يصف هذا المستند تدفق الاتصال بين المكونات التشغيلية في تكامل Cisco Umbrella Active Directory (AD).
يمكن أن يساعد فهم تدفق إتصالات Active Directory في أستكشاف الأخطاء وإصلاحها وضمان تهيئة بيئة تم تكوينها بشكل صحيح قبل النشر.
يقوم البرنامج النصي ل Windows بإجراء اتصال لمرة واحدة من وحدة التحكم بالمجال (DC) إلى السحابة على المنفذ TCP/443 باستخدام HTTPS لتسجيل DC إلى لوحة المعلومات. يتيح هذا التسجيل للموصل التعرف على وحدة التحكم بالمجال (DC). يتم إجراء مكالمة https://api.umbrella.com باستخدام معلمات محددة. بمجرد أن يقوم البرنامج النصي بتسجيل DC بنجاح، فإنه يعرض على لوحة المعلومات.
قد تتعلق المشاكل أحيانا بتحديثات الشهادات الجذر في Windows. لتحديد هذا الأمر بسرعة، انتقل إلى Internet Explorer وأشر المستعرض إلى: https://api.umbrella.com/v2/OnPrem.Asset. يطبع هذا الإجراء رسالة خطأ مثل1005 Missing API key". إذا ظهرت أي أخطاء في الشهادة أو تحذيرات على تلك الصفحة، تأكد من أن تحديث الشهادات الجذر الأحدث من Microsoft مثبت.
يتصل موصل AD بخدمة Umbrella Cloud أو جهاز افتراضي كما يلي:
إذا تم ملاحظة مشكلات الاتصال، فتحقق من أي وكلاء تطبيقات من الطبقة السابعة يمكن أن يقوموا بحظر البيانات أو إسقاطها. الحالة الشائعة هي ميزة الفحص على أجهزة Cisco التي تعمل على بروتوكولات مثل DNS أو HTTP أو HTTPS. لمزيد من المعلومات، ارجع إلى وثائقنا حول تطبيق فحص بروتوكول طبقة التطبيق.
تتصل الأجهزة الظاهرية بشكل متكرر على المنفذ 443 TCP إلى api.umbrella.com، بالإضافة إلى 53 TCP/UDP لاستعلامات أو مستكشفات DNS، و 22 أو 25 أو 53 أو 80 أو 443 أو 4766 TCP لإنشاء نفق الدعم. تتصل الأجهزة الظاهرية بالسحابة باستخدام المنافذ 53 UDP/TCP و 443 TCP و 123 TCP و 80 TCP. وهم يستلمون البيانات من الموصلات على منفذ TCP رقم 443 (ليس اتصال HTTPS) ولكنهم لا يطلبون الاتصال بهم مرة أخرى.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
2.0 |
16-Sep-2026
|
إعادة الاعتماد - مراجع محدثة من القديم api.opendns.com إلى api.umbrella.com. |
1.0 |
03-Sep-2025
|
الإصدار الأولي |