Lexique d'exploitation Zscaler & Zero Trust · Experience & diagnostic

Qu'est-ce que les ZCC-Logs ?

Définition

Les ZCC-Logs sont les fichiers log locaux du Zscaler Client Connector (ZCC) sur le terminal. Ils documentent ce que fait le client : connexion de l'utilisateur, récupération du profil et du fichier PAC, établissement des tunnels vers les services Zscaler et tous les états d'erreur survenus en chemin. Ils sont ainsi la source de données la plus importante lorsqu'un appareil isolé présente des problèmes de connexion qui ne se situent ni dans le Wi-Fi ni dans le cloud Zscaler. Le client intègre une fonction d'export qui rassemble les logs en un paquet ; l'administrateur pilote le niveau de détail via le mode de log dans le profil d'application.

ZCC-Logs en détail

Le Client Connector écrit ses logs en continu sur l'appareil. Le niveau de détail dépend du mode de log : il est défini par profil d'application, et le portail Client Connector propose en plus une valeur par défaut globale dans les paramètres de la plateforme. En fonctionnement normal, le mode reste sobre ; pour une recherche d'erreur ciblée, il est temporairement relevé afin de rendre visibles des détails comme les tentatives de connexion individuelles.

Pour l'analyse, les logs quittent l'appareil de deux façons : l'utilisateur ou le helpdesk exporte le paquet de logs directement depuis l'application, ou l'administrateur active la transmission automatique des informations système et des logs. Constats typiques en pratique : boucles d'authentification, échec de l'établissement du tunnel, problèmes de chargement du Fichier PAC, erreurs DNS, messages de certificat de SSL-Inspection et vérifications de posture non réussies.

Pourquoi les ZCC-Logs comptent-ils dans l'exploitation Zscaler ?

En cas de problème côté client, la question est rarement de savoir si les données existent, mais qui peut les lire. Le paquet de logs brut est volumineux et demande de l'expérience : quelle ligne est une vraie erreur, laquelle n'est que du bruit ? Sans cette expérience, chaque paquet exporté finit chez un spécialiste Zscaler ou dans un ticket de support, et un diagnostic de cinq minutes devient un dossier qui traîne plusieurs jours.

S'y ajoute le volet protection des données : les logs client contiennent des données à caractère personnel comme des noms d'utilisateur et des destinations visitées. L'export, la transmission et la conservation relèvent donc d'un processus défini, avec un accès limité et un délai de suppression clair. Qui règle proprement ces deux aspects fait des ZCC-Logs la voie de diagnostic la plus rapide pour un appareil isolé : le constat naît sur l'appareil, sans que personne ait besoin de chercher dans la console Zscaler. Comment un paquet de logs téléversé devient, en moins de trois minutes, une liste de constats triée par gravité, c'est ce que montre notre vidéo à ce sujet.

Sources d'erreur courantes

ZCC-Logs en pratique : ce qu'apporte CentaurNexus

Avec Log Analyzer, le helpdesk analyse les paquets ZCC-Log exportés directement dans CentaurNexus, sans droits d'administration Zscaler et sans devoir lire de lignes. Le paquet est téléversé, Log Analyzer trie les constats par gravité et les traduit en clair : erreurs de tunnel, problèmes DNS, erreurs PAC, boucles d'authentification, messages de posture et SSL, chacun avec une recommandation pour l'étape suivante. Le diagnostic initial reste ainsi au niveau First Level, et seuls les cas vraiment particuliers remontent plus loin. Comment la question « Est-ce Zscaler ou le Wi-Fi ? » trouve une réponse en quelques minutes, c'est ce que montre le guide Est-ce Zscaler ou le Wi-Fi ?.

Voyez dans la démonstration en direct comment Log Analyzer transforme un paquet ZCC-Log en une liste de constats triée, avec explication en clair.Voir la démonstration

Termes associés

Questions fréquentes sur les ZCC-Logs

Comment exporter les ZCC-Logs depuis le terminal ?

Le Zscaler Client Connector intègre une fonction d'export qui rassemble les logs locaux en un paquet. L'utilisateur ou le helpdesk enregistre ce paquet et le transmet pour analyse. Les administrateurs peuvent en outre activer, dans le portail Client Connector, une transmission automatique des informations système et des logs, afin que les constats arrivent sans étape manuelle.

Que contiennent les ZCC-Logs ?

Les logs documentent le cycle de vie de la connexion du client : connexion de l'utilisateur, récupération du profil et du fichier PAC, établissement des tunnels vers les services Zscaler, changements d'état de l'appareil et états d'erreur. Les constats typiques sont les boucles d'authentification, l'échec de l'établissement du tunnel, les problèmes DNS, les erreurs de certificat lors de la SSL-Inspection et les vérifications de posture non réussies.

Quel mode de log faut-il régler dans le Client Connector ?

Le mode de log se règle par profil d'application dans le portail Client Connector, et une valeur par défaut globale existe en plus dans les paramètres de la plateforme. En fonctionnement normal, un mode sobre suffit ; pour une recherche d'erreur ciblée, un mode plus détaillé est activé temporairement puis remis à son niveau initial, afin que les logs restent compacts et les appareils peu sollicités.

Le helpdesk peut-il analyser les ZCC-Logs sans droits d'administration Zscaler ?

Oui, de deux façons. Zscaler permet de donner aussi à des utilisateurs non administrateurs l'accès aux fichiers log du client. Et avec un cockpit d'exploitation comme CentaurNexus, le helpdesk téléverse le paquet de logs exporté et obtient les constats triés par gravité avec une explication en clair, sans aucun accès au portail d'administration Zscaler.

Les ZCC-Logs sont-ils pertinents du point de vue de la protection des données ?

Oui. Les logs client contiennent des données à caractère personnel comme des noms d'utilisateur, des noms d'appareil et des destinations visitées. L'export, la transmission et la conservation suivent donc les règles habituelles du RGPD : collecter uniquement dans un but précis, limiter l'accès, supprimer après l'analyse. Qui partage des logs régulièrement devrait ancrer la pseudonymisation et des délais de conservation clairs dans le processus.

Sources & pour aller plus loin :

Remarque : CentaurNexus est un produit indépendant de SourcingBlox GmbH et non une offre de Zscaler, Inc. Les noms de produits et de marques appartiennent à leurs détenteurs respectifs.