Wat zijn Zscaler-foutcodes?
Zscaler-foutcodes zijn genummerde foutmeldingen die de Zscaler-dienst toont wanneer een handeling mislukt, het vaakst bij authenticatie. De officiële documentatie verdeelt ze in vier families: generieke codes zoals 211000 en 421000, AD/LDAP-codes van 100 tot 116, Kerberos-codes van 391000 tot 510000 en de hexadecimale Identity Proxy-codes van 0x1388 tot 0x13D2. Elke code staat voor een gedocumenteerde oorzaak met handelingsadvies. Foutcodes horen bij de dagelijkse praktijk van elk enterprise-platform; wie de familie herkent, weet meestal al in welk systeem de oorzaak ligt.
Zscaler-foutcodes in detail
De families scheiden de verantwoordelijkheden helder. De AD/LDAP-reeks 100 tot 116 betreft de aanmelding bij de directory: verkeerde wachtwoorden (101, 110), niet gevonden of verwijderde gebruikers (103, 113, 116), lopende synchronisatie (109, 115) of verbindingsproblemen met de directory-server. De Kerberos-reeks meldt onder meer ontbrekende tickets (471000), niet-geregistreerde domeinen (451000) en tijdproblemen (491000, 501000), want Kerberos reageert gevoelig op niet-gesynchroniseerde klokken.
De 0x13-reeks hoort bij de Identity Proxy, dus bij de SAML-aanmelding op cloudapplicaties: verouderde SAML-requests, niet gevonden gebruikers, uitgeschakelde apps of tijdelijke cloudtoestanden. Belangrijk om te weten: de code alleen is zelden genoeg, pas met context zoals locatie, doorstuurpad en tijdstip wordt er een bevinding van. Precies die combinatie maakt het verschil tussen een antwoord in vijf minuten en een escalatie die dagen duurt.
Waarom tellen Zscaler-foutcodes in de Zscaler-praktijk?
Voor de helpdesk zijn foutcodes een geschenk, als men ze kan lezen: ze benoemen de oorzaak preciezer dan elke gebruikersomschrijving. Hoe authenticatie, geldende regel en apparaatstatus van een gebruiker in één weergave te controleren zijn, laat onze video over het supportcockpit zien. Een 101 is een wachtwoordprobleem, geen netwerkstoring; een 471000 is een Kerberos-configuratiekwestie, geen geval voor een routerherstart. Wie de families kent, stuurt tickets meteen naar de juiste plek, in plaats van gissingen uit te proberen. Hoe authenticatielussen en tunnelfouten automatisch uit een logpakket worden gefilterd, laat onze video over loganalyse zien.
Daarbij komt een taalkloof: de officiële foutcode-documentatie bestaat in het Engels en het Japans. Nederlandstalige teams vertalen bij een storing dus eerst de melding en dan het advies. Een intern runbook dat de meest voorkomende codes van de eigen omgeving in het Nederlands uitlegt, bespaart precies daar tijd, en dit overzicht is het startpunt daarvoor.
Veelvoorkomende foutbronnen
- Code negeren, symptoom gokken: zonder de genoteerde code begint de diagnose bij nul, terwijl de oorzaak gedocumenteerd zou zijn.
- Tijdproblemen over het hoofd gezien: Kerberos-codes zoals 491000 ontstaan vaak door apparaatklokken zonder NTP-synchronisatie, een klassieker na vakantie of een batterijwissel.
- Tijdelijke 0x13-codes meteen escaleren: veel Identity Proxy-codes raden eerst een nieuwe poging na korte wachttijd aan.
- Escalatie zonder onderbouwing: een ticket zonder code, tijdstempel en betrokken gebruiker dwingt het volgende niveau alles opnieuw te vragen.
Foutcodes in de praktijk: wat CentaurNexus bijdraagt
CentaurNexus verkort de weg van code naar bevinding. De 360°-gebruikerszoekfunctie toont voor de betrokken gebruiker de status over ZIA, ZPA en ZDX op één pagina, zonder Zscaler-beheerdersrechten: is de authenticatie geslaagd, geldt de juiste policy, hapert het apparaat? Connectivity Triage Map duidt de oorzaak in gewone taal, en Log Analyzer analyseert geëxporteerde clientlogs gesorteerd op severity, waarin authenticatielussen en tunnelfouten zichtbaar worden. Zo blijft het standaardgeval bij de first line, en wordt geëscaleerd met een bevinding in plaats van een vermoeden. Het diagnoseverloop toont de gids Ligt het aan Zscaler of aan de wifi?.
Verwante begrippen
Veelgestelde vragen over Zscaler-foutcodes
Zscaler documenteert de authenticatie-foutcodes in het helpportaal onder Internet & SaaS Authentication Error Codes, met beschrijving, oorzaak en handelingsadvies per code. De documentatie is beschikbaar in het Engels en het Japans. Deze lexiconpagina ordent de codefamilies in het Nederlands en verwijst naar de oorspronkelijke bron.
471000 is een Kerberos-fout: de autorisatieheader bevat geen Kerberos-ticket. Zscaler documenteert hiervoor meerdere oorzaken, waaronder een onjuist PAC-bestand zonder Kerberos-configuratie, ontbrekend groepsbeleid op de machine, ontbrekende AES-versleuteling of een gebrekkige realm-vertrouwensrelatie op de domeincontroller, evenals een ontbrekende verbinding met de domeincontroller.
Deze codes hebben betrekking op de aanmelding bij Active Directory of LDAP. Typische voorbeelden: 101 en 110 staan voor verkeerde wachtwoorden bij respectievelijk het gebruikers- of bind-account, 103, 113 en 116 voor niet gevonden of verwijderde gebruikers, 109 en 115 voor lopende synchronisatie of gewijzigde configuratie. Het advies hangt af van de betreffende code; vaak helpt een gebruikerssynchronisatie.
De hexadecimale codes van 0x1388 tot 0x13D2 horen bij de Identity Proxy, dus bij de SAML-aanmelding op cloudapplicaties via Zscaler. Ze melden onder meer verouderde of ongeldige SAML-requests, niet gevonden gebruikers, uitgeschakelde cloudapps of tijdelijke cloudproblemen. Veel daarvan zijn volgens de documentatie tijdelijk: eerst opnieuw proberen, bij herhaling escaleren.
Vier dingen kosten maar enkele minuten: de code met begeleidende tekst noteren of als screenshot vastleggen, het geval reproduceren, de systeemtijd van het apparaat controleren, omdat Kerberos-codes zoals 491000 vaak samenhangen met niet-gesynchroniseerde klokken, en een tweede browser of tweede apparaat testen. Zo is de escalatie, als die nodig is, meteen onderbouwd.
- Zscaler Help Portal: Internet & SaaS Authentication Error Codes - help.zscaler.com
- Zscaler Help Portal: Troubleshooting Kerberos Authentication - help.zscaler.com
Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.