product icon

¿Cómo puedo comprobar si el LastPass Universal Proxy v4.x se comunica con el servidor de autenticación principal o el servidor de autenticación de LastPass en Windows?

    Problema

    La autenticación de doble factor (es decir, los modos de servidor LastPass MFA y contraseña del sistema [SFA]) no funciona con la configuración del LastPass Universal Proxy. Quiero comprobar si el Universal Proxy puede comunicarse con el servidor LDAP/RADIUS y el servidor de autenticación de LastPass.


    Figura 1. Diagrama de red del LastPass Universal Proxy

    Para obtener más información sobre los modos de servidor, consulte Modos de servidor.

    Solución:

    • Al elegir el modo de servidor de LastPass MFA o contraseña del sistema (PLP), puede autenticarse con una contraseña con la aplicación de autenticación principal (es decir, lDAP/RADIUS Server, número 3 en la imagen anterior) o con la aplicación LastPass Authenticator (es decir, el servidor de autenticación de LastPass, el número 4 de la imagen anterior). Por lo tanto, puede comprobar por separado si la autenticación funciona con el servidor LDAP/RADIUS o el servidor de autenticación de LastPass. Cambie el modo del servidor en la configuración del Universal Proxy a PLP:
      1. Abra el símbolo del sistema y ejecute el siguiente comando:

        uproxy -configurationTool

      2. Al configurar los ajustes del servidor en el campo Modo de desafío, seleccione LastPass MFA o la contraseña del sistema (PLP).
      3. Complete la configuración.
      4. Tras instalarlo y configurarlo, debe reiniciar el servicio de Windows para el LastPass Universal Proxy de la siguiente manera:

        Abra PowerShell y ejecute el siguiente comando:

        uproxy -restart
        Importante: puede comprobar el estado del servicio de las siguientes formas:
        • En la ventana Servicios, Estado debe mostrar En ejecución, mientras que Tipo de inicio debe mostrar Automático. Si es necesario reiniciar el servidor, el servicio del LastPass Universal Proxy se iniciará automáticamente.
        • Abra PowerShell y ejecute el siguiente comando:

          uproxy -status

    • Inicie sesión en su cliente de VPN:
      1. Compruebe si el Universal Proxy puede comunicarse con el servidor de autenticación de LastPass:
        • Si utiliza el protocolo LDAP/LDAPS, introduzca menos de 4 caracteres en el campo de contraseña para usar la Aplicación LastPass Authenticator y reciba una notificación push.
        • Si utiliza el protocolo RADIUS, introduzca un asterisco (*) en el campo Contraseña del cliente VPN para usar la Aplicación LastPass Authenticator y reciba una notificación push.

        Resultado:

        Si recibe una notificación push, implica que el Universal Proxy puede comunicarse con el servidor de autenticación de LastPass.

        Si no recibe una notificación push, implica que el Universal Proxy no puede comunicarse con el servidor de autenticación de LastPass.

      2. Compruebe si el Universal Proxy puede comunicarse con el servidor LDAP/RADIUS:
        • Inicie sesión en su cliente de VPN con las credenciales del usuario de prueba.

        Resultado:

        Si la autenticación funciona y puede iniciar sesión, implica que el Universal Proxy puede comunicarse con el servidor LDAP/RADIUS.

        Si la autenticación falla y no puede iniciar sesión, implica que el Universal Proxy no puede comunicarse con el servidor LDAP/RADIUS.