Configurar el inicio de sesión federado para LastPass con Okta SSO y Active Directory
Opción n.º 2 (configuración híbrida)
LastPass Business los administradores de cuentas pueden configurar el inicio de sesión federado con Okta de varias formas distintas para que los usuarios puedan iniciar sesión en LastPass sin tener que crear una segunda contraseña maestra. Cuando se configura el inicio de sesión federado con Okta, los usuarios pueden iniciar sesión en LastPass con su cuenta de Okta (en lugar de un nombre de usuario y una contraseña maestra independiente) para acceder a su bóveda de LastPass.
El inicio de sesión federado con Okta se puede configurar de las siguientes formas:
Opción | Proveedor de identidades | Proveedor de directorios | Servidor de autorización | Requisitos de la cuenta |
---|---|---|---|---|
Opción n.º 1 (configuración estándar, sin servidor de autorización) Para obtener más información, consulte Configuración del inicio de sesión federado para LastPass con Okta sin servidor de autorización. |
SCIM de Okta |
SCIM de Okta |
✘ |
Todo lo siguiente:
|
Opción n.º 2 (configuración híbrida) Para obtener más información, consulte las instrucciones a continuación. |
SSO de Okta |
Active Directory |
✘ |
Todo lo siguiente:
|
Opción n.º 3 (configuración estándar, con servidor de autorización) Si desea más información, consulte Configurar el inicio de sesión federado para LastPass con Okta con un servidor de autorización. |
SCIM de Okta |
SCIM de Okta |
✔ |
Todo lo siguiente:
|
Esta guía ofrece instrucciones para usar LastPass con Okta SSO como proveedor de identidades (IdP) y Active Directory como proveedor de directorios. Este tipo de configuración puede denominarse configuración “híbrida” (opción n.º 2).
Antes de comenzar
Antes de comenzar el proceso de configuración entre la Consola de administración de LastPass y el portal de administración de Okta, revise la siguiente información importante que se aplica a los usuarios federados:
- Asegúrese de que tiene configurar LastPass AD Connector.
- Consulte las restricciones que se aplican a las cuentas de usuarios federados.
- Además, las cuentas personales vinculadas deben verificarse en cada nuevo dispositivo que use un usuario federado para iniciar sesión y acceder a su bóveda de LastPass.
Ya puede seguir las instrucciones paso a paso indicadas en la parte inferior de la página para configurar el inicio de sesión federado con Okta SSO como proveedor de identidades y Active directory como proveedor de directorios.
- Paso n.º 1: Crear una aplicación de página única en LastPass para activar el inicio de sesión con Okta
- Paso n.º 2: Activar el tipo de concesión del código de autorización
- Paso n.º 3: Añadir una clave de la empresa como notificación de grupo
- Paso n.º 4: Activar CORS para LastPass
- Paso n.º 5: Configurar el inicio de sesión federado de Okta en LastPass mediante el flujo con PKCE
- Paso n.º 6: Aprovisionar usuarios en LastPass con LastPass AD Connector
- Paso n.º 7: Asignar el usuario a la aplicación de página única
En esta sección: