이 문서에서는 Cisco Umbrella Active Directory(AD) 통합의 운영 구성 요소 간 통신 흐름에 대해 설명합니다.
Active Directory 통신 흐름을 이해하면 문제를 해결하고 구축 전에 올바르게 구성된 환경을 확인하는 데 도움이 될 수 있습니다.
Windows 스크립트는 HTTPS를 사용하여 DC(Domain Controller)에서 TCP/443 포트의 클라우드로 1회 연결하여 DC를 대시보드에 등록합니다. 이 등록을 통해 커넥터는 DC를 인식할 수 있습니다. 특정 매개변수를 사용하여 https://api.umbrella.com 로 호출됩니다. 스크립트가 DC를 성공적으로 등록하면 대시보드에 표시됩니다.
Windows의 루트 인증서 업데이트와 관련된 문제가 있을 수 있습니다. 이를 신속하게 확인하려면 Internet Explorer로 이동하여 브라우저에서 다음 작업을 수행하도록 합니다. https://api.umbrella.com/v2/OnPrem.Asset. 이 작업은 다음과 같은 오류 메시지를 인쇄합니다. "1005 Missing API key". 해당 페이지에 인증서 오류나 경고가 나타나면 Microsoft의 최신 루트 인증서 업데이트가 설치되어 있는지 확인하십시오.
AD 커넥터는 다음과 같이 Umbrella Cloud 서비스 또는 Virtual Appliance와 통신합니다.
통신 문제가 관찰되면 데이터를 차단하거나 삭제할 수 있는 모든 Layer-7 애플리케이션 프록시를 확인합니다. 일반적인 경우는 DNS, HTTP 또는 HTTPS와 같은 프로토콜에 작동하는 Cisco 디바이스의 검사 기능입니다. 자세한 내용은 Application Layer Protocol Inspection 적용에 대한 설명서를 참조하십시오.
가상 어플라이언스는 포트 443 TCP에서 DNS 쿼리 또는 프로브에 대해 53 TCP/UDP와 api.umbrella.com지원 터널을 설정하기 위해 22, 25, 53, 80, 443 또는 4766 TCP와 자주 통신합니다. 가상 어플라이언스는 53 UDP/TCP, 443 TCP, 123 TCP 및 80 TCP 포트를 사용하여 클라우드와 통신합니다. 포트 443 TCP(HTTPS 연결이 아님)의 커넥터에서 데이터를 수신하지만, 이에 대한 통신이 다시 필요하지 않습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
2.0 |
16-Sep-2026
|
재인증 - 레거시 api.opendns.com에서 api.umbrella.com으로 업데이트된 참조 |
1.0 |
03-Sep-2025
|
최초 릴리스 |