product icon

Konfiguration des F5 BIG-IP APM VPN für das LDAP-Protokoll von LastPass Universal Proxy

    Im Folgenden wird Schritt für Schritt beschrieben, wie Sie F5 BIG-IP APM VPN für LastPass Universal Proxy unter Verwendung des LDAP-Protokolls konfigurieren, um LastPass MFA als sekundäre Authentifizierungsmethode einzustellen. Die folgenden Schritte enthalten die Einstellungen für Universal Proxy.

    Über diese Aufgabe:

    Die folgenden Hauptschritte sind für die Konfiguration notwendig:

    Konfigurieren der Eigenschaften Ihres LDAP-Servers

    1. Melden Sie sich in einem Browser bei der Management-Konsole für F5 BIG-IP APM an.
    2. Gehen Sie in der linken Navigation auf Zugriff > Authentifizierung.
    3. Wählen Sie LDAP.
    4. Klicken Sie auf Erstellen.

    5. Geben Sie im Feld Name einen Namen für Ihren Server ein.
    6. Wählen Sie im Feld Server ConnectionDirect.
    7. Geben Sie im Feld Server Address die IP-Adresse des LastPass Universal Proxy ein.
    8. Geben Sie im Feld Service Port die Portnummer ein (Standard ist 389). Dies ist der Port, der in der Universal-Proxy-Konfiguration eingestellt ist.
    9. Fügen Sie im Feld Basis-Such-DN den Basis-Such-DN im folgenden Format hinzu: ou=Users,dc=domain,dc=country_code
    10. Fügen Sie im Feld Admin DN den Administrator-DN in folgendem Format hinzu: CN=Administrator,CN=Users,DC=domain,DC=country_code.
    11. Geben Sie in den Feldern Admin Password und Verify Admin Password das Passwort des LDAP-Admin-Benutzers ein.

      Hinweis: In unserer Lösung verwendet der LDAP-Bindungsvorgang den Distinguished Name (DN) und das Benutzerpasswort.

    12. Geben Sie im Feld Group Cache Lifetime 30 ein.
    13. Geben Sie im Feld Timeout 60 ein.
    14. Klicken Sie auf Finished.

    Zugriffsrichtlinie konfigurieren

    1. Gehen Sie auf der Registerkarte Main zu Access > Profile / Policies > Access Profiles.
    2. Suchen Sie auf der Registerkarte Access Profile List Ihre Richtlinie und klicken Sie auf Edit in der Spalte Access Policy

      Der visuelle Richtlinieneditor von F5 BIG-IP APM öffnet die Zugriffsrichtlinie.

    3. Klicken Sie auf Ihre Richtlinie.
    4. Legen Sie auf der Registerkarte Properties folgende Felder fest:

      Server
      Wählen Sie Ihren Server aus der Liste aus.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Klicken Sie auf Speichern.
    Ergebnisse: Sie haben nun die LDAP-Authentifizierung für Ihr F5 BIG-IP APM VPN konfiguriert.