Se trata de una descripción detallada sobre cómo configurar el router Cisco CSR 1000V para la autenticación AAA con el LastPass Universal Proxy, a fin de establecer LastPass MFA como un método de autenticación secundario.
- Inicie sesión en el software de Cisco IOS XE.
- Indique los usuarios que se deben autenticar con el servidor RADIUS. Si el servidor RADIUS no responde, se utilizará la base de datos local del router.
- Configure el servidor RADIUS:
Router(config)#radius server UniversalProxy
Router(config)#address ipv4 auth-port 1812 acct-port 1813
Router(config)#timeout 61
Router(config)#key
- Indique el flujo de autenticación para el inicio de sesión:
Router(config)#aaa authentication login default group radius local
- Configure los métodos de autenticación que se utilizarán para el modo privilegiado:
Router(config)#aaa authentication enable default none