HELP FILE

F5 BIG-IP APM VPN-configuratie voor het LastPass Universal Proxy LDAPS-protocol

Dit is een stapsgewijze beschrijving van het configureren van F5 BIG-IP APM VPN voor LastPass Universal Proxy met behulp van het LDAPS-protocol, om LastPass MFA in te stellen als secundaire verificatiemethode. De volgende stappen bevatten de instellingen die betrekking hebben op de Universal Proxy.

Voor de configuratie zijn de volgende stappen vereist:

Configureer uw LDAP-servereigenschappen

  1. Meld u in een browser aan bij de APM-beheerconsole van F5 BIG-IP.
  2. Ga In het navigatiegedeelte links naar Access > Authentication.
  3. Selecteer LDAP.
  4. Klik op Create.

  5. Voer in het veld Name een naam in voor uw server.
  6. Selecteer in het veld Server Connection de optie Use Pool.
  7. Voer in het veld Server Pool Name het IP-adres van de Universal Proxy in en klik op Add. De waarde wordt ingevuld in het veld Server Addresses.
  8. Kies in het veld Service Pool Monitor de optie tcp.
  9. Selecteer in het veld Modus de optie LDAPS.
  10. Voer in het veld Service Port het poortnummer in (standaard 636). Dit is de poort die is ingesteld in de Universal Proxy-configuratie.
  11. Voeg in het veld Base Search DN de basiszoekopdracht DN toe in de volgende indeling: ou=gebruikers, dc=domein, dc=land_code.
  12. Voeg in het veld admin DN de beheerders-DN toe in de volgende indeling: CN=beheerder, CN=gebruikers, DC=domein, DC=land_code.
  13. Voeg in de velden Admin Password en Verify Admin Password het wachtwoord voor de LDAP-beheerder in.

    Opmerking: In onze oplossing gebruikt de koppeling voor de LDAP de unieke naam (DN) en het wachtwoord van de gebruiker.

  14. Voer in het veld Group Cache Lifetime 30 in.
  15. Selecteer vanuit de lijst SSL Profile (Server ) een SSL-serverprofiel. U kunt het standaardprofiel selecteren, serverssl, als u geen aangepast SSL-profiel nodig heeft.
  16. Voer in het veld Timeout 60 in.
  17. Klik op Finished.

Configureer uw toegangsbeleid

  1. Ga in het tabblad Main naar Access > Profile / Policies > Access Profiles.
  2. Zoek in het tabblad Access Profile List uw beleidsregel en klik op Edit in de kolom Access Policy.

    De visuele beleidseditor van F5 BIG-IP APM opent het toegangsbeleid.

  3. Klik op uw beleidsregel.
  4. Stel in het tabblad Properties de volgende velden in:

    Server
    Kies uw server uit de lijst.
    SearchDN
    dc=domein, dc=land_code
    SearchFilter
    (samAccountName=%{session.logon.last.username})

  5. Klik op Save.
U heeft nu de configuratie van LDAPS-verificatie geconfigureerd voor uw F5 BIG-IP APM VPN.