Introduzione
Questo documento descrive come risolvere i problemi relativi al criterio applicato per il proxy SWG.
Panoramica
Tramite i criteri Web, è possibile impostare le regole relative alle modalità con cui Umbrella applica la protezione e il controllo di accesso al traffico Web delle identità. In questo articolo viene illustrato come un amministratore Umbrella:
- Conferma che il traffico Web viene indirizzato al Secure Web Gateway (SWG) di Umbrella
- Identificare i criteri Web applicati per una determinata identità
- Risoluzione dei problemi relativi alle regole Web di base
Conferma del traffico che sta raggiungendo il file SWG
Se il traffico viene inviato al gruppo SWG, l'indirizzo IP pubblico rientra nell'intervallo 146.112.0.0/16 o 155.190.0.0/16. Questo test determina se il traffico sta raggiungendo il file SWG.
Definizione dei criteri Web
Per sapere quale criterio Web l'identità corrisponde a una determinata identità, l'amministratore deve aprire un browser Web sul computer client e passare a questo collegamento di debug:
https://policy-debug.checkumbrella.com/
L'output è simile a quello dell'esempio seguente:
<OrgID> è un identificatore univoco dell'organizzazione
<ID bundle> è un identificatore di criterio univoco
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
Se l'amministratore è connesso al dashboard Umbrella, facendo clic sul collegamento viene indirizzato al criterio Web applicato. Nello screenshot sottostante, vediamo che viene applicata la ‘webpolicy’ (bundle 1215094).
Screen_Shot_2019-07-21_at_2.51.27_PM.png
Risoluzione dei problemi di base
- Accertarsi che il traffico sia indirizzato al gruppo SWG
- Verificare che il criterio Web sia applicato all'identità prevista. Visitare il sito Web all'indirizzo https://docs.umbrella.com/umbrella-user-guide/docs/manage-web-policies
- Se il dominio sta ignorando il file SWG, verificare che sia elencato nell'elenco 'Domini esterni' del dashboard. Disponibile in Distribuzioni > Configurazione > Gestione dominio
Se stai sollevando una richiesta di assistenza, fornisci:
- Una copia del collegamento di debug
- Identità e criteri Web previsti
- Metodo di collegamento al SWG: File PAC, modulo SWG AnyConnect o tunnel
Nota: Il comando nslookup-q=txt debug.opendns.com non può essere utilizzato per determinare i criteri per SWG e si limita solo a determinare i criteri per DNS.