HELP FILE

¿Cómo puedo convertir un usuario existente de LastPass Enterprise en un usuario federado (AD FS)?

Una vez que haya configurado su cuenta de LastPass Enterprise para usar Active Directory Federation Services (AD FS), puede que tenga usuarios no federados (cuyas cuentas existían antes de configurar la cuenta de LastPass para usar AD FS) a los que desee convertir en cuentas de usuarios federados. Para ello, puede usar la Consola de administración junto con LastPass AD Connector para migrar los usuarios existentes y que se conviertan en usuarios federados sin sufrir el riesgo de pérdidas de datos.

Antes de comenzar

  • En primer lugar, debe configurar los servicios de federación (AD FS) para LastPass Enterprise.
  • La práctica recomendada es que informe a los usuarios no federados cuando sus cuentas vayan a pasar a ser federadas, porque se cerrará la sesión de los usuarios que tienen una sesión activa en LastPass mientras se migra su cuenta una vez que la migración haya finalizado. Una vez cerrada la sesión, todos los usuarios federados nuevos tendrán que usar las credenciales de Active Directory para iniciar sesión en LastPass en el futuro. Además, se enviará una notificación por e-mail de forma automática a los usuarios federados nuevos que contiene instrucciones sobre cómo iniciarán sesión de ahora en adelante.

Limitaciones

  • Una vez iniciado el proceso de migración en LastPass AD Connector, se pausarán todas las sincronizaciones activas, y volverán a iniciarse cuando la migración haya finalizado.
  • Si se ha vinculado una cuenta personal a una cuenta de usuario de LastPass Enterprise existente (no federada) antes de migrarla, la cuenta personal se desvinculará durante el proceso de migración. Una vez finalizada, el usuario federado nuevo podrá iniciar sesión y vincular su cuenta personal de nuevo.
  • Todos los usuarios federados deberán iniciar sesión siempre a través de un componente de LastPass (la extensión de navegador, la aplicación para dispositivos móviles o la aplicación para ordenador) para que se les redirija a la página de inicio de sesión del proveedor de identidades de su organización. Esto quiere decir que el inicio de sesión en el sitio web https://lastpass.com/?ac=1&lpnorefresh=1 no es compatible con el inicio de sesión federado.

Paso n.º 1: Selección de los usuarios que desea convertir en la Consola de administración

  1. Inicie sesión en la Consola de administración en https://lastpass.com/company/#!/dashboard.
  2. Diríjase a ConfiguraciónInicio de sesión federado en el menú de navegación de la izquierda.
  3. Seleccione la pestaña Usuarios federados en la parte superior. Esta pestaña mostrará una lista de usuarios no federados que puede migrar, así como los usuarios federados existentes.
  4. Haga clic en Seleccionar usuarios para inicio de sesión federado en la esquina superior derecha.
  5. Puede usar el campo de búsqueda para filtrar y seleccionar usuarios individuales o filtrar y hacer clic en Seleccionar todos para seleccionar todos los usuarios filtrados.
  6. Una vez seleccionados, haga clic en Cerrar en la parte inferior de la ventana. Los usuarios escogidos quedan seleccionados para convertirlos.

Paso n.º 2: Migración de los usuarios seleccionados a LastPass AD Connector

  1. Abra LastPass AD Connector e inicie sesión con su cuenta de LastPass Enterprise.
  2. Seleccione Migración en el menú de navegación de la izquierda.
  3. Cuando esté listo, haga clic en Migrar; aparecerá el progreso de la migración.
  4. Una vez finalizada la migración, aparecerá un mensaje de confirmación en el que se incluyen:
    • La cantidad total de usuarios seleccionados que se han convertido en usuarios federados.
    • La ruta de archivo del informe de migración en formato XML.

Paso n.º 3: Comprobación de estados de usuarios federados en la Consola de administración

Cuando LastPass AD Connector le indique que la migración ha finalizado, vuelva a la Consola de administración para controlar el progreso de la migración de usuarios federados.

  1. Diríjase a ConfiguraciónInicio de sesión federado en el menú de navegación de la izquierda de la Consola de administración.
  2. Haga clic en la pestaña Usuarios federados en la parte superior.
  3. La columna Estado mostrará la siguiente información:
    • "Procesando" para aquellos cuyas cuentas siguen en proceso de migración.
    • "Federado" para aquellos cuyas cuentas ya se han migrado correctamente.

¡Ya está todo listo!

Cuando se hayan migrado todos los usuarios, los usuarios federados nuevos recibirán un e-mail con instrucciones acerca de cómo iniciar sesión con su cuenta federada.