Quando si cerca di configurare il NAC incentrato sulle minacce (TC-NAC) in Cisco Identity Services Engine (ISE) con la console InsightVM di Rapid7 ospitata nel cloud, il test del connettore non riesce e viene visualizzato un messaggio di errore "Nexpose 302" nella GUI di ISE. Questo errore si verifica durante il test o il salvataggio della configurazione del connettore Rapid7, impedendo il completamento dell'integrazione TC-NAC.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
Servizio TC-NAC abilitato
Console InsightVM/Nexpose Rapid7 ospitata nel cloud
L'adattatore TC-NAC Nexpose di ISE non supporta la console InsightVM/Nexpose di Rapid7 ospitata nel cloud. L'adattatore corrente è progettato esclusivamente per installazioni della console di sicurezza Rapid7 Nexpose/InsightVM on-premises e non è in grado di gestire l'architettura API della console cloud e il comportamento di reindirizzamento.
Opzione 1: Ripristina console locale (soluzione immediata)
Utilizzare una console di sicurezza Rapid7 Nexpose/InsightVM on-premises per ripristinare la funzionalità TC-NAC.
Opzione 2: Richiesta di miglioramento (soluzione futura)
È stata inviata una richiesta formale di miglioramento a Cisco Development:
ID miglioramento: CSCwv4549
Richiesta: Aggiunta del supporto per l'integrazione della console InsightVM/Nexpose ospitata dal cloud Rapid7
L'analisi diagnostica seguente ha confermato la limitazione della compatibilità:
Analizzare i log di debug per i componenti va-service e va-runtime. I log hanno rilevato il comportamento di reindirizzamento HTTP 302 dalla console del cloud.
Analizzare la ricostruzione dell'URL. L'adattatore TC-NAC prevede un URL API locale nel formato:
https://:/api/1.1/xml
Se configurato con il nome host della console cloud, il client Nexpose ricostruisce l'URL per:
https://<host>:<port>/api/1.1/xml
In questo modo viene attivato un reindirizzamento 302 che il codice client Nexpose non è in grado di gestire.
Verificare la compatibilità API. La progettazione ha confermato che la console cloud Rapid7 utilizza un modello di API REST diverso con payload JSON e autenticazione API-key/OAuth, che differisce dall'API basata su XML (v1.1) prevista dall'attuale scheda TC-NAC.
L'adattatore TC-NAC Nexpose di ISE è stato progettato per l'integrazione con le installazioni della console di sicurezza Rapid7 Nexpose/InsightVM on-premises tramite l'API XML legacy (v1.1/v1.2). La scheda non supporta:
Architettura della console ospitata nel cloud di Rapid7
Gestione reindirizzamento HTTP 302 da endpoint cloud
Nuovo modello API REST utilizzato dalla console cloud (payload JSON e autenticazione API-key/OAuth)
Si tratta di una limitazione della progettazione piuttosto che di un difetto del software. La console cloud non è mai stata una destinazione supportata per l'attuale scheda TC-NAC a luglio 2026.
Miglioramento correlato: CSCwv45499 - Richiesta di supporto per console cloud Rapid7
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
24-Aug-2026
|
Versione iniziale |