Analysez votre paquet de journaux ZCC : un constat lisible plutôt que dix mille lignes
Déposez le paquet de journaux exporté par le Zscaler Client Connector (ou choisissez-le manuellement). Vous obtenez aussitôt une liste des pannes détectées, triée par gravité : tunnel, DNS, fichier PAC, authentification, posture, SSL, interférence antivirus/pare-feu, chacune accompagnée d'une recommandation.
Vos journaux ne quittent jamais votre poste : le décompactage et l'analyse s'exécutent entièrement dans le navigateur, aucune donnée n'est transmise.Importez votre paquet de journaux
Le plus simple : déposez directement le fichier ZIP exporté par ZCC. Des fichiers .log/.txt individuels fonctionnent aussi.
Résultat
Constats
Construisez-le et testez-le ici.
CentaurNexus prend en charge les modifications individuelles contrôlées dans les workflows Zscaler approuvés – avec politique du tenant, audit et read-back.
Voir la démo produitQuestions fréquentes
Il décompacte directement dans votre navigateur le paquet de journaux exporté par le Zscaler Client Connector, analyse les fichiers journaux qu'il contient (par exemple ZSATunnel, ZSAService, ZSAUpm) et liste les modèles de panne détectés par gravité : échecs de connexion tunnel, échecs DNS, erreurs de fichier PAC, boucles d'authentification, échecs de posture, erreurs de certificat SSL, interférence antivirus/pare-feu, détection de portail captif et problèmes de mise à jour ZCC.
Non. Le décompactage et l'analyse s'exécutent entièrement dans le navigateur (JavaScript) ; aucun aller-retour serveur n'a lieu. Les journaux ZCC contiennent des noms d'appareils, des identifiants utilisateur et des noms d'hôte internes : le traitement côté client n'est donc pas une option ici, c'est une exigence.
Dans l'icône ZCC de la zone de notification, ouvrez le menu à roue dentée « About » ou « Advanced » et choisissez « Export Logs » ou « Collect Logs ». Le Client Connector génère une archive ZIP avec tous les fichiers journaux pertinents, que vous déposez ici par glisser-déposer.
Non. L'outil analyse uniquement les fichiers journaux ZCC présents localement sur le poste, que n'importe quel utilisateur peut exporter lui-même. Aucun accès à la console d'administration Zscaler ni à OneAPI n'est nécessaire.
Le Client Connector est l'agent léger qui s'exécute sur un ordinateur portable ou un smartphone et achemine le trafic de l'appareil vers le cloud Zscaler, où interviennent ZIA, ZPA et ZDX. Il fonctionne comme un service en arrière-plan avec une icône dans la zone de notification, et c'est justement son activité locale qui apparaît dans les fichiers journaux ZSATunnel, ZSAService et apparentés que cet outil analyse.
Le Client Connector est l'agent installé sur l'appareil de l'utilisateur final, qui envoie le trafic vers Zscaler. L'App Connector est un composant différent, côté infrastructure, que les entreprises déploient à proximité de leurs applications privées ou de leurs centres de données pour que Zscaler Private Access puisse les atteindre ; il n'établit que des connexions sortantes, si bien qu'aucune règle de pare-feu entrante n'est nécessaire pour lui. Dans le langage courant, on utilise souvent le même terme, « Zscaler Connector », pour désigner les deux, alors qu'il s'agit de deux composants distincts.
Le Client Connector a besoin d'une connexion sortante vers les nœuds Zscaler qui lui sont attribués. Zscaler publie les plages d'adresses IP et noms d'hôte actuels pour l'allowlisting dans sa propre documentation de configuration plutôt que sous forme de liste fixe, car ils peuvent évoluer et diffèrent selon le cloud. Si le connecteur n'atteint pas le nœud qui lui est attribué, cela se traduit généralement dans les journaux par une erreur de type Service Edge ou une erreur de connexion, l'un des schémas que cet outil recherche précisément.
C'est la solution de Zscaler pour étendre l'approche Zero Trust aux environnements de technologie opérationnelle et de contrôle industriel, pour les cas où l'installation d'un agent endpoint classique sur du matériel OT ancien n'est pas réaliste. Il s'agit d'une gamme de produits distincte du Client Connector traité sur cette page, destinée aux réseaux d'installations industrielles et ICS plutôt qu'aux ordinateurs portables.
Cela dépend du niveau concerné. Le Client Connector conserve des fichiers journaux locaux directement sur l'appareil, ce sont justement ceux que lit cet outil. Les administrateurs consultent les journaux de policy et de trafic dans les portails d'administration de ZIA, ZPA et ZDX, et pour un accès continu et volumineux aux journaux, Zscaler diffuse les données via des flux NSS et LSS vers un SIEM ou un système comparable.
Des demandes de connexion répétées signifient généralement que le tunnel a été déconnecté, par exemple parce qu'un jeton a expiré, que l'heure système de l'appareil a dévié, ou qu'une politique de durée de session impose une nouvelle authentification. C'est un schéma distinct et reconnaissable dans les journaux ZCC, et cet outil le signale séparément d'une véritable erreur de connexion, afin de ne pas suivre la mauvaise piste.
Chaque fichier couvre une partie différente du Client Connector : ZSATunnel journalise le tunnel et son état de connexion, ZSAService le service en arrière-plan qui maintient le client actif, et ZSAUpm concerne le processus de mise à jour et d'installation. Savoir à quel composant appartient une ligne de journal est la première étape pour la lire, c'est pourquoi cet outil trie les résultats par schéma de panne, plutôt que de vous laisser faire défiler des lignes brutes.
Pour un cas isolé, par exemple le dépannage sur l'appareil d'un utilisateur précis, la méthode manuelle via le paquet de journaux, telle que la reproduit cet outil, est généralement la plus rapide. Pour une analyse continue des journaux à l'échelle du tenant, les flux NSS et LSS de Zscaler diffusent des données en continu pour un traitement permanent, une configuration distincte des journaux locaux du client dont il est question sur cette page.
Le terme recouvre plusieurs causes possibles : un Service Edge injoignable, une carte réseau du tunnel hors service, ou simplement l'absence de connexion Internet sur l'appareil. L'analyseur de journaux ZCC de cette page distingue précisément ces schémas dans le paquet de journaux, au lieu d'un message d'erreur générique.
Le plus souvent, cela signifie que le pare-feu local, ou un EDR, bloque le trafic sortant du Client Connector et empêche le tunnel de s'établir correctement. L'analyseur détecte ce schéma dans les journaux et le distingue des autres causes de panne, comme un Service Edge injoignable ou un problème DNS.