product icon

Konfiguration des F5 BIG-IP APM VPN für das RADIUS-Protokoll von LastPass Universal Proxy.

    Im Folgenden wird Schritt für Schritt beschrieben, wie Sie F5 BIG-IP APM VPN für LastPass Universal Proxy unter Verwendung des RADIUS-Protokolls konfigurieren, um LastPass MFA als sekundäre Authentifizierungsmethode einzustellen. Die folgenden Schritte enthalten die Einstellungen für Universal Proxy.

    Über diese Aufgabe:

    Die folgenden Hauptschritte sind für die Konfiguration notwendig:

    Hinweis: Nur die Modi Password Authentication Protocol (PAP) und Challenge Handshake Authentication Protocol (CHAP) werden vom Dienst unterstützt.

    Konfigurieren Sie die Eigenschaften Ihres RADIUS-Servers

    1. Melden Sie sich in einem Browser bei der Management-Konsole für F5 BIG-IP APM an.
    2. Gehen Sie in der linken Navigation auf Zugriff > Authentifizierung.
    3. Wählen Sie Radius
    4. Klicken Sie auf Erstellen.

    5. Geben Sie im Feld Name einen Namen für Ihren Server ein.
    6. Wählen Sie im Feld Modus Authentifizierung
    7. Wählen Sie im Feld Server ConnectionDirect.
    8. Geben Sie im Feld Server Address die IP-Adresse des LastPass Universal Proxy ein.
    9. Geben Sie im Feld Authentication Service Port die Portnummer ein (Standard ist 1812). Dies ist der Port, der in der Universal-Proxy-Konfiguration eingestellt ist.
    10. Geben Sie in die Felder Secret und Confirm Secret den geheimen RADIUS-Schlüssel Ihres RADIUS-Servers ein.
    11. Geben Sie im Feld Timeout 60 ein.
    12. Geben Sie in das Feld Retries 3 ein
    13. Klicken Sie auf Finished.

    Zugriffsrichtlinie konfigurieren

    1. Gehen Sie auf der Registerkarte Main zu Access > Profile / Policies > Access Profiles.
    2. Suchen Sie auf der Registerkarte Access Profile List Ihre Richtlinie und klicken Sie auf Edit in der Spalte Access Policy

      Der visuelle Richtlinieneditor von F5 BIG-IP APM öffnet die Zugriffsrichtlinie.

    3. Klicken Sie auf Ihre Richtlinie.
    4. Legen Sie auf der Registerkarte Properties folgende Felder fest:

      Server
      Wählen Sie Ihren Server aus der Liste aus.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Klicken Sie auf Speichern.
    Ergebnisse: Sie haben nun die RADIUS-Authentifizierung für Ihr F5 BIG-IP APM VPN konfiguriert.
    Mögliche nächste Schritte: Prüfen Sie, ob das Password Authentication Protocol (PAP) auf Ihrem Server eingestellt ist:
    show running-config auth radius-server
    auth radius-server up_radius {
        secret 
                
                  server 
                 
                   }