product icon

Configuración de la VPN de F5 BIG-IP APM para el protocolo LDAP del LastPass Universal Proxy

    Se trata de una descripción detallada sobre cómo configurar la VPN de F5 BIG-IP APM para el LastPass Universal Proxy con el protocolo LDAP, a fin de establecer LastPass MFA como un método de autenticación secundario. Los siguientes pasos describen la configuración asociada del Universal Proxy.

    Acerca de esta actividad:

    Los siguientes pasos principales son necesarios para la configuración:

    Configuración de las propiedades del servidor LDAP

    1. Inicie sesión en la consola de administración de F5 BIG-IP APM en un navegador.
    2. En el menú de navegación izquierdo, vaya a Acceso > Autenticación.
    3. Seleccione LDAP.
    4. Haga clic en Crear.

    5. En el campo Nombre, introduzca un nombre para el servidor.
    6. En el campo Conexión del servidor, seleccione Directo.
    7. En el campo Dirección del servidor, introduzca la dirección IP del LastPass Universal Proxy.
    8. En el campo Puerto de servicio, introduzca el número de puerto (el valor predeterminado es 389). Este es el puerto que se establece en la configuración del Universal Proxy.
    9. En el campo DN de búsqueda base, añada el DN de búsqueda base en el siguiente formato: ou=usuarios, dc=dominio, dc=código_país.
    10. En el campo DN de administrador, añada el DN de administrador en el siguiente formato: CN=administrador, CN=usuarios, DC=dominio, DC=código_país.
    11. En los campos Contraseña de administradory Verificar la contraseña de administrador, introduzca la contraseña del usuario administrador LDAP.

      Nota: En nuestra solución, la operación de enlace LDAP utiliza el nombre distintivo (DN) y la contraseña de usuario.

    12. En el campo Duración de la caché del grupo, introduzca 30.
    13. En el campo Tiempo de espera, introduzca 60.
    14. Haga clic en Finalizar.

    Configuración de la política de acceso

    1. En la pestaña Principal, vaya a Acceso > Perfil/Políticas > Perfiles de acceso.
    2. En la pestaña Acceder a la lista de perfiles, busque su política y haga clic en Editar en la columna Política de acceso.

      El editor de políticas visuales de F5 BIG-IP APM abre la política de acceso.

    3. Haga clic en su política.
    4. En la pestaña Propiedades, defina los siguientes campos:

      Servidor
      Elija un servidor de la lista.
      SearchDN
      dc=dominio, dc=código_país
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Haga clic en Guardar.
    Resultados: Ya ha configurado la autenticación LDAP para la VPN de F5 BIG-IP APM.