はじめに
このドキュメントでは、「Enrollment service is not responding.ITヘルプデスクにお問い合わせください」
問題
ユーザがセキュアクライアントのゼロトラストアクセス(ZTA)モジュールを登録しようとすると、登録が失敗し、エラーがCisco Secure Client通知ポップアップに表示されます。
登録サービスが応答していません。ITヘルプデスクに問い合わせる
Cisco Secure Clientエラー
このエラーの原因は、Secure ClientのZTAモジュールが、登録サービスの1つに対してSSL接続を確立できないことです。
接続の問題は、ファイアウォールやプロキシなど、エンドクライアントとインターネットの間にあるアップストリームフィルタリングデバイスによって引き起こされる可能性があります。
PCが(プロキシなしで)インターネットに直接接続されている場合、このようなエラーは決して表示されず、登録サービス自体に問題があることを示します。
ソリューション
この登録エラーを修正するには、必要なドメインが許可リストに含まれているか、またはアップストリームフィルタリングデバイスでバイパスされていることを確認する必要があります。
enroll.ztna.sse.cisco.com
devices.api.umbrella.com
prod.acme.sse.cisco.com
enroll-ui.ztna.sse.cisco.com
sseposture-routing-commercial.k8s.5c10.org
sseposture-routing-commercial.posture.duosecurity.com
その他の詳細事項
PCの端末でCURLコマンドを実行して、必要なドメインへの接続に問題がないことを確認できます
クライアントからの詳細なログについては、DARTバンドルを収集し、というファイルを調べることができます。 ZeroTrustAccess.txtに保存します。
ログにあるエラーメッセージの例:
url=https://devices.api.umbrella.com/deployments/v2/ztna res=28 error=Timeout was reachedの要求が完了しました
関連情報