本檔案介紹Cisco Umbrella Active Directory(AD)整合中營運元件之間的通訊流程。
瞭解Active Directory通訊流有助於進行故障排除,並確保部署前環境配置正確。
Windows指令碼使用HTTPS從域控制器(DC)到埠TCP/443上的雲進行一次性連線,以將DC註冊到儀表板。這種對準允許聯結器識別DC。使用特定引數對https://api.umbrella.com進行呼叫。指令碼成功註冊DC後,它會顯示在控制面板上。
問題有時可能與Windows上的根證書更新有關。要快速確定這一點,請導航到Internet Explorer並將瀏覽器指向:https://api.umbrella.com/v2/OnPrem.Asset.此操作會列印一條錯誤消息,如「1005 Missing API key". If any certificate errors or warnings appears on the page, confirm the latest Root Certificates Update from Microsoft.(如果任何證書錯誤或警告出現在該頁面上,請確保已安裝來自Microsoft的最新根證書更新。)」
AD聯結器與Umbrella雲服務或虛擬裝置通訊,如下所示:
如果發現通訊問題,請檢查是否有任何第7層應用程式代理可能阻塞或丟棄資料。常見情況是作用在DNS、HTTP或HTTPS等協定上的Cisco裝置上的檢查功能。有關詳細資訊,請參閱我們的應用應用層協定檢查文檔。
虛擬裝置通常通過埠443 TCP與api.umbrella.com53 TCP/UDP進行通訊,以進行DNS查詢或探測,並通過埠22、25、53、80、443或4766 TCP建立支援隧道。虛擬裝置使用埠53 UDP/TCP、443 TCP、123 TCP和80 TCP與雲通訊。它們從埠443 TCP上的聯結器接收資料(非HTTPS連線),但不要求與它們進行通訊。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
2.0 |
16-Sep-2026
|
重新認證 — 從舊版api.opendns.com更新為api.umbrella.com的參考資料。 |
1.0 |
03-Sep-2025
|
初始版本 |