product icon

Comment configurer LastPass Universal Proxy 4. x avec le fichier de configuration server.properties sans utiliser l'outil d'interface en ligne de commande pour Windows?

    Avant de commencer : Consultez Comment configurer LastPass Universal Proxy v4.x? pour des informations sur le téléchargement et l'installation de LastPass Universal Proxy.
    À propos de cette tâche :
    Remarque : Cette fonctionnalité nécessite un compte avec LastPass Business + le module complémentaire Advanced MFA. Comment mettre à niveau mon compte LastPass Business avec un module complémentaire ?
    Important: Pour utiliser LastPass Universal Proxy 4. x, un Active Directory Connector doivent être installés et un Active Directory doit être présent.
    Remarque :

    Nous vous recommandons d'utiliser Outil ILC lors de la première configuration d'Universal Proxy, car elle génère une version initiale de server.properties fichier. Ce fichier est lisible par l’homme. Par conséquent, pour vos futures configurations, vous pouvez modifier le fichier de configuration server.propertiesavec votre éditeur de texte.

    En outre, si vous avez fait une erreur lors de la modification du fichier de configuration, vous pouvez toujours recommencer à partir de l’outil de ligne de commande, et en créer un nouveau.

    Conseil :
    • Pour vérifier le contenu actuel du fichier server.properties sans les données sensibles, ouvrez PowerShell et exécutez la commande suivante :
      uproxy -showConfig
    • Pour ouvrir server.properties fichier dans l’éditeur de texte par défaut, ouvrez PowerShell et exécutez la commande suivante :
      uproxy -editConfig
    Universal Proxy 4.2 ne prend pas en charge la -showconfig et -editconfig commandes.

    Pour en savoir plus sur les paramètres de configuration, voir Comment configurer LastPass Universal Proxy 4. x à l'aide de l'interface en ligne de commande (ILC) sur Windows?.

    1. Allez dans le dossier C:\Program Files\LastPass\Universal Proxy\conf, et enregistrez server_template.properties sous server.properties.
    2. Ouvrez le fichier server.propertiesavec un éditeur de texte et modifier les propriétés.
    3. Enregistrez le fichier server.properties.

      Le fichierserver-template.properties dans C:\Program Files\LastPass\Universal Proxy\confcontient tous les attributs possibles et leurs descriptions.

      ###
      ### This configuration file contains the settings for the Universal Proxy.
      ### It has four sections
      ### 	* Server settings
      ### 	* LastPass API settings
      ### 	* LDAP settings
      ### 	* RADIUS settings
      ### Fill Server settings and LastPass API settings first. Then fill LDAP settings if you plan to use
      ### Universal Proxy using LDAP or LDAPS or fill RADIUS settings if you are going to use RADIUS.
      ### If a value is not applicable for your case leave it as it is.
      ### For further information see the online documentation:
      ### 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy
      ###
      ### Note, that it is also possible to configure Universal Proxy using the command line tool.
      ### Issue the following command in PowerShell to start the command line configuration tool:
      ### 	uproxy -configurationTool
      ### Online documentation for the configuration tool:
      ### 	https://support.lastpass.com/help/how-do-i-configure-the-lastpass-universal-proxy-via-command-line
      ###
      
      
      #######################################
      #######################################
      ###                                 ###
      ### Universal Proxy Server settings ###
      ###                                 ###
      #######################################
      #######################################
      ##
      ## Server settings: set these values to configure how the Universal Proxy handles incoming authentication
      ## requests. Choose the authentication protocol (LDAP, LDAPS or RADIUS), specify the ports and domains and
      ## set the server mode (LP, PLP, SFA).
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ##
      
      # The protocol to authenticate users. [LDAP | LDAPS | RADIUS]
      server.protocol=
      
      # The mode in which Universal Proxy should run [LP | PLP | SFA].
      server.mode=
      
      # The port on which Universal Proxy listens on.
      server.port=
      
      #Accounting port is used if Radius protocol is selected.
      #The accounting port Universal Proxy listens on.
      server.accounting.port=
      
      # The name of your company. This value appears to end users in the MFA app.
      company.name=
      
      # The name of your company. This value appears to end users in the MFA app.
      company.name=
      
      #################################################################
      #################################################################
      ###                                                           ###
      ### Authentication server settings: Common Login Service      ###
      ###                                                           ###
      #################################################################
      #################################################################
      ##
      ##
      
      cli.cls.integration.key=
      cli.cls.integration.secret=
      default.cls.auth.method=
      
      ###################################################
      ###################################################
      ###                                             ###
      ### Authentication server settings: LDAP server ###
      ###                                             ###
      ###################################################
      ###################################################
      ##
      ## LDAP settings: set these values to configure Universal Proxy to be able to communicate with a LDAP server.
      ## Leave these values blank if you are not planning to use Universal Proxy for LDAP authentication.
      ## The ldap.admin.password field is applicable only if the server mode is LP.
      ## The ldap.address, ldap.port and ldap.tls fields can only be used if the server mode is either PLP or SFA.
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ## For the current server mode see the value of the server.mode variable in this file.
      ## Leave any value blank which is not applicable for your current setup.
      ##
      
      # The address of the AD. Applies to server modes: [PLP | SFA]
      ldap.address=
      
      # The port on which the AD expects authentication messages (default: LDAP: 389, LDAPS: 636). Applies to server modes: [PLP | SFA]
      ldap.port=
      
      # The distinguished name of the LDAP admin user. Example: CN=admin,CN=Users,DC=domain,DC=com
      ldap.admin=
      
      # The password of the LDAP admin user. Applies to server modes: [LP] only.
      ldap.admin.password=
      
      # LDAP naming attribute: the name of the LDAP field in which the Windows user logon name is stored. Possible values: [cn | uid | userPrincipalName | sAMAccountName]
      # ldap.attribute.login=sAMAccountName
      ldap.attribute.login=
      
      # Password of the Keystore and Truststore files containing the SSL certificates. Applies only if you chose LDAPS protocol in Universal Proxy Server settings.
      keystore.password=
      
      #####################################################
      #####################################################
      ###                                               ###
      ### Authentication server settings: Radius server ###
      ###                                               ###
      #####################################################
      #####################################################
      ##
      ## RADIUS settings: set these values to configure Universal Proxy to be able to communicate with a real RADIUS server.
      ## Leave these values blank if you are not planning to use Universal Proxy for RADIUS authentication.
      ## Note, that radius.server.address and radius.server.port are values which have to be filled only if the
      ## server mode is either PLP or SFA.
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ## For the current server mode see the value of the server.mode variable in this file.
      ## Leave any value blank which is not applicable for your current setup.
      ##
      
      # The address of the RADIUS server. Applies to server modes: [PLP | SFA]
      radius.server.address=
      
      # The port on which the RADIUS server expects the authentication messages (1812 by default). Applies to server modes: [PLP | SFA]
      # radius.server.port=1812
      radius.server.port=
      
      # The accounting port of the Radius server.
      # radius.server.accounting.port=1813
      radius.server.accounting.port=
      
      # The RADIUS secret.
      radius.secret=
      
      #RADIUS Ldap authentication
      radius.ldap.auth.enabled=
      Important: La longueur maximale de sAMAccountName est de 20 caractères.