HELP FILE

Configuratie van LastPass Universal Proxy LDAP met opdrachtregel

Voordat u begint:
Opmerking: Vereisten voor het configuratieproces:
  • Microsoft Windows-besturingssysteem
  • Windows PowerShell 3.0 of hoger
Opmerking: Voor deze functie is een account vereist met LastPass Business + Add-on Advanced MFA. Hoe kan ik mijn LastPass Business-account upgraden met een add-on?
  1. Stel de volgende parameters in: Beschikbare selecties staan in vierkante haken, standaard selecties in ronde haakjes.

    Selecteer het protocol [LDAP, LDAPS, RADIUS]:
    LDAP
    Selecteer de uitdagingsmodus [LP, PLP, SFA]:
    Voer de servermodus in van de Universal Proxy.

    Raadpleeg Servermodi voor meer informatie over servermodi.

  2. Configureer de LDAP-serverconfiguratie.
    • LastPass MFA-verificatie [LP]
      Voer de luisterpoort van de Universal Proxy in (389):
      De standaardwaarde is 389. Dit is de poort waarop de Universal Proxy luistert naar binnenkomende verzoeken. Deze waarde kan worden gewijzigd.
      Voer de naam van uw bedrijf in.
      De bedrijfsnaam die verschijnt in de MFA-toepassing van de eindgebruiker als ze een pushbericht vanuit uw systeem ontvangen.
      Voer de CLS-integratiesleutel in:
      De CLS-integratiesleutel van LastPass die u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer het CLS-integratiegeheim in:
      Het CLS-integratiegeheim van LastPass dat u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer de gewenste standaardverificatie in [pushbericht of telefoongesprek] (pushbericht):
      De standaard verificatiefactor. Deze staat standaard ingesteld op "push".
      Voer de unieke naam van de LDAP-beheerdersgebruiker in.
      De unieke naam van de LDAP-beheerder in de volgende indeling: CN=admin,CN=Gebruikers,DC=voorbeeld,DC=com.
      Voer het beheerderswachtwoord in:
      Het wachtwoord van de LDAP-beheerder.
    • LastPass MFA of wachtwoordverificatie [PLP]
      Voer de luisterpoort van de Universal Proxy in (389):
      De standaardwaarde is 389. Dit is de poort waarop de Universal Proxy luistert naar binnenkomende verzoeken. Deze waarde kan worden gewijzigd.
      Voer de naam van uw bedrijf in.
      De bedrijfsnaam die verschijnt in de MFA-toepassing van de eindgebruiker als ze een pushbericht vanuit uw systeem ontvangen.
      Voer de CLS-integratiesleutel in:
      De CLS-integratiesleutel van LastPass die u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer het CLS-integratiegeheim in:
      Het CLS-integratiegeheim van LastPass dat u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer de gewenste standaardverificatie in [pushbericht of telefoongesprek] (pushbericht):
      De standaard verificatiefactor. Deze staat standaard ingesteld op "push".
      Voer het IP-adres voor LDAP in:
      Het IP-adres of een DNS-naam van uw Active Directory-server.
      Voer de LDAP-serverpoort in (389):
      Dit is de poort waarop de Active Directory luistert naar binnenkomende verzoeken.
      Voer de unieke naam van de LDAP-beheerdersgebruiker in:
      De unieke naam van de LDAP-beheerder in de volgende indeling: CN=admin,CN=Gebruikers,DC=voorbeeld,DC=com.
    • Zowel LastPass MFA als wachtwoordverificatie [SFA]
      Voer de luisterpoort van de Universal Proxy in (389):
      De standaardwaarde is 389. Dit is de poort waarop de Universal Proxy luistert naar binnenkomende verzoeken. Deze waarde kan worden gewijzigd.
      Voer de naam van uw bedrijf in.
      De bedrijfsnaam die verschijnt in de MFA-toepassing van de eindgebruiker als ze een pushbericht vanuit uw systeem ontvangen.
      Voer de CLS-integratiesleutel in:
      De CLS-integratiesleutel van LastPass die u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer het CLS-integratiegeheim in:
      Het CLS-integratiegeheim van LastPass dat u heeft opgehaald vanuit de nieuwe Admin Console van LastPass. Voor meer informatie kunt u Hoe vind ik de integratiesleutel? raadplegen.
      Voer de gewenste standaardverificatie in [pushbericht of telefoongesprek] (pushbericht):
      De standaard verificatiefactor. Deze staat standaard ingesteld op "push".
      Voer het IP-adres voor LDAP in:
      Het IP-adres of een DNS-naam van uw Active Directory-server.
      Voer de LDAP-serverpoort in (389):
      Dit is de poort waarop de Active Directory luistert naar binnenkomende verzoeken.
      Voer de unieke naam van de LDAP-beheerdersgebruiker in.
      De unieke naam van de LDAP-beheerder in de volgende indeling: CN=admin,CN=Gebruikers,DC=voorbeeld,DC=com.
  3. Na de configuratie moet u de Windows-service voor LastPass Universal Proxy als volgt opnieuw starten:

    Open PowerShell en voer de volgende opdracht uit:

    uproxy -restart
    Belangrijk: U kunt de status van de service op de volgende manieren nagaan:
    • In het venster Services moet de Status van LastPass Universal Proxy worden vermeld als Running/Actief, en het Type opstartprocedure als Automatisch. Als de server opnieuw moet worden opgestart, wordt de LastPass Universal Proxy-service automatisch gestart.
    • In het venster Taakbeheerder, onder het tabblad Services, moet de Status van Universal Proxyworden vermeld als Running/Actief.
    • Open PowerShell en voer de volgende opdracht uit:

      uproxy -status

Volgende stap: Het is sterk aanbevolen om de toegang te beperken tot het configuratiebestand dat is gemaakt bij de configuratie van LastPass Universal Proxy. Zie voor de gedetailleerde instructies Hoe beperk ik de toegang tot mijn configuratiebestand voor LastPass Universal Proxy?