Ao tentar configurar o Threat-Centric NAC (TC-NAC) no Cisco Identity Services Engine (ISE) com o console InsightVM hospedado em nuvem do Rapid7, o teste de conector falha com uma mensagem de erro "Nexpose 302" exibida na GUI do ISE. Esse erro ocorre ao testar ou salvar a configuração do conector Rapid7, impedindo que a integração do TC-NAC seja concluída com êxito.
Error connecting to Nexpose server, Error in connecting to Nexpose: 302
Cisco ISE
Serviço TC-NAC habilitado
Console InsightVM/Nexpose hospedado na nuvem do Rapid7
O adaptador TC-NAC Nexpose no ISE não é compatível com o console InsightVM/Nexpose hospedado na nuvem do Rapid7. O adaptador atual foi projetado exclusivamente para implantações do console de segurança Rapid7 Nexpose/InsightVM no local e não pode lidar com a arquitetura de API do console de nuvem e com o comportamento de redirecionamento.
Opção 1: Reverter para o console local (solução imediata)
Use um Console de segurança Rapid7 Nexpose/InsightVM local para restaurar a funcionalidade do TC-NAC.
Opção 2: Solicitação de aprimoramento (solução futura)
Uma solicitação formal de aprimoramento foi enviada para a Cisco Development:
ID do aprimoramento: CSCwv45499
Solicitação: Acrescente suporte para a integração do console InsightVM/Nexpose hospedada na nuvem do Rapid7
A análise de diagnóstico a seguir confirmou a limitação de compatibilidade:
Analise os logs de depuração para os componentes va-service e va-runtime. Os registros revelaram o comportamento de redirecionamento HTTP 302 do console de nuvem.
Analisar reconstrução de URL. O adaptador TC-NAC espera uma URL de API local no formato:
https://:/api/1.1/xml
Quando configurado com o nome de host do console de nuvem, o cliente Nexpose reconstrói a URL para:
https://<host>:<port>/api/1.1/xml
Isso aciona um redirecionamento 302 que o código do cliente Nexpose não pode manipular.
Verifique a compatibilidade da API. O departamento de engenharia confirmou que o console de nuvem Rapid7 usa um modelo de API REST diferente com payloads JSON e autenticação API-key/OAuth, que difere da API baseada em XML (v1.1) que o adaptador TC-NAC atual espera.
O adaptador TC-NAC Nexpose no ISE foi projetado para integração com implantações do console de segurança Rapid7 Nexpose/InsightVM no local usando a API XML herdada (v1.1/v1.2). O adaptador não suporta:
Arquitetura de console hospedada em nuvem do Rapid7
Tratamento de redirecionamento HTTP 302 de endpoints de nuvem
O modelo de API REST mais recente usado pelo console de nuvem (payloads JSON e autenticação de chave de API/OAuth)
Essa é uma limitação de design em vez de um defeito de software. O console de nuvem nunca foi um alvo suportado para o adaptador TC-NAC atual a partir de julho de 2026.
Aprimoramento relacionado: CSCwv45499 - Solicitação de suporte ao console de nuvem Rapid7
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
24-Aug-2026
|
Versão inicial |