本產品的文件集力求使用無偏見用語。針對本文件集的目的,無偏見係定義為未根據年齡、身心障礙、性別、種族身分、民族身分、性別傾向、社會經濟地位及交織性表示歧視的用語。由於本產品軟體使用者介面中硬式編碼的語言、根據 RFP 文件使用的語言,或引用第三方產品的語言,因此本文件中可能會出現例外狀況。深入瞭解思科如何使用包容性用語。
思科已使用電腦和人工技術翻譯本文件,讓全世界的使用者能夠以自己的語言理解支援內容。請注意,即使是最佳機器翻譯,也不如專業譯者翻譯的內容準確。Cisco Systems, Inc. 對這些翻譯的準確度概不負責,並建議一律查看原始英文文件(提供連結)。
本檔案介紹Cisco Umbrella Active Directory(AD)整合中營運元件之間的通訊流程。
瞭解Active Directory通訊流有助於進行故障排除,並確保部署前環境配置正確。
Windows指令碼使用HTTPS從域控制器(DC)到埠TCP/443上的雲進行一次性連線,以將DC註冊到儀表板。這種對準允許聯結器識別DC。使用特定引數對https://api.opendns.com進行呼叫。指令碼成功註冊DC後,它會顯示在控制面板上。
https://api.opendns.com
問題有時可能與Windows上的根證書更新有關。要快速確定這一點,請導航到Internet Explorer並將瀏覽器指向:https://api.opendns.com/v2/OnPrem.Asset.此操作將列印一條消息,如1005 Missing API key.「如果在該頁上顯示任何證書錯誤或警告,請確保已安裝來自Microsoft的最新根證書更新」。
https://api.opendns.com/v2/OnPrem.Asset
1005 Missing API key.
AD聯結器與Umbrella雲服務或虛擬裝置通訊,如下所示:
如果發現通訊問題,請檢查是否有任何第7層應用程式代理可能阻塞或丟棄資料。常見情況是作用在DNS、HTTP或HTTPS等協定上的Cisco裝置上的檢查功能。有關詳細資訊,請參閱我們的應用應用層協定檢查文檔。
虛擬裝置通常通過埠443 TCP與api.opendns.com53 TCP/UDP進行通訊,以進行DNS查詢或探測,並通過埠22、25、53、80、443或4766 TCP建立支援隧道。虛擬裝置使用埠53 UDP/TCP、443 TCP、123 TCP和80 TCP與雲通訊。它們從埠443 TCP上的聯結器接收資料(非HTTPS連線),但不要求與它們進行通訊。
api.opendns.com