product icon

Wie kann ich Duo Security in mein LastPass-Business-Konto integrieren?

    LastPass Business unterstützt die Integration von Duo Security, die es Administratoren ermöglicht, Richtlinien und Authentifizierungsmethoden zu konfigurieren, wenn sie Duo Security verwenden.

    Weitere Informationen zu allen Angeboten von Duo Security für LastPass finden Sie in der Überblick über LastPass und Duo Security.

    Hinweis: Die im Folgenden beschriebenen Schritte müssen von einer Person mit Administratorrechten für das Integrationstool und für LastPass Business durchgeführt werden.

    Voraussetzungen für die Einrichtung

    Vergewissern Sie sich vor Beginn, dass die folgenden Voraussetzungen erfüllt sind:

    • Duo-Security-Konto

      Sie können ein Duo-Security-Konto erstellen (wählen Sie dann während der Kontoerstellung LastPass als Integrationstyp aus).

    • LastPass-Business-Konto

    Schritt 1: Einrichten der Anwendung LastPass in Duo Security

    Sie können Duo Security als Multifaktor-Authentifizierungsoption für Ihre Benutzer einstellen, die sie dann als zweiten Authentifizierungsfaktor bei der Anmeldung auf LastPass verwenden können. Hierfür müssen Sie zunächst LastPass in Duo Security einrichten.

    1. Melden Sie sich im Duo Admin Panel unter https://admin.duosecurity.com an.
    2. Wählen Sie Applications > Protect an Application in der linken Navigation.
    3. Suchen Sie in der Liste nach LastPass und wählen Sie dann Protect this Application.
    4. Kopieren Sie unter Details die folgenden Werte und speichern Sie sie in einem Texteditor:

      • Integrationsschlüssel
      • Geheimer Schlüssel (zum Anzeigen klicken)
      • API-Hostname

    5. Auf Wunsch können Sie auch weitere Einstellungen konfigurieren (z. B. Gruppenrichtlinien, Normalisierung von Benutzernamen usw.). Weitere Informationen zu Duo-Security-Anwendungsoptionen..

    Schritt 2: Einrichten der Duo Security Integration in LastPass Business

    Um Duo Security als Multifaktor-Authentifizierungsoption für Ihre Benutzer einzurichten, müssen Sie, nachdem Sie LastPass in Duo Security konfiguriert haben, die Integration von Duo Security in LastPass Business selbst einrichten.

    1. Melden Sie sich unter https://lastpass.com/company/#!/dashboard bei der Administrationskonsole an.
    2. Gehen Sie zu Erweitert > Enterprise-Optionen > Multifaktor-Optionen > Duo Security.
    3. Geben Sie die Duo Security-Daten (die Sie in Schritt 4 im vorherigen Abschnitt erfasst haben) in die folgenden Felder ein:

      • Integrationsschlüssel von Duo Security
      • Geheimer Schlüssel von Duo Security
      • API-Hostname von Duo Security

      Duo-Security-Integration konfigurieren

    4. Klicken Sie auf Aktualisieren, um Ihre Änderungen zu speichern.

    Schritt 3: Aktivieren Sie Duo Security als Multifaktor-Option

    Bevor Ihre Benutzer Duo Security als zusätzliche Sicherheitsebene zum Schutz ihres LastPass Kontos einrichten können, müssen Sie Duo Security als Multifaktor-Authentifizierungsoption in LastPass Business aktivieren.

    1. Gehen Sie in der Admin-Konsole zu Erweiterte Optionen > Business-Optionen > Multifaktor-Optionen
    2. Schalten Sie unter Aktivierte Multifaktor-Optionen den Schalter für die Option Duo Security ein

    Schritt 4: Richtlinien für die Multifaktor-Authentifizierung für Duo Security hinzufügen und konfigurieren

    Sie können die Details der Duo Security-Integration verfeinern, indem Sie eine Reihe von Richtlinien konfigurieren, die sich speziell auf Duo Security beziehen.

    1. Gehen Sie in der Administrationskonsole im Navigationsbereich zu Einstellungen > Richtlinien.
    2. Klicken Sie auf Richtlinie hinzufügen, und wählen Sie dann eine der folgenden Richtlinien aus:
      • Wählen Sie unter Multifaktor die Option Verwendung von Duo Security erfordern.
        1. Um zu verlangen, dass Duo Security X Anzahl der Tage nach der Erstellung des Benutzerkontos verwendet wird, geben Sie eine Zahl in das Feld Wert ein (optional).
        2. Geben Sie den Duo-Security-Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen in die jeweiligen Felder ein.
        3. Wählen Sie die gewünschten Benutzer aus, für die diese Richtlinie angewendet werden soll.
        4. Geben Sie Notizen als zusätzliche Informationen zu dieser Richtlinie ein (optional).
      • Wählen Sie unter Multifaktor die Option Verwendung einer MFA-Option erfordern.
        1. Geben Sie den Duo-Security-Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen in die jeweiligen Felder ein.
        2. Wählen Sie die gewünschten Benutzer aus, für die diese Richtlinie angewendet werden soll.
        3. Geben Sie Notizen als zusätzliche Informationen zu dieser Richtlinie ein (optional).
      • Wählen Sie unter Multifaktor die Option Namensteil der E-Mail-Adresse als Benutzername für Duo Security verwenden.
        1. Geben Sie den Duo-Security-Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen in die jeweiligen Felder ein.
        2. Wählen Sie die gewünschten Benutzer aus, für die diese Richtlinie angewendet werden soll.
        3. Geben Sie Notizen als zusätzliche Informationen zu dieser Richtlinie ein (optional).
      • Unter Multifaktor, wählen Sie Wenn möglich Duo-Web-SDK verwenden.
        1. Geben Sie den Duo-Security-Integrationsschlüssel, den geheimen Schlüssel und den API-Hostnamen in die jeweiligen Felder ein.
        2. Wählen Sie die gewünschten Benutzer aus, für die diese Richtlinie angewendet werden soll.
        3. Geben Sie Notizen als zusätzliche Informationen zu dieser Richtlinie ein (optional).
    3. Klicken Sie abschließend auf Speichern.

    Schritt 5: Benutzer zur Einrichtung der Multifaktor-Authentifizierung auffordern

    Sobald Sie die oben genannten Schritte ausgeführt haben, können Ihre Benutzer die Multifaktor-Authentifizierung für ihr LastPass-Business-Konto einrichten und aktivieren.

    Wichtiger Hinweis zum Entfernen von mit Duo Security aktivierten Benutzern

    Duo Security Integrationsschlüssel sind mit Ihrem LastPass Business Konto verbunden. Wenn Sie Benutzer aus Ihrem Unternehmenskonto entfernen, ohne vorher Duo Security als Option für die Multifaktor-Authentifizierung zu deaktivieren, können diese Benutzer nach der Entfernung aus ihrem LastPass Konto (wenn es in ein LastPass Free-Konto umgewandelt wurde) ausgesperrt werden.

    Aus diesem Grund empfehlen wir, Duo Security für Benutzer, die Sie entfernen möchten, wie folgt zu deaktivieren:

    1. Gehen Sie zu https://lastpass.com/company/#!/dashboard und melden Sie sich bei der Administrationskonsole an.
    2. Wählen Sie im Navigationsbereich Benutzer aus.
    3. Aktivieren Sie die Kontrollkästchen neben den gewünschten Benutzern.

      Tipp: Um nach mit Duo Security aktivierten Benutzern zu sortieren, klicken Sie auf die Multifaktor Spaltenkopfzeile für die Benutzertabelle.

    4. Wählen Sie Weitere Aktionen anzeigen > Multifaktor-Authentifizierung für ausgewählte Benutzer deaktivieren aus.
    5. Klicken Sie zur Bestätigung auf OK.
    Ergebnisse: Sie haben Duo Security für die von Ihnen ausgewählten Benutzer deaktiviert und können nun diese Benutzer sicher aus Ihrem Firmenkonto entfernen, ohne zu riskieren, dass sie ausgesperrt werden (wenn ihre Konten in LastPass Free-Konten umgewandelt werden).