Föderierte Anmeldung für LastPass mit Okta SSO und Active Directory einrichten
Option 2 (Hybrid-Konfiguration)
LastPass Business Kontoverwalter können die föderierte Anmeldung mit Okta auf verschiedene Weise einrichten und konfigurieren, so dass sich Benutzer bei LastPass anmelden können, ohne ein zweites Master-Passwort erstellen zu müssen. Sobald das föderierte Okta-Login eingerichtet ist, können sich LastPass Business Benutzer mit ihrem Okta-Konto bei LastPass anmelden (anstelle eines Benutzernamens und eines separaten Master-Passworts), um auf ihren LastPass-Vault zuzugreifen.
Die Verbundanmeldung mit Okta kann auf die folgenden Arten eingerichtet werden:
Option | Identitätsanbieter | Verzeichnisanbieter | Autorisierungsserver | Kontoanforderungen |
---|---|---|---|---|
Option 1 (Standardkonfiguration, ohne Autorisierungsserver) Weitere Informationen finden Sie unter Verbundanmeldung für LastPass mit Okta ohne Autorisierungsserver einrichten. |
Okta SCIM |
Okta SCIM |
✘ |
Alle der folgenden Punkte:
|
Option 2 (Hybrid-Konfiguration) Weitere Informationen finden Sie in den folgenden Anweisungen. |
Okta SSO |
Active Directory |
✘ |
Alle der folgenden Punkte:
|
Option 3 (Standardkonfiguration, mit Autorisierungsserver) Weitere Informationen finden Sie unter Verbundanmeldung für LastPass mit Okta mit Autorisierungsserver einrichten. |
Okta SCIM |
Okta SCIM |
✔ |
Alle der folgenden Punkte:
|
Dieser Leitfaden enthält Anweisungen für die Verwendung von LastPass mit Okta SSO (Single Sign-On) als Ihren Identitätsanbieter (IdP) und Active Directory als Ihren Verzeichnisanbieter. Diese Art der Einrichtung kann als "hybride" Konfiguration bezeichnet werden (Option #2).
Vorab
Bevor Sie mit dem Einrichtungsprozess zwischen der LastPass Administrationskonsole und dem Okta Admin Portal beginnen, lesen Sie bitte die folgenden wichtigen Informationen, die für föderierte Benutzer gelten:
- Stellen Sie sicher, dass Sie den LastPass AD Connector eingerichtet haben.
- Gehen Sie die für Verbundbenutzerkonten geltenden Einschränkungen durch.
- Verknüpfte private Konten müssen darüber hinaus auf jedem neuen Gerät verifiziert werden, mit dem sich Verbundbenutzer bei ihrem LastPass-Vault anmelden.
Sie können nun den schrittweisen Anweisungen am Ende der Seite folgen, um die föderierte Anmeldung mit Okta SSO als Identitätsanbieter und Active Directory als Verzeichnisanbieter einzurichten.
- Schritt 1: Single-Page-Anwendung für LastPass zum Aktivieren der Anmeldung mit Okta erstellen
- Schritt 2: Zugriffstyp „Autorisierungscode“ aktivieren
- Schritt #3: Einen unternehmensweiten Schlüssel als Gruppenanspruch hinzufügen
- Schritt 4: CORS für LastPass aktivieren
- Schritt 5: Okta-Verbundanmeldung in LastPass mit PKCE-Vorgang einrichten
- Schritt 6: Benutzer in LastPass mit LastPass AD Connector bereitstellen
- Schritt 7: Benutzer der Single-Page-Anwendung zuweisen
In diesem Abschnitt: