Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Netskope Private Access
    Dépannage de l'accès privé
    L'outil de dépannage NPA

    L'outil de dépannage NPA

    L'utilisation de l'outil de dépannage implique :

    • Recherche d'erreurs à l'aide de l'outil de dépannage
    • Dépannage des erreurs avec l'interface utilisateur de Netskope
    • Spécification de l'application Compte

    Recherche d'erreurs à l'aide de l'outil de dépannage

    NPA fournit un outil de dépannage dans l'interface utilisateur pour vous aider à résoudre les problèmes de connexion.

    1. Connectez-vous à l'interface utilisateur de Netskope à l'adresse <tenantname>.goskope.com si votre locataire est hébergé aux États-Unis. Si ce n'est pas le cas, utilisez :
      • <tenantname>.eu.goskope.com si votre locataire réside dans l'UE
      • <tenantname>.de.goskope.com si votre locataire est en Allemagne.
    2. Dans l’interface Netskope, allez dans Settings > Security Cloud Platform > App Definition > Private App Segments et cliquez sur Troubleshooter.
    3. Select le segment de l'application privée, l'utilisateur ou le périphérique qui rencontre le problème, puis cliquez sur Troubleshoot.

      La boîte de dialogue Troubleshooter change pour afficher le statut de l'application privée, de la configuration de pilotage, du client, de la politique et des éditeurs.

    4. Corrigez les composants qui n'affichent pas une coche d'état verte à l'aide des méthodes suggérées dans la section suivante.

    Dépannage des erreurs avec l'interface utilisateur de Netskope

    Vous trouverez ci-dessous des méthodes pour corriger les erreurs détectées par l'outil de dépannage.

    Conseil

    Les résultats du Troubleshooter fournissent des liens vers les pages de l'interface utilisateur de Netskope où des modifications de configuration peuvent être apportées pour corriger les erreurs. Par exemple, sous Configuration, cliquez sur Default tenant config pour ouvrir la page Configuration du locataire par défaut.

    Le client est désactivé

    Assurez-vous que le client est activé sur la page de dépannage.

    Dans Utilisateur & Client, si le Client est désactivé, cliquez sur device details dans la boîte de dialogue Dépanneur pour ouvrir les détails périphérique, puis cliquez sur Manage Client > Enable Traffic Steering.

    La configuration de pilotage n'a pas activé les applications privées.

    Activez les applications privées dans la configuration de pilotage.

    1. Déterminez la configuration de pilotage dans laquelle se trouve l'utilisateur. Demandez à l'utilisateur de cliquer avec le bouton droit de la souris sur l'icône Netskope Client dans la barre d'état système de son périphérique (si vous l'affichez) et de sélectionner Configuration.

      Sinon, passez à l'étape suivante pour accéder à la page Configuration de pilotage (Settings > Security Cloud Platform > Steering Configuration), et sélectionnez la configuration de pilotage en fonction de l'OU ou du groupe dont l'utilisateur est membre.

    2. Dans l’interface Netskope, allez dans Settings > Security Cloud Platform > Steering Configuration, cliquez sur le nom de la configuration de direction dont l’utilisateur appartient, comme la configuration par défaut du locataire.
    3. Cliquez sur Edit pour afficher la configuration de pilotage.
    4. Assurez-vous que l'option « Tous les segments d'application privés » est activée. Sinon, activez-le et cliquez sur Save.

    La politique de protection en temps réel n'autorise pas l'accès

    Examinez la politique et assurez-vous qu'elle est définie sur Autoriser.

    1. Go to Settings >Policies >Real-time Protection and verify the policy Action is Allow.
    2. If it is not set to Allow, click on the name of the policy and change the Action from Block to Allow.

    Il n'y a pas de politique de protection en temps réel Hit

    Aucune politique de protection en temps réel ne correspond à la classification utilisateur/groupe d'utilisateurs/périphérique/OS ; Private Access refuse implicitement l'accès lorsqu'il n'y a pas de politique correspondante.

    Cela peut être dû au fait qu'un utilisateur correspond à une politique en termes de groupe et de système d'exploitation, mais qu'il ne correspond pas à votre classification périphérique, ou que les groupes AD de l'utilisateur ont changé et que l'utilisateur ne correspond plus à son groupe d'utilisateurs.

    Le compte d'utilisateur a été supprimé

    Créez un compte New pour l'utilisateur afin de lui permettre d'accéder à des applications privées.

    L'utilisateur est associé à plusieurs comptes. Seul le premier compte mappé aura accès à l'application.

    Contactez le service d'assistance de Netskope si vous pensez qu'il y a une erreur.

    Chaque utilisateur de Netskope peut avoir un ou plusieurs comptes Entreprise (synchronisés à partir d'AD ou de SCIM). Par défaut, il ne doit y en avoir qu'un seul, et Netskope ne s'intéresse qu'à ce seul compte. Il arrive que les utilisateurs aient plusieurs comptes. Ceci est particulièrement problématique si un compte est désactivé et qu'un autre est activé.

    L'utilisateur est désactivé

    Suggestion : Activez l'utilisateur via Active Directory ou via SCIM.

    La version du client est obsolète

    Les mises à jour, disponibles sur le site d'assistance, peuvent être diffusées via des outils de distribution de logiciels tels que SCCM. Les mises à jour peuvent également être contrôlées dans l'interface utilisateur Netskope (Settings > Security Cloud Platform > Client Configuration). Cliquez sur Configuration client et accédez à l'onglet Installation et dépannage .

    Activez la case Upgrade Clients Automatically pour mettre à jour une version obsolète du Client. Vous pouvez choisir parmi d'autres paramètres, comme la version à mettre à jour, l'envoi ou non d'une notification, etc.

    Important

    L'activation de la mise à niveau automatique des clients affecte tous les périphériques d'une configuration client donnée. Il se peut que vous deviez revoir cette modification avec d'autres membres de l'équipe avant de mettre à niveau un grand nombre de Clients.

    Après avoir modifié ce paramètre, cliquez sur Save.

    Private Access n'est pas inscrit au registre des clients

    Contactez l'assistance Netskope si vous pensez qu'il s'agit de l'erreur.

    Un éditeur n'est pas configuré pour une application

    Vérifiez qu'un éditeur est configuré pour une application privée.

    1. Va sur Settings > Security Cloud Platform > Custom Apps > Private App. Cliquez sur l’icône MenuIcon.png du menu pour modifier l’application.
    2. Cliquez dans le champ texte Éditeur, sélectionnez le bon éditeur pour l’application et cliquez sur Save.
    3. L'état "joignable" doit passer d'un X rouge à une coche verte. Le changement d'état peut prendre une minute ou deux.

    Taille de la politique en temps réel (Taille SRP)

    Vérifiez la taille de l'ASR pour vous assurer qu'elle n'est pas excessivement grande.

    Important

    Le site Netskope Client n'établira pas de tunnel NPA si la SRP de l'utilisateur est > 40 MB.
    Consultez le guide des meilleures pratiques pour réduire la taille de la SRP de l'utilisateur.

    Si ces configurations ne peuvent pas être optimisées, veuillez contacter le service d'assistance de Netskope pour obtenir une aide supplémentaire.

    Dans ce thème
    • L'outil de dépannage NPA