Einleitung
Dieses Dokument beschreibt eine Möglichkeit, den Fehler "Der Registrierungsdienst reagiert nicht. Wenden Sie sich an Ihren IT-Helpdesk."
Problem
Wenn ein Benutzer versucht, das ZTA-Modul (Zero Trust Access) von Secure Client zu registrieren, schlägt die Registrierung fehl, und der Fehler wird in der Benachrichtigung für den Cisco Secure Client ausgegeben:
Enrollment service is not responding. Contact your IT help desk
Cisco Secure Client-Fehler
Der Grund für diesen Fehler ist, dass das ZTA-Modul von Secure Client keine SSL-Verbindung zu einem der Registrierungsdienste herstellen kann.
Verbindungsprobleme können durch ein beliebiges Upstream-Filtergerät verursacht werden, das sich zwischen dem Endclient und dem Internet befindet, z. B. eine Firewall oder ein Proxy.
Wenn Ihr PC direkt mit dem Internet verbunden ist (ohne Proxy), darf ein solcher Fehler niemals auftreten und deutet auf ein Problem mit dem Anmeldedienst selbst hin.
Lösung
Um diesen Registrierungsfehler zu beheben, müssen Sie sicherstellen, dass die erforderlichen Domänen in der Zulassungsliste enthalten sind oder auf einem Upstream-Filtergerät umgangen werden:
enroll.ztna.sse.cisco.com
devices.api.umbrella.com
prod.acme.sse.cisco.com
enroll-ui.ztna.sse.cisco.com
sseposture-routing-commercial.k8s.5c10.org
sseposture-routing-commercial.posture.duosecurity.com
Weitere Details
Sie können die CURL-Befehle im Terminal Ihres PCs ausführen, um sicherzustellen, dass keine Probleme mit der Verbindung zu den erforderlichen Domänen bestehen.
Für detaillierte Protokolle vom Client können Sie das DART-Paket erfassen und die Datei mit der Bezeichnung ZeroTrustAccess.txt
Beispiel für eine Fehlermeldung, die in den Protokollen zu finden ist:
request complete for url=https://devices.api.umbrella.com/deployments/v2/ztna res=28 error=Timeout was reached
Zugehörige Informationen