Wanneer u probeert Threat-Centric NAC (TC-NAC) te configureren in Cisco Identity Services Engine (ISE) met de in de cloud gehoste InsightVM-console van Rapid7, mislukt de verbindingstest met een "Nexpose 302"-foutmelding die wordt weergegeven in de ISE GUI. Deze fout treedt op bij het testen of opslaan van de Rapid7-connectorconfiguratie, waardoor de TC-NAC-integratie niet succesvol kan worden voltooid.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
TC-NAC-service ingeschakeld
Rapid7 cloud-gehoste InsightVM/Nexpose-console
De TC-NAC Nexpose-adapter in ISE ondersteunt de in de cloud gehoste InsightVM/Nexpose-console van Rapid7 niet. De huidige adapter is exclusief ontworpen voor implementaties van de Rapid7 Nexpose/InsightVM-beveiligingsconsole op locatie en kan de API-architectuur en het omleidingsgedrag van de cloudconsole niet aan.
Optie 1: Terugkeren naar de on-premises console (onmiddellijke oplossing)
Gebruik een on-premises Rapid7 Nexpose/InsightVM-beveiligingsconsole om de TC-NAC-functionaliteit te herstellen.
Optie 2: verzoek om verbetering (toekomstige oplossing)
Er is een formeel verzoek tot verbetering ingediend bij Cisco Development:
Uitbreiding-ID: CSCwv45499
Aanvraag: Ondersteuning toevoegen voor Rapid7 cloud-gehoste InsightVM/Nexpose-consoleintegratie
De volgende diagnostische analyse bevestigde de compatibiliteitsbeperking:
Analyseer debug logs voor va-service en va-runtime componenten. De logs onthulden het HTTP 302-omleidingsgedrag van de cloudconsole.
URL-reconstructie analyseren. De TC-NAC-adapter verwacht een on-premises API-URL in de volgende indeling:
https://:/api/1.1/xml
Wanneer de Nexpose-client is geconfigureerd met de hostnaam van de cloudconsole, reconstrueert deze de URL naar:
https://<host>:<port>/api/1.1/xml
Dit activeert een 302-redirect die de Nexpose-clientcode niet aankan.
Controleer API-compatibiliteit. Engineering bevestigde dat de Rapid7 cloud console een ander REST API-model gebruikt met JSON-payloads en API-key/OAuth-authenticatie, wat verschilt van de op XML gebaseerde API (v1.1) die de huidige TC-NAC-adapter verwacht.
De TC-NAC Nexpose-adapter in ISE is ontworpen om te integreren met on-premises Rapid7 Nexpose/InsightVM Security Console-implementaties met behulp van de oudere XML-API (v1.1/v1.2). De adapter ondersteunt niet:
Rapid7's cloud-gehoste consolearchitectuur
HTTP 302-omleiding vanaf cloud-eindpunten
Het nieuwere REST API-model dat wordt gebruikt door de cloudconsole (JSON-payloads en API-key/OAuth-verificatie)
Dit is een ontwerpbeperking in plaats van een softwaredefect. De cloudconsole is sinds juli 2026 nooit een ondersteund doel geweest voor de huidige TC-NAC-adapter.
Gerelateerde Verbetering: CSCwv45499 - Aanvraag voor Rapid7 cloud console ondersteuning
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
1.0 |
24-Aug-2026
|
Eerste vrijgave |