Este documento descreve o fluxo de comunicação entre os componentes operacionais em uma integração do Cisco Umbrella Ative Diretory (AD).
Entender o fluxo de comunicação do Ative Diretory pode ajudar a solucionar problemas e garantir um ambiente configurado corretamente antes da implantação.
O script do Windows faz uma conexão única do Controlador de Domínio (DC) com a nuvem na porta TCP/443 usando HTTPS para registrar o DC no painel. Esse registro permite que o conector reconheça o DC. Uma chamada é feita para https://api.umbrella.com com parâmetros específicos. Quando o script registra o DC com êxito, ele é exibido no painel.
Às vezes, os problemas podem estar relacionados a Atualizações do certificado raiz no Windows. Para determinar isso rapidamente, navegue até o Internet Explorer e aponte o navegador para: https://api.umbrella.com/v2/OnPrem.Asset. Esta ação imprime uma mensagem de erro como "1005 Missing API key". Se erros ou avisos de certificado forem exibidos nessa página, verifique se a última atualização de certificados raiz da Microsoft está instalada.
O conector AD se comunica com o serviço Umbrella Cloud ou um Virtual Appliance da seguinte maneira:
Se forem observados problemas de comunicação, verifique se há algum proxy de aplicativo da Camada 7 que possa estar bloqueando ou descartando dados. Um caso comum é o recurso de inspeção em dispositivos Cisco que atuam em protocolos como DNS, HTTP ou HTTPS. Para obter mais informações, consulte nossa documentação sobre Aplicação da Inspeção do Protocolo da Camada de Aplicação.
Os dispositivos virtuais frequentemente se comunicam na porta 443 TCP para api.umbrella.com, bem como para 53 TCP/UDP para consultas DNS ou sondas, e 22, 25, 53, 80, 443 ou 4766 TCP para estabelecer o túnel de suporte. Os dispositivos virtuais se comunicam com a nuvem usando as portas 53 UDP/TCP, 443 TCP, 123 TCP e 80 TCP. Eles recebem dados dos conectores na porta TCP 443 (não uma conexão HTTPS), mas não exigem comunicação de volta para eles.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
16-Sep-2026
|
Recertificação - referências atualizadas de api.opendns.com para api.umbrella.com. |
1.0 |
03-Sep-2025
|
Versão inicial |