HELP FILE

Como eu converto um usuário existente do LastPass Enterprise em um usuário federado (AD FS)?

Assim que você configurar sua conta do LastPass Enterprise para usar os Serviços de Federação do Active Directory (AD FS), você pode encontrar usuários não-federados – cujas contas existiram antes de você definir sua conta do LastPass para usar o AD FS – que você deseja converter em contas de usuário federados. Para isso, você pode usar o Console de administração combinado com o conector do AD do LastPass para migrar aqueles usuários existentes para se tornarem usuários federados sem o risco de perda de dados.

Antes de começar...

  • Você primeiro deve fazer a Configuração de serviços federados (AD FS) para LastPass Enterprise.
  • Como prática recomendada, recomendamos que você informe aos seus usuários não-federados quando as contas serão convertidas em um status federado, já que os usuários que estiverem ativamente conectados no LastPass durante a migração serão desconectados quando o processo de migração for concluído. Depois da desconexão, todos os usuários recém-federados deverão usar suas credenciais do Active Directory para efetuar login no LastPass a partir de agora. Além disso, uma notificação de e-mail é enviada automaticamente aos usuários recém-federados com instruções para a nova experiência de login.

Limitações

  • Quando o processo de migração é iniciado no conector do AD do LastPass, toda a sincronização ativa será pausada e será retomada quando o processo de migração é concluído.
  • Se uma conta de usuário existente do LastPass Enterprise (não-federado) foi vinculada a uma conta pessoal antes da migração, a conta pessoal será desvinculada durante o processo de migração. Assim que concluído, o usuário recém-federado pode efetuar login e vincular sua conta pessoal novamente.
  • Todos os usuários federados devem sempre efetuar login usando um componente do LastPass (por exemplo, usando a extensão do navegador, aplicativo desktop ou aplicativo móvel) para que sejam redirecionados para a página de login do provedor de identidade de sua empresa. Isso significa que o login pelo site em https://lastpass.com/?ac=1&lpnorefresh=1 não oferece suporte ao login federado.

Etapa 1: Selecione os usuários que você deseja converter no Console de administração

  1. Efetue login no Console de administração em https://lastpass.com/company/#!/dashboard.
  2. Vá para ConfiguraçõesLogin federado no painel de navegação à esquerda.
  3. Selecione a guia Usuários federados no topo. Isso exibirá uma lista de usuários não-federados disponíveis para migração, além dos usuários já federados.
  4. Clique em Selecionar usuários para login federado no canto superior direito.
  5. Você pode usar o campo Pesquisar e selecionar os usuários individuais ou filtrá-los e clique em Selecionar tudo para todos os usuários filtrados.
  6. Depois de selecionar, clique em Fechar na parte inferior da janela. Seus usuários selecionados são agora marcados para conversão.

Etapa 2: Faça a migração dos usuários selecionados no conector do AD do LastPass

  1. Abra o conector do AD do LastPass e efetue login com sua conta do LastPass Enterprise.
  2. Selecione Migração no painel de navegação à esquerda.
  3. Quando terminar, clique em Migrar e o progresso da migração será exibido.
  4. Quando a migração for concluída, uma mensagem de confirmação é exibida que inclui:
    • A quantidade total de usuários selecionados que foram convertidos em um status de usuário federado
    • O caminho do arquivo do relatório da migração em formato XML

Etapa 3: Verifique os status dos usuários federados no Console de administração

Quando o conector do AD do LastPass mostra que a migração foi concluída, retorne ao Console de administração para monitorar o progresso da migração de seu usuário federado.

  1. No Console de administração, vá para ConfiguraçõesLogin federado no painel de navegação à esquerda.
  2. Clique na guia Usuários federados no topo.
  3. A coluna Status será exibida:
    • "Em processamento" para aqueles cujas contas ainda estão em processo de migração
    • "Federado" para aqueles cujas contas foram migradas com sucesso

Tudo pronto!

Quando todos os usuários forem migrados, seus usuários recém-federados receberão um e-mail com instruções sobre como eles podem efetuar login usando a conta federada.