Rufen Sie als LastPass-Administrator den Integrationsschlüssel und das Integrationsgeheimnis ab, laden Sie dann das Installationspaket für LastPass AD FS herunter und konfigurieren Sie es mit Ihrem festgelegten Integrationsschlüssel und Integrationsgeheimnis.
- Fügen Sie die Microsoft AD FS-Anwendung für Windows hinzu.
- Melden Sie sich mit Ihrer E-Mail-Adresse und Ihrem Master-Passwort an, um auf die neue Administrationskonsole unter zuzugreifen.
- Gehen Sie zu .
- Wenn Sie noch keine MFA-Apps hinzugefügt haben, klicken Sie auf Jetzt loslegen. Andernfalls klicken Sie auf App hinzufügen in der oberen rechten Navigation.
- Geben Sie einen Name für Ihre Anwendung ein.
- Wählen Sie Microsoft AD FS.
- Klicken Sie auf Speichern und fortsetzen.
- Speichern Sie den Integrationsschlüssel und die Integrationsgeheimnis.
- Kopieren und speichern Sie im Fenster Integration einrichten den Integrationsschlüssel.
Tipp: In einem anderen Webbrowser-Fenster oder -Tab können Sie Ihren LastPass-Vault öffnen und eine neue sichere Notiz zum Speichern des Integrationsschlüssels und des Integrationsgeheimnisses erstellen.
- Kopieren und speichern Sie im Fenster Integration einrichten das Integrationsgeheimnis.
Achtung! Diese beiden Werte werden bei der Konfiguration des LastPass AD FS-Integrationsinstallationsprogramms und/oder bei zukünftigen Upgrades auf neue Versionen benötigt. Wenn Sie das Integrationsgeheimnis nicht speichern, müssen Sie den Einrichtungsprozess neu starten, um einen neuen Integrationsschlüssel und ein neues Integrationsgeheimnis zu erzeugen.
- Laden Sie das Installationsprogramm für die LastPass AD FS-Integration herunter.
- Klicken Sie im Fenster Integration einrichten auf Laden Sie das Installationsprogramm herunter.
- Speichern Sie die Datei an Ihrem gewünschten Speicherort.
- Klicken Sie auf Finish (Fertigstellen).
- Führen Sie das Installationsprogramm aus.
- Führen Sie auf dem primären AD FS-Server die Datei setup.msi aus, um das Installationsprogramm zu starten.
- Führen Sie das generierte Skript in PowerShell aus:
c:\Program Files (x86)\MfaAuthProvider\registerDllToAdfs.ps1
- Fügen Sie den Integrationsschlüssel ein (den Sie in Schritt 7 kopiert haben).
- Fügen Sie das Integrationsgeheimnis ein (das Sie aus Schritt 8 kopiert haben).
- Öffnen Sie die AD FS-Verwaltungskonsole und wählen Sie im Explorer .

- Klicken Sie auf Multi-Faktor-Authentifizierungsmethode bearbeiten in der Symbolleiste Aktionen.
- Wählen Sie auf der Registerkarte Multi-factor LastPass Multi-factor
- Klicken Sie auf Apply.

- Klicken Sie auf OK.
- Stellen Sie auf der Registerkarte Primary sicher, dass nur Forms Authentication ausgewählt ist.

- Klicken Sie auf Apply und schließen Sie das Dialogfeld
- Anwendung der Multi-Faktor-Authentifizierung für Anwendungen von vertrauenden Parteien unter Vertrauensstellungen der vertrauenden Seite.

- Führen Sie setup.msi auf jedem sekundären Server aus.
Ergebnisse: Sie haben den LastPass MFA-Dienst für Microsoft AD FS konfiguriert, und Ihre Benutzer werden zur sekundären Authentifizierung mit LastPass Authenticator aufgefordert, wenn sie sich bei einer Anwendung einer vertrauenden Partei authentifizieren.