Questo documento descrive il flusso di comunicazione tra i componenti operativi in un'integrazione con Cisco Umbrella Active Directory (AD).
La comprensione del flusso di comunicazione di Active Directory può essere utile per la risoluzione dei problemi e per garantire la corretta configurazione dell'ambiente prima della distribuzione.
Lo script di Windows esegue una connessione unica dal controller di dominio al cloud sulla porta TCP/443 utilizzando HTTPS per registrare il controller di dominio nel dashboard. Questa registrazione consente al connettore di riconoscere il DC. Viene effettuata una chiamata a https://api.umbrella.com con parametri specifici. Una volta che lo script ha registrato correttamente il controller di dominio, viene visualizzato nel dashboard.
A volte i problemi possono essere correlati agli aggiornamenti dei certificati radice in Windows. Per determinare rapidamente il problema, passare a Internet Explorer e puntare il browser su: https://api.umbrella.com/v2/OnPrem.Asset. Questa azione consente di stampare un messaggio di errore del tipo "1005 Missing API key". Se nella pagina vengono visualizzati errori o avvisi relativi ai certificati, verificare che sia installato l'ultimo aggiornamento dei certificati radice di Microsoft.
Il connettore AD comunica con il servizio Umbrella Cloud o con un'appliance virtuale come segue:
Se vengono rilevati problemi di comunicazione, verificare la presenza di eventuali proxy di applicazione di livello 7 che potrebbero bloccare o eliminare i dati. Un caso comune è la funzione di ispezione sui dispositivi Cisco che agiscono su protocolli come DNS, HTTP o HTTPS. Per ulteriori informazioni, consultare la documentazione di Dell sull'applicazione dell'ispezione del protocollo a livello di applicazione.
Le appliance virtuali comunicano frequentemente sulla porta 443 TCP a api.umbrella.come a 53 TCP/UDP per query o richieste DNS e a 22, 25, 53, 80, 443 o 4766 TCP per stabilire il tunnel di supporto. Le appliance virtuali comunicano con il cloud utilizzando le porte 53 UDP/TCP, 443 TCP, 123 TCP e 80 TCP. Ricevono i dati dai connettori sulla porta 443 TCP (non una connessione HTTPS) ma non richiedono la comunicazione con essi.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
16-Sep-2026
|
Certificazione - Riferimenti aggiornati dalla versione precedente api.opendns.com a api.umbrella.com. |
1.0 |
03-Sep-2025
|
Versione iniziale |