Introduction
Ce document décrit ce que sont les demandes non identifiées dans les rapports dans Cisco Umbrella.
Conditions préalables
Exigences
Aucune exigence spécifique n'est associée à ce document.
Composants utilisés
Les informations contenues dans ce document sont basées sur Cisco Umbrella.
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Aperçu
Lorsque vous consultez le rapport Activity Search ou Top Identities dans la section Overview du tableau de bord Umbrella, vous voyez des demandes non identifiées et vous voulez savoir comment obtenir plus d'informations à leur sujet.
Explication
Les requêtes non identifiées sont des requêtes DNS qui ont été envoyées à une appliance virtuelle, mais qui ne sont associées à aucune identité Active Directory (Utilisateur/Groupe/Ordinateur) ou à aucun réseau interne de votre compte.
Un cas courant est que vous pouvez disposer d'un accès Wi-Fi à des fins Invité ou Interne lorsque des smartphones et d'autres périphériques non Active Directory utilisent le ou les appareils virtuels pour la résolution DNS.
La meilleure façon d'identifier les périphériques non Active Directory consiste à enregistrer les adresses IP ou les plages d'adresses IP du réseau interne pour compléter l'aspect Active Directory du déploiement. De cette façon, s'il n'y a aucune identité AD associée à la demande DNS, vous pouvez étiqueter les demandes par adresse IP interne.