product icon

Configuración de la VPN de Palo Alto Network para el protocolo LDAPS del LastPass Universal Proxy

    Añadir el perfil del servidor LDAP

    En Palo Alto Network, vaya a Dispositivo > Perfiles de servidor > LDAP y añada un perfil de servidor LDAP nuevo.
    1. En el cuadro Lista de servidores, haga clic en Añadir e indique lo siguiente:

      • Introduzca un Nombre para identificar el servidor.
      • Introduzca el FQDN o la dirección IP del servidor LDAP.
      • Introduzca un Puerto el número predeterminado es 636 para la autenticación.

    2. En el cuadro Configuración del servidor, seleccione el tipo de servidor LDAP.
    3. Configure el DN Base.
    4. Configure el DN de enlace.
    5. Configure la contraseña.
    6. Configure el tiempo de espera de enlace.
    7. Marque la casilla Exigir conexión protegida SSL/TLS.
    8. Haga clic en Aceptar.

    Asignar el perfil del servidor LDAP a un perfil de autenticación

    1. Vaya a Dispositivo > Perfil de autenticación y haga clic en Añadir.
      1. Establezca un nombre de perfil.
      2. En el menú desplegable Tipo, seleccione LDAP.
      3. En el menú desplegable Perfil del servidor, seleccione el perfil LDAP que configuró anteriormente.
      4. Establezca el atributo de inicio de sesión en samAccountName.

    2. En la ventana Perfil de autenticación, haga clic en la pestaña Avanzado.
    3. En el cuadro Permitir lista, añada los usuarios y grupos que pueden autenticarse con este perfil de autenticación.

    4. Haga clic en Aceptar para guardar el perfil de autenticación.

      Consejo:

      Para minimizar las notificaciones push o las solicitudes de credenciales durante una sesión, realice los pasos descritos en Cómo generar cookies en el Portal GlobalProtect y usar las cookies para la autenticación de puerta de enlace.

    Resultados: Ya ha configurado la autenticación LDAPS para su VPN de Palo Alto.