Journaux
Vous pouvez accéder à pratiquement tous les journaux générés par la plateforme. Naturellement, cela signifie que vous ne serez peut-être pas en mesure de tout comprendre de ce que vous pouvez lire. Vous n’êtes pas obligé de le faire. Si vous avez des questions, envoyez un message et nous serons ravis d’y répondre.

Types de journaux
Types de journaux interdit mentionnés dans le tableau ci-dessous sont moins pertinents pour les scénarios courants de dépannage.
moteur
Journaux agrégés et corrélés qui fournissent des informations clés sur chaque authentification, par ex.
Horodatage
Durée de l’authentification
Identité du client
Identifiants utilisés (nom d’utilisateur/mot de passe, certificat)
Certificat d’authentification du client utilisé, y compris le type de vérification (
ocspoucrl) et le résultat de la vérification (valideourévoqué)Décision d’authentification (
AccepterouRejeter)Message d’erreur (rejets uniquement)
Règle appliquée
Adresses MAC (authentificateur / client)
Type de réseau (
WiFi,LAN,VPN)SSID (pour WiFi uniquement)
Protocole AAA utilisé (
radiusouradsec)
La plupart des scénarios de dépannage, par ex. le débogage
Problèmes du moteur de règles
proxy
Généré par les proxies RADIUS (dans le cas où au moins un est configuré)
Détermination de l’ adresse IP publique de la sites s’authentifiant (non applicable si RadSec est utilisé)
Identification de secrets partagés RADIUS mal configurés
détail
Journaux complets (bruts) générés par le ou les serveurs RadSec. Ils incluent la plupart des messages EAP échangés entre le client et RADIUSaaS pendant l’authentification (messages du « tunnel interne »).
Débogage de problèmes qui vont au-delà de ce qui peut être débogué avec les journaux du moteur, par ex. vérifier si les authentifications sont incomplètes (Acess-Reject ou Access-Accept manquant pour une authentification particulière)
Résolution des problèmes liés à la connexion RadSec - si elle est utilisée par votre infrastructure
Accès à la pile complète du message d’erreur (trouvée dans les messages Access-Reject) au cas où le message d’erreur analysé dans les journaux du moteur serait ambigu.
radsec
Journaux complets (bruts) générés par le ou les serveurs RadSec liés à la connexion RadSec.
Dépannage des problèmes de connexion RadSec, par ex. des problèmes de confiance.
Identification des certificats présentés par les authentificateurs lors de l’établissement des connexions RadSec.
Mis à jour
Ce contenu vous a-t-il été utile ?