Este documento describe el flujo de comunicación entre los componentes operativos en una integración de Active Directory (AD) de Cisco Umbrella.
La comprensión del flujo de comunicación de Active Directory puede ayudar a solucionar problemas y garantizar un entorno correctamente configurado antes de la implementación.
El script de Windows realiza una conexión única desde el controlador de dominio (DC) a la nube en el puerto TCP/443 mediante HTTPS para registrar el DC en el panel. Este registro permite que el conector reconozca el DC. Se realiza una llamada a https://api.umbrella.com con parámetros específicos. Una vez que la secuencia de comandos registra correctamente el DC, se muestra en el panel.
A veces, los problemas pueden estar relacionados con Actualizaciones de certificados raíz en Windows. Para determinarlo rápidamente, vaya a Internet Explorer y sitúe el explorador en: https://api.umbrella.com/v2/OnPrem.Asset. Esta acción imprime un mensaje de error como "1005 Missing API key". Si aparece algún error o advertencia de certificado en esa página, asegúrese de que esté instalada la última actualización de certificados raíz de Microsoft.
El conector AD se comunica con el servicio Umbrella Cloud o un dispositivo virtual de la siguiente manera:
Si se observan problemas de comunicación, compruebe si hay algún proxy de aplicación de capa 7 que pueda estar bloqueando o descartando datos. Un caso común es la función de inspección en dispositivos Cisco que actúan en protocolos como DNS, HTTP o HTTPS. Para obtener más información, consulte nuestra documentación sobre Aplicación de la Inspección de Application Layer Protocol.
Los dispositivos virtuales se comunican con frecuencia en el puerto 443 TCP a api.umbrella.com, así como a 53 TCP/UDP para consultas o sondeos DNS y a 22, 25, 53, 80, 443 o 4766 TCP para establecer el túnel de soporte. Los dispositivos virtuales se comunican con la nube mediante los puertos 53 UDP/TCP, 443 TCP, 123 TCP y 80 TCP. Reciben datos de los conectores en el puerto 443 TCP (no una conexión HTTPS) pero no requieren comunicación con ellos.
| Revisión | Fecha de publicación | Comentarios |
|---|---|---|
2.0 |
16-Sep-2026
|
Recertificación: Referencias actualizadas de api.opendns.com antiguas a api.umbrella.com. |
1.0 |
03-Sep-2025
|
Versión inicial |