Ce document décrit le flux de communication entre les composants opérationnels dans une intégration Cisco Umbrella Active Directory (AD).
La compréhension du flux de communication Active Directory peut aider à dépanner et à garantir un environnement correctement configuré avant le déploiement.
Le script Windows établit une connexion unique du contrôleur de domaine au cloud sur le port TCP/443 à l'aide de HTTPS pour enregistrer le contrôleur de domaine sur le tableau de bord. Cet enregistrement permet au connecteur de reconnaître le contrôleur de domaine. Un appel est passé à avec https://api.umbrella.com des paramètres spécifiques. Une fois que le script a correctement enregistré le contrôleur de domaine, il s'affiche sur le tableau de bord.
Les problèmes peuvent parfois être liés aux mises à jour du certificat racine sous Windows. Pour le savoir rapidement, accédez à Internet Explorer et pointez le navigateur vers : https://api.umbrella.com/v2/OnPrem.Asset. Cette action imprime un message d'erreur du type "1005 Missing API key". Si des erreurs ou des avertissements de certificat apparaissent sur cette page, assurez-vous que la dernière mise à jour des certificats racine de Microsoft est installée.
Le connecteur Active Directory communique avec le service de cloud Umbrella ou avec une appliance virtuelle de la manière suivante :
Si des problèmes de communication sont observés, recherchez les proxys d'application de couche 7 susceptibles de bloquer ou d'abandonner des données. Un cas courant est la fonction d'inspection sur les périphériques Cisco qui agissent sur des protocoles tels que DNS, HTTP ou HTTPS. Pour plus d'informations, référez-vous à notre documentation sur Application de l'inspection de protocole de couche application.
Les appliances virtuelles communiquent fréquemment sur le port 443 TCP vers api.umbrella.com, ainsi que sur le port 53 TCP/UDP pour les requêtes ou les sondes DNS, et sur le port 22, 25, 53, 80, 443 ou 476 TCP pour établir le tunnel de prise en charge. Les appliances virtuelles communiquent avec le cloud à l'aide des ports 53 UDP/TCP, 443 TCP, 123 TCP et 80 TCP. Ils reçoivent des données des connecteurs sur le port 443 TCP (pas une connexion HTTPS), mais ne nécessitent aucune communication de retour.
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
16-Sep-2026
|
Recertification - Références mises à jour de l'ancien site api.opendns.com vers api.umbrella.com. |
1.0 |
03-Sep-2025
|
Première publication |