product icon

Configuration du VPN F5 BIG-IP APM pour le protocole LDAPS de LastPass Universal Proxy

    Il s’agit d’une description détaillée de la configuration du VPN F5 BIG-IP APM pour LastPass Universal Proxy utilisant le protocole LDAPS pour définir LastPass MFA comme méthode d’authentification secondaire. Les étapes suivantes contiennent les paramètres associés d’Universal Proxy.

    À propos de cette tâche :

    Les étapes principales suivantes sont nécessaires à la configuration :

    Configurer les propriétés de votre serveur LDAP

    1. Connectez-vous à la console de gestion du F5 BIG-IP APM dans un navigateur.
    2. Dans la navigation de gauche, allez à Access > Authentication.
    3. Sélectionnez LDAP.
    4. Cliquez sur Create.

    5. Dans le champ Name, entrez un nom pour votre serveur.
    6. Dans le champ Server Connection, sélectionnez Use Pool.
    7. Dans le champ Server Pool Name cliquez sur l’adresse IP d’Universal Proxy, puis cliquez sur Add. La valeur sera affichée dans le champ Server Addresses.
    8. Dans le champ Service Pool Monitor, choisissez tcp.
    9. Dans le champ Mode, sélectionnez LDAPS.
    10. Dans le champ Service Port, entrez le numéro de port (636 par défaut). Il s’agit du port défini dans la configuration d’Universal Proxy.
    11. Dans le champ Base Search DN, ajoutez le DN de recherche de base au format suivant : ou=Users,dc=domain,dc=country_code.
    12. Dans le champ Admin DN, ajoutez le DN admin au format suivant : CN=Administrator,CN=Users,DC=domain,DC=country_code.
    13. Dans les champs Admin Password, et Verify Admin Password, entrez le mot de passe de l’utilisateur admin LDAP.

      Remarque : Dans notre solution, l’opération de liaison LDAP utilise le nom distinctif (DN) et le mot de passe utilisateur.

    14. Dans le champ Group Cache Lifetime champ, entrez 30.
    15. Depuis la liste SSL Profile (Server), sélectionnez un profil de serveur SSL. Vous pouvez sélectionner le profil par défaut, serversslsi vous n’avez pas besoin d’un profil SSL personnalisé.
    16. Dans le champ Timeout, entrez 60.
    17. Cliquez sur Finished.

    Configurer votre stratégie d’accès

    1. Dans l’onglet Main, allez à Access > Profile / Policies > Access Profiles.
    2. Dans l’onglet Access Profile List trouvez votre stratégie et cliquez sur Edit dans la colonne Access Policy.

      L’éditeur visuel de stratégie F5 BIG-IP APM ouvre la stratégie d’accès.

    3. Cliquez sur votre stratégie.
    4. Dans l’onglet Properties définissez les champs suivants :

      Server
      Choisissez votre serveur dans la liste.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName= %{session.logon.last.username})

    5. Cliquez sur Enregistrer.
    Résultat: Vous avez configuré l'authentification LDAPS pour votre VPN F5 BIG-IP APM.