For the complete documentation index, see llms.txt. This page is also available as Markdown.

Journaux

Vous pouvez accéder à pratiquement tous les journaux générés par la plateforme. Naturellement, cela signifie que vous ne serez peut-être pas en mesure de tout comprendre de ce que vous pouvez lire. Vous n’êtes pas obligé de le faire. Si vous avez des questions, envoyez un message et nous serons ravis d’y répondre.

Types de journaux

Types de journaux interdit mentionnés dans le tableau ci-dessous sont moins pertinents pour les scénarios courants de dépannage.

Type de journal
Résumé
Utile pour ...

moteur

Journaux agrégés et corrélés qui fournissent des informations clés sur chaque authentification, par ex.

  • Horodatage

  • Durée de l’authentification

  • Identité du client

  • Identifiants utilisés (nom d’utilisateur/mot de passe, certificat)

  • Certificat d’authentification du client utilisé, y compris le type de vérification (ocsp ou crl) et le résultat de la vérification (valide ou révoqué)

  • Décision d’authentification (Accepter ou Rejeter)

  • Message d’erreur (rejets uniquement)

  • Règle appliquée

  • Adresses MAC (authentificateur / client)

  • Type de réseau (WiFi, LAN, VPN)

  • SSID (pour WiFi uniquement)

  • Protocole AAA utilisé (radius ou radsec)

La plupart des scénarios de dépannage, par ex. le débogage

proxy

Généré par les proxies RADIUS (dans le cas où au moins un est configuré)

détail

Journaux complets (bruts) générés par le ou les serveurs RadSec. Ils incluent la plupart des messages EAP échangés entre le client et RADIUSaaS pendant l’authentification (messages du « tunnel interne »).

  • Débogage de problèmes qui vont au-delà de ce qui peut être débogué avec les journaux du moteur, par ex. vérifier si les authentifications sont incomplètes (Acess-Reject ou Access-Accept manquant pour une authentification particulière)

  • Résolution des problèmes liés à la connexion RadSec - si elle est utilisée par votre infrastructure

    • Accès à la pile complète du message d’erreur (trouvée dans les messages Access-Reject) au cas où le message d’erreur analysé dans les journaux du moteur serait ambigu.

radsec

Journaux complets (bruts) générés par le ou les serveurs RadSec liés à la connexion RadSec.

  • Dépannage des problèmes de connexion RadSec, par ex. des problèmes de confiance.

  • Identification des certificats présentés par les authentificateurs lors de l’établissement des connexions RadSec.

Mis à jour

Ce contenu vous a-t-il été utile ?