HELP FILE

Hoe zet ik een bestaande LastPass Enterprise-gebruiker om tot een federatieve gebruiker (AD FS)?

Nadat u uw LastPass Enterprise-account heeft geconfigureerd voor het gebruik van Active Directory Federation Services (AD FS), komt u er misschien achter dat u niet-federatieve gebruikers heeft – waarvan de accounts al bestonden voordat u uw LastPass-account heeft ingesteld op het gebruik van AD FS – die u wilt omzetten naar federatieve gebruikersaccounts. U kunt dit doen via de Admin Console in combinatie met de LastPass AD-connector: u zet de bestaande gebruikers om naar federatieve gebruikers zonder risico op gegevensverlies.

Voordat u begint...

  • U moet eerst Federation Services (AD FS) voor LastPass Enterprise instellen.
  • Als best practice wordt u geadviseerd de niet-federatieve gebruikers te informeren wanneer hun account wordt omgezet naar een federatieve status. Gebruikers die actief zijn aangemeld bij LastPass terwijl hun account wordt gemigreerd, worden namelijk afgemeld zodra het migratieproces is voltooid. Nadat ze zijn afgemeld, moeten alle nieuwe federatieve gebruikers in het vervolg hun Active Directory-referenties gebruiken om zich bij LastPass aan te melden. Daarnaast wordt er automatisch een e-mailmelding aan nieuwe federatieve gebruikers verstuurd, met instructies over de nieuwe aanmeldingssituatie.

Beperkingen

  • Als het migratieproces op de LastPass AD-connector is gestart, worden alle actieve synchronisaties onderbroken. Deze worden hervat nadat het migratieproces is voltooid.
  • Als een bestaande (niet-federatieve) gebruikersaccount in LastPass Enterprise vóór de migratie is gekoppeld aan een persoonlijke account, wordt deze koppeling tijdens het migratieproces verbroken. Als het proces is afgerond, kan de nieuwe federatieve gebruiker zich aanmelden en de persoonlijke account opnieuw koppelen.
  • Alle federatieve gebruikers moeten zich altijd aanmelden met een LastPass-onderdeel (browserextensie, desktop-app of app voor mobiel gebruik) om naar de aanmeldingspagina van de identiteitsprovider van de organisatie te gaan. Dat betekent dat een aanmelding via de website op https://lastpass.com/?ac=1&lpnorefresh=1 geen federatieve aanmelding ondersteunt.

Stap 1: Selecteer de gebruikers die u wilt omzetten in de Admin Console

  1. Meld u aan bij de Admin Console op https://lastpass.com/company/#!/dashboard.
  2. Ga naar InstellingenFederatieve aanmelding in het navigatiegedeelte aan de linkerkant.
  3. Selecteer het tabblad Federatieve gebruikers bovenin. Hiermee wordt een overzicht geopend van alle niet-federatieve gebruikers die beschikbaar zijn voor migratie, en van bestaande federatieve gebruikers.
  4. Klik rechtsboven op Gebruikers voor federatieve aanmelding selecteren.
  5. U kunt het zoekveld gebruiken om op individuele gebruikers te filteren en deze selecteren, of op Alle selecteren klikken om alle gefilterde gebruikers te selecteren.
  6. Zodra u de selectie heeft gemaakt, klikt u onder in het venster op Sluiten. De geselecteerde gebruikers zijn nu gemarkeerd voor de conversie.

Stap 2: Migreer de geselecteerde gebruikers in de LastPass AD-connector

  1. Open de LastPass AD-connector en meld u aan bij uw LastPass Enterprise-account.
  2. Selecteer Migratie in het navigatiegedeelte links.
  3. Als u klaar bent, klikt u op Migreren. De voortgang van de migratie wordt weergegeven.
  4. Als de migratie is voltooid, wordt er een bevestigingsbericht weergegeven met daarin:
    • Het totale aantal gebruikers dat is omgezet naar de status van federatieve gebruiker
    • Het pad naar het bestand met het migratierapport in XML-indeling

Stap 3: Controleer de statussen van de federatieve gebruikers in de Admin Console

Nadat de LastPass AD-connector heeft aangegeven dat de migratie voltooid is, gaat u terug naar de Admin Console om de voortgang van de migratie van de federatieve gebruikers te controleren.

  1. Ga in de Admin Console naar InstellingenFederatieve aanmelding in het navigatiegedeelte links.
  2. Selecteer het tabblad Federatieve gebruikers bovenin.
  3. In de kolom Status ziet u het volgende:
    • "Verwerking" voor accounts waarvan de migratie nog gaande is
    • "Federatief" voor accounts waarvan de migratie geslaagd is

Dat was het!

Nadat al uw gebruikers zijn gemigreerd, ontvangen de nieuwe federatieve gebruikers een e-mail met instructies over het aanmelden bij de federatieve account.