Zscaler-dekking

Voorbij ZIA, ZPA en ZDX: Zscaler-beheer via OneAPI

ZIA, ZPA en ZDX zijn belangrijke werkgebieden, maar niet de hele Zscaler-wereld. CentaurNexus gebruikt de officiële OneAPI als gezamenlijke contractgrens voor ondersteunde workflows over meer domeinen heen.

4 augustus 2026 · CentaurNexus · Leestijd ca. 6 minuten

Deze pagina is automatisch vertaald uit het Duitse origineel. Formuleringen kunnen daardoor afwijken; bij twijfel is de Duitse of Engelse versie leidend. U kunt de originele versie hier raadplegen. Ziet u een fout? Laat het ons weten.
Meerdere Zscaler-domeinen komen samen via een gezamenlijke integratielaag
CentaurNexus: Voorbij ZIA, ZPA en ZDX: Zscaler-beheer via OneAPI

OneAPI is de gezamenlijke toegangslaag

Zscaler beschrijft OneAPI als centrale toegang tot ondersteunde API's. API-clients krijgen scopes en rollen. CentaurNexus bouwt daarop voort en voegt een multitenant beheer-, governance- en integratielaag toe. Zscaler blijft de kernleverancier en bron van de doelsysteemgegevens.

Domeinen bekijken in plaats van geïsoleerde portalen

Afhankelijk van de tenant en de ondersteunde workflow kan het beheer naast ZIA, ZPA en ZDX ook andere contexten omvatten, waaronder ZCC, ZTW, ZIdentity, EASM, Z-Insights, ZMS en andere domeinen die via de gedocumenteerde interface bereikbaar zijn. Het platform kloont deze portalen niet.

OneAPI zelf is niet tenantafhankelijk. Tenantafhankelijk zijn de gelicentieerde domeinen, de ingerichte API-scopes, de gegevensbronnen en daarmee de concrete coverage.

Coverage moet zichtbaar blijven

Een lange domeinenlijst is geen bewijs van volledige functionele dekking. Elke ondersteunde read toont bron, status, gegevensleeftijd en coverage. Een niet-beschikbaar domein leidt tot een afhankelijke of onbepaalde scope, niet automatisch tot het verdwijnen van andere functies.

Eén werkcontext voor meerdere rollen

Eindgebruikers, helpdesk, beheerders, security, MSP's, management en platformbeheer hebben elk andere weergaven nodig. CentaurNexus brengt ze samen in rolgebonden workflows. Brede vendor-adminrechten worden nooit de standaardtoegang voor elke behandelaar.

API-client, resource en scope horen bij elkaar

OneAPI gebruikt API-clients en toegewezen resources. De client krijgt alleen de scopes die zijn ingericht voor de gekoppelde Zscaler-diensten. Een technisch bereikbare interface is dus niet automatisch beschikbaar voor elke tenant of rol.

CentaurNexus neemt dit contract mee in de onboarding. Voor elke ondersteunde workflow wordt vastgelegd welke resource moet worden gelezen of gewijzigd, welke rol nodig is en hoe de toestand later via read-back kan worden gecontroleerd. Te brede scopes vervangen nooit een nauwkeurige toewijzing.

ZIA, ZPA en ZDX blijven belangrijk, maar niet de enige context

ZIA levert onder meer internet-, SaaS-, URL-, firewall- en DLP-gerelateerde werkcontexten. ZPA betreft private applicaties, segmenten, connectors, toegang en PRA-achtige workflows. ZDX levert digitale-ervaringssignalen over apparaat, applicatie en netwerkpad. Deze drie gebieden bepalen veel dagelijkse support- en beheercasussen.

Daarnaast kunnen ZCC, ZTW, ZIdentity, EASM, Z-Insights en ZMS verdere bouwstenen bijdragen. Welke functies daaruit in een tenant beschikbaar zijn, hangt af van licentie, servicekoppeling, API-rol, technische bron en de ondersteunde CentaurNexus-workflow.

De helpdesk heeft een gebruikerscontext nodig, geen verzameling portalen

Een supportcasus kan tegelijk apparaat, Client Connector, webtoegang, private applicatie en digitale ervaring betreffen. De helpdesk zou deze informatie niet handmatig uit meerdere weergaven bij elkaar moeten zoeken. User Support Center en Unified Support Center brengen de rolgebonden toegestane context samen.

Circa 70 datapunten in de gebruikerscontext betekenen niet dat elke waarde voor elke tenant gegarandeerd beschikbaar is. Bron, actualiteit en coverage tonen welke onderdelen daadwerkelijk aanwezig zijn. De behandelaar krijgt een samenhangende bevinding en kan ontbrekende gebieden herkennen.

Beheerders hebben regels en hun afhankelijkheden nodig

Voor administratie en tweede lijn volstaat een kale objectlijst niet. Regels bevatten includes, excludes, volgorde, groepen, tunnels, goedkeuringen en andere relaties. CentaurNexus presenteert deze samenhang voor ondersteunde workflows in een gezamenlijke werkcontext.

Schrijvende wijzigingen blijven gecontroleerde individuele wijzigingen. Een write is pas geslaagd na daadwerkelijk effect op het doelsysteem en read-back. Het platform verbindt zo de gezamenlijke interface met het gezag van het Zscaler-doelsysteem.

Security, MSP's en management zien andere weergaven

Security heeft rapportages, URL-beoordelingen, goedkeuringsstatus en zichtbare gegevensbronnen nodig. MSP's hebben duidelijke klant- en tenantcontext nodig voor herhaalbare workflows. Management heeft verdichte trends, verantwoordelijkheden en coverage nodig, zonder operationele detailrechten te krijgen.

Het gezamenlijke platform betekent dus geen identieke interface voor iedereen. Rolpaden gebruiken dezelfde onderliggende workflow, maar tonen alleen de informatie en acties die voor de taak zijn bedoeld.

OneAPI en feedbronnen vullen elkaar aan

OneAPI beantwoordt vooral vragen over de actuele configuratie- en statustoestand. NSS- en LSS-feeds vullen waargenomen toegang, sessies en regelactiviteit over de beschikbare periode aan. Veel betekenisvolle analyses hebben beide niveaus nodig.

De ene bron vervangt nooit de andere. CentaurNexus geeft aan welke uitspraak uit OneAPI komt, welke op feedhistorie berust en waar een bron ontbreekt. Dat voorkomt dat een ontbrekend signaal wordt geïnterpreteerd als een bevestigde nul.

Onboarding met een coverage-matrix

  1. Gelicentieerde Zscaler-domeinen en gekoppelde services inventariseren.
  2. Gewenste rolpaden en concrete workflows prioriteren.
  3. Benodigde API-resources, rollen en scopes toewijzen.
  4. NSS- en LSS-feeds toevoegen voor historische analyses.
  5. Read-, write- en read-back-contracten per workflow testen.
  6. Bron, gegevensleeftijd en coverage in de rolinterfaces accepteren.

De coverage-matrix maakt van een abstracte domeinenlijst een controleerbaar beheercontract. Ze toont welke workflow op welke bron berust en aan welke tenantvoorwaarde moet zijn voldaan.

De multi-vendor-contractnaad blijft voorbereid

De 1.0-contracten scheiden inhoudelijke workflow, leverancieradapter en bevestigde doeltoestand. Zo kan een volgende leveranciersbron later via een eigen, onderbouwd contract worden gekoppeld, zonder OneAPI of Zscaler-vaklogica te herdefiniëren.

Welke tweede leverancierskoppeling concreet volgt, is niet beslist. De voorbereide naad is dus geen belofte voor een vandaag genoemd platform van derden. Zscaler blijft de kernleverancier van de hier beschreven producttoestand.

Coverage onderhouden tijdens lopend beheer

Tenantlicenties, scopes en gekoppelde diensten kunnen veranderen. Een eenmaal opgestelde matrix is daarom geen statisch onboardingdocument. CentaurNexus bewaakt de brondstatus en maakt zichtbaar wanneer een eerder beschikbaar gebied wordt beperkt of een nieuw domein bruikbaar wordt.

Wijzigingen in coverage worden getoetst aan de betrokken rolpaden. Een ontbrekende scope mag nooit ongemerkt lege resultaten opleveren. Tegelijkertijd blijft een onafhankelijke, werkende workflow beschikbaar zolang de bron ervan geldig blijft.

Platformbeheer als eigen persona

Platformbeheer bewaakt niet de inhoudelijke beslissing van elke klant. Het zorgt ervoor dat adapters, broncontracten, tenant-isolatie en technische toestanden betrouwbaar werken. Daarvoor is health-, fout- en versie-informatie nodig, maar geen algemene toegang tot alle inhoudelijke klantgegevens.

Deze scheiding is vooral belangrijk bij MSP- en regionaal beheer. Technisch onderhoud blijft mogelijk, terwijl klantverantwoordelijkheid en tenantgebonden beslissingen bij de daarvoor bedoelde rollen blijven.

Eén werkcontext voor Zscaler-domeinen

Zscaler blijft de kernleverancier en het doelsysteem. CentaurNexus verbindt ondersteunde workflows, rollen, goedkeuringen, audit, ITSM en read-back tot één dagelijkse werkcontext.

De single pane of glass verenigt ondersteunde Zscaler-workflows. De gekoppelde diensten blijven daarbij de gezaghebbende bron en het doelsysteem.

Veelgestelde vragen

Hoe werkt CentaurNexus samen met de Zscaler-portalen?

Zscaler blijft de kernleverancier. CentaurNexus vult ondersteunde workflows aan met een gezamenlijke beheer-, governance- en integratielaag.

Is OneAPI tenantafhankelijk?

Nee. Tenantafhankelijk zijn de beschikbare domeinen, licenties, scopes en gegevensbronnen.

Dekt CentaurNexus elk Zscaler-domein volledig?

De concrete coverage wordt per tenant en workflow aangegeven.

Informatiebronnen en meer

Bekijk de workflow in context

Kies in de demo-launcher de passende rol. De demo gebruikt vooraf samengestelde voorbeeldgegevens.

Demo-launcher openen