Wat is de Zscaler Client Connector (ZCC)?
De Zscaler Client Connector (ZCC) is de endpoint-agent van het Zscaler-platform: hij vangt het verkeer van eindapparaten op en stuurt het door naar de Zero Trust Exchange. Eén enkele client verbindt daarbij drie diensten: internetverkeer wordt gecontroleerd via Zscaler Internet Access (ZIA), toegang tot interne applicaties loopt via Zscaler Private Access (ZPA), en Zscaler Digital Experience (ZDX) ontvangt telemetrie over apparaat, netwerk en applicaties. ZCC authenticeert de gebruiker via de gekoppelde identity provider en past centraal beheerde profielen toe, die het doorstuurgedrag per omgeving bepalen. Voor het IT-beheer is de client daarmee het punt waar beveiliging, connectiviteit en probleemoplossing samenkomen.
Zscaler Client Connector in detail
Na aanmelding bouwt de client, afhankelijk van de configuratie, tunnels naar de Zscaler-cloud op en stuurt het opgevangen verkeer daarheen. Twee centraal beheerde onderdelen bepalen hoe dat verloopt: het forwarding-profiel bepaalt hoe internetverkeer wordt doorgestuurd (bijvoorbeeld in tunnelmodus of via een PAC-bestand), het app-profiel regelt platformspecifieke instellingen en uitzonderingen. Daarnaast kan de client gedefinieerde vertrouwde netwerken herkennen en zijn gedrag daar op aanpassen.
ZCC wordt beheerd via een eigen beheerportaal, waarin profielen, policies en clientversies centraal worden bijgehouden. De client werkt op de gangbare desktop- en mobiele platforms, waaronder Windows, macOS, Linux, iOS en Android. Of gebruikers de client zelf mogen uitschakelen, is per policy te beperken: Zscaler voorziet daarvoor in eigen wachtwoorden, bijvoorbeeld voor de deïnstallatie en apart daarvan voor het uitschakelen van afzonderlijke diensten zoals ZDX of Endpoint DLP. Het verwijderen van een apparaat meldt de client alleen af, zonder hem te deïnstalleren.
Waarom telt ZCC in de Zscaler-praktijk?
Een groot deel van de Zscaler-tickets komt eerst bij de client terecht: „geen internet", „applicatie niet bereikbaar", „alles is traag". De eerste zinvolle vraag luidt bijna altijd: is ZCC aangemeld, welk profiel is actief, staat de tunnel? Klassiekers zoals een captive portal op hotel-wifi verklaren veel gevallen. Wie deze status niet kan inzien, gokt of escaleert naar beheerders.
Ook op vlootniveau is de client bedrijfskritisch: verouderde versies veroorzaken bekende fouten, en als handhavingspunt van het beveiligingsbeleid mag hij niet ongemerkt uitgeschakeld zijn. Een uitgeschakelde client betekent, afhankelijk van de architectuur, ongecontroleerd verkeer of ontbrekende toegang. Voor het leveren van bewijs telt daarom of de status van de clients aantoonbaar is, niet alleen het beleid op papier.
Veelvoorkomende foutbronnen
- Verouderde clientversies in het bestand: oude ZCC-versies gedragen zich anders dan verwacht en veroorzaken foutbeelden die moeilijk te reproduceren zijn.
- Profiel past niet bij de omgeving: een forwarding-profiel dat op het bedrijfsnetwerk werkt, leidt thuis of achter een captive portal tot verbindingsproblemen.
- Conflicten met andere software: parallel geïnstalleerde VPN-clients of endpoint-security-producten verstoren de tunnelopbouw.
- Uitgeschakelde clients zonder controle: mogen gebruikers ZCC vrij uitschakelen, dan ontstaat ongecontroleerd verkeer zonder dat iemand het merkt.
ZCC in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus maakt de clientcontext bruikbaar voor support: User Support Center toont als 360-gradenbeeld van de gebruiker over ZIA, ZPA en ZDX in één weergave hoe het met een gebruiker staat, zonder dat de helpdesk Zscaler-beheerdersrechten nodig heeft. Connectivity Triage Map brengt de ZDX-keten en de policystatus samen en noemt de oorzaak in gewone taal: internetaanbieder, wifi, apparaat of Zscaler; hoe dat er in de praktijk uitziet, laat deze gids zien Ligt het aan Zscaler of aan de wifi?. Moet een gecompromitteerd apparaat eruit, dan isoleert Emergency User Isolation het van ZIA en ZPA. Alle schrijfacties zijn auditeerbaar, optioneel met vierogengoedkeuring.
Verwante begrippen
Veelgestelde vragen over de Zscaler Client Connector
De client meldt de gebruiker aan bij het Zscaler-platform, vangt het dataverkeer van het apparaat op en stuurt het door volgens de centraal beheerde profielen: internetverkeer ter controle naar ZIA, toegang tot interne applicaties naar ZPA. Daarnaast levert hij telemetrie voor ZDX, waarmee de digitale gebruikerservaring te meten is.
Zscaler biedt de Client Connector voor de gangbare desktop- en mobiele platforms, waaronder Windows, macOS, Linux, iOS en Android. Functieomvang en instelmogelijkheden verschillen per platform. Bepalend is de officiële compatibiliteitslijst in het Zscaler Help Portal, die ondersteunde versies en bijzonderheden per besturingssysteem documenteert.
Dat hangt af van de configuratie. Beheerders kunnen het uitschakelen of afmelden via policy beperken, bijvoorbeeld met een extra wachtwoord. In goed beheerde omgevingen is dat de regel, want een uitgeschakelde client betekent, afhankelijk van de opzet, ongecontroleerd verkeer of ontbrekende toegang tot interne applicaties.
Een VPN-client bouwt een tunnel naar een netwerk waarin de gebruiker breed toegang krijgt. ZCC verbindt in plaats daarvan met de Zscaler-cloud: internetverkeer wordt daar inline gecontroleerd, interne applicaties worden via ZPA afzonderlijk en op basis van policy's bereikbaar. Het netwerk zelf blijft verborgen, wat het aanvalsoppervlak flink verkleint.
Nuttig is de blik op de keten: is de client aangemeld, welk profiel is actief, staat de tunnel, en wat laten de ZDX-waarden voor apparaat en netwerk zien? Toont de telemetrie een gezond apparaat en een stabiel netwerk, dan ligt de oorzaak eerder bij de applicatie of de provider dan bij de client.
- Zscaler Help Portal: Configuring Passwords for Access in Unattended Mode - help.zscaler.com/zscaler-client-connector/configuring-passwords-access-unattended-mode
- Zscaler Help Portal: ZIA-documentatie, help.zscaler.com/zia
- Zscaler Help Portal: ZPA-documentatie, help.zscaler.com/zpa
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.