此产品的文档集力求使用非歧视性语言。在本文档集中,非歧视性语言是指不隐含针对年龄、残障、性别、种族身份、族群身份、性取向、社会经济地位和交叉性的歧视的语言。由于产品软件的用户界面中使用的硬编码语言、基于 RFP 文档使用的语言或引用的第三方产品使用的语言,文档中可能无法确保完全使用非歧视性语言。 深入了解思科如何使用包容性语言。
思科采用人工翻译与机器翻译相结合的方式将此文档翻译成不同语言,希望全球的用户都能通过各自的语言得到支持性的内容。 请注意:即使是最好的机器翻译,其准确度也不及专业翻译人员的水平。 Cisco Systems, Inc. 对于翻译的准确性不承担任何责任,并建议您总是参考英文原始文档(已提供链接)。
本文档介绍Cisco Umbrella Active Directory(AD)集成中运营组件之间的通信流。
了解Active Directory通信流有助于排除故障并确保部署前环境配置正确。
Windows脚本使用HTTPS从域控制器(DC)到端口TCP/443上的云进行一次性连接,以将DC注册到仪表板。此对准允许连接器识别DC。使用特定参数对https://api.opendns.com进行调用。脚本成功注册DC后,它将显示在控制面板上。
https://api.opendns.com
问题有时可能与Windows上的根证书更新有关。要快速确定这一点,请导航到Internet Explorer并将浏览器指向:https://api.opendns.com/v2/OnPrem.Asset.1005 Missing API key.此操作将打印类似如下消息:如果任何证书错误或警告出现在该页面上,请确保已安装来自Microsoft的最新Root Certificates Update(根证书更新)。
https://api.opendns.com/v2/OnPrem.Asset
1005 Missing API key.
AD连接器与Umbrella云服务或虚拟设备通信,如下所示:
如果发现通信问题,请检查可以阻止或丢弃数据的所有第7层应用代理。一个常见情况是基于DNS、HTTP或HTTPS等协议运行的Cisco设备上的检查功能。有关详细信息,请参阅我们的应用层协议检测文档。
api.opendns.com虚拟设备经常通过端口443 TCP与端口53 TCP/UDP进行通信,以进行DNS查询或探测,并通过端口22、25、53、80、443或4766 TCP建立支持隧道。虚拟设备使用端口53 UDP/TCP、443 TCP、123 TCP和80 TCP与云通信。它们从端口443 TCP(非HTTPS连接)上的连接器接收数据,但不要求与它们进行回通信。
api.opendns.com