそのログオンアクティビティの詳細を表示することもできます。

ゲートウェイの詳細を表示

  1. NetScaler Consoleで、Gateway > Gateway Insight > Gateways に移動します。
  2. ゲートウェイの詳細を表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
NetScaler Gatewayアプライアンスに関連付けられているすべてのゲートウェイによって使用されるゲートウェイの数、アクティブセッションの数、合計バイト数、および帯域幅をいつでも表示できるようになりました。
ゲートウェイの詳細
下にスクロールして、ゲートウェイドメイン名、仮想サーバー名、NetScaler IPアドレス、セッションモード、合計バイト数などのゲートウェイの詳細を表示します。
ゲートウェイドメイン
Gateway Domain Name 列のゲートウェイをクリックすると、そのゲートウェイのEPA、認証、シングルサインオン、アプリケーション起動の失敗、およびその他の詳細が表示されます。
特定の場所に基づいてユーザーをフィルタリングできるゲートウェイの地理マップも表示できます。
  1. Gateway > Gateway Insight > Gateways に移動します。
  2. 地理マップを表示するには、ゲートウェイドメイン名を選択します。
  3. 国をクリックします。例: 米国
    地理マップには、選択した国のユーザーリスト、アクティブセッション、終了したセッション、アプリケーションなどの詳細が表示されます。

レポートのエクスポート

GUIに表示されるすべての詳細を含むGateway Insightレポートを、PDF、JPEG、PNG、またはCSV形式でローカルコンピューターに保存できます。また、指定したメールアドレスにレポートのエクスポートをさまざまな間隔でスケジュールすることもできます。
注
  • 読み取り専用アクセス権を持つユーザーは、レポートをエクスポートできません。
  • 地理マップレポートは、NetScaler Consoleにインターネット接続がある場合にのみエクスポートされます。

レポートのエクスポート

  1. ダッシュボードタブの右ペインで、エクスポートボタンをクリックします。
  2. 今すぐエクスポートで、必要な形式を選択し、エクスポートをクリックします。
エクスポートをスケジュールするには:
  1. ダッシュボードタブの右ペインで、エクスポートボタンをクリックします。
  2. エクスポートのスケジュールで、詳細を指定し、スケジュールをクリックします。
注
レポートをスケジュールする前に、システム > 通知 > メールに移動し、追加をクリックしてメールサーバー設定を構成します。
メールサーバーまたはメール配布リストを追加するには:
  1. 構成タブで、システム > 通知 > メールに移動します。
  2. 右ペインで、「Email Server」を選択してメールサーバーを追加するか、「Email Distribution list」を選択してメール配布リストを作成します。
  3. 詳細を指定し、「Create」をクリックします。
Gateway Insightダッシュボード全体をエクスポートするには:
  1. 「Dashboard」タブの右ペインで、「export」ボタンをクリックします。
  2. 「Export Now」の下で、「PDF」形式を選択し、「Export」をクリックします。

Gateway Insightのユースケース

以下のユースケースでは、NetScaler Gatewayアプライアンス上でGateway Insightを使用して、ユーザーのアクセス詳細、アプリケーション、およびゲートウェイに関する可視性を得る方法を示します。

1. ユーザーがNetScaler Gatewayアプライアンスまたは内部Webサーバーにログオンできない

あなたはNetScaler Gateway管理者であり、NetScaler Consoleを通じてNetScaler Gatewayアプライアンスを監視しています。そして、ユーザーがログインできない理由、またはログインプロセスのどの段階で障害が発生したかを確認したいと考えています。
NetScaler Consoleでは、ログインプロセスの以下の段階でユーザーログインエラーの詳細を表示できます。
  • 認証
  • エンドポイント分析 (EPA)
  • シングルサインオン
NetScaler Consoleでは、特定のユーザーを検索し、そのユーザーのすべての詳細を表示できます。
ユーザーを検索するには:
NetScaler Console で、Gateway > Gateway Insight に移動し、Search for Users テキストボックスで、検索するユーザーを指定します。

認証の失敗

認証情報の誤りや認証サーバーからの応答がないなどの認証エラーを表示できます。2段階認証を設定している場合は、認証のプライマリ、セカンダリ、または両方の段階で失敗したかどうかを確認できます。

認証失敗の詳細を表示する

  1. NetScaler Console で、Gateway > Gateway Insight に移動します。
  2. Overview セクションで、認証エラーを表示したい期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
  3. Authentication タブをクリックします。Failures グラフで、任意の時点での認証エラーの数を表示できます。
認証失敗グラフ
同じタブのテーブルから、ユーザー名、クライアントIPアドレス、エラー時刻、認証タイプ、認証サーバーIPアドレスなど、各認証エラーの詳細を表示するには、下にスクロールします。テーブルのエラー説明列にはログオン失敗の理由が表示され、状態列には2段階認証のどの段階で失敗が発生したかが表示されます。
Username 列のユーザーをクリックすると、そのユーザーの認証エラーやその他の詳細が表示されます。
設定オプションを使用して、テーブルの列を追加または削除してカスタマイズできます。
認証エラー

EPAの失敗

認証前または認証後の段階でのEPAの失敗を表示できます。

EPA失敗の詳細を表示する

  1. NetScaler Consoleで、Gateway > Gateway Insightに移動します。
  2. セクションで、EPAエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
  3. **EPA (End Point Analysis)**タブをクリックします。Failuresグラフで、任意の時点でのEPAエラーの数を確認できます。
    EPAグラフ
同じタブのテーブルから、ユーザー名、NetScaler IPアドレス、Gateway IPアドレス、VPN、エラー発生時刻、ポリシー名、Gatewayドメイン名など、各EPAエラーの詳細を表示するには、下にスクロールします。テーブルのエラーの説明列にはEPA障害の理由が表示され、ポリシー名列には障害の原因となったポリシーが表示されます。
ユーザー名列のユーザーをクリックすると、そのユーザーのEPAエラーおよびその他の詳細が表示されます。
設定オプションを使用して、テーブルをカスタマイズして列を追加または削除できます。
EPAエラー
注
「clientSecurity」式がVPNセッションポリシー規則として構成されている場合、NetScaler GatewayはEPA障害を報告しません。

SSO障害

NetScaler Gatewayアプライアンスを介してアプリケーションにアクセスするユーザーの、あらゆる段階でのすべてのSSO障害を表示できます。

SSO障害の詳細を表示

  1. NetScaler Consoleで、Gateway > Gateway Insightに移動します。
  2. セクションで、SSOエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Goをクリックします。
  3. 「SSO (シングルサインオン)」タブをクリックします。失敗グラフで、任意の時点でのSSOエラーの数を確認できます。
SSOグラフ
下にスクロールして、同じタブのテーブルから、ユーザー名、NetScaler IPアドレス、エラー発生時刻、エラーの説明、リソース名など、各SSOエラーの詳細を表示します。
ユーザー名列のユーザーをクリックすると、そのユーザーのSSOエラーやその他の詳細が表示されます。
設定オプションを使用して、列を追加または削除するようにテーブルをカスタマイズできます。
SSOの失敗1

2. NetScaler Gatewayへのログオンに成功した後、ユーザーは仮想アプリケーションを起動できません

アプリケーション起動の失敗については、アクセスできないSecure Ticket Authority (STA) またはCitrix Virtual Appサーバー、あるいは無効なSTAチケットなどの原因を把握できます。エラーが発生した時刻、エラーの詳細、およびSTA検証が失敗したリソースを表示できます。

アプリケーション起動の失敗の詳細を表示

  1. NetScaler Consoleで、Gateway > Gateway Insight に移動します。
  2. 概要セクションで、SSOエラーを表示する期間を選択します。タイムスライダーを使用して、選択した期間をさらにカスタマイズできます。Go をクリックします。
  3. 「アプリケーション起動」タブをクリックします。失敗グラフで、任意の時点でのアプリケーション起動失敗の数を確認できます。
    起動失敗棒グラフ
下にスクロールして、同じタブのテーブルから、NetScaler IPアドレス、エラー発生時刻、エラーの説明、リソース名、Gatewayドメイン名など、各アプリケーション起動エラーの詳細を表示します。テーブルのエラーの説明列にはSTAサーバーのIPアドレスが表示され、リソース名列にはSTA検証が失敗したリソースの詳細が表示されます。
ユーザー名列のユーザーをクリックすると、そのユーザーのアプリケーション起動エラーやその他の詳細が表示されます。
「設定」オプションを使用して、列の追加または削除を行うことで、テーブルをカスタマイズできます。
起動失敗3

3. 新しいアプリケーションを正常に起動した後、ユーザーはそのアプリケーションが消費した合計バイト数と帯域幅を表示したいと考えています

新しいアプリケーションを正常に起動した後、NetScaler Console で、そのアプリケーションが消費した合計バイト数と帯域幅を表示できます。

アプリケーションが消費した合計バイト数と帯域幅を表示する

NetScaler Console で、Gateway > Gateway Insight > Applications に移動し、下にスクロールして、Other Applications タブで詳細を表示したいアプリケーションをクリックします。
帯域幅
そのアプリケーションが消費したセッション数と合計バイト数を表示できます。
消費された帯域幅
そのアプリケーションが消費した帯域幅も表示できます。
消費された帯域幅1

4. ユーザーは NetScaler Gateway に正常にログオンしましたが、内部ネットワーク内の一部のネットワークリソースにアクセスできません

Gateway Insight を使用すると、ユーザーがネットワークリソースにアクセスできるかどうかを判断できます。また、障害の原因となったポリシーの名前も表示できます。

リソースのユーザーアクセスを表示する

  1. NetScaler Console で、Gateway > Gateway Insight > アプリケーション に移動します。
  2. 表示される画面で下にスクロールし、「Other Applications」タブで、ユーザーがログオンできなかったアプリケーションを選択します。
(/en-us/netscaler-console-service/media/use-cases-resource-access.png)
表示される画面で下にスクロールすると、「Users」テーブルにそのアプリケーションにアクセスできるすべてのユーザーが表示されます。
(/en-us/netscaler-console-service/media/use-cases-resource-access-users.png)

5. 異なるユーザーが異なるNetScaler Gateway展開を使用しているか、または異なるアクセスモードでNetScaler Gatewayにログオンしている可能性があります。管理者は、展開タイプとアクセスモードに関する詳細を表示できる必要があります

Gateway Insightを使用すると、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および毎時ログオンしたユーザー数の概要を表示できます。また、ユーザーの展開が統合ゲートウェイ展開か従来のNetScaler Gateway展開かを判断することもできます。統合ゲートウェイ展開の場合、コンテンツスイッチング仮想サーバー名とIPアドレス、およびVPN仮想サーバー名を表示できます。

セッションモード、クライアントの種類、およびログオンしたユーザー数の概要を表示

  1. NetScaler Consoleで、Gateway > Gateway Insightに移動します。
  2. 「概要」セクションで下にスクロールすると、「セッションモード、オペレーティングシステム、ブラウザ」および「ユーザーログオンアクティビティ」のグラフに、ユーザーがログオンに使用したさまざまなセッションモード、クライアントの種類、および毎時ログオンしたユーザー数が表示されます。
(/en-us/netscaler-console-service/media/use-cases-deployment-types-access-modes-summary.png)
(/en-us/netscaler-console-service/media/use-cases-deployment-types-access-modes-user-log-activity.png)