product icon

Configuración de la VPN de F5 BIG-IP APM para el protocolo RADIUS del LastPass Universal Proxy

    Se trata de una descripción detallada sobre cómo configurar la VPN de F5 BIG-IP APM para el LastPass Universal Proxy con el protocolo RADIUS, a fin de establecer LastPass MFA como un método de autenticación secundario. Los siguientes pasos describen la configuración asociada del Universal Proxy.

    Acerca de esta actividad:

    Los siguientes pasos principales son necesarios para la configuración:

    Nota: El servicio solo es compatible con el protocolo de autenticación de contraseñas (PAP) y los modos de desafío del protocolo de autenticación (CHAP).

    Configuración de las propiedades del servidor RADIUS

    1. Inicie sesión en la consola de administración de F5 BIG-IP APM en un navegador.
    2. En el menú de navegación izquierdo, vaya a Acceso > Autenticación.
    3. Seleccione RADIUS.
    4. Haga clic en Crear.

    5. En el campo Nombre, introduzca un nombre para el servidor.
    6. En el campo Modo, seleccione Autenticación.
    7. En el campo Conexión del servidor, seleccione Directo.
    8. En el campo Dirección del servidor, introduzca la dirección IP del LastPass Universal Proxy.
    9. En el campo Puerto de servicio de autenticación, introduzca el número de puerto (el valor predeterminado es 1812). Este es el puerto que se establece en la configuración del Universal Proxy.
    10. En los campos Secreto y Confirmar secreto, introduzca el secreto RADIUS del servidor RADIUS.
    11. En el campo Tiempo de espera, introduzca 60.
    12. En el campo Reintentos, introduzca 3.
    13. Haga clic en Finalizar.

    Configuración de la política de acceso

    1. En la pestaña Principal, vaya a Acceso > Perfil/Políticas > Perfiles de acceso.
    2. En la pestaña Acceder a la lista de perfiles, busque su política y haga clic en Editar en la columna Política de acceso.

      El editor de políticas visuales de F5 BIG-IP APM abre la política de acceso.

    3. Haga clic en su política.
    4. En la pestaña Propiedades, defina los siguientes campos:

      Servidor
      Elija un servidor de la lista.
      SearchDN
      dc=dominio, dc=código_país
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Haga clic en Guardar.
    Resultados: Ya ha configurado la autenticación RADIUS para la VPN de F5 BIG-IP APM.
    Siguientes pasos: Compruebe si el protocolo de autenticación de contraseñas (PAP) está configurado en su servidor:
    show running-config auth radius-server
    auth radius-server up_radius {
        secret 
                
                  server 
                 
                   }