product icon

¿Cómo puedo descargar y configurar LastPass MFA para Microsoft AD FS?

    Como administrador de LastPass, puede obtener la clave y el secreto de integración, descargar el instalador de la integración de AD FS para LastPass y configurarlo con su clave de integración específica y el secreto de integración.

    Nota: Esta función requiere una cuenta con el complemento LastPass Business + Advanced MFA. ¿Cómo puedo actualizar la cuenta de LastPass Business con un complemento?
    • Añada la aplicación Microsoft AD FS para Windows.
      1. Inicie sesión con su dirección de e-mail y contraseña maestra acceder a la nueva Consola de administración en .
      2. Vaya a Aplicaciones > Aplicaciones de MFA.
      3. Si no ha añadido previamente aplicaciones MFA, haga clic en Empezar. De lo contrario, haga clic en Añadir aplicación en el menú de navegación de la parte superior derecha.
      4. Introduzca un Nombre para su aplicación.
      5. Seleccionar Microsoft AD FS.
      6. Haga clic Guardar la opción y continuar.
    • Guarde la clave y el secreto de integración.
      1. En el Configuración de la integración ventana, copie y guarde la clave de integración.

        Consejo: En la ventana o pestaña del navegador web, puede abrir su bóveda de LastPass y crear una nota segura nueva para guardar la clave de integración y el secreto de integración.

      2. En el Configuración de la integración ventana, copie y guarde el secreto de integración.

        Advertencia: Estos dos valores se necesitarán para configurar el instalador de integración de LastPass AD FS o actualizar a nuevas versiones en el futuro. Si no guarda el secreto de integración, tendrá que reiniciar el proceso de configuración para generar una clave y un secreto de integración nuevos.

    • Descargue el instalador de integración de LastPass AD FS.
      1. En el Configuración de la integración ventana, haga clic en Descargar el instalador.
      2. Guarde el archivo en la ubicación deseada.
      3. Haga clic en Finalizar.
    • Ejecute el instalador.
      1. En el servidor de AD FS principal ejecutar la setup.msi archivo para iniciar el instalador.
      2. En PowerShell, ejecute el script generado:

        c:\Program Files (x86)\MfaAuthProvider\registerDllToAdfs.ps1

      3. Pegue la clave de integración que copió en el paso 7).
      4. Pegue el secreto de integración que copió en el paso 8).
      5. Abra la consola de administración de AD FS y, a continuación, seleccione el explorador Servicio > Métodos de autenticación.

      6. Haga clic Editar métodos de autenticación multifactor en el Acciones barra de herramientas.
      7. En la Multifactor pestaña seleccionar Multifactor de LastPass.
      8. Haga clic en Apply (Aplicar).

      9. Haga clic en Aceptar.
      10. En la Primeros la pestaña solo Autenticación de formularios está seleccionada.

      11. Haga clic Aplicar y cierre el cuadro de diálogo.
      12. Aplicar la autenticación multifactor para las aplicaciones de usuario autenticado Aplicaciones para usuarios de confianza.

      13. Ejecutar setup.msi en cada servidor secundario.
    Resultados: Ha configurado el servicio LastPass MFA para Microsoft AD FS y sus usuarios se pedirá a la autenticación secundaria con LastPass Authenticator cuando se autentique con una aplicación de usuario de confianza.