Se trata de una descripción detallada sobre cómo configurar la VPN de Sophos XG Firewall para el LastPass Universal Proxy con el protocolo LDAP, a fin de establecer LastPass MFA como un método de autenticación secundario. Los siguientes pasos describen la configuración asociada del Universal Proxy.
Acerca de esta actividad:
Nota: Dado que Sophos XG Firewall gestiona las solicitudes de autenticación entrantes en un único hilo, un cliente puede iniciar sesión en cualquier momento. Por lo tanto, se puede prever un mayor tiempo de espera.
- Configure el servidor LDAP:
- Inicie sesión en la Consola de administración. A continuación, vaya a y haga clic Añadir.
- En el campo Tipo de servidor, seleccione Servidor LDAP.

- Defina los siguientes campos:
-
Nombre del servidor
-
El nombre del servidor.
-
Servidor IP/dominio
-
La dirección IP del Universal Proxy.
-
Puerto
-
389
-
Versión
-
3
-
DN de enlace
-
El nombre de usuario del administrador configurado para la autenticación LDAP con el siguiente formato:
CN=administrador, CN=usuarios
-
Contraseña
-
La contraseña del usuario administrador de LDAP.
-
Seguridad de la conexión
-
Sencilla
-
DN base
-
El DN base en el que se encuentran los usuarios en el siguiente formato:
DC=dominio, DC=código_país.
-
Atributo de autenticación
-
sAMAccountName
-
Atributo de dirección de e-mail
-
e-mail
-
Atributo de nombre de grupo
-
Alias para el nombre del grupo configurado que se muestra al usuario.
-
Fecha de caducidad del atributo
-
fecha
- Haga clic en Guardar.
- Configure su servidor como método de autenticación principal:
- Vaya a .
- En los métodos de autenticación aplicables, indique lo siguiente:
- En la lista de servidores de autenticación, seleccione el servidor que haya configurado.
- Mueva el servidor a la primera posición en la lista Servidor de autenticación seleccionado.
- Haga clic en Apply (Aplicar).
Resultados: Se ha configurado la VPN de Sophos XG Firewall.