Introducción
Este documento describe una manera de resolver el error "El servicio de inscripción no responde. Póngase en contacto con el soporte técnico de TI".
Problema
Cuando un usuario intenta inscribir el módulo Zero Trust Access (ZTA) de Secure Client, la inscripción falla y el error se imprime en la ventana emergente de notificación de Cisco Secure Client:
Enrollment service is not responding. Contact your IT help desk
error de Cisco Secure Client
La razón detrás de este error es que el módulo ZTA de Secure Client no puede establecer una conexión SSL con uno de los servicios de inscripción.
Los problemas de conectividad pueden deberse a cualquier dispositivo de filtrado ascendente que se encuentre entre el cliente final e Internet, como un firewall o un proxy.
Si su PC está conectado directamente a Internet (sin proxy), este error nunca debe verse e indica un problema con el propio servicio de inscripción.
Solución
Para corregir este error de inscripción, debe asegurarse de que los dominios requeridos se incluyen en la lista de permitidos o se omiten en cualquier dispositivo de filtrado ascendente:
enroll.ztna.sse.cisco.com
devices.api.umbrella.com
prod.acme.sse.cisco.com
enroll-ui.ztna.sse.cisco.com
sseposture-routing-commercial.k8s.5c10.org
sseposture-routing-commercial.posture.duosecurity.com
Detalles adicionales
Puede ejecutar los comandos CURL en el terminal de su PC para verificar que no haya problemas con la conectividad a los dominios requeridos
Para obtener registros detallados del cliente, puede recopilar el paquete DART y examinar el archivo denominado ZeroTrustAccess.txt.
Ejemplo de mensaje de error que puede encontrar en los registros:
request complete for url=https://devices.api.umbrella.com/deployments/v2/ztna res=28 error=Timeout was reached
Información Relacionada