문제
Cisco Secure Client(AnyConnect VPN Agent) 내의 Umbrella DNS 보안 모듈은 장치 등록 지문 불일치로 인해 Umbrella 프로파일 파일을 적용한 후에도 "사용 안 함" 상태로 유지됩니다. 이 문제는 회사 사무실 및 개인 핫스팟 연결을 비롯한 다양한 네트워크 환경에서 지속됩니다.
스크린샷, DART 번들 캡처, 패킷 캡처 파일과 같은 진단 아티팩트는 OrgInfo.json 파일의 지문 불일치와 연결된 디바이스 등록 오류를 나타냅니다.
- Umbrella 모듈에 "Disabled(비활성화됨)" 상태가 표시됩니다.
- Umbrella 프로필 파일을 적용한 후 문제가 발생합니다.
- 여러 네트워크에 문제가 있습니다.
- 진단 로그 및 패킷 캡처는 디바이스 등록 실패를 보여줍니다.
환경
- 제품: Umbrella 모듈을 사용하는 Cisco Secure Client(AnyConnect VPN Agent)
- 플랫폼: 윈도우 OS
- Umbrella DNS 보안 기능
- Umbrella 프로필 파일 및 OrgInfo.json 관련
- 네트워크 환경: 회사 사무실, 개인 핫스팟
- 진단 아티팩트: DART 번들, 패킷 캡처, 스크린샷
- 소프트웨어 버전: 모두
해결
이 자세한 워크플로는 OrgInfo.json 파일의 지문 불일치를 수정하고 Umbrella 클라우드 서비스에 디바이스를 다시 등록함으로써 Umbrella 모듈의 "Disabled" 상태를 해결합니다.
SSE 대시보드에서 새 OrgInfo.json 파일 다운로드
디바이스 등록에서 올바른 지문을 사용하도록 하려면
- 새 OrgInfo.json 파일을 가져옵니다.
- Cisco SSE(Secure Service Edge) 대시보드에서 업데이트된 OrgInfo.json 파일을 직접 다운로드합니다.
Cisco Secure Client - AnyConnect VPN Agent Service 중지
Umbrella 모듈과 연결된 파일을 안전하게 수정하려면 서비스를 중지해야 합니다.
Windows 서비스를 열고 Cisco Secure Client - AnyConnect VPN Agent라는 서비스를 중지합니다.
Umbrella Module 폴더에서 모든 내용 삭제
- 이 위치에서 손상되었거나 오래된 데이터를 지웁니다.
- 내부 모든 파일 및 폴더 삭제:
C:/ProgramData/Cisco/Cisco Secure Client/Umbrella/
주의: 가능합니다. 여기에 언급된 세부 정보에는 실행 시 중대한 영향을 미칠 수 있는 절차나 명령이 포함되어 있습니다. 실행 또는 권장 전에 SME 또는 사업부에서 앞서 언급한 절차나 명령을 평가했는지 확인하십시오.
새 OrgInfo.json 파일 업로드
- 새로 다운로드한 OrgInfo.json을 지정된 Umbrella 폴더에 저장합니다.
- 새 OrgInfo.json 파일을 다음으로 복사:
C:/ProgramData/Cisco/Cisco Secure Client/Umbrella/
Cisco Secure Client Service 재시작
변경 내용을 적용하려면 Cisco Secure Client를 다시 초기화하십시오. Windows 서비스에서 Cisco Secure Client - AnyConnect VPN Agent 서비스를 시작하십시오.
(문제가 지속되는 경우) 추가 분석을 위해 진단 데이터 수집
장치가 계속 등록되지 않을 경우 더 심층적인 문제 해결을 위해 새 DART 번들을 수집합니다. Cisco Secure Client의 DART 툴을 사용하여 새 진단 번들을 수집하십시오.
이러한 단계를 수행한 후 Umbrella 모듈은 "Disabled(비활성화됨)" 상태에서 작동 상태로 전환해야 하며, 의도한 대로 DNS 보안 기능을 활성화할 수 있습니다.
원인
문제의 근본 원인은 잘못된 장치 핑거프린트 값이 포함된 잘못되었거나 오래된 OrgInfo.json 파일입니다. 이 파일의 불일치로 인해 Umbrella API에 대한 장치 등록 요청이 실패하여 모듈이 비활성화되었습니다. 등록 시도 중 "핑거프린트가 일치하지 않음" 및 "장치 ID를 만들지 못함"을 보여주는 로그 항목으로 오류가 확인되었습니다.
DART 로그에서 발췌한 로그 예:
{"error":"invalid_request","message":"fingerprint does not match","code":400,"code_text":"Bad Request"}
Device Registration: failed to create device id
관련 콘텐츠