簡介
本文描述一種解決「註冊服務沒有響應」錯誤的方法。聯絡您的IT服務檯」。
問題
當使用者嘗試註冊安全客戶端的零信任訪問(ZTA)模組時,註冊會失敗,並且錯誤會顯示在Cisco Secure Client通知彈出視窗中:
Enrollment service is not responding. Contact your IT help desk
Cisco Secure Client錯誤
此錯誤的原因在於,安全客戶端的ZTA模組無法建立到其中一個註冊服務的SSL連線。
連線問題可能由終端客戶端和Internet之間的任何上游過濾裝置(如防火牆或代理)引起。
如果您的電腦直接連線到網際網路(沒有代理),那麼此類錯誤一定永遠不會出現,並表明註冊服務本身有問題。
解決方案
若要修復此註冊錯誤,您需要確保所需的域包括在允許清單中或在任何上游篩選裝置上繞過:
enroll.ztna.sse.cisco.com
devices.api.umbrella.com
prod.acme.sse.cisco.com
enroll-ui.ztna.sse.cisco.com
sseposture-routing-commercial.k8s.5c10.org
sseposture-routing-commercial.posture.duosecurity.com
其他詳細資訊
您可以在PC的終端中運行CURL命令,以驗證與所需域的連線沒有問題
對於來自客戶端的詳細日誌,您可以收集DART捆綁包並檢查名為的檔案 ZeroTrustAccess.txt。
可在日誌中找到的錯誤消息示例:
request complete for url=https://devices.api.umbrella.com/deployments/v2/ztna res=28 error=Timeout was reached
相關資訊