Voici une description détaillée de la configuration du routeur Cisco CSR 1000V pour l’authentification AAA avec LastPass Universal Proxy, afin de définir LastPass MFA comme méthode d’authentification secondaire.
- Connectez-vous au logiciel Cisco IOS XE.
- Configurez les utilisateurs qui doivent être authentifiés par le serveur RADIUS. Si le serveur RADIUS ne répond pas, la base de données locale du routeur est utilisée.
- Configurez le serveur RADIUS :
Router(config)#radius server UniversalProxy
Router(config)#address ipv4 auth-port 1812 acct-port 1813
Router(config)#timeout 61
Router(config)#key
- Configurez le flux d’authentification pour la connexion :
Router(config)#aaa authentication login default group radius local
- Configurez les méthodes d’authentification utilisées en mode superviseur :
Router(config)#aaa authentication enable default none