Beim Versuch, Threat-Centric NAC (TC-NAC) in der Cisco Identity Services Engine (ISE) mit der Cloud-gehosteten InsightVM-Konsole von Rapid7 zu konfigurieren, schlägt der Connector-Test mit der Fehlermeldung "Nexpose 302" fehl, die in der ISE-GUI angezeigt wird. Dieser Fehler tritt auf, wenn die Konfiguration des Rapid7-Steckverbinders getestet oder gespeichert wird, sodass die TC-NAC-Integration nicht erfolgreich abgeschlossen werden kann.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
TC-NAC-Service aktiviert
Rapid7 Cloud-gehostete InsightVM/Nexpose-Konsole
Der TC-NAC Nexpose-Adapter in der ISE unterstützt die Cloud-gehostete InsightVM/Nexpose-Konsole von Rapid7 nicht. Der aktuelle Adapter ist ausschließlich für Rapid7 Nexpose/InsightVM Security Console-Bereitstellungen vor Ort ausgelegt und kann die API-Architektur und das Umleitungsverhalten der Cloud-Konsole nicht verarbeiten.
Option 1: Zurücksetzen auf die Konsole vor Ort (Sofortlösung)
Verwenden Sie eine standortbasierte Rapid7 Nexpose/InsightVM Security Console, um die TC-NAC-Funktionalität wiederherzustellen.
Option 2: Verbesserungsanfrage (zukünftige Lösung)
Ein formeller Verbesserungsantrag wurde an Cisco Development gesendet:
Erweiterungs-ID: CSCwv 45499
Anforderung: Unterstützung für Cloud-gehostete Rapid7 InsightVM/Nexpose-Konsolenintegration
Die folgende Diagnoseanalyse bestätigte die Kompatibilitätsbeschränkung:
Analysieren Sie Debug-Protokolle für va-service- und va-runtime-Komponenten. Die Protokolle enthüllten das HTTP 302-Umleitungsverhalten von der Cloud-Konsole aus.
URL-Rekonstruktion analysieren. Der TC-NAC-Adapter erwartet eine lokale API-URL im folgenden Format:
https://:/api/1.1/xml
Bei Konfiguration mit dem Hostnamen der Cloud-Konsole rekonstruiert der Nexpose-Client die URL für:
https://<host>:<port>/api/1.1/xml
Dies löst eine 302-Umleitung aus, die der Nexpose-Clientcode nicht verarbeiten kann.
Überprüfen der API-Kompatibilität Das Engineering bestätigte, dass die Rapid7 Cloud-Konsole ein anderes REST-API-Modell mit JSON-Payloads und API-Schlüssel/OAuth-Authentifizierung verwendet, das sich von der XML-basierten API (v1.1) unterscheidet, die der aktuelle TC-NAC-Adapter erwartet.
Der TC-NAC Nexpose-Adapter in der ISE wurde für die Integration in lokale Rapid7 Nexpose/InsightVM Security Console-Bereitstellungen unter Verwendung der alten XML API (v1.1/v1.2) entwickelt. Der Adapter unterstützt nicht:
Die Cloud-gehostete Konsolenarchitektur von Rapid7
Verarbeitung von HTTP 302-Umleitungen von Cloud-Endgeräten
Das neuere REST-API-Modell, das von der Cloud-Konsole verwendet wird (JSON-Payloads und API-Schlüssel-/OAuth-Authentifizierung)
Dies ist eher eine Designeinschränkung als ein Softwarefehler. Die Cloud-Konsole war im Juli 2026 noch nie ein unterstütztes Ziel für den aktuellen TC-NAC-Adapter.
Zugehörige Verbesserungen: CSCwv45499 - Anfrage für Rapid7 Cloud-Konsolenunterstützung
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
24-Aug-2026
|
Erstveröffentlichung |