product icon

Configuración de la VPN de F5 BIG-IP APM para el protocolo LDAPS del LastPass Universal Proxy

    Se trata de una descripción detallada sobre cómo configurar la VPN de F5 BIG-IP APM para el LastPass Universal Proxy con el protocolo LDAPS, a fin de establecer LastPass MFA como un método de autenticación secundario. Los siguientes pasos describen la configuración asociada del Universal Proxy.

    Acerca de esta actividad:

    Los siguientes pasos principales son necesarios para la configuración:

    Configuración de las propiedades del servidor LDAP

    1. Inicie sesión en la consola de administración de F5 BIG-IP APM en un navegador.
    2. En el menú de navegación izquierdo, vaya a Acceso > Autenticación.
    3. Seleccione LDAP.
    4. Haga clic en Crear.

    5. En el campo Nombre, introduzca un nombre para el servidor.
    6. En el campo Conexión del servidor, seleccione Usar grupo.
    7. En el campo Nombre del grupo del servidor, introduzca la dirección IP del Universal Proxy y, a continuación, haga clic en Añadir. El valor se añadirá al campo Direcciones de servidor.
    8. En el campo Monitor del grupo de servicios, seleccione tcp.
    9. En el campo Modo, seleccione LDAPS.
    10. En el campo Puerto de servicio, introduzca el número de puerto (el valor predeterminado es 636). Este es el puerto que se establece en la configuración del Universal Proxy.
    11. En el campo DN de búsqueda base, añada el DN de búsqueda base en el siguiente formato: ou=usuarios, dc=dominio, dc=código_país.
    12. En el campo DN de administrador, añada el DN de administrador en el siguiente formato: CN=administrador, CN=usuarios, DC=dominio, DC=código_país.
    13. En los campos Contraseña de administradory Verificar la contraseña de administrador, introduzca la contraseña del usuario administrador LDAP.

      Nota: En nuestra solución, la operación de enlace LDAP utiliza el nombre distintivo (DN) y la contraseña de usuario.

    14. En el campo Duración de la caché del grupo, introduzca 30.
    15. En la lista Perfil SSL (servidor), seleccione un perfil de servidor SSL. Puede seleccionar el perfil predeterminado (serverssl) si no necesita un perfil SSL personalizado.
    16. En el campo Tiempo de espera, introduzca 60.
    17. Haga clic en Finalizar.

    Configuración de la política de acceso

    1. En la pestaña Principal, vaya a Acceso > Perfil/Políticas > Perfiles de acceso.
    2. En la pestaña Acceder a la lista de perfiles, busque su política y haga clic en Editar en la columna Política de acceso.

      El editor de políticas visuales de F5 BIG-IP APM abre la política de acceso.

    3. Haga clic en su política.
    4. En la pestaña Propiedades, defina los siguientes campos:

      Servidor
      Elija un servidor de la lista.
      SearchDN
      dc=dominio, dc=código_país
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Haga clic en Guardar.
    Resultados: Ya ha configurado la autenticación LDAPS para la VPN de F5 BIG-IP APM.