Dit document beschrijft de communicatiestroom tussen operationele componenten in een Cisco Umbrella Active Directory (AD)-integratie.
Inzicht in de Active Directory-communicatiestroom kan helpen bij het oplossen van problemen en het garanderen van een correct geconfigureerde omgeving voordat deze wordt geïmplementeerd.
Het Windows-script maakt een eenmalige verbinding van de Domain Controller (DC) naar de cloud op poort TCP/443 met behulp van HTTPS om de DC te registreren op het dashboard. Met deze registratie kan de connector de DC herkennen. Er wordt een oproep gedaan om te https://api.umbrella.com met specifieke parameters. Zodra het script met succes de DC registreert, wordt het weergegeven op het dashboard.
Problemen kunnen soms betrekking hebben op Root Certificate Updates op Windows. Om dit snel te bepalen, navigeert u naar Internet Explorer en wijst u de browser naar: https://api.umbrella.com/v2/OnPrem.Asset. Met deze actie wordt een foutbericht afgedrukt, zoals "1005 Missing API key". Als er certificaatfouten of waarschuwingen op die pagina worden weergegeven, moet u ervoor zorgen dat de nieuwste update voor basiscertificaten van Microsoft is geïnstalleerd.
De AD-connector communiceert als volgt met de Umbrella Cloud-service of een Virtual Appliance:
Als er communicatieproblemen worden waargenomen, controleert u of er Layer-7-toepassingsproxy's zijn die gegevens kunnen blokkeren of laten vallen. Een veel voorkomend geval is de inspectiefunctie op Cisco-apparaten die werken op protocollen zoals DNS, HTTP of HTTPS. Raadpleeg voor meer informatie onze documentatie over het toepassen van Application Layer Protocol Inspection.
De virtuele apparaten communiceren vaak op poort 443 TCP naar api.umbrella.com, evenals naar 53 TCP/UDP voor DNS-query's of -sondes, en 22, 25, 53, 80, 443 of 4766 TCP om de ondersteuningstunnel op te zetten. De virtuele apparaten communiceren met de cloud via poorten 53 UDP/TCP, 443 TCP, 123 TCP en 80 TCP. Ze ontvangen gegevens van de connectoren op poort 443 TCP (geen HTTPS-verbinding), maar vereisen geen communicatie naar hen terug.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
16-Sep-2026
|
Hercertificering - Bijgewerkte referenties van legacy api.opendns.com naar api.umbrella.com. |
1.0 |
03-Sep-2025
|
Eerste vrijgave |