Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Agent Netskope
    Périphériques

    Périphériques

    La page périphérique se concentre sur le suivi de l’état du client de tous les périphérique dans votre locataire. Vous pouvez exporter toute votre liste périphérique en fichier CSV. Pour ouvrir la page périphérique, allez sur Settings > Security Cloud Platform > Netskope Client > Devices.

    périphérique Avant la version 134.0.0

    Cette section se concentre sur les fonctionnalités du périphérique webUI disponibles sur le site Netskope Client avant la version 134.0.0.

    Activer et désactiver le(s) périphérique(s)

    Pour activer ou désactiver Netskope Client, ou collecter les journaux d'un périphérique, cochez la case en regard du nom d'hôte et cliquez sur Enable ou Disable. Ces boutons restent grisés jusqu'à ce que vous sélectionniez un nom d'hôte.

    Les journaux ne peuvent être collectés qu'à partir d'un périphérique individuel, mais vous pouvez activer et désactiver le site Netskope Client sur plusieurs périphériques à la fois.

    Click the checkbox in the Hostname column to select all deployed devices. You can select only up to 1000 devices at a time. If there are more than 1000 devices, make your selection in batches.

    Fonctionnalité de recherche

    Vous pouvez utiliser la fonctionnalité Search pour rechercher un périphérique spécifique ajouté dans le locataire. Pour rechercher un périphérique, entrez le nom d'utilisateur dans le champ de recherche. La recherche n'est pas sensible à la casse et vous pouvez obtenir des résultats qui correspondent à Like ~ ou Equal = par rapport au texte saisi dans la zone de texte.

    Devices_Search_LikeEqual_104.png

    Filtres

    La page périphérique affiche des informations basées sur le filtre sélectionné.

    Filtre par défaut

    Vous pouvez cliquer sur FILTERS au-dessus de la zone de texte Search pour sélectionner le filtre par défaut. Les filtres sont soit créés par vous, soit partagés avec vous. Les filtres par défaut sont les suivants :

    • All Devices: Affiche tous les périphériques de votre locataire où le site Netskope Client est installé.
    • New Devices: Affiche tout le périphérique avec Netskope Client ajouté dans les dernières 24 heures. Vous pouvez changer le filtre en recherche en utilisant les options du menu déroulant Last Event Time . Par exemple, les 7 derniers jours, les 30 derniers jours, etc.
    • Anonymous Devices: Affiche le périphérique où l'utilisateur ne s'est pas connecté après l'installation de Netskope Client.
    • Disabled Devices: Affiche le périphérique où le Netskope Client est désactivé. Le périphérique peut se retrouver dans cet état lorsqu'un administrateur l'a pris par la console d'administration, ou lorsqu'un utilisateur final (s'il est autorisé) l'a pris par le périphérique.
    • Uninstalled Devices: Affiche le périphérique où le site Netskope Client est désinstallé.
    • Installation Failure: Affiche le périphérique où l'installation de Netskope Client a échoué.
    Devices_DefaultFilters_104.png

    Filtre personnalisé

    Pour utiliser des filtres personnalisés, cliquez sur +Add Filter et sélectionnez un filtre.  Saisissez un texte dans le champ de recherche pour afficher le périphérique sur la webUI Devices.

    Le tableau suivant présente les filtres que vous pouvez utiliser pour affiner les résultats de votre recherche :

    Option filtreDescription
    Temps d'installation du clientLe temps nécessaire pour installer le client dans un périphérique.
    Version du clientVous pouvez visualiser le périphérique étiqueté à une version spécifique.
    Statut du clientFiltre périphérique en fonction du statut actuel du client.
    État de la sécurité sur InternetAffichez le périphérique relatif à l'état de la sécurité Internet, tel que Activé, Désactivé, Erroné, Fermé par défaut et Désactivé par défaut.
    Statut d'accès aux applications privéesAffichez le périphérique en ce qui concerne l'état de l'accès à l'application privée, tel que Activé, Désactivé et Erroné.
    Endpoint DLP (Prévention des pertes de données) StatutAffichez le périphérique concernant l'état de l'accès à l'application privée, tel que Activé, Désactivé et En pause.
    Dernier événementAfficher les périphériques où le dernier événement affiché par le client a été installé, activé ou désactivé par l'administrateur ou l'utilisateur.
    Acteur du dernier événementAffiche les périphériques où les événements sont créés par l'utilisateur, l'administrateur ou le système.
    Service du dernier événementAffiche le périphérique lorsque le service d'événement est soit Sécurité Internet, soit Accès aux applications privées.
    Source de l'utilisateurAffiche le périphérique où les utilisateurs proviennent d'AD ou du local.
    Groupe d'utilisateursAffiche le périphérique où les utilisateurs ajoutés dans ce périphérique font également partie des groupes d'utilisateurs répertoriés.
    Utilisateur OUAffiche le périphérique en fonction des unités organisationnelles.
    Afficher les utilisateurs avant la connexionAffiche le périphérique où les options Pre-logon users sont ajoutées ou non.
    Classification du périphériqueAffiche le périphérique en fonction de son état : géré, non géré, inconnu, non configuré.
    périphérique OS PlatformAffiche le périphérique en fonction du système d'exploitation.

    périphérique Information

    Vous trouverez ci-dessous la liste des différents éléments permettant d'afficher les informations relatives au périphérique sur cette page :

    Devices_DeviceInformation_104.png
    • Hostname

      Note

      Pour les périphériques Android et iOS, le numéro de série du périphérique est affiché comme NA.

    • Classification du périphérique
    • Plate-forme OS
    • Make
    • Model
    • Unique périphérique ID
    • ID de gestion
    • Numéro de série
    • Utilisateur (affiche l'adresse électronique de l'utilisateur)
    • Groupe d'utilisateursOU
    • Temps d'installation du client
    • Version du client
    • Statut du client
    • État de la sécurité sur Internet
    • Statut d'accès aux applications privées
    • Endpoint DLP (Prévention des pertes de données) Statut
    • Service du dernier événement
    • Dernier événement
    • Acteur du dernier événement
    • Heure du dernier événement

    Additional Information

    • Si le périphérique comprend plus d'un utilisateur :
      • La colonne Users affiche le nombre total d'utilisateurs.
      • Les colonnes Internet Security Status et Private Apps Access Status affichent Multiple Statuses et Last Event affiche Multiple Events.
        Devices_MultipleUSers_104.png
      • Cliquez sur le nom d'hôte pour sélectionner l'utilisateur dans la liste des utilisateurs ajoutés à ce périphérique.
    Pour le périphérique iOS, le nom d'hôte, le modèle, la version et l'enregistrement ne sont pas affichés, et seuls les périphériques installés à l'aide du périphérique géré par MDM avec le profil VPN avec l'adresse électronique sont répertoriés.

    Voir périphérique Détails

    Pour voir les détails d'un périphérique individuel, sélectionnez le nom d'hôte ou cliquez sur l'ellipse (…) et sélectionnez View Details pour ouvrir la page des détails du périphérique.

    Après avoir cliqué sur View Details, vous accédez à une autre page qui affiche des informations sur le périphérique et le client. Pour consulter l'historique des événements, l'appartenance à un groupe ou les informations relatives à une unité d'organisation, cliquez sur l'onglet approprié.

    • Device: Affiche diverses informations relatives à l'utilisateur et au périphérique, telles que

      • Utilisateur : l'adresse électronique de l'utilisateur inscrit.

      • périphérique : Affiche les informations relatives au périphérique, telles que le modèle et le système d'exploitation du périphérique sélectionné.

      • périphérique Classification : Indique si le périphérique est géré ou non géré.

      • MAC address (adresse MAC) : Affiche les adresses MAC des interfaces réseau physiques actuellement utilisées par le périphérique. Cette liste peut contenir plus d'une adresse MAC. Seuls les locataires disposant de la version 112.0.0 du Client ou d'une version supérieure peuvent voir cette option sur la webUI.

      • Client Version : La version du site Netskope Client associée au périphérique sélectionné.

      • Unique périphérique ID : affiche l'Unique périphérique ID associé au périphérique sélectionné.

      • Numéro de série : Affiche le numéro de série du périphérique sélectionné.

      • Configuration de pilotage : Affiche la configuration de pilotage configurée pour l'utilisateur. Seuls les locataires disposant de la version 112.0.0 du Client ou d'une version supérieure peuvent voir cette option sur la webUI.

      Pour les locataires dont la version de Netskope Client est antérieure à la version 112.0.0, Les champs Configuration du pilotage et Adresse MAC affichent des champs vides.
    • Services: Affiche les services Client disponibles pour le nom d'hôte sélectionné et l'état associé disponible.

      Si la fonction Endpoint DLP (Prévention des pertes de données) est activée, vous pouvez interrompre ou reprendre le service à partir de la vue détaillée. Le temps de pause par défaut est de 30 minutes.

      DevicesEDLPPause.png

    • Event History: Affiche divers événements publiés par le client, par exemple : tunnel vers le haut, tunnel vers le bas, échec de désinstallation du client, changement de réseau, etc. Pour plus de détails, consultez le statut du client. En même temps, la colonne Événement affiche également la raison pour laquelle un événement spécifique s’est produit pour des événements spécifiques. Par exemple, le tunnel down peut se produire en raison du changement de mode trafic ou de la déprovisionnement de l’utilisateur.

      • Tunnel Down Event Details: Les détails des événements suivants s'affichent sur l'interface WebUI lorsque le tunnel est en panne dans les scénarios suivants :

         Les événements suivants s'appliquent à tous les périphériques pris en charge par Netskope Client.
        ÉvénementDétails de l'événement
        Tunnel en bas
        • Changement de mode de trafic : Au cours de ce processus, le tunnel se déconnecte et se reconnecte lorsque le mode de trafic passe d'un mode à l'autre.

        • Proxy interopérable modifié : si l'administrateur met à jour la configuration Interopérer avec le proxy dans la Configuration du client, le tunnel se déconnecte pour se connecter au proxy correct, puis se reconnecte.

        • Utilisateur déprovisionné : Lorsque l'utilisateur est retiré du locataire.

        • Changement de statut On-Premises : lorsque l'utilisateur est déplacé de On-Premises à Off-Premises ou vice-versa.

        • Protocole de tunnel modifié : si l'administrateur met à jour l'option Activer DTLS dans la configuration du client, le tunnel s'arrête pendant qu'il se déconnecte et se reconnecte.

        • Utilisateur reconfiguré : Lorsque l'email ou le nom d'utilisateur de l'utilisateur est mis à jour, la configuration de Netskope Client est mise à jour et le tunnel s'arrête.

        Tunnel désactivé en raison d'une erreur

        • Détection d'un pair mort : Netskope Client détecte que la connexion du tunnel à la passerelle ne répond pas et déconnecte le tunnel.

        • Délai d'attente Ping : Netskope vérifie si le tunnel est déconnecté pour une raison quelconque et ne peut pas envoyer de trames ping à la passerelle Netskope. Dans de tels scénarios, Netskope Client envoie des événements Ping Timeout.

        • Configuration de passerelle manquante : Netskope Client envoie cet événement lorsqu'il n'y a pas de configuration de passerelle valide.

        • Failed Tunnel Establishment Due to Network Error : Netskope Client envoie cet événement lorsque l'établissement initial du tunnel échoue.

        • Tunnel Down Due to SSL Error : Netskope Client envoie cet événement lorsque la socket SSL est fermée et qu'il ne parvient pas à établir une connexion avec le tunnel.


      • Client Upgrade or Uninstallation Failure: Pour en savoir plus sur les événements affichés en cas d'échec du client ou de la désinstallation sur un périphérique Windows, consultez Netskope Client pour Windows.

    La durée de conservation des données des événements affichés sur le périphérique webUI est de 365 jours. Pour plus d'informations, consultez la section Conservation des données.
    • Group Membership: Affiche les informations de groupe du DC.

    • Organization Unit: Affiche l'OU à laquelle l'utilisateur appartient.

    périphérique Comte

    Le nombre total de périphériques est calculé à l'aide de :

    • nombre d'entrées dans le périphérique (par ID périphérique unique et par utilisateur)
    • Nombre de périphériques uniques (par Unique périphérique ID)

    Dans la capture d'écran suivante, par exemple, la page périphérique se compose de 22 périphériques et de l'association d'utilisateurs, dont 13 ID périphériques uniques.

    Utilisez un autre exemple pour élaborer ce scénario :

    • L'utilisateur A et l'utilisateur B accèdent au périphérique 1.
    • L'utilisateur C accède au périphérique 2 et au périphérique 3. 

    La page périphérique affiche le nombre total de périphériques comme suit : 4 Devices+User Entries (3 Devices). Dans cet exemple, la page périphérique se compose des éléments suivants :

    • Quatre entrées de périphériques et de couples d'utilisateurs (périphérique 1 et utilisateur A, périphérique 1 et utilisateur B, périphérique 2 et utilisateur C, et périphérique 3 et utilisateur C).
    • Trois périphériques (périphérique 1, périphérique 2 et périphérique 3).
    • Trois identifiants uniques de périphérique( Un identifiant unique de périphérique pour le périphérique 1, et deux identifiants différents pour le périphérique 2 et le périphérique 3).

    Unique périphérique Identifier

    Netskope Client crée un identifiant périphérique unique au moment de l'inscription. Avant la version 105.0.0, l'identifiant unique du périphérique était créé sur la base du nom d'hôte et de quelques autres paramètres. Comme le nom d'hôte n'est plus maintenu unique dans les organisations, avec 105.0.0, Netskope Client est amélioré pour utiliser les paramètres matériels tels que le GUID de Windows pour créer l'identifiant unique du périphérique.

    Auparavant, chaque fois qu’il y avait des périphérique portant le même nom d’hôte, ils partageaient le même identifiant unique périphérique. À partir de la version 105.0.0, différents identifiants uniques périphérique sont attribués à chaque périphérique et aucun périphérique ne partage le même ID. Avec l’ID unique périphérique New , chaque fois que l’administrateur tente de requête basée sur les données clientes, la valeur de nsdeviceuid dans la réponse retournée par l’hôte diffère de la valeur affichée avec l’ancien ID périphérique.

    Par exemple, dans la capture d'écran suivante :

    • Un seul utilisateur (Andy) est associé à DESKTOP-RPR6OU.
    • Deux utilisateurs (Cathy et Bob) sont connectés à Windows10-Desktop.
    • Trois utilisateurs (Dan, Ed et Frank) sont associés à Windows11-Image0303.

    Dans cet exemple, les périphériques ayant le même nom d'hôte partagent le même identifiant unique de périphérique.

    Le site Netskope Client identifie désormais le périphérique en fonction des paramètres matériels tels que le GUID et des entrées distinctes sont affichées pour chaque utilisateur et périphérique sur le périphérique webUI. Le périphérique affiche désormais des identifiants uniques différents même s'ils partagent le même nom d'hôte. 

    Avec l'approche New, Cathy et Bob auront des entrées séparées pour leur périphérique avec des identifiants de périphérique uniques différents sur la webUI. De même, Dan, Ed et Frank auront des entrées distinctes pour leur périphérique avec des identifiants uniques différents.

    – Grâce à l'identifiant unique du périphérique, chaque périphérique est distingué selon certains paramètres, tels que le GUID Windows, même s'ils partagent le même nom d'hôte et le même identifiant unique.
    – Lors de l'importation d'un grand nombre de machines virtuelles (VM), utilisez toujours la méthode « Importer en tant que copie » .  Sinon, les machines virtuelles auront des noms d'hôte avec le même ID de périphérique pointant vers le même enregistrement d'état du client.
    Google Advertising ID (GAID) pour Android périphérique

    À partir de la version 133.0.0, l'interface utilisateur Web du périphérique inclut désormais l'identifiant publicitaire Google (GAID) pour les périphériques Android, affiché dans les champs Serial Number et Unique Device ID . Cette amélioration améliore la corrélation des détails du périphérique entre votre système de gestion des périphériques mobiles (MDM) et la page du périphérique Netskope . Par conséquent, une New entrée est créée pour chaque périphérique Android, comportant GAID en plus des Serial Number et Unique Device ID.

    Client Enrollment ID Changes for Android Devices

    • New Client Enrollment: Netskope Utilisez désormais l'identifiant publicitaire de Google (GAID) pour les inscriptions des clients sur New.

    • Existing Tenants: Les locataires actuels continuent d'utiliser l'identifiant Android ID spécifique à Netskope.

    • Transitioning to GAID (Existing Devices): Pour passer de l'identifiant Android à l'identifiant GAID, les administrateurs doivent désinstaller et réinstaller le site Netskope Client à la version 133.0.0 ou à une version plus récente.

    Si le site Netskope Client n'est pas réinstallé et que le périphérique passe à la version 133.0.0, l'interface web du périphérique continue d'utiliser l'identifiant Netskopeexistant, et non le GAID.

    Gérer le client

    L'administrateur peut contrôler l'accès de l'utilisateur pour activer ou désactiver le Client. L'administrateur peut sélectionner l'une des options suivantes :

    • Enable Traffic Steering - L'administrateur active le Client pour le périphérique sélectionné et empêche l'utilisateur de désactiver le Client.
    • Disable Traffic Steering - L'administrateur désactive le Client pour le périphérique sélectionné et empêche l'utilisateur d'activer le Client.

    Masquer périphérique

    Utilisez cette fonctionnalité pour masquer les périphériques qui ne génèrent plus d'événements ou qui restent inactifs pendant un nombre spécifique de jours configuré sur la page du périphérique. Vous pouvez masquer les anciens périphériques qui ne génèrent pas d'événements pour des raisons telles que la suppression d'un utilisateur, etc. pendant le nombre de jours configuré. Cela ne concerne pas les anciennes versions de Netskope Client, qui peuvent encore générer des événements.

    Cacher un (des) périphérique(s) :

    1. Cliquez sur l'icône settings dans l'interface web du périphérique.

    2. Une autre fenêtre s'affiche à l'adresse Preferences, dans laquelle vous pouvez activer la fonctionnalité Masquer et ajouter le nombre de jours.

    3. Activez l'option Masquer le périphérique pour activer cette fonctionnalité.

    4. Dans la zone de texte, entrez le nombre de jours pour filtrer le périphérique qui ne génère plus d'événements.

    5. Cliquez sur Save.

     Grâce à la fonctionnalité de masquage, l'administrateur peut exclure l'ancien périphérique désinstallé ou désactivé affiché dans l'interface web du périphérique.

    Collecter les journaux

    L'administrateur peut demander la liasse de journaux Netskope Client en utilisant l'option Collect Log.  Une fois que le site Netskope Client a reçu la demande de liasse, il collecte la liasse de journaux et la télécharge dans les services de stockage en nuage.

    Supported OS: Windows, macOS et Android.

    Pour collecter les journaux :

    1. Localisez et sélectionnez le périphérique cible.

    2. Cliquez sur l'ellipse (...) et sélectionnez Collect Logs pour lancer le processus de collecte des journaux. 

    3. Une fois le processus de collecte du journal terminé, l'administrateur du locataire reçoit une notification par courrier électronique avec le lien pour télécharger le journal.

    Après avoir déplacé les journaux du client d'Amazon S3 vers Google Cloud Support (GCS), l'URL de téléchargement est passée de https://{nom_du_bucket}.s3.{region}.amazonaws.com à https://storage.googleapis.com/ns-nsclient_logs-{env}-{nom_de_la_pile}.

    Prerequisite: Si vous avez des politiques de pare-feu dans votre stockage en nuage public, ajoutez https://storage.googleapis.com/ns-nsclient_logs-*. à la liste d'autorisation du pare-feu.

    Par défaut (sans fonctionnalité activée), le client continue de stocker les journaux sur AWS.

    Export périphérique Information

    Pour exporter le contenu du périphérique UI vers un fichier CSV, sélectionnez les noms d'hôtes et cliquez sur Export. Les détails affichés dans le fichier exporté dépendent des options que vous choisissez dans l'interface web Export.

    Statut du client

    Le tableau suivant répertorie les différents statuts du client : Service Internet, Service d'applications privées et Prévention des pertes de données (Endpoint DLP) en fonction de leur signification. Le statut d'un client est le suivant :

    • Enabled: Lorsque l'un des services est activé.

    • Disabled: Lorsque tous les services sont désactivés.

    Vous pouvez également interroger le statut du client via l'API REST Get Client données .

    Statut du service de sécurité Internet

    Code de l'événementÉvénementActorStatutMeaning
    0InstalléSystemDisabledPar le biais d'une invitation par courrier électronique, d'un outil de distribution (par ex. SCCM, Altiris, JAMF, etc.)
    1Tunnel UpSystemEnabledL'option "Auto" est activée juste après l'installation, la mise à jour ou ultérieurement.
    2Tunnel en basSystemDisableddésactivé - état de démarrage par défaut du client, c'est-à-dire après installation/mise à jour/redémarrage
    3Tunnel désactivé en raison d'un transitaire sécuriséSystemReculéAuto' désactivé en raison de la présence de Netskope Secure Forwarder
    4Tunnel désactivé en raison d'une erreur de configurationSystemErroredAuto" désactivé en raison d'erreurs de configuration/de configuration manquante
    5Tunnel interrompu en raison d'une erreurSystemDisabledAuto" désactivé en raison d'une (autre) erreur
    6Utilisateur désactivéUtilisateurDisabledL'utilisateur a désactivé le client à partir de la barre d'état système
    7Activé par l'utilisateurUtilisateurEnabledL'utilisateur a activé le client à partir de la barre d'état système
    8Admin désactivéAdministrateurDisabledL'administrateur du locataire a désactivé le client à partir de l'interface web.
    8Admin désactivé

    (Cet événement n'est disponible que pour les locataires avec pilotage dynamique)
    AdministrateurReculéL'administrateur du locataire a désactivé le client à partir de l'interface utilisateur.

    Lorsque l'administrateur sélectionne l'option de pilotage None, le site Netskope Client désactive uniquement le pilotage du trafic et envoie l'événement "Admin Disabled" au périphérique info.
    9Admin EnabledAdministrateurEnabledTenant admin enabled the client from the webUI
    10DésinstalléSystemDésinstalléDésinstallation par l'utilisateur final, l'administrateur, l'administrateur SCCM, etc.
    11Échec de l'installationSystemDisabledL'installation a échoué
    12Tunnel en panne à cause de GRESystemReculéAuto" désactivé en raison de GRE
    13Tunnel interrompu en raison de la présence d'un plan de données sur siteSystemReculéAuto" Désactivé en raison d'un PDD sur site
    14Changement dans le réseauSystemDisabledAuto" désactivé en raison d'un changement de réseau
    15Arrêt du système

    Note: Dans macOS, l'événement Sleep est affiché comme System shutdown (arrêt du système).
    SystemDisabledAuto" désactivé en raison d'un redémarrage ou d'une mise hors tension du système
    16Mise sous tension du système

    Note: Dans macOS, l'événement Wakeup s'affiche sous la forme System powerup.
    SystemDisabled/EnabledAuto" L'état du tunnel correspondra à l'état réel.
    17Tunnel désactivé en raison de l'IPSecSystemReculéAuto" désactivé en raison de l'IPSec
    18EnrolledUtilisateurDisabledUtilisateur inscrit en mode IdP via l'interface webUI Netskope Client
    19UnenrolledUtilisateurDisabledUtilisateur désinscrit
    20Erreur de jeton d'inscriptionSystemErroredAffiché lorsqu'un jeton d'authentification d'enrôlement non valide est utilisé.
    21Le tunnel s'arrête en raison d'une erreur dans le mode veille moderneSystemDisabledAuto' désactivé en raison du périphérique en mode veille moderne (AOAC)
    22périphérique Posture ChangeSystemGéréLorsque le Client est conforme aux règles de classification des périphériques configurées pour une plateforme OS, le statut Géré est affiché dans l'événement de changement de posture du périphérique.
    22périphérique Posture ChangeSystemNon géréChaque fois que le client n’est pas conforme aux règles de classification périphérique configurées pour une plateforme OS, le statut Non géré est affiché dans l’événement périphérique Posture Change.
    22périphérique Posture ChangeSystemInconnuLe client envoie un statut inconnu avant que le client ne télécharge les règles de classification périphérique.
    25Échec de la désinstallationSystemDisabledDésactivé. Échec de la désinstallation du client.
    26Mise à niveauSystemDisabledMise à niveau du client réussie
    27Échec de la mise à niveauSystemDisabledLe client n'a pas pu effectuer la mise à niveau.
    28Restauration réussieSystemEnabledRetour à la version « x » du client
    29Échec de restaurationSystemEnabledÉchec de restauration à la version « x » du client
    30CA Échec de l'installationSystemEnabledL’installation CA a échoué. Cet événement est publié lorsque la première tentative échoue. Les échecs d’installation consécutifs ne sont pas publiés sur l’interface web tant que l’installation de la CA n’a pas réussi. Une fois l’installation de la CA réussie, le statut se réinitialise.
    31CA Changement d'installationSystemDisabled/EnabledLa rotation des CA est détectée et New CA sont installés dans le magasin système.

    Lorsque la rotation de la CA est détectée (la New CA téléchargée est différente de la CA existante et le nom de l’objet est le même), Netskope Client publie l’événement « Changement d’installation de la CA » pour la surveillance de la rotation des certificats.
    32Succès de l'installation de CASystemEnabledInstallation réussie de l'autorité de certification après plusieurs tentatives infructueuses. Aucun événement de réussite d'installation de l'autorité de certification n'est affiché sur l'interface web lorsqu'il n'y a pas de tentatives infructueuses.
    33Tunnel hors service suite à un changement de statut sur siteSystemDisabled« Auto » désactivé en raison d’un changement de statut sur site
    37Tunnel en panne à cause d'Express ConnectSystemIl a reculé'Auto' désactivé grâce à Express Connect (Direct Peering)
    - L'événement de modification de l'installation de l'AC n'est disponible que pour Windows, macOS et Linux. Pour les applications mobiles (iOS, Android et ChromeOS), utilisez MDM pour installer les autorités de certification New avant la rotation des certificats. Vous pouvez télécharger l'autorité de certification racine de Netskope et l'autorité de certification intermédiaire du locataire à partir de la section Signing CA de l'interface utilisateur du locataire.
    - Si la rotation de l'autorité de certification est détectée et que l'installation de l'autorité de certification dans le magasin du système échoue, le site Netskope Client revient à l'ancienne autorité de certification et au certificat de l'utilisateur.

    Private Access Statut des applications

    ÉvénementActorStatutMeaning
    DisabledSystemDisabledLe NPA n'est pas disponible pour le client. NPA Le code d'état est 0.
    DisabledSystemDisabledLe NPA est disponible pour le locataire mais le tunnel n'est pas encore établi. Il devrait s'agir d'un état transitoire. NPA Le code d'état est 0.
    DisabledSystemDisabledLe NPA est disponible, mais il n'est pas activé à partir de l'interface utilisateur du locataire. NPA Le code d'état est 0.
    EnabledSystemEnabledLe tunnel NPA est connecté. NPA Le code d'état est 2.
    DisabledSystemDisabledL'utilisateur désactive le client NPA. NPA Le code d'état est 0.
    DisabledSystemDisabledL'administrateur désactive le client NPA à partir de l'interface utilisateur du locataire. NPA Le code d'état est 0.
    ErroredSystemDisabledLe tunnel NPA est déconnecté en raison d'une erreur. NPA Le code d'état est 11.

    Endpoint DLP (Prévention des pertes de données) Statut

    Si Endpoint DLP (Prévention des pertes de données) est activé, vous pouvez cliquer sur View Details pour voir les détails du service Endpoint DLP (Prévention des pertes de données).

    La rubrique Services sur la page périphérique.

    Il existe deux statuts Endpoint DLP (Prévention des pertes de données) :

    • Config Status: L’état de configuration pour le point de terminaison, qui provient des configurations du client s’appliquant au point de terminaison. Il affiche Enabled ou Disabled indiquant si le point de terminaison doit avoir activé Prévention des pertes de données, selon les configurations du client.

    • Service Status: L’état rapporté du logiciel DLP (Prévention des pertes de données) du point de terminaison. C’est le même statut affiché dans le tableau Services ci-dessus, rapporté par epdlp.exe (Windows) sur le point de terminaison. Vous pouvez voir l’un des états suivants :

      • Enabled: Le service est en cours d'exécution, communique correctement et fonctionne correctement.

      • Disabled: Le service n'est pas en cours d'exécution.

      • Paused: Le service est mis en pause en cliquant sur Pause Service. Cette action dure 30 minutes.

      • Device Control Error/Device Control Disabled: Le pilote pour le périphérique USB Control ne peut pas se charger correctement. Ce statut peut apparaître pour des machines éteintes.

      • System Reboot Required: Le terminal a besoin d'un redémarrage pour que le contrôle du périphérique USB fonctionne correctement. Cela se produit lorsque le système dispose d'un contrôleur USB non réinitialisable et qu'une mise à niveau Endpoint DLP (Prévention des pertes de données) se produit. Le pilote New ne peut pas être chargé avant le redémarrage.

    Le panneau Endpoint DLP (Prévention des pertes de données) Services Details.

    périphérique A partir de la version 134.0.0

    Cette section se concentre sur les fonctionnalités du périphérique webUI disponibles à partir de la version 134.0.0 de Netskope Client.

    Activer et désactiver les services Netskope Client

    Vous pouvez activer ou désactiver les services Netskope Client tels que All Client Services et Internet Security pour un ou plusieurs périphériques. Select un ou plusieurs noms d'hôtes et sélectionnez les options dans la liste déroulante ou dans l'ellipse (...) pour chaque nom d'hôte.

     Les journaux ne peuvent être collectés que sur un seul périphérique, mais vous pouvez activer et désactiver les services Netskope Client sur plusieurs périphériques à la fois.

    Click the checkbox in the Hostname column to select all deployed devices. You can select only up to 1000 devices at a time. If there are more than 1000 devices, make your selection in batches.

    Fonctionnalité de recherche

    Vous pouvez utiliser la fonctionnalité Search pour rechercher un périphérique spécifique ajouté dans le locataire. Pour rechercher un périphérique, entrez le nom d'utilisateur dans le champ de recherche. La recherche n'est pas sensible à la casse et vous pouvez obtenir des résultats qui correspondent à Like ~ ou Equal = par rapport au texte saisi dans la zone de texte.

    Filtres

    La page périphérique affiche des informations basées sur le filtre sélectionné. 

    Ajouter un filtre

    Pour utiliser des filtres personnalisés, cliquez sur Add Filter et sélectionnez un filtre.  Saisissez un texte dans le champ de recherche pour afficher le périphérique sur la webUI Devices. Le tableau suivant présente les filtres que vous pouvez utiliser pour affiner les résultats de votre recherche :

    Option filtreDescription
    Temps d'installation du clientLe temps nécessaire pour installer le client dans un périphérique.
    Version du clientVous pouvez visualiser le périphérique étiqueté à une version spécifique.
    Statut du clientFiltre périphérique en fonction du statut actuel du client.
    État de la sécurité sur InternetAffichez le périphérique relatif à l'état de la sécurité Internet, tel que Activé, Désactivé, Erroné, Fermé par défaut et Désactivé par défaut.
    Statut d'accès aux applications privéesAffichez le périphérique en ce qui concerne l'état de l'accès à l'application privée, tel que Activé, Désactivé et Erroné.
    Endpoint DLP (Prévention des pertes de données) StatutAffichez le périphérique concernant l'état de l'accès à l'application privée, tel que Activé, Désactivé et En pause.
    Dernier événementAfficher les périphériques où le dernier événement affiché par le client a été installé, activé ou désactivé par l'administrateur ou l'utilisateur.
    Acteur du dernier événementAffiche les périphériques où les événements sont créés par l'utilisateur, l'administrateur ou le système.
    Service du dernier événementAffiche le périphérique lorsque le service d'événement est soit Sécurité Internet, soit Accès aux applications privées.
    Temps ajouté par l'utilisateurAffiche l'heure à laquelle l'utilisateur a été ajouté au locataire Netskope.
    Source de l'utilisateurAffiche le périphérique où les utilisateurs proviennent d'AD ou du local.
    Groupe d'utilisateursAffiche le périphérique où les utilisateurs ajoutés dans ce périphérique font également partie des groupes d'utilisateurs répertoriés.
    Utilisateur OUAffiche le périphérique en fonction des unités organisationnelles.
    Afficher les utilisateurs VDIChoisissez Oui ou Non pour afficher les utilisateurs VDI.
    Afficher les utilisateurs avant la connexionAffiche le périphérique où les options Pre-logon users sont ajoutées ou non.
    Classification du périphériqueAffiche le périphérique en fonction de son état : géré, non géré, inconnu, non configuré.
    périphérique OS PlatformAffiche le périphérique en fonction du système d'exploitation.
    HostnameAffiche la liste des périphériques détectés comme étant dans les locaux ou hors des locaux.
    Périphérique TagAffiche la liste des étiquettes de périphériques disponibles.

    Filtres enregistrés

    Après avoir ajouté les filtres, cliquez sur Save As pour les enregistrer. Cliquez sur Saved Filters pour afficher les filtres que vous avez enregistrés ou qui ont été partagés avec vous. 

    Gérer les tags

    L'étiquette est un nom logique que l'on peut attribuer à un périphérique ou à un groupe de périphériques. Ces balises peuvent être utilisées dans le cadre de la configuration du pilotage ou des règles de classification du périphérique en tant que paramètres de correspondance. Cela permet d'appliquer une politique de pilotage distincte à un groupe de périphériques sur la base d'une étiquette ou d'attribuer une politique en temps réel distincte en s'appuyant sur des règles de classification des périphériques.

    L'attribution d'étiquettes de périphériques permet aux administrateurs de définir des politiques de pilotage par groupe de périphériques et constitue un moyen pratique de gérer les périphériques. Pour gérer les groupes de périphériques dans le locataire Netskope, les administrateurs peuvent utiliser des balises de périphériques pour identifier les périphériques gérés qui peuvent recevoir un profil de pilotage différent.

    L'interface web de détails des périphériques affiche également les étiquettes associées à chaque périphérique, facilitant ainsi leur gestion et leur identification. De plus, les administrateurs peuvent ajouter jusqu'à cinq étiquettes distinctes et les appliquer à deux autres domaines clés : la configuration de la direction et la classification des périphériques, offrant ainsi une flexibilité et un contrôle accrus sur la gestion des périphériques.

    Supported OS: Windows, macOS, Linux, Android, iOS

    Gérer les balises via l'interface WebUI

    Pour créer une balise de périphérique :

    1. En périphérique, cliquez Manage Tags.

    2. Dans Manage Tags, cliquez sur +Add.

    3. Ajoutez le nom de la balise et cliquez sur l'icône d'enregistrement.

    Pour appliquer des étiquettes de périphérique à un périphérique :

    1. Cliquez sur l’ellipse (…) et sélectionnez View Detail.

    2. Sur la page détaillée du périphérique sélectionné, ajoutez jusqu'à cinq tags dans la section Device Tags.

    Bulk Actions Using Tags

    Utilisez l'option Edit Tags pour ajouter, supprimer ou remplacer en masse des étiquettes attribuées à plusieurs périphériques simultanément. Effectuer une action de masse :

    1. Select un ou plusieurs noms d'hôtes à partir de l'interface web du périphérique.

    2. Select la liste déroulante qui affiche le nombre de noms d'hôtes sélectionnés.

      L'administrateur peut sélectionner jusqu'à 100 périphériques simultanément.
    3. Select Edit Tags.

    4. Sur Edit Tags, choisissez l'une des actions en bloc suivantes :

      • Bulk Addition

         Si l'affectation ne peut être réalisée pour un seul périphérique en raison de balises existantes ou pour d'autres raisons, l'affectation en bloc échouera pour tous les périphériques sélectionnés.
      • Bulk Removal

      • Bulk Replace

    5. Select les étiquettes périphériques.

    6. Cliquez sur Save.

    Install Tags Using MSIEXEC

    Outre l'option webUI, les administrateurs peuvent également envisager d'autres méthodes pour appliquer des balises à un périphérique lors de l'installation de Netskope Client:

    • Utilisez le paramètre INSTTAG dans la commande MSIEXEC lors de l'installation de Netskope Client. Par exemple :

      msiexec /i STAgent.msi HOST=addon-<tenant-name> TOKEN=<Organization ID>  INSTTAG=Tag 1, Tag 2
      Les balises périphériques doivent être définies dans l'interface Web périphérique.

      Pour en savoir plus, consultez le site Netskope Client for Windows.

    • Utilisez MDM pour Windows et iOS. Pour en savoir plus, consultez Netskope Client options de déploiement.

    périphérique Tags dans un scénario multi-utilisateurs

    Considérez un scénario dans lequel Netskope Client pour Windows est installé sur le périphérique 1 dans un environnement multi-utilisateurs à l'aide de la commande MSIEXEC suivante :

    msiexec /i STAgent.msi MODE=peruserconfig HOST=addon-<tenant-name> TOKEN=<Organization ID>  INSTTAG=Tag 1, Tag 2
    

    Cette commande installe Netskope Client sur le périphérique 1 et applique les étiquettes périphériques A et B en utilisant le paramètre "insttag".  Examinez les exemples suivants pour comprendre le fonctionnement des étiquettes de périphérique :

    • L'utilisateur 1 s'inscrit avec les balises périphériques A et B. Si l'administrateur ajoute une autre balise périphérique C, les balises périphériques associées à l'utilisateur 1 restent A, B et C.

    • L'utilisateur 2 s'inscrit avec les balises périphériques A, B. Maintenant, si l'administrateur décide de remplacer A, B par D, E, les balises périphériques associées à l'utilisateur 2 restent D, E au lieu de A, B.

    • L'utilisateur 3 s'inscrit avec les balises périphériques A, B. L'administrateur décide de ne pas ajouter de balises supplémentaires ici.

    Si l'administrateur décide maintenant d'appliquer une autre balise périphérique F, cette modification s'applique à toutes les balises associées à chaque utilisateur.  Par exemple, les balises associées à l'utilisateur 1 sont A, B, C et F.

    Limites

    • Dans l'exemple précédent, si un autre utilisateur, disons l'utilisateur 4, s'inscrit dans le périphérique 1 avec les étiquettes A et B, l'étiquette F du périphérique New n'est pas appliquée. L'administrateur doit ajouter manuellement la balise New au(x) utilisateur(s) sélectionné(s). Les utilisateurs nouvellement inscrits peuvent ne pas avoir les dernières étiquettes de périphérique appliquées à ce périphérique.

    • Dans une infrastructure de bureau virtuel (VDI), si l'administrateur modifie le nom de la balise après l'installation de Netskope Client sur un périphérique Windows, les utilisateurs qui s'inscrivent ensuite ne reçoivent pas les dernières balises et ne parviennent pas à s'inscrire avec les balises modifiées.

    • Dans un scénario multi-utilisateurs, un périphérique est classé comme géré même si le contrôle de classification du périphérique est un succès pour l'une des étiquettes de périphérique appliquées à l'un des utilisateurs. 

    • Le site Netskope Client conserve les anciennes balises périphériques même après avoir désinstallé et réinstallé Netskope Client avec les balises New. Les balises New sont ajoutées aux anciennes balises périphériques.

    • La modification des noms de balises existants dans Managed Tags ne met pas à jour les noms de balises sur le périphérique assigné. Cela empêche l'administrateur de voir les noms de balises modifiés dans la colonne périphérique Tag de la page périphérique.

    • Device tag behavior upon uninstallation of the NS Client varies by operating system:

      • Windows, Linux: When the Netskope Client is uninstalled, device tags are automatically removed. If the Client is re-enrolled with the same user, these tags are not reassigned.
      • Android, Chrome, and iOS: Device tags are retained upon uninstallation. If the Client is re-enrolled with the same user, the tags are added back to the device.

    périphérique Information

    Cliquez sur l’icône GearIconBlue.pngde paramètres affichée dans le tableau de la liste périphérique et sélectionnez Customize Columns pour modifier les options selon vos besoins. Voici la liste des différents composants pour afficher les informations du périphérique sur cette page :

    • Hostname
    • Classification du périphérique
    • Plate-forme OS
    • Make
    • Model
    • Unique périphérique ID
    • Classification du périphérique
    • ID de gestion
    • Numéro de série
    • Adresse MAC
    • Utilisateur (affiche l'adresse électronique de l'utilisateur)
    • Groupe d'utilisateurs
    • OU
    • Temps d'installation du client
    • Version du client
    • Statut du client
    • Épinglé à une PLV
    • État de la sécurité sur Internet
    • Statut d'accès aux applications privées
    • Endpoint DLP (Prévention des pertes de données) Statut
    • Service du dernier événement
    • Dernier événement
    • Acteur du dernier événement
    • Heure du dernier événement

    Vous pouvez déplacer les composants de Available à Display on table et cliquer sur Apply.

    Pour le périphérique iOS, le nom d'hôte, le modèle, la version et l'enregistrement ne sont pas affichés, et seuls les périphériques installés à l'aide du périphérique géré par MDM avec le profil VPN avec l'adresse électronique sont répertoriés.

    Voir périphérique Détails

    Pour voir les détails d'un périphérique individuel, sélectionnez le nom d'hôte ou cliquez sur l'ellipse (...) et sélectionnez View Detail pour ouvrir la page des détails du périphérique.

    Une fois que vous avez cliqué sur View Details, une autre section s'ouvre dans la même fenêtre, qui affiche les informations sur le périphérique et les services du client. Pour consulter l'historique des événements ou les informations sur les utilisateurs, cliquez sur l'onglet approprié.

    • Device Info: Affiche diverses informations relatives à l'utilisateur et au périphérique, telles que

      • Last Updated: Displays the time when the following device attributes were last accessed and retrieved:

        • User email address

        • Device name

        • Classification du périphérique

        • Version du client

        • Serial ID

      • Utilisateur : l'adresse électronique de l'utilisateur inscrit.

      • périphérique : Affiche les informations relatives au périphérique, telles que le modèle et le système d'exploitation du périphérique sélectionné.

      • périphérique Classification : Indique si le périphérique est géré ou non géré.

      • MAC address (adresse MAC) : Affiche les adresses MAC des interfaces réseau physiques actuellement utilisées par le périphérique. Cette liste peut contenir plus d'une adresse MAC.

      • Client Version : La version du site Netskope Client associée au périphérique sélectionné.

      • Unique périphérique ID : affiche l'Unique périphérique ID associé au périphérique sélectionné.

      • Numéro de série : Affiche le numéro de série du périphérique sélectionné.

      • Configuration de pilotage : Affiche la configuration de pilotage configurée pour l'utilisateur.

      • Configuration du client : Affiche la configuration client configurée pour l'utilisateur.

      • ID de gestion : Affiche l'ID de gestion du périphérique sélectionné.

    • Services: Affiche les services clients (Sécurité Internet, Accès aux applications privées, Prévention de la perte de données au niveau du terminal) disponibles pour le nom d'hôte sélectionné, ainsi que les détails suivants :

      • Statut disponible pour chaque service Client : Indique si le service est activé ou désactivé.

      • Mot de passe à usage unique : Affiche le mot de passe à usage unique (caché) s'il est activé dans la configuration du client.

      • Actions : Permet de visualiser les détails des services clients et de désactiver, mettre en pause et redémarrer les services clients.

      Si la fonction Endpoint DLP (Prévention des pertes de données) est activée, vous pouvez interrompre ou reprendre le service à partir de la vue détaillée. Le temps de pause par défaut est de 30 minutes.

      DevicesEDLPPause.png

    • Event History: Affiche divers événements publiés par le client, par exemple : tunnel vers le haut, tunnel vers le bas, échec de désinstallation du client, changement de réseau, etc. Pour plus de détails, consultez le statut du client.

      • Tunnel Down Event Details: Les détails des événements suivants s'affichent sur l'interface WebUI lorsque le tunnel est en panne dans les scénarios suivants :

         Les événements suivants s'appliquent à tous les périphériques pris en charge par Netskope Client.
        ÉvénementDétails de l'événement
        Tunnel en bas
        • Changement de mode de trafic : Au cours de ce processus, le tunnel se déconnecte et se reconnecte lorsque le mode de trafic passe d'un mode à l'autre.

        • Proxy interopérable modifié : si l'administrateur met à jour la configuration Interopérer avec le proxy dans la Configuration du client, le tunnel se déconnecte pour se connecter au proxy correct, puis se reconnecte.

        • Utilisateur déprovisionné : Lorsque l'utilisateur est retiré du locataire.

        • Changement de statut On-Premises : lorsque l'utilisateur est déplacé de On-Premises à Off-Premises ou vice-versa.

        • Protocole de tunnel modifié : si l'administrateur met à jour l'option Activer DTLS dans la configuration du client, le tunnel s'arrête pendant qu'il se déconnecte et se reconnecte.

        • Utilisateur reconfiguré : Lorsque l'email ou le nom d'utilisateur de l'utilisateur est mis à jour, la configuration de Netskope Client est mise à jour et le tunnel s'arrête.

        Tunnel désactivé en raison d'une erreur

        • Détection d'un pair mort : Netskope Client détecte que la connexion du tunnel à la passerelle ne répond pas et déconnecte le tunnel.

        • Délai d'attente Ping : Netskope vérifie si le tunnel est déconnecté pour une raison quelconque et ne peut pas envoyer de trames ping à la passerelle Netskope. Dans de tels scénarios, Netskope Client envoie des événements Ping Timeout.

        • Configuration de passerelle manquante : Netskope Client envoie cet événement lorsqu'il n'y a pas de configuration de passerelle valide.

        • Failed Tunnel Establishment Due to Network Error : Netskope Client envoie cet événement lorsque l'établissement initial du tunnel échoue.

        • Tunnel Down Due to SSL Error : Netskope Client envoie cet événement lorsque la socket SSL est fermée et qu'il ne parvient pas à établir une connexion avec le tunnel.


      • Client Upgrade or Uninstallation Failure: Pour en savoir plus sur les événements affichés en cas d'échec du client ou de la désinstallation sur un périphérique Windows, consultez Netskope Client pour Windows.

    • User Information: Affiche les informations sur le groupe du DC et l'OU à laquelle l'utilisateur appartient.

    périphérique Comte

    Le périphérique webUI affiche maintenant ce qui suit :

    • Total périphérique entrées

    • Nombre total de périphériques

    • Nombre total d'utilisateurs uniques

    Par exemple, dans la capture d'écran suivante, vous pouvez constater qu'il y a 25 entrées totales composées de 25 périphériques et de 16 utilisateurs.

    Unique périphérique Identifier

    Netskope Client crée un identifiant périphérique unique au moment de l'inscription. Cela permet à Netskope Client d'utiliser les paramètres matériels tels que le GUID de Windows pour créer l'identifiant unique du périphérique. Différents identifiants uniques de périphérique sont attribués à chaque périphérique et aucun périphérique ne partage le même identifiant.

    – Grâce à l'identifiant unique du périphérique, chaque périphérique est distingué selon certains paramètres, tels que le GUID Windows, même s'ils partagent le même nom d'hôte et le même identifiant unique.
    – Lors de l'importation d'un grand nombre de machines virtuelles (VM), utilisez toujours la méthode « Importer en tant que copie » .  Sinon, les machines virtuelles auront des noms d'hôte avec le même ID de périphérique pointant vers le même enregistrement d'état du client.

    Google Advertising ID (GAID) pour Android périphérique

    À partir de la version 133.0.0, l'interface utilisateur Web du périphérique inclut désormais l'identifiant publicitaire Google (GAID) pour les périphériques Android, affiché dans les champs Serial Number et Unique Device ID . Cette amélioration améliore la corrélation des détails du périphérique entre votre système de gestion des périphériques mobiles (MDM) et la page du périphérique Netskope . Par conséquent, une New entrée est créée pour chaque périphérique Android, comportant GAID en plus des Serial Number et Unique Device ID.

    Client Enrollment ID Changes for Android Devices

    • New Client Enrollment: Netskope Utilisez désormais l'identifiant publicitaire de Google (GAID) pour les inscriptions des clients sur New.

    • Existing Tenants: Les locataires actuels continuent d'utiliser l'identifiant Android ID spécifique à Netskope.

    • Transitioning to GAID (Existing Devices): Pour passer de l'identifiant Android à l'identifiant GAID, les administrateurs doivent désinstaller et réinstaller le site Netskope Client à la version 133.0.0 ou à une version plus récente.

    Si le site Netskope Client n'est pas réinstallé et que le périphérique passe à la version 133.0.0, l'interface web du périphérique continue d'utiliser l'identifiant Netskopeexistant, et non le GAID.

    Gérer le client

    L'administrateur peut contrôler l'accès des utilisateurs à l'activation ou à la désactivation de tous les services clients. L'administrateur peut sélectionner l'une des options suivantes :

    • Activer tous les services clients

    • Désactiver tous les services clients

    • Supprimer

    Recueillir le journal

    L'administrateur peut demander le paquet de journaux de Netskope Client en utilisant l'option Collect Log.  Une fois que le site Netskope Client a reçu la demande de liasse, il collecte la liasse de journaux et la télécharge dans les services de stockage en nuage.

    Supported OS: Windows, macOS et Android.

    Vous pouvez collecter des journaux à l'aide de l'option Collect Log de la page de détails du périphérique ou à l'aide de l'option ellipses.

    Pour collecter les journaux :

    1. Localisez et sélectionnez le périphérique cible.

    2. Cliquez sur l'ellipse (…) et sélectionnez Collect Log pour lancer le processus de collecte de données. 

    3. Une fois le processus de collecte du journal terminé, l'administrateur du locataire reçoit une notification par courrier électronique avec le lien pour télécharger le journal.

    Après avoir déplacé les journaux du client d'Amazon S3 vers Google Cloud Support (GCS), l'URL de téléchargement est passée de https://{nom_du_bucket}.s3.{region}.amazonaws.com à https://storage.googleapis.com/ns-nsclient_logs-{env}-{nom_de_la_pile}.

    Prerequisite: Si vous avez des politiques de pare-feu dans votre stockage en nuage public, ajoutez https://storage.googleapis.com/ns-nsclient_logs-*. à la liste d'autorisation du pare-feu.

    Par défaut (sans fonctionnalité activée), le client continue de stocker les journaux sur AWS.

    Supprimer

    Les administrateurs peuvent désormais supprimer périphérique de l’interface web via l’option Supprimer. Retirer un périphérique déconnecte également le Netskope Client sur la machine de l’utilisateur concerné. Cela offre un moyen direct et en libre-service de maintenir la liste périphérique précise et de réagir rapidement lorsqu’un périphérique doit perdre l’accédre. Pour en savoir plus, consultez Enlèvement souple du périphérique.

    OS pris en charge : Windows, macOS

    Export périphérique Information

    Pour exporter le contenu du périphérique UI vers un fichier CSV, sélectionnez les noms d'hôtes et cliquez sur Export. Les détails affichés dans le fichier exporté dépendent des options que vous choisissez dans la webUI Export.

    Statut du client

    Le tableau suivant répertorie les différents statuts du client : Service Internet, Service d'applications privées et Prévention des pertes de données (Endpoint DLP) en fonction de leur signification. Le statut d'un client est le suivant :

    • Enabled: Lorsque l'un des services est activé.

    • Disabled: Lorsque tous les services sont désactivés.

    Vous pouvez également interroger le statut du client via l'API REST Get Client données .

    Le client met à jour le statut toutes les cinq minutes environ lorsqu'il est déclenché par un changement d'état tel que tunnel connecté ou tunnel déconnecté.

    Statut du service de sécurité Internet

    Code de l'événementÉvénementActorStatutMeaning
    0InstalléSystemDisabledPar le biais d'une invitation par courrier électronique, d'un outil de distribution (par ex. SCCM, Altiris, JAMF, etc.)
    1Tunnel UpSystemEnabledL'option "Auto" est activée juste après l'installation, la mise à jour ou ultérieurement.
    2Tunnel en basSystemDisableddésactivé - état de démarrage par défaut du client, c'est-à-dire après installation/mise à jour/redémarrage
    3Tunnel désactivé en raison d'un transitaire sécuriséSystemReculéAuto' désactivé en raison de la présence de Netskope Secure Forwarder
    4Tunnel désactivé en raison d'une erreur de configurationSystemErroredAuto" désactivé en raison d'erreurs de configuration/de configuration manquante
    5Tunnel interrompu en raison d'une erreurSystemDisabledAuto" désactivé en raison d'une (autre) erreur
    6Utilisateur désactivéUtilisateurDisabledL'utilisateur a désactivé le client à partir de la barre d'état système
    7Activé par l'utilisateurUtilisateurEnabledL'utilisateur a activé le client à partir de la barre d'état système
    8Admin désactivéAdministrateurDisabledL'administrateur du locataire a désactivé le client à partir de l'interface web.
    8Admin désactivé

    (Cet événement n'est disponible que pour les locataires avec pilotage dynamique)
    AdministrateurReculéL'administrateur du locataire a désactivé le client à partir de l'interface utilisateur.

    Lorsque l'administrateur sélectionne l'option de pilotage None, le site Netskope Client désactive uniquement le pilotage du trafic et envoie l'événement "Admin Disabled" au périphérique info.
    9Admin EnabledAdministrateurEnabledTenant admin enabled the client from the webUI
    10DésinstalléSystemDésinstalléDésinstallation par l'utilisateur final, l'administrateur, l'administrateur SCCM, etc.
    11Échec de l'installationSystemDisabledL'installation a échoué
    12Tunnel en panne à cause de GRESystemReculéAuto" désactivé en raison de GRE
    13Tunnel interrompu en raison de la présence d'un plan de données sur siteSystemReculéAuto" Désactivé en raison d'un PDD sur site
    14Changement dans le réseauSystemDisabledAuto" désactivé en raison d'un changement de réseau
    15Arrêt du système

    Note: Dans macOS, l'événement Sleep est affiché comme System shutdown (arrêt du système).
    SystemDisabledAuto" désactivé en raison d'un redémarrage ou d'une mise hors tension du système
    16Mise sous tension du système

    Note: Dans macOS, l'événement Wakeup s'affiche sous la forme System powerup.
    SystemDisabled/EnabledAuto" L'état du tunnel correspondra à l'état réel.
    17Tunnel désactivé en raison de l'IPSecSystemReculéAuto" désactivé en raison de l'IPSec
    18EnrolledUtilisateurDisabledUtilisateur inscrit en mode IdP via l'interface webUI Netskope Client
    19UnenrolledUtilisateurDisabledUtilisateur désinscrit
    20Erreur de jeton d'inscriptionSystemErroredAffiché lorsqu'un jeton d'authentification d'enrôlement non valide est utilisé.
    21Le tunnel s'arrête en raison d'une erreur dans le mode veille moderneSystemDisabledAuto' désactivé en raison du périphérique en mode veille moderne (AOAC)
    22périphérique Posture ChangeSystemGéréLorsque le Client est conforme aux règles de classification des périphériques configurées pour une plateforme OS, le statut Géré est affiché dans l'événement de changement de posture du périphérique.
    22périphérique Posture ChangeSystemNon géréChaque fois que le client n’est pas conforme aux règles de classification périphérique configurées pour une plateforme OS, le statut Non géré est affiché dans l’événement périphérique Posture Change.
    22périphérique Posture ChangeSystemInconnuLe client envoie un statut inconnu avant que le client ne télécharge les règles de classification périphérique.
    25Échec de la désinstallationSystemDisabledDésactivé. Échec de la désinstallation du client.
    26Mise à niveauSystemDisabledMise à niveau du client réussie
    27Échec de la mise à niveauSystemDisabledLe client n'a pas pu effectuer la mise à niveau.
    28Restauration réussieSystemEnabledRetour à la version « x » du client
    29Échec de restaurationSystemEnabledÉchec de restauration à la version « x » du client
    30CA Échec de l'installationSystemEnabledL’installation CA a échoué. Cet événement est publié lorsque la première tentative échoue. Les échecs d’installation consécutifs ne sont pas publiés sur l’interface web tant que l’installation de la CA n’a pas réussi. Une fois l’installation de la CA réussie, le statut se réinitialise.
    31CA Changement d'installationSystemDisabled/EnabledLa rotation des CA est détectée et New CA sont installés dans le magasin système.

    Lorsque la rotation de la CA est détectée (la New CA téléchargée est différente de la CA existante et le nom de l’objet est le même), Netskope Client publie l’événement « Changement d’installation de la CA » pour la surveillance de la rotation des certificats.
    32Succès de l'installation de CASystemEnabledInstallation réussie de l'autorité de certification après plusieurs tentatives infructueuses. Aucun événement de réussite d'installation de l'autorité de certification n'est affiché sur l'interface web lorsqu'il n'y a pas de tentatives infructueuses.
    33Tunnel hors service suite à un changement de statut sur siteSystemDisabled« Auto » désactivé en raison d’un changement de statut sur site
    37Tunnel en panne à cause d'Express ConnectSystemIl a reculé'Auto' désactivé grâce à Express Connect (Direct Peering)
    - L'événement de modification de l'installation de l'AC n'est disponible que pour Windows, macOS et Linux. Pour les applications mobiles (iOS, Android et ChromeOS), utilisez MDM pour installer les autorités de certification New avant la rotation des certificats. Vous pouvez télécharger l'autorité de certification racine de Netskope et l'autorité de certification intermédiaire du locataire à partir de la section Signing CA de l'interface utilisateur du locataire.
    - Si la rotation de l'autorité de certification est détectée et que l'installation de l'autorité de certification dans le magasin du système échoue, le site Netskope Client revient à l'ancienne autorité de certification et au certificat de l'utilisateur.

    Private Access Statut des applications

    ÉvénementActorStatutMeaning
    DisabledSystemDisabledLe NPA n'est pas disponible pour le client. NPA Le code d'état est 0.
    DisabledSystemDisabledLe NPA est disponible pour le locataire mais le tunnel n'est pas encore établi. Il devrait s'agir d'un état transitoire. NPA Le code d'état est 0.
    DisabledSystemDisabledLe NPA est disponible, mais il n'est pas activé à partir de l'interface utilisateur du locataire. NPA Le code d'état est 0.
    EnabledSystemEnabledLe tunnel NPA est connecté. NPA Le code d'état est 2.
    DisabledSystemDisabledL'utilisateur désactive le client NPA. NPA Le code d'état est 0.
    DisabledSystemDisabledL'administrateur désactive le client NPA à partir de l'interface utilisateur du locataire. NPA Le code d'état est 0.
    ErroredSystemDisabledLe tunnel NPA est déconnecté en raison d'une erreur. NPA Le code d'état est 11.

    Endpoint DLP (Prévention des pertes de données) Statut

    Si Endpoint DLP (Prévention des pertes de données) est activé, vous pouvez cliquer sur View Details pour voir les détails du service Endpoint DLP (Prévention des pertes de données).

    La rubrique Services sur la page périphérique.

    Il existe deux statuts Endpoint DLP (Prévention des pertes de données) :

    • Config Status: L’état de configuration pour le point de terminaison, qui provient des configurations du client s’appliquant au point de terminaison. Il affiche Enabled ou Disabled indiquant si le point de terminaison doit avoir activé Prévention des pertes de données, selon les configurations du client.

    • Service Status: L’état rapporté du logiciel DLP (Prévention des pertes de données) du point de terminaison. C’est le même statut affiché dans le tableau Services ci-dessus, rapporté par epdlp.exe (Windows) sur le point de terminaison. Vous pouvez voir l’un des états suivants :

      • Enabled: Le service est en cours d'exécution, communique correctement et fonctionne correctement.

      • Disabled: Le service n'est pas en cours d'exécution.

      • Paused: Le service est mis en pause en cliquant sur Pause Service. Cette action dure 30 minutes.

      • Device Control Error/Device Control Disabled: Le pilote pour le périphérique USB Control ne peut pas se charger correctement. Ce statut peut apparaître pour des machines éteintes.

      • System Reboot Required: Le terminal a besoin d'un redémarrage pour que le contrôle du périphérique USB fonctionne correctement. Cela se produit lorsque le système dispose d'un contrôleur USB non réinitialisable et qu'une mise à niveau Endpoint DLP (Prévention des pertes de données) se produit. Le pilote New ne peut pas être chargé avant le redémarrage.

    Le panneau Endpoint DLP (Prévention des pertes de données) Services Details.
    Dans ce thème
    • Périphériques