Lexique d'exploitation Zscaler & Zero Trust · Experience & diagnostic

Qu'est-ce que la page de blocage Zscaler ?

Définition

La page de blocage Zscaler est la page d'information que le service Zscaler affiche à un utilisateur lorsqu'il bloque l'accès à un site, un fichier ou une application Internet. Elle apparaît en cas de violation de policy, par exemple une catégorie d'URL bloquée, un logiciel malveillant détecté, une violation DLP lors d'un upload ou un certificat serveur défaillant. Dans la documentation Zscaler, elle s'appelle Block Notification et fait partie des End User Notifications (EUN). Pour l'exploitation, elle a un double rôle : c'est le point de contact visible le plus fréquent entre les utilisateurs et Zscaler, et en même temps la première source de diagnostic lorsqu'arrive un ticket « la page ne s'ouvre pas ».

Page de blocage Zscaler en détail

Que la page s'affiche ou non dépend du protocole : en HTTP, elle s'affiche toujours d'après la documentation. En HTTPS, il faut une SSL Inspection active ; sans elle, l'utilisateur ne voit, à la place de la page explicative, qu'une erreur 403 ou une connexion refusée. Ce détail explique de nombreux tickets déroutants où « rien ne s'affiche » alors qu'une policy s'applique bel et bien.

Sur le plan du contenu, la page est configurable : le motif du blocage, le nom et le logo de l'entreprise peuvent s'afficher, ainsi qu'un message personnalisé et des champs de contact pour le support informatique avec e-mail, téléphone et un lien vers la policy interne. Pour plus de contrôle, une configuration personnalisée permet de rediriger vers une page hébergée par vos soins ; Zscaler transmet alors des détails comme l'URL, la catégorie d'URL, la règle déclenchante et le motif, sous forme de paramètres. Quatre types de blocage sont configurables séparément : catégorisation d'URL, violation de sécurité, Web DLP et proxy IdP.

Pourquoi la page de blocage compte-t-elle dans l'exploitation Zscaler ?

Chaque page de blocage est un ticket potentiel. Une page sommaire, sans motif ni interlocuteur, provoque des appels du type « Internet ne marche pas » ; une page bien configurée répond elle-même à la moitié des questions : ce qui a été bloqué, pourquoi, et à qui s'adresser. Le circuit de vérification intégré pour les URL mal catégorisées canalise en plus les contestations vers un processus structuré plutôt que vers le téléphone.

Pour le helpdesk, la page est aussi une pièce de diagnostic : le type de blocage et le motif permettent déjà de cerner la policy en cause, avant même qu'on ouvre une vue quelconque. Et la connaissance du cas particulier HTTPS doit figurer dans tout runbook de premier diagnostic, pour éviter qu'une erreur de connexion sans explication soit attribuée trop vite au Wi-Fi ou au site lui-même.

Sources d'erreur courantes

Page de blocage en pratique : ce qu'apporte CentaurNexus

Lorsqu'un utilisateur signale une page de blocage, CentaurNexus répond à la question centrale « pourquoi exactement est-ce bloqué ? » sans droits d'administration Zscaler. La recherche utilisateur à 360° affiche, pour un nom ou une adresse e-mail, le statut ZIA, ZPA et ZDX sur une seule page, y compris la vue des policies qui explique le blocage. Avec Service Tunnel Check, les utilisateurs peuvent tester eux-mêmes au préalable si leur problème est seulement lié à Zscaler, ce qui filtre les fausses alertes avant même le premier ticket. La page de blocage passe ainsi de déclencheur de ticket à point de départ d'une réponse courte et vérifiable. L'article suivant montre comment les utilisateurs résolvent eux-mêmes ce genre de cas sans ticket : Le self-service Zscaler directement dans le navigateur.

Voyez dans la démonstration en direct comment le helpdesk élucide les cas de blocage sans droits d'administration Zscaler.Voir la démonstration

Termes associés

Questions fréquentes sur la page de blocage Zscaler

Pourquoi est-ce que je vois une page de blocage Zscaler ?

Parce qu'une policy de l'entreprise a bloqué l'accès : par exemple une catégorie d'URL bloquée, un logiciel malveillant détecté dans un fichier, une règle DLP lors d'un upload, un quota horaire atteint ou un certificat serveur défaillant. Si l'affichage du motif est activé, la cause exacte figure directement sur la page.

Pourquoi n'y a-t-il parfois pas de page de blocage, mais seulement une erreur de connexion ?

Pour les connexions HTTPS, Zscaler ne peut afficher la page de blocage que si la SSL Inspection est active. Sans inspection, le service renvoie à la place, d'après la documentation, une erreur 403 ou refuse la connexion. Pour le helpdesk, cela signifie qu'une simple erreur de connexion peut malgré tout être un blocage de policy, simplement sans page explicative.

Peut-on personnaliser la page de blocage Zscaler ?

Oui. La page standard peut être complétée par le motif, le nom de l'entreprise, un logo et un message personnalisé, ainsi que des champs de contact pour le support informatique comme l'e-mail, le téléphone et un lien vers la policy. Autre possibilité, une configuration personnalisée redirige vers une page hébergée en externe, à laquelle Zscaler transmet des détails comme l'URL, la catégorie et le motif sous forme de paramètres.

Que faire si une page est bloquée à tort ?

Zscaler prévoit un circuit de vérification à cet effet : depuis la page de blocage, les utilisateurs peuvent déclencher une révision lorsqu'une URL semble mal catégorisée, au choix vers Zscaler ou vers une adresse interne. En parallèle, le helpdesk vérifie quelle policy s'est appliquée et demande, si nécessaire, une recatégorisation ou une exception documentée.

Quels types de notifications de blocage existe-t-il dans Zscaler ?

La documentation distingue quatre notifications de blocage configurables : catégorisation d'URL, violation de sécurité, violation Web DLP et proxy IdP. Il existe en outre des pages d'avertissement apparentées, comme l'avertissement Caution, qui autorise un accès avec simple mise en garde, et la notification de quarantaine pendant l'analyse d'un fichier. Toutes utilisent les mêmes réglages de base pour le motif, le nom et le logo.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.