Cuando se intenta configurar Threat-Centric NAC (TC-NAC) en Cisco Identity Services Engine (ISE) con la consola alojada en la nube InsightVM de Rapid7, la prueba del conector falla con un mensaje de error "Nexpose 302" en la GUI de ISE. Este error ocurre cuando se prueba o se guarda la configuración del conector Rapid7, impidiendo que la integración TC-NAC se complete con éxito.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
ISE de Cisco
Servicio TC-NAC habilitado
Consola Nexpose/InsightVM alojada en la nube Rapid7
El adaptador Nexpose de TC-NAC en ISE no es compatible con la consola alojada en la nube InsightVM/Nexpose de Rapid7. El adaptador actual está diseñado exclusivamente para implementaciones locales de Rapid7 Nexpose/InsightVM Security Console y no puede gestionar la arquitectura API y el comportamiento de redirección de la consola en la nube.
Opción 1: Volver a la consola en las instalaciones (solución inmediata)
Utilice una consola de seguridad Rapid7 Nexpose/InsightVM in situ para restaurar la funcionalidad de TC-NAC.
Opción 2: Solicitud de mejora (solución futura)
Se ha enviado una solicitud formal de mejora a Cisco Development:
ID de mejora: CSCwv45499
Solicitud: Añada compatibilidad con la integración de la consola Nexpose/Insight alojada en la nube Rapid7
El siguiente análisis de diagnóstico confirmó la limitación de compatibilidad:
Analice los registros de depuración para los componentes va-service y va-runtime. Los registros revelaron el comportamiento de redirección de HTTP 302 desde la consola de nube.
Analice la reconstrucción de URL. El adaptador TC-NAC espera una URL de API en las instalaciones con el formato:
https://:/api/1.1/xml
Cuando se configura con el nombre de host de la consola en la nube, el cliente Nexpose reconstruye la URL para:
https://<host>:<port>/api/1.1/xml
Esto desencadena una redirección 302 que el código de cliente Nexpose no puede controlar.
Verifique la compatibilidad de API. El departamento de ingeniería confirmó que la consola en la nube Rapid7 utiliza un modelo de API REST diferente con cargas útiles JSON y autenticación API-key/OAuth, que difiere de la API basada en XML (v1.1) que espera el adaptador TC-NAC actual.
El adaptador Nexpose de TC-NAC en ISE se ha diseñado para integrarse con las implementaciones locales de Rapid7 Nexpose/InsightVM Security Console mediante la API XML heredada (v1.1/v1.2). El adaptador no admite:
Arquitectura de consola alojada en la nube de Rapid7
Redirección de la gestión de HTTP 302 desde terminales en la nube
El nuevo modelo de API REST utilizado por la consola en la nube (cargas útiles JSON y autenticación API-key/OAuth)
Se trata de una limitación de diseño más que de un defecto de software. En julio de 2026, la consola en la nube nunca había sido un objetivo compatible para el adaptador TC-NAC actual.
Mejora relacionada: CSCwv45499 - Solicitud de soporte para consola de nube Rapid7
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
1.0 |
24-Aug-2026
|
Versión inicial |