HELP FILE


Hoe integreer ik Duo Security met mijn LastPass Business account?

LastPass Business ondersteunt Duo Security-integratie, waardoor beheerders beleidsregels en authenticatiemethoden kunnen configureren wanneer ze Duo Security gebruiken.

Voor meer informatie over alle Duo Security-functies voor LastPass raadpleegt u het overzicht van LastPass en Duo Security.

Benodigd voor de installatie:

  • Duo Security-account
  • LastPass Business account

Stap 1: Configureer de LastPass-toepassing in Duo Security

  1. Meld u aan bij het Duo Admin Panel via https://admin.duosecurity.com.
  2. Selecteer Applications (Toepassingen) > Protect an Application (Een toepassing beschermen) in het navigatiegedeelte links.
  3. Zoek in de lijst naar LastPass en selecteer vervolgens Protect this Application (Deze toepassing beschermen).
  4. Kopieer onder het kopje Details de volgende waarden en bewaar deze in een teksteditor:
    • Integration Key (Integratiesleutel)
    • Secret Key (Geheime sleutel; klik om deze zichtbaar te maken)
    • API Hostname
  5. Desgewenst kunt u nog meer instellingen wijzigen, zoals Group Policies (Groepsbeleid) of Username Normalization (Normalisatie van gebruikersnamen). Lees meer over de toepassingsopties van Duo Security.

Stap 2: Duo Security integratie instellen in LastPass Business

  1. Meld u aan en open de Admin Console via https://lastpass.com/company/#!/dashboard.
  2. Ga naar Geavanceerde opties > Business-opties > Multifactor-opties > Duo Security.
  3. Voer de Duo Security-gegevens (die u hebt vastgelegd via stap 4 in het vorige gedeelte) in de volgende velden in:
    • Duo Security integration key (Integratiesleutel Duo Security)
    • Duo Security secret key (Geheime sleutel Duo Security)
    • Duo Security API hostname (API-hostnaam Duo Security)
  4. Klik op Bijwerken om uw wijzigingen op te slaan.

Stap 3: Stel Duo Security in als optie voor meervoudige verificatie

  1. Ga vanuit de Admin Console naar Geavanceerde opties > Business-opties > Opties voor meervoudige verificatie.
  2. Zet onder "Ingeschakelde opties voor meervoudige verificatie" de schakelaar aan voor de optie Duo Security.

Stap 4: Beleidsregels voor meervoudige verificatie met Duo Security toevoegen en configureren

  1. Ga in de Admin Console naar InstellingenBeleidsregels in het navigatiegedeelte links.
  2. Klik op Beleidsregel toevoegen en kies uit de volgende opties:
    • Selecteer onder Meervoudige verificatie de optie Gebruik van Duo Security vereisen.
      1. Als u het gebruik van Duo Security wilt verplichten gedurende X dagen nadat het gebruikersaccount is aangemaakt, voert u het aantal dagen in bij het veld Waarde (optioneel).
      2. Voer de integratiesleutel, de geheime sleutel en de API-hostnaam van Duo Security in bij de desbetreffende velden.
      3. Selecteer de lijst met gebruikers op wie deze beleidsregel moet worden toegepast.
      4. Voeg opmerkingen toe voor aanvullende informatie over deze beleidsregel (optioneel).
    • Selecteer onder Meervoudige verificatie de optie Gebruik van een optie voor meervoudige verificatie verplichten.
      1. Voer de integratiesleutel, de geheime sleutel en de API-hostnaam van Duo Security in bij de desbetreffende velden.
      2. Selecteer de lijst met gebruikers op wie deze beleidsregel moet worden toegepast.
      3. Voeg opmerkingen toe voor aanvullende informatie over deze beleidsregel (optioneel).
    • Selecteer onder Meervoudige verificatie de optie Naamgedeelte e-mailadres gebruiken als gebruikersnaam Duo Security.
      1. Voer de integratiesleutel, de geheime sleutel en de API-hostnaam van Duo Security in bij de desbetreffende velden.
      2. Selecteer de lijst met gebruikers op wie deze beleidsregel moet worden toegepast.
      3. Voeg opmerkingen toe voor aanvullende informatie over deze beleidsregel (optioneel).
    • Selecteer onder Meervoudige verificatie de optie Waar mogelijk Duo Web SDK gebruiken.
      1. Voer de integratiesleutel, de geheime sleutel en de API-hostnaam van Duo Security in bij de desbetreffende velden.
      2. Selecteer de lijst met gebruikers op wie deze beleidsregel moet worden toegepast.
      3. Voeg opmerkingen toe voor aanvullende informatie over deze beleidsregel (optioneel).
  3. Klik op Opslaan wanneer u klaar bent.

Stap 5: Adviseer uw gebruikers meervoudige verificatie in te stellen

Zodra u de bovenstaande stappen hebt voltooid, kunnen uw gebruikers meervoudige verificatie instellen en inschakelen voor hun LastPass Business-account.

Over het verwijderen van gebruikers die met Duo Security zijn ingeschakeld

Duo Security-integratiesleutels zijn gekoppeld aan uw LastPass Business account. Als u gebruikers uit uw bedrijfsaccount verwijdert zonder eerst Duo Security uit te schakelen als hun optie voor meervoudige verificatie, kunnen die gebruikers worden geblokkeerd van hun LastPass-account (als deze is geconverteerd naar een LastPass Free-account) zodra ze zijn verwijderd.

Om deze reden raden wij u aan Duo Security uit te schakelen voor gebruikers die u van plan bent te verwijderen, en wel als volgt:
  1. Ga naar https://lastpass.com/company/#!/dashboard en meld u aan voor toegang tot de Admin Console.
  2. Selecteer Gebruikers in het navigatiegedeelte links.
  3. Vink de vakjes naast de gewenste gebruikers aan.
    Tip: Om te sorteren op gebruikers die met Duo Security zijn ingeschakeld, klikt u op de rij met de kolomkop van Meervoudige verificatie voor de tabel met gebruikers.
  4. Selecteer Meer acties > Meervoudige verificatie voor geselecteerde gebruikers uitschakelen.
  5. Klik op OK om te bevestigen.

U hebt Duo Security uitgeschakeld voor uw geselecteerde gebruikers, en u kunt nu veilig deze gebruikers verwijderen van uw bedrijfsaccount zonder het risico te lopen dat ze worden buitengesloten (als hun accounts worden omgezet naar LastPass Free-accounts).