Qu'est-ce que la page de blocage Zscaler ?
La page de blocage Zscaler est la page d'information que le service Zscaler affiche à un utilisateur lorsqu'il bloque l'accès à un site, un fichier ou une application Internet. Elle apparaît en cas de violation de policy, par exemple une catégorie d'URL bloquée, un logiciel malveillant détecté, une violation DLP lors d'un upload ou un certificat serveur défaillant. Dans la documentation Zscaler, elle s'appelle Block Notification et fait partie des End User Notifications (EUN). Pour l'exploitation, elle a un double rôle : c'est le point de contact visible le plus fréquent entre les utilisateurs et Zscaler, et en même temps la première source de diagnostic lorsqu'arrive un ticket « la page ne s'ouvre pas ».
Page de blocage Zscaler en détail
Que la page s'affiche ou non dépend du protocole : en HTTP, elle s'affiche toujours d'après la documentation. En HTTPS, il faut une SSL Inspection active ; sans elle, l'utilisateur ne voit, à la place de la page explicative, qu'une erreur 403 ou une connexion refusée. Ce détail explique de nombreux tickets déroutants où « rien ne s'affiche » alors qu'une policy s'applique bel et bien.
Sur le plan du contenu, la page est configurable : le motif du blocage, le nom et le logo de l'entreprise peuvent s'afficher, ainsi qu'un message personnalisé et des champs de contact pour le support informatique avec e-mail, téléphone et un lien vers la policy interne. Pour plus de contrôle, une configuration personnalisée permet de rediriger vers une page hébergée par vos soins ; Zscaler transmet alors des détails comme l'URL, la catégorie d'URL, la règle déclenchante et le motif, sous forme de paramètres. Quatre types de blocage sont configurables séparément : catégorisation d'URL, violation de sécurité, Web DLP et proxy IdP.
Pourquoi la page de blocage compte-t-elle dans l'exploitation Zscaler ?
Chaque page de blocage est un ticket potentiel. Une page sommaire, sans motif ni interlocuteur, provoque des appels du type « Internet ne marche pas » ; une page bien configurée répond elle-même à la moitié des questions : ce qui a été bloqué, pourquoi, et à qui s'adresser. Le circuit de vérification intégré pour les URL mal catégorisées canalise en plus les contestations vers un processus structuré plutôt que vers le téléphone.
Pour le helpdesk, la page est aussi une pièce de diagnostic : le type de blocage et le motif permettent déjà de cerner la policy en cause, avant même qu'on ouvre une vue quelconque. Et la connaissance du cas particulier HTTPS doit figurer dans tout runbook de premier diagnostic, pour éviter qu'une erreur de connexion sans explication soit attribuée trop vite au Wi-Fi ou au site lui-même.
Sources d'erreur courantes
- Page de blocage configurée sans motif ni contact : les utilisateurs ignorent pourquoi ça bloque et appellent au lieu de lire.
- Cas particulier HTTPS méconnu : une erreur 403 ou une connexion refusée n'est pas identifiée comme un blocage de policy.
- Aucun circuit défini pour les erreurs de catégorisation : les contestations se dispersent dans des boîtes mail au lieu de suivre le processus de révision prévu.
- Les notifications de blocage ne sont jamais testées en équipe : le helpdesk découvre les pages pour la première fois en direct, lors d'un incident.
Page de blocage en pratique : ce qu'apporte CentaurNexus
Lorsqu'un utilisateur signale une page de blocage, CentaurNexus répond à la question centrale « pourquoi exactement est-ce bloqué ? » sans droits d'administration Zscaler. La recherche utilisateur à 360° affiche, pour un nom ou une adresse e-mail, le statut ZIA, ZPA et ZDX sur une seule page, y compris la vue des policies qui explique le blocage. Avec Service Tunnel Check, les utilisateurs peuvent tester eux-mêmes au préalable si leur problème est seulement lié à Zscaler, ce qui filtre les fausses alertes avant même le premier ticket. La page de blocage passe ainsi de déclencheur de ticket à point de départ d'une réponse courte et vérifiable. L'article suivant montre comment les utilisateurs résolvent eux-mêmes ce genre de cas sans ticket : Le self-service Zscaler directement dans le navigateur.
Termes associés
Questions fréquentes sur la page de blocage Zscaler
Parce qu'une policy de l'entreprise a bloqué l'accès : par exemple une catégorie d'URL bloquée, un logiciel malveillant détecté dans un fichier, une règle DLP lors d'un upload, un quota horaire atteint ou un certificat serveur défaillant. Si l'affichage du motif est activé, la cause exacte figure directement sur la page.
Pour les connexions HTTPS, Zscaler ne peut afficher la page de blocage que si la SSL Inspection est active. Sans inspection, le service renvoie à la place, d'après la documentation, une erreur 403 ou refuse la connexion. Pour le helpdesk, cela signifie qu'une simple erreur de connexion peut malgré tout être un blocage de policy, simplement sans page explicative.
Oui. La page standard peut être complétée par le motif, le nom de l'entreprise, un logo et un message personnalisé, ainsi que des champs de contact pour le support informatique comme l'e-mail, le téléphone et un lien vers la policy. Autre possibilité, une configuration personnalisée redirige vers une page hébergée en externe, à laquelle Zscaler transmet des détails comme l'URL, la catégorie et le motif sous forme de paramètres.
Zscaler prévoit un circuit de vérification à cet effet : depuis la page de blocage, les utilisateurs peuvent déclencher une révision lorsqu'une URL semble mal catégorisée, au choix vers Zscaler ou vers une adresse interne. En parallèle, le helpdesk vérifie quelle policy s'est appliquée et demande, si nécessaire, une recatégorisation ou une exception documentée.
La documentation distingue quatre notifications de blocage configurables : catégorisation d'URL, violation de sécurité, violation Web DLP et proxy IdP. Il existe en outre des pages d'avertissement apparentées, comme l'avertissement Caution, qui autorise un accès avec simple mise en garde, et la notification de quarantaine pendant l'analyse d'un fichier. Toutes utilisent les mêmes réglages de base pour le motif, le nom et le logo.
- Portail d'aide Zscaler : Configuring Block Notifications - help.zscaler.com
- Portail d'aide Zscaler : Understanding Browser-Based End User Notifications - help.zscaler.com
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.