Qu'est-ce qu'un profil de transfert ?
Un profil de transfert est une unité de configuration dans le Zscaler Client Connector qui détermine si et comment le trafic d'un appareil est acheminé vers le cloud Zscaler. Il définit la voie, par tunnel, par fichier PAC ou pas du tout, et s'applique en fonction de l'emplacement réseau détecté de l'appareil : sur le réseau de l'entreprise, une autre règle s'applique souvent qu'en télétravail ou en déplacement. Le profil est ainsi l'aiguillage qui décide si et comment un appareil est même contrôlé par le Zero Trust Exchange, avant que les requêtes ne partent vers Internet ou vers des applications internes.
Profil de transfert en détail
Le Client Connector travaille avec une liste de réseaux de confiance (Trusted Networks) que les administrateurs définissent au préalable dans le tenant, via des critères comme des systèmes internes joignables ou des réponses DNS, puis rattachent à un ou plusieurs profils de transfert. Dès qu'un de ces critères enregistrés est rempli, le client attribue le profil de transfert correspondant : tunnel via Z-Tunnel, acheminement basé sur un proxy via un fichier PAC, ou aucun acheminement pour les réseaux purement internes et de confiance. Les profils peuvent en outre être configurés différemment par groupe d'utilisateurs ou type d'appareil.
Pourquoi le profil de transfert compte-t-il dans l'exploitation Zscaler ?
Un profil de transfert mal attribué compte parmi les causes les plus fréquentes de tickets helpdesk : des pages ne chargent pas, des applications internes sont inaccessibles, ou des policies semblent ne servir à rien. Sans visibilité sur le profil actuellement actif d'un appareil, il est difficile de distinguer si un problème vient du réseau, du client ou du cloud Zscaler. Pour le support, le profil est donc l'une des premières questions à chaque panne de trafic. Comment le comportement de transfert actif d'un utilisateur devient visible directement dans le contexte du support, c'est ce que montre notre vidéo sur le Support Cockpit.
Sources d'erreur courantes
- La détection réseau échoue, par exemple après des modifications d'entrées DNS internes, et le mauvais profil s'applique.
- Un VPN tiers actif en parallèle entre en collision avec le tunnel Zscaler et provoque une double encapsulation.
- Les profils ne sont pas adaptés à temps aux nouveaux sites ou aux configurations de télétravail.
- Les utilisateurs changent de réseau plus vite que le client ne termine la nouvelle détection, ce qui entraîne brièvement un mauvais acheminement.
Le profil de transfert en pratique : ce qu'apporte CentaurNexus
Dans Connectivity Triage Map, CentaurNexus réunit la chaîne ZDX et le statut actuel des policies, puis attribue les anomalies au réseau, à l'appareil ou au côté Zscaler, sans que le helpdesk ait besoin de droits d'administration Zscaler. Il devient ainsi plus rapide de déterminer si un problème signalé est lié au profil de transfert actif. Le guide Est-ce Zscaler ou le Wi-Fi ? L'analyse de cause racine en quelques minutes montre la démarche en détail.
Termes associés
Questions fréquentes sur le profil de transfert
Un profil de transfert est une règle dans le Zscaler Client Connector qui détermine comment le trafic d'un appareil parvient au cloud Zscaler, par exemple par tunnel, par fichier PAC ou pas du tout. Le profil qui s'applique dépend de l'emplacement réseau détecté : sur le réseau de l'entreprise, une autre règle s'applique souvent qu'en déplacement sur le Wi-Fi d'un café.
Le Client Connector vérifie des caractéristiques du réseau actuel, par exemple des serveurs internes joignables ou des réponses DNS, par rapport à une liste de réseaux de confiance. En cas de correspondance, le profil enregistré pour ce cas s'applique. Les détails de la logique de détection dépendent de la configuration Zscaler dans le tenant.
Un profil mal attribué compte parmi les causes les plus fréquentes de tickets de support : des pages ne chargent pas, VPN et Zscaler entrent en collision, ou des policies semblent ne pas s'appliquer. Sans visibilité sur le profil actif, la recherche d'erreur reste un jeu de devinettes entre le réseau, le client et le cloud.
Le fichier PAC est un outil possible au sein d'un profil de transfert, qui détermine le proxy adapté pour chaque requête. Le profil de transfert est la règle supérieure qui décide d'abord si l'accès se fait par tunnel, par acheminement PAC ou en direct.
Oui. Si un profil sans acheminement Zscaler s'applique par erreur, le trafic contourne le Zero Trust Exchange sans contrôle. C'est particulièrement pertinent pour les appareils mobiles hors du réseau de l'entreprise, et cela doit être étroitement contrôlé dans la configuration.
- Portail d'aide Zscaler : About Forwarding Profiles - help.zscaler.com/zscaler-client-connector/about-forwarding-profiles
- Portail d'aide Zscaler : About Trusted Networks - help.zscaler.com/zscaler-client-connector/about-trusted-networks
- Guide interne : Est-ce Zscaler ou le Wi-Fi ?
Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.