Wie richte ich LastPass-Workstation-MFA für Mac ein?
Workstation-MFA ist eine Funktion, die es LastPass-Administratoren ermöglicht, die Workstations ihrer Benutzer mit einer zweiten Sicherheitsebene zu schützen. Nach der Einrichtung können sich die Benutzer mit ihrem macOS-Benutzerkonto-Passwort an ihren Arbeitsplätzen anmelden und sich dann mit der LastPass Authenticator-App (oder YubiKey über die LastPass Authenticator-App) zur Verifizierung authentifizieren.
Konto- und Systemanforderungen
Endbenutzer müssen über Folgendes verfügen:
- Ein Mac mit einer der folgenden macOS-Versionen mit 64-Bit-Prozessor ist erforderlich:
- macOS Big Sur (11.2)
- macOS Monterey (12)
- Eine Internetverbindung mit 1 Mbps oder besser (Breitband empfohlen)
Hinweis: ICMP ist ein erforderliches Protokoll, das von LastPass verwendet wird, um lastpass.com anzupingen und die End-to-End-Konnektivität zu überprüfen. Außerdem erfolgt die Kommunikation mit lastpass.com über HTTPS über Port 443 mit TLS 1.2.
- Ein aktives LastPass Business + Advanced-MFA-Add-on Test- oder kostenpflichtiges Benutzerkonto, das die LastPass Authenticator-App für die Multifaktor-Authentifizierung zum Schutz des Vaults aktiviert und angemeldet hat (Anleitung hier)
Tipp: LastPass-Administratoren können die allgemeine Richtlinie "Verwendung von LastPass MFA erfordern" aktivieren, um Benutzer aufzufordern, die LastPass Authenticator-App einzurichten und zu registrieren, wenn sie sich das nächste Mal bei LastPass anmelden (instructions here).
Was ist Workstation-MFA?
Workstation-MFA schützt die Workstations der Benutzer mit einer zweiten Authentifizierungsebene zusätzlich zur Eingabe des lokalen Passworts bei der Anmeldung. Nach der Einrichtung sehen die Benutzer ein LastPass Workstation-MFA Symbol als ihre Anmeldeoption. Nach der Eingabe ihres macOS-Benutzerkontopassworts und der Anmeldung werden sie auf ihrem Mobilgerät aufgefordert, sich über die LastPass Authenticator-App (oder YubiKey über die LastPass Authenticator-App) zur Verifizierung zu authentifizieren. Nach der Authentifizierung sind sie bei ihrer Mac-Workstation angemeldet.
Schritt 1: LastPass AD Connector einrichten
Der LastPass-AD-Connector muss installiert und eingerichtet werden, um Ihre LastPass-Benutzer bereitzustellen, die die Benutzerattribute bereitstellen, die erforderlich sind, um einen Benutzer anhand seines Computer-Anmeldenamens zu finden.
Die ersten Schritte finden Sie unter LastPass Active Directory Connector einrichten.
Schritt 2: Endbenutzer richten die LastPass Authenticator-App ein
Sobald Ihre Benutzer über den LastPass AD Connector eingerichtet sind, müssen sie die LastPass Authenticator-App aktivieren und registrieren, um ihren LastPass-Vault mit einer Multifaktor-Authentifizierung zu schützen.
Weisen Sie Ihre Endbenutzer an, die Schritte zu befolgen, um zu aktivieren und den LastPass Authenticator als ihre Multifaktor-Option für ihren LastPass-Vault zu registrieren.
BITTE VOR DEM FORTFAHREN LESEN!
Schritt #3: Bereiten Sie das Workstation-MFA Installationspaket vor
Als Nächstes müssen Sie das PKG-Installationspaket von der neuen Admin-Konsole herunterladen und es dann mit Ihrem festgelegten Integrationsschlüssel und dem Integrationsgeheimnis konfigurieren, damit es an die Computer Ihrer Benutzer verteilt werden kann.
Befolgen Sie die Schritte zum Herunterladen und Konfigurieren des Workstation MFA-Installationspakets für Mac.
Schritt 4: Verteilen des konfigurierten Installationspakets
Nach der Konfiguration können Sie das Installationspaket mit Hilfe der bevorzugten Bereitstellungsmethoden Ihres Unternehmens verteilen.
Einrichtung ist abgeschlossen!
Herzlichen Glückwunsch! Sie haben LastPass Workstation-MFA erfolgreich bei Ihren Benutzern eingesetzt.