Inleiding
Dit document beschrijft een manier om de fout op te lossen "Inschrijvingsservice reageert niet. Neem contact op met uw IT-helpdesk."
Probleem
Wanneer een gebruiker Zero Trust Access (ZTA)-module van Secure Client probeert in te schrijven, mislukt de inschrijving en wordt de fout afgedrukt in het pop-upvenster met de melding Cisco Secure Client:
Enrollment service is not responding. Contact your IT help desk
Cisco Secure Client-fout
De reden voor deze fout is dat de ZTA-module van Secure Client geen SSL-verbinding kan maken met een van de inschrijvingsservices.
Connectiviteitsproblemen kunnen worden veroorzaakt door elk upstream-filterapparaat dat zich tussen de eindclient en het internet bevindt, zoals een firewall of proxy.
Als uw pc rechtstreeks is verbonden met internet (zonder proxy), mag een dergelijke fout nooit worden gezien en duidt dit op een probleem met de inschrijvingsservice zelf.
Oplossing
Om deze inschrijvingsfout op te lossen, moet u ervoor zorgen dat de vereiste domeinen worden opgenomen in de lijst met machtigingen of worden overgeslagen op een upstream-filterapparaat:
enroll.ztna.sse.cisco.com
devices.api.umbrella.com
prod.acme.sse.cisco.com
enroll-ui.ztna.sse.cisco.com
sseposture-routing-commercial.k8s.5c10.org
sseposture-routing-commercial.posture.duosecurity.com
Aanvullende details
U kunt de CURL-opdrachten uitvoeren in de terminal van uw pc om te controleren of er geen problemen zijn met de connectiviteit met de vereiste domeinen
Voor gedetailleerde logs van de client kunt u de DART-bundel verzamelen en het bestand met de naam bekijken ZeroTrustAccess.txt.
Voorbeeld foutmelding die u kunt vinden in de logs:
request complete for url=https://devices.api.umbrella.com/deployments/v2/ztna res=28 error=Timeout was reached
Gerelateerde informatie