product icon

VPN de Palo Alto Networks

    Configure una integración de la aplicación VPN de Palo Alto Networks para que los usuarios puedan iniciar sesión en esta aplicación con las mismas credenciales que usan para LastPass.

    Acerca de esta actividad:
    1. Inicie sesión y acceda al LastPass nueva Consola de administración mediante una de las siguientes opciones:
      • Con una sesión iniciada en LastPass, haga clic en el icono de LastPass activo icono de LastPass activo en la barra de herramientas del navegador web y, a continuación, seleccione Consola de administración en el menú.
      • Inicie sesión en https://admin.lastpass.com con su dirección de e-mail de administrador y contraseña maestra.
    2. Vaya a Aplicaciones > Aplicaciones de SSO.
    3. Seleccionar Añadir aplicación en el menú de navegación de la parte superior derecha (o Buscar el catálogo si va a añadir su primera aplicación).
    4. Busque y seleccione su aplicación desde el catálogo (o Añadir una aplicación que no figura en la lista si no encuentra su aplicación).
    5. Haga clic Continuary se le dirigirá a la Configurar LastPass sección de la configuración de la aplicación.

      Atención: LastPass completa automáticamente toda la información necesaria en el Configuración de la aplicación sección para usted. Algunas aplicaciones le permiten cargar ajustes en un archivo XML, mientras que otras requieren que copien y pegue la siguiente información:
      Nombre en LastPass Valor
      ID de la entidad
      https://identity.lastpass.com
      Punto de conexión de SSO
      https://identity.lastpass.com/SAML/SSOService
      URL de cierre de sesión
      https://identity.lastpass.com/Login/Logout
      Huella digital del certificado Proporcionado en el Configuración de la aplicación sección de la aplicación de SSO. Si es necesario, descargue el certificado de LastPass en PEM, DER, o Descargar metadatos (XML ) formato.
      Huella digital del certificado (SHA-256)
      Certificado (PEM)

    6. En los siguientes pasos, abra una nueva ventana o pestaña del navegador web. Diríjase a la configuración de la aplicación para activar single sign-on y asegúrese de que su aplicación reconoce LastPass como proveedor de identidades.

    Parte 2:Configurar la aplicación en Palo Alto Networks VPN

    Acerca de esta actividad: Para obtener instrucciones detalladas, consulte Documentación de VPN de Palo Alto Networks.
    1. Inicie sesión en la consola de administración de su servidor VPN y vaya a Dispositivo > Perfiles de servidor > SAML > Proveedor de identidades > Importar.
    2. Configurar un Nombre del perfil e importando el archivo de metadatos de LastPass (descargado en la parte 1 ) Navegar... y selecciona el archivo de metadatos que ha guardado y, a continuación, haga clic en Aceptar para guardar los cambios.
    3. A continuación, cree un nuevo Authentication Profile (Perfil de autenticación). Vaya a Dispositivo > Authentication Profile (Perfil de autenticación ) y haga clic Añadir.

      Pestaña Authentication (Autenticación) de Authentication Profile (Perfil de autenticación)

    4. Seleccione el nombre del perfil de autenticación. Seleccionar SAML de la Tipo opciones y seleccione el nombre del proveedor de identidades de LastPass que creó en la Perfil del servidor IdP.
    5. Haga clic en la pestaña Advanced (Configuración avanzada) y seleccione todos los usuarios o una lista de usuarios en la lista Allow (Permitir). Haga clic Ok para guardar los cambios.

      Pestaña Advanced (Configuración avanzada) de Authentication Profile (Perfil de autenticación)

    6. A continuación, cambie al nuevo perfil de autenticación en sus portales y puertas de enlace de GlobalProtect. Vaya a Red > GlobalProtect > Portales, seleccione el portal que desea actualizar, haga clic en Autenticación pestaña y seleccione el perfil de autenticación que creó.
    7. Abrir Red > GlobalProtect > puertas de enlace, seleccione el portal que desea actualizar, haga clic en Autenticación pestaña y seleccione el perfil de autenticación creado recientemente.

      Nota: Para obtener más información sobre la configuración de SAML de Palo Alto Network VPN, visite Página de configuración de SAML de Palo Alto Network.

      Resultado: Para completar la configuración de VPN de Palo Alto Network en LastPass, siga estos pasos Finalizar la configuración de la VPN de Palo Alto Network.

    Parte 3:Finalizar la configuración de la VPN de Palo Alto Network

    1. Vuelva a la LastPass nueva Consola de administración.
    2. Vuelva a la Configurar la aplicación página en la Consola de administración de LastPass (de la parte 1), seleccione Configurar LastPass.
    3. LastPass necesita saber el URI de la aplicación del Servicio consumidor de aserciones (ACS) para poder autenticar a los usuarios. Esto lo proporciona su aplicación de SSO.

      ACS
      La URL a la que LastPass envía aserciones cuando se autentica un usuario. También se denomina URL de devolución, URL de respuesta, URL de inicio de sesión único o URL del proveedor de servicios.
      Autenticación incremental (inicio de sesión sin contraseña)
      Active este ajuste si desea que los usuarios confirmen su identidad con la Aplicación LastPass Authenticator tras cada inicio de sesión en esta aplicación de SSO.
      Recordatorio: El inicio de sesión sin contraseña para aplicaciones de SSO solo es compatible con la autenticación mediante datos biométricos almacenados (cara o huella dactilar) mediante una notificación push en el Aplicación LastPass Authenticator.

    4. Seleccionar Configuración avanzada.
    5. Click Save & assign users > Users, groups & roles to begin making your selections.
    6. Click Save & continue > Finish.

      Resultado: Setup for your SSO app is complete! The LastPass users you assigned to this SSO app can now use their LastPass account to sign in to this SSO app going forward.