Einleitung
In diesem Dokument wird die Fehlerbehebung bei der Richtlinie beschrieben, die für den SWG-Proxy angewendet wird.
Überblick
Mit Webrichtlinien legen Sie die Regeln fest, nach denen Umbrella die Sicherheit und die Zugriffskontrolle auf den Webdatenverkehr Ihrer Identitäten anwendet. Dieser Artikel hilft einem Umbrella-Administrator:
- Vergewissern Sie sich, dass der Web-Datenverkehr an das sichere Web-Gateway (SWG) von Umbrella weitergeleitet wird.
- Identifizieren der angewendeten Webrichtlinie für eine bestimmte Identität
- Grundlegende Fehlerbehebung für Webrichtlinien
Bestätigung, dass Datenverkehr die SWG erreicht
Wenn Datenverkehr an die SWG gesendet wird, liegt die öffentliche IP-Adresse im Bereich 146.112.0.0/16 oder 155.190.0.0/16. Mit diesem Test wird ermittelt, ob der Datenverkehr die SWG erreicht.
Festlegen der Webrichtlinie
Um zu erfahren, welche Webrichtlinie die Identität mit einer bestimmten Identität übereinstimmt, muss der Administrator einen Webbrowser auf dem Clientcomputer öffnen und zu diesem Debuglink navigieren:
https://policy-debug.checkumbrella.com/
Die Ausgabe ähnelt dem Beispiel unten:
<OrgID> ist eine eindeutige Organisations-ID.
<Paket-ID> ist eine eindeutige Richtlinien-ID.
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
Wenn der Administrator beim Umbrella Dashboard angemeldet ist, werden sie durch Klicken auf den Link zur angewendeten Webrichtlinie geleitet. Im Screenshot unten sehen wir, dass die "webpolicy" (Paket 1215094) angewendet wird.
Screen_Shot_2019-07-21_at_2,51.27_PM.png
Grundlegende Fehlerbehebung
- Sicherstellen, dass der Datenverkehr an die SWG weitergeleitet wird
- Stellen Sie sicher, dass die Webrichtlinie auf die erwartete Identität angewendet wird. Siehe: https://docs.umbrella.com/umbrella-user-guide/docs/manage-web-policies
- Wenn die Domäne die SWG umgeht, überprüfen Sie, ob die Domäne in der Liste der externen Domänen des Dashboards aufgeführt ist. Gefunden unter Bereitstellungen > Konfiguration > Domänenmanagement
Wenn Sie ein Support-Ticket erstellen, geben Sie Folgendes an:
- Eine Kopie des Debuglinks
- Erwartete Identitäts- und Webrichtlinie
- Art der Verbindung zur SWG: PAC-Datei, AnyConnect SWG-Modul oder Tunnel
Anmerkung: Der Befehl nslookup-q=txt debug.opendns.com kann nicht zum Bestimmen der Richtlinie für die SWG verwendet werden und ist nur auf das Bestimmen der Richtlinie für DNS beschränkt.