本文档介绍Cisco Umbrella Active Directory(AD)集成中运营组件之间的通信流。
了解Active Directory通信流有助于排除故障并确保部署前环境配置正确。
Windows脚本使用HTTPS从域控制器(DC)到端口TCP/443上的云进行一次性连接,以将DC注册到仪表板。此对准允许连接器识别DC。使用特定参数对https://api.umbrella.com进行调用。脚本成功注册DC后,它将显示在控制面板上。
问题有时可能与Windows上的根证书更新有关。要快速确定这一点,请导航到Internet Explorer并将浏览器指向:https://api.umbrella.com/v2/OnPrem.Asset.此操作会打印一条错误消息,如1005 Missing API key".“如果在该页面上显示任何证书错误或警告,请确保已安装来自Microsoft的最新根证书更新。
AD连接器与Umbrella云服务或虚拟设备通信,如下所示:
如果发现通信问题,请检查可以阻止或丢弃数据的所有第7层应用代理。一个常见情况是基于DNS、HTTP或HTTPS等协议运行的Cisco设备上的检查功能。有关详细信息,请参阅我们的应用层协议检测文档。
api.umbrella.com虚拟设备经常通过端口443 TCP与端口53 TCP/UDP进行通信,以进行DNS查询或探测,并通过端口22、25、53、80、443或4766 TCP建立支持隧道。虚拟设备使用端口53 UDP/TCP、443 TCP、123 TCP和80 TCP与云通信。它们从端口443 TCP(非HTTPS连接)上的连接器接收数据,但不要求与它们进行回通信。
| 版本 | 发布日期 | 备注 |
|---|---|---|
2.0 |
16-Sep-2026
|
重新认证 — 更新了从旧版api.opendns.com到api.umbrella.com的参考资料。 |
1.0 |
03-Sep-2025
|
初始版本 |