Lors de la tentative de configuration du NAC axé sur les menaces (TC-NAC) dans Cisco Identity Services Engine (ISE) avec la console InsightVM hébergée dans le cloud de Rapid7, le test du connecteur échoue et un message d'erreur "Nexpose 302" s'affiche dans l'interface utilisateur graphique ISE. Cette erreur se produit lors du test ou de l'enregistrement de la configuration du connecteur Rapid7, empêchant ainsi l'intégration de TC-NAC de se terminer correctement.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
Service TC-NAC activé
Console InsightVM/Nexpose Rapid7 hébergée dans le cloud
L'adaptateur Nexpose TC-NAC d'ISE ne prend pas en charge la console InsightVM/Nexpose hébergée dans le cloud de Rapid7. L'adaptateur actuel est conçu exclusivement pour les déploiements sur site Rapid7 Nexpose/InsightVM Security Console et ne peut pas gérer l'architecture API et le comportement de redirection de la console cloud.
Option 1: Revenir à la console sur site (solution immédiate)
Utilisez une console de sécurité Rapid7 Nexpose/InsightVM sur site pour restaurer la fonctionnalité TC-NAC.
Option 2: Demande d'amélioration (solution future)
Une demande d'amélioration officielle a été soumise à Cisco Development :
ID d'amélioration : CSCwv45499
Demande : Ajout de la prise en charge de l'intégration InsightVM/Nexpose à la console hébergée dans le cloud Rapid7
L'analyse de diagnostic suivante a confirmé la limitation de compatibilité :
Analyser les journaux de débogage pour les composants va-service et va-runtime. Les journaux ont révélé le comportement de redirection HTTP 302 à partir de la console cloud.
Analyser la reconstruction des URL. L'adaptateur TC-NAC attend une URL d'API locale au format suivant :
https://:/api/1.1/xml
Lorsqu'il est configuré avec le nom d'hôte de la console cloud, le client Nexpose reconstruit l'URL pour :
https://<host>:<port>/api/1.1/xml
Cela déclenche une redirection 302 que le code client Nexpose ne peut pas gérer.
Vérifier la compatibilité API. Les ingénieurs ont confirmé que la console cloud Rapid7 utilise un modèle d'API REST différent avec des charges utiles JSON et une authentification API-key/OAuth, ce qui diffère de l'API XML (v1.1) attendue par l'adaptateur TC-NAC actuel.
L'adaptateur Nexpose TC-NAC dans ISE a été conçu pour s'intégrer aux déploiements Rapid7 Nexpose/InsightVM Security Console sur site à l'aide de l'API XML héritée (v1.1/v1.2). La carte ne prend pas en charge :
Architecture de console hébergée dans le cloud de Rapid7
Gestion des redirections HTTP 302 à partir des terminaux cloud
Le nouveau modèle d'API REST utilisé par la console cloud (charges utiles JSON et authentification API-key/OAuth)
Il s'agit d'une limitation de conception plutôt que d'un défaut logiciel. En juillet 2026, la console cloud n'avait jamais été prise en charge par l'adaptateur TC-NAC actuel.
Améliorations associées : CSCwv45499 - Demande de prise en charge de la console cloud Rapid7
| Révision | Date de publication | Commentaires |
|---|---|---|
1.0 |
24-Aug-2026
|
Première publication |