In diesem Dokument wird der Kommunikationsfluss zwischen den Betriebskomponenten bei der Integration von Cisco Umbrella Active Directory (AD) beschrieben.
Ein Verständnis des Active Directory-Kommunikationsflusses kann bei der Fehlerbehebung und der Sicherstellung einer korrekt konfigurierten Umgebung vor der Bereitstellung hilfreich sein.
Das Windows-Skript stellt eine einmalige Verbindung vom Domänencontroller (DC) zur Cloud auf Port TCP/443 her und verwendet HTTPS, um den DC beim Dashboard zu registrieren. Durch diese Registrierung kann der Stecker das Rechenzentrum erkennen. Ein Aufruf von wird mit https://api.umbrella.com bestimmten Parametern durchgeführt. Sobald das Skript das Rechenzentrum erfolgreich registriert hat, wird es auf dem Dashboard angezeigt.
Probleme können sich manchmal auf Stammzertifikataktualisierungen unter Windows beziehen. Um dies schnell zu ermitteln, navigieren Sie zu Internet Explorer, und zeigen Sie im Browser auf: https://api.umbrella.com/v2/OnPrem.Asset. Diese Aktion gibt eine Fehlermeldung aus wie "1005 Missing API key". Wenn auf dieser Seite Zertifikatfehler oder -warnungen angezeigt werden, stellen Sie sicher, dass das neueste Root-Zertifikatupdate von Microsoft installiert ist.
Der AD-Connector kommuniziert wie folgt mit dem Umbrella Cloud-Service oder einer virtuellen Appliance:
Wenn Kommunikationsprobleme auftreten, überprüfen Sie, ob Layer-7-Anwendungsproxys Daten blockieren oder verwerfen. Ein gängiger Fall ist die "inspect"-Funktion auf Cisco Geräten, die auf Protokollen wie DNS, HTTP oder HTTPS basieren. Weitere Informationen finden Sie in unserer Dokumentation zum Anwenden der Protokollüberprüfung auf Anwendungsebene.
Die virtuellen Appliances kommunizieren häufig über Port 443 (TCP an api.umbrella.com) sowie über Port 53 (TCP/UDP) für DNS-Abfragen oder -Tests und über Port 22, 25, 53, 80, 443 oder 4766 (TCP), um den Support-Tunnel einzurichten. Die virtuellen Appliances kommunizieren mit der Cloud über die Ports 53, UDP/TCP, 443, 123 und 80, TCP. Sie empfangen Daten von den Anschlüssen an Port 443 (keine HTTPS-Verbindung), benötigen jedoch keine Rückkommunikation.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
2.0 |
16-Sep-2026
|
Rezertifizierung - Aktualisierte Verweise von älteren api.opendns.com auf api.umbrella.com. |
1.0 |
03-Sep-2025
|
Erstveröffentlichung |