Gli utenti non sono in grado di eseguire un sistema remoto utilizzando un file di installazione scaricato quando sono connessi tramite Cisco Umbrella. L'applicazione non funziona sotto la protezione Umbrella, influendo in modo specifico sull'accesso al sistema remoto. Lo stesso sistema remoto funziona perfettamente senza alcun problema quando il proxy Cisco Umbrella è disabilitato.
I tentativi di risoluzione dei problemi includevano il test con un criterio separato in cui la sicurezza del sistema e la destinazione erano impostate su ANY (QUALSIASI), ma il problema persisteva. Inoltre, è stato tentato il routing del traffico tramite ZTA (Zero Trust Access), ma il problema è rimasto invariato. Il traffico è stato consentito tramite l'accesso protetto su TCP/443, ma le connessioni erano ancora bloccate sull'endpoint.
Cisco Umbrella con funzionalità proxy abilitata
Configurazione ZTA (Zero Trust Access)
Criteri di accesso sicuro configurati per il traffico TCP/443
La risoluzione implica l'esclusione di specifici domini relativi a NinjaOne dal proxy Umbrella per consentire la connettività diretta per l'applicazione di accesso remoto.
L'analisi dell'acquisizione dei pacchetti e dei file HAR rivela che questi domini relativi a NinjaOne sono influenzati dal proxy Umbrella:
ninjarmm.net
ninjarmm.com
app.ninjarmm.com
ninjaone.com
agent-app.ninjaone.com
Escludere i domini identificati dai criteri di sicurezza Internet Secure Web Gateway (SWG) e dal controllo del traffico Internet ZTA. Questa modifica alla configurazione consente a questi domini di ignorare il proxy Umbrella e stabilire connessioni dirette.
Nota: Una configurazione dell'elenco DND (Do Not Decrypt) è stata considerata inefficace per la risoluzione del problema. La direzione del traffico e l'esenzione sono l'approccio raccomandato.
Implementare le esenzioni del dominio nella configurazione Umbrella per escludere il traffico relativo a NinjaOne dall'elaborazione proxy. Ciò consente all'applicazione di accesso remoto di stabilire connessioni dirette ai servizi richiesti.
Verificare la funzionalità dell'applicazione di accesso remoto dopo aver applicato le esenzioni per garantire il ripristino della corretta connettività mantenendo la protezione Umbrella per il traffico di altro tipo.
Il problema si verifica perché le applicazioni di accesso remoto NinjaOne rifiutano le connessioni proxy quando il traffico viene instradato tramite il proxy Cisco Umbrella. L'applicazione richiede una connettività diretta a domini NinjaOne specifici per funzionare correttamente. Quando queste connessioni vengono inoltrate tramite Umbrella, il servizio di accesso remoto non è in grado di stabilire i canali di comunicazione necessari, con conseguente errore dell'applicazione anche quando i criteri di sicurezza sono configurati per consentire il traffico.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
1.0 |
13-Jul-2026
|
Versione iniziale |