Help-Center
Wie können wir helfen?
Erste Schritte, Self-Service, Admin-Use-Cases, Sicherheit und Abrechnung – an einem Ort.
Kategorien
Wähle einen Bereich
Start
Erste Schritte
Anmelden, Oberfläche, Konto absichern - der Einstieg in CentaurNexus.
OnboardingOnboarding
Mandant einrichten und Zscaler anbinden - Schritt für Schritt.
End-UserSelf-Service
Funktionen für Endanwender: Diagnose, Freigaben, Geräte, Transparenz.
AdminAdministration
Helpdesk, Analyse, Richtlinien, Provisionierung, Security-Betrieb.
PartnerExtend & Partner
Partner-, BYOD- und M&A-Szenarien im Extend-Portal.
TrustSicherheit & Abrechnung
Auth, Vier-Augen, Souveränität/DSGVO, Compliance, Lizenzen.
Häufige Fragen
Schnelle Antworten
Warum sehe ich keine echten Daten?+
Ohne hinterlegten Zscaler-API-Zugang läuft die Plattform im Demo-Modus. Nach der Live-Anbindung (Einstellungen → Zscaler-Verbindung) erscheinen echte Daten. Einzelne Quellen lassen sich unter Einstellungen → Datenquellen auf Aus/Demo/Live stellen.
Warum sehe ich eine Funktion nicht?+
Sichtbar ist nur, was Ihre Rolle und Ihre Lizenz freigeben. Fehlt eine Funktion, prüfen Sie Ihre Rolle (Helpdesk-Stufen sehen weniger als Super-Admins) und den Funktionsumfang Ihrer Lizenz - oder fragen Sie Ihren Super-Admin.
Wie sicher sind meine hinterlegten Zugangsdaten?+
Alle Provider- und ITSM-Zugangsdaten werden verschlüsselt gespeichert (AES-256-GCM) und pro Mandant getrennt. Gespeicherte Secrets werden nie im Klartext angezeigt; Zscaler-Schreibrechte sind standardmäßig deaktiviert (fail-closed).
- Mandant einrichten - der Überblick — Von der Anlage über die Lizenz bis zur Zscaler-Anbindung - die Reihenfolge im Überblick.
- URL diagnostizieren — Prüfen, ob und warum eine Webadresse gesperrt ist (Ampel + Risiko-Wert).
- URL-Freigabe beantragen — Gesperrte URL temporär über Vier-Augen entsperren lassen.
- Cloud-App-Freigabe (SaaS) — Freigabe für eine gesperrte SaaS-Anwendung beantragen.
- App-Zugang beantragen (ZPA) — Zugang zu einer privaten Unternehmens-App anfordern.
- SSL/TLS-Inspection-Bypass — Ausnahme von der SSL/TLS-Inspektion für eine Domain beantragen.
- Service Tunnel Check - Liegt es an Zscaler? — Ein-Klick-Verbindungs-Selbsttest: Zscaler-Pfad vs. direkt, mit Ampel und Befund.
- Conference Readiness - Call-Quality-Pre-Flight — Echtzeit-Tauglichkeit der Verbindung VOR einem Call prüfen (Teams/Zoom/Meet/Webex).
- BYOD Self-Onboarding & Posture-Check — Privates Gerät selbst registrieren und Compliance-Status prüfen.
- Lokaler Drucker / IoT-Bypass — Lokale Geräte im Homeoffice ohne Tunnel-Umweg erreichbar machen.
- Meine Geräte — Gerätestatus, Health-Score und ZDX-Telemetrie einsehen.
- Developer Firewall Sandbox — Temporären Port-/IP-Bypass für Entwicklung und Tests beantragen.
- Certificate Onboarding - TLS-Inspection für Entwickler — Zscaler-Root-CA + Copy-Paste-Snippets für Dev-Tools - statt Zertifikatsprüfung abzuschalten.
- DLP-Quarantäne Selbstfreigabe — Fälschlich blockierte Datei zur Freigabe einreichen (False Positive).
- Meine Zugänge — Aktive Freigaben, App-Zugänge und laufende Anträge einsehen.
- Aktivitätsverlauf — Eigene Aktivitäten und Antragsverlauf nachvollziehen.
- Zero Trust Selbstschutz - Transparenz-Center — Read-only Transparenz-Center für verfügbare Schutzsignale und fehlende Datenquellen.
- Service Health Overview - Service-Status — Status-/Störungsseite: Gesamt-Ampel, Dienststatus, Wartungsfenster.
- URL-Freigaben-Queue — URL-Freigabe-Anträge der Endanwender prüfen und entscheiden.
- Firewall-Sandbox-Queue — Port-/IP-Bypass-Anträge von Entwicklern prüfen und freigeben.
- DLP-Clearance-Queue — DLP-Quarantäne-Selbstfreigaben prüfen und entscheiden.
- App-Access-Queue (ZPA) — ZPA-App-Zugriffsanträge genehmigen oder ablehnen.
- Travel Mode - Reise-Freigaben — Reise-Freigaben für Geoblocking-Regionen verwalten und genehmigen.
- PRA Approval-Workflow — Vier-Augen-Freigabe für privilegierte PRA-Sessions mit Auto-Expiry.
- 360° User-Suche — ZIA/ZPA/ZDX zu einem Nutzer korreliert - ohne Zscaler-Admin-Rechte.
- 360° User-Suche v2 (Unified Support Center) — Erweiterte Sicht: zusätzlich ZIdentity, PRA, EASM und Workloads.
- Policy Hygiene Desk — Ungenutzte Firewall-Regeln identifizieren und zur Bereinigung markieren.
- Policy Conflict Review — Regelkonflikte und Shadowed Rules erkennen, inkl. What-If-Simulation.
- Shadow IT Risk-Score-Übersicht — Unbekannte Cloud-Apps mit Risikobewertung; risikobasierte Self-Clearance.
- Bandbreiten-Analyse — Per-User/Per-Department Top-Talker und Bandbreiten-Verbrauch.
- Approval Chain — Einzelne ZIA-Policy-Änderungen kontrolliert nach Tenant-Policy ausführen.
- Unified Deploy — Dienstübergreifend vorbereitete Einzeländerungen kontrolliert aktivieren und per Read-back prüfen.
- Policy Impact Preview - Änderungs-Vorschau — Impact-Vorschau vor der Aktivierung einer Policy-Änderung.
- Configuration Rollback — Konfigurationsänderungen einzeln zurückdrehen - auch externe.
- Rule Set Backup - Regelsatz-Backup — Regelsätze als versionierten JSON-Snapshot sichern und wiederherstellen.
- Configuration Set Backup - Cross-Service-Backup — Mehrere Dienst-Objekte in einem verschlüsselten Snapshot sichern.
- Policy Rule Map — Grafische Visualisierung aller ZIA-Firewall-Regeln, Any-Any hervorgehoben.
- Bandbreiten-Steuerung (QoS) — Schieberegler-Builder für Zscaler Bandwidth-Control.
- DLP-Engine-Studio — Dictionaries, Engines und Templates mit Validate-vor-Speichern.
- Geräte-Management & BYOD-Posture — Geräteinventar verwalten, BYOD bestätigen, Posture überwachen.
- Endpoint Action Center - Massen-Geräteaktionen — Smart-Filter über die Flotte mit 1-Klick-Massenaktionen.
- Network Path Trace on Demand — Aktiv ausgelöster Network Path Trace auf Basis von ZDX Deep Trace mit Ursachen-Verdikt.
- Connectivity Triage Map - Störungs-Triage — Triage: ISP-Latenz vs. WLAN vs. Zscaler - klare Ursachenaussage.
- URL-Diagnose & Policy-Trace (Admin) — URL-Status für beliebige Nutzer prüfen + greifende Regel + Vorschlag.
- VIP Fast-Lane — Priorisierte Eskalation für VIPs: ZDX-Diagnose + ITSM + SLA.
- Geoblocking-Alert-Feed — Echtzeit-Feed blockierter Zugriffe aus gesperrten Regionen.
- Vendor-Session-Monitor — Live-Übersicht aktiver Vendor-ZPA-Sessions mit ZDX-Telemetrie.
- Site Tunnel Setup - Standort-Onboarding — Geführter 3-Felder-Assistent für GRE-/IPsec-Tunnel.
- PRA Onboarding — PRA als 7-Schritt-Saga mit Kompensation provisionieren.
- AC Zero-Touch-Deployment — ZPA App Connector ohne manuelle Schritte via Key + cloud-init.
- CC Provisioning-Template-Builder — Wiederverwendbare Cloud-Connector-Vorlagen bauen.
- Microtenant-Manager — ZPA-Microtenants (Abteilungen/Sub-Orgs) mit Isolationsmodus verwalten.
- Partner-Access-Management — Externe Partner-Zugänge per ZPA provisionieren, überwachen, widerrufen.
- Vendor Root Access — Zeitlich begrenzten ZPA-Zugang für externe Techniker provisionieren.
- M&A Clean Room einrichten — Isolierte Netzwerkumgebung für M&A-Due-Diligence konfigurieren.
- IAM Self-Service — Delegierter ZIdentity-Helpdesk: Reset, Update, MFA-Skip.
- Benutzer-Verwaltung — Tenant-User anlegen, bearbeiten, Rollen zuweisen, deaktivieren.
- Rollenmatrix — Benutzerdefinierte Rollen mit granularen Berechtigungen.
- Compliance-Evidence-Collector — Technische Tenant-Nachweise werden NIS2-/DORA-/ISO-Prüffeldern zugeordnet.
- Audit-Log — Durchsuchbare Change-History mit Diff und auditorenfähigem Export.
- Audit-Stream & Export — Asynchroner Export großer Audit-Trails als CSV/JSON.
- Configuration Drift Review — Cross-Tenant-/Baseline-Konfig-Diff + Hygiene-Report (read-only).
- Boost Scan - Potenzial-Analyse — Geführter Gesundheits-Check: ungenutzte Schutzfunktionen aufdecken.
- Helpdesk-Einsparungsstatistik — ROI-Dashboard: eingesparte Zeit/Kosten durch Self-Service.
- Was Sie hätten sparen können — Light-Upsell: entgangene Admin-Zeit/-Kosten aus Zscaler-Änderungen.
- Clientloser ZPA-Zugang — Browser-basierter Zugriff auf interne Apps ohne Zscaler-Client.
- M&A Clean Room — Isolierte, policy-kontrollierte Umgebung für M&A-Due-Diligence.
- Erste Schritte mit CentaurNexus — Anmelden, absichern, orientieren - die wichtigsten Grundlagen für den Start.
- Sicherheit, Compliance & Abrechnung — Wie CentaurNexus Ihre Zscaler-Welt schützt - und wie Lizenzen und Abrechnung funktionieren.