عند محاولة تكوين NAC (TC-NAC) الذي يرتكز على التهديد في محرك خدمات الهوية من Cisco (ISE) باستخدام وحدة تحكم InsightVM التي تستضيفها السحابة Rapid7، يفشل إختبار الموصل برسالة الخطأ "Nexpose 302" المعروضة في واجهة المستخدم الرسومية (ISE). يحدث هذا الخطأ عند إختبار تكوين موصل Rapid7 أو حفظه، مما يمنع إكمال تكامل TC-NAC بنجاح.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
تم تمكين خدمة TC-NAC
وحدة التحكم Rapid7 InsightVM/Nexpose المستضافة عبر السحابة
لا يدعم مهايئ TC-NAC Nexpose في ISE وحدة تحكم InsightVM/Nexpose ل Rapid7 المستضافة عبر السحابة. تم تصميم المهايئ الحالي بشكل حصري لعمليات نشر وحدة تحكم الأمان Rapid7 Nexpose/InsightVM المحلية ولا يمكنه معالجة بنية واجهة برمجة التطبيقات (API) لوحدة تحكم السحابة والسلوك المعاد التوجيه.
الخيار 1: العودة إلى وحدة التحكم المحلية (حل فوري)
أستخدم وحدة تحكم أمان Rapid7 Nexpose/InsightVM محلية لاستعادة وظائف TC-NAC.
الخيار 2: طلب التعزيز (حل مستقبلي)
تم تقديم طلب تعزيز رسمي إلى تطوير Cisco:
معرف التحسين: CSCwv45499
طلب: إضافة دعم لتكامل وحدة التحكم Rapid7 InsightVM/Nexpose المستضاف عبر السحابة
أكد التحليل التشخيصي التالي حدود التوافق:
تحليل سجلات تصحيح الأخطاء لمكونات va-service وva-runtime. كشفت السجلات عن سلوك إعادة توجيه HTTP 302 من وحدة تحكم السحابة.
تحليل إعادة بناء URL. يتوقع محول TC-NAC عنوان URL لواجهة برمجة التطبيقات (API) المحلي بالتنسيق:
https://:/api/1.1/xml
عند تكوينه باستخدام اسم المضيف لوحدة تحكم السحابة، يقوم عميل Nexpose بإعادة إنشاء URL إلى:
https://<host>:<port>/api/1.1/xml
يؤدي هذا إلى تشغيل إعادة توجيه 302 يتعذر على رمز عميل Nexpose معالجتها.
التحقق من توافق واجهة برمجة التطبيقات. أكدت Engineering أن وحدة التحكم السحابية Rapid7 تستخدم نموذج REST API مختلفا مع حمولة JSON ومصادقة مفتاح API/OAuth، والتي تختلف عن واجهة برمجة التطبيقات (API) المستندة إلى XML (v1.1) التي يتوقعها مهايئ TC-NAC الحالي.
تم تصميم المهايئ TC-NAC Nexpose في ISE للدمج مع عمليات نشر وحدة تحكم الأمان Rapid7 Nexpose/InsightVM المحلية باستخدام واجهة برمجة تطبيقات XML القديمة (v1.1/v1.2). لا يدعم المحول:
بنية وحدة التحكم Rapid7 المستضافة بواسطة السحابة
معالجة HTTP 302 لإعادة التوجيه من نقاط النهاية للسحابة
نموذج REST API الأحدث المستخدم من قبل وحدة تحكم السحابة (حمولات JSON ومصادقة API-key/OAuth)
هذا قصور في التصميم بدلا من خلل في البرمجيات. لم تكن وحدة تحكم السحابة أبدا هدفا مدعوما لمهايئ TC-NAC الحالي اعتبارا من يوليو 2026.
التحسينات ذات الصلة: CSCwv45499 - طلب دعم وحدة تحكم سحابة Rapid7
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
24-Aug-2026
|
الإصدار الأولي |