product icon

Comment configurer LastPass Universal Proxy v4.x avec le fichier de configuration server.properties sous Linux sans utiliser l'outil d'interface en ligne de commande?

    Après avoir installé LastPass Universal Proxy pour la première fois, vous devez le configurer avant de l’utiliser. Vous pouvez configurer LastPass Universal Proxy en utilisant l’outil ILC ou en éditant le fichier de configuration server.properties dans un éditeur de texte. Vous trouverez ci-dessous un guide détaillé sur la façon de procéder à la configuration du fichier server.properties.

    Avant de commencer : Consultez Comment configurer LastPass Universal Proxy v4.x sur Linux? pour des informations sur le téléchargement et l'installation de LastPass Universal Proxy sous Linux.
    À propos de cette tâche :
    Remarque : Cette fonctionnalité nécessite un compte avec LastPass Business + le module complémentaire Advanced MFA. Comment mettre à niveau mon compte LastPass Business avec un module complémentaire ?
    Remarque :

    Nous vous recommandons d'utiliser Outil ILC lors de la première configuration d'Universal Proxy, car elle génère une version initiale de server.properties fichier. Ce fichier est lisible par l’homme. Par conséquent, pour vos futures configurations, vous pouvez modifier le fichier de configuration server.propertiesavec votre éditeur de texte.

    En outre, si vous avez fait une erreur lors de la modification du fichier de configuration, vous pouvez toujours recommencer à partir de l’outil de ligne de commande, et en créer un nouveau.

    Pour en savoir plus sur les paramètres de configuration, voir Comment configurer LastPass Universal Proxy v4.x sous Linux à l'aide de l'interface de ligne de commande (ILC )?.

    1. Allez à /usr/local/Universal Proxy/conf dossier, et enregistrez server_template.properties comme server.properties.
    2. Ouvrez le fichier server.propertiesavec un éditeur de texte et modifier les propriétés.
    3. Enregistrez le fichier server.properties.

      Le server-template.properties fichier dans /usr/local/Universal Proxy/conf contient tous les attributs possibles et leurs descriptions.

      ###
      ### This configuration file contains the settings for the Universal Proxy.
      ### It has four sections
      ### 	* Server settings
      ### 	* LastPass API settings
      ### 	* LDAP settings
      ### 	* RADIUS settings
      ### Fill Server settings and LastPass API settings first. Then fill LDAP settings if you plan to use
      ### Universal Proxy using LDAP or LDAPS or fill RADIUS settings if you are going to use RADIUS.
      ### If a value is not applicable for your case leave it as it is.
      ### For further information see the online documentation:
      ### 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy
      ###
      ### Note, that it is also possible to configure Universal Proxy using the command line tool.
      ### Issue the following command in the CLI to start the command line configuration tool:
      ### 	sudo uproxy -configurationTool
      ### Online documentation for the configuration tool:
      ### 	https://support.lastpass.com/help/how-do-i-configure-the-lastpass-universal-proxy-via-command-line-on-linux
      ###
      
      
      #######################################
      #######################################
      ###                                 ###
      ### Universal Proxy Server settings ###
      ###                                 ###
      #######################################
      #######################################
      ##
      ## Server settings: set these values to configure how the Universal Proxy handles incoming authentication
      ## requests. Choose the authentication protocol (LDAP, LDAPS or RADIUS), specify the ports and domains and
      ## set the server mode (LP, PLP, SFA).
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ##
      
      # The protocol to authenticate users. [LDAP | LDAPS | RADIUS]
      server.protocol=
      
      # The mode in which Universal Proxy should run [LP | PLP | SFA].
      server.mode=
      
      # The port on which Universal Proxy listens on.
      server.port=
      
      #Accounting port is used if Radius protocol is selected.
      #The accounting port Universal Proxy listens on.
      server.accounting.port=
      
      # The name of your company. This value appears to end users in the MFA app.
      company.name=
      
      # The name of your company. This value appears to end users in the MFA app.
      company.name=
      
      #################################################################
      #################################################################
      ###                                                           ###
      ### Authentication server settings: Common Login Service      ###
      ###                                                           ###
      #################################################################
      #################################################################
      ##
      ##
      
      cli.cls.integration.key=
      cli.cls.integration.secret=
      default.cls.auth.method=
      
      ###################################################
      ###################################################
      ###                                             ###
      ### Authentication server settings: LDAP server ###
      ###                                             ###
      ###################################################
      ###################################################
      ##
      ## LDAP settings: set these values to configure Universal Proxy to be able to communicate with a LDAP server.
      ## Leave these values blank if you are not planning to use Universal Proxy for LDAP authentication.
      ## The ldap.admin.password field is applicable only if the server mode is LP.
      ## The ldap.address, ldap.port and ldap.tls fields can only be used if the server mode is either PLP or SFA.
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ## For the current server mode see the value of the server.mode variable in this file.
      ## Leave any value blank which is not applicable for your current setup.
      ##
      
      # The address of the OpenLDAP. Applies to server modes: [PLP | SFA]
      ldap.address=
      
      # The default LDAP server type: [auto | ms | openldap]
      default.ldap.server.type=
      
      # The port on which the OpenLDAP expects authentication messages (default: LDAP: 389, LDAPS: 636). Applies to server modes: [PLP | SFA]
      ldap.port=
      
      # The distinguished name of the LDAP admin user. Example: CN=admin,CN=Users,DC=domain,DC=com
      ldap.admin=
      
      # The password of the LDAP admin user. Applies to server modes: [LP] only.
      ldap.admin.password=
      
      # LDAP naming attribute: the name of the LDAP field in which the Linux user logon name is stored. Possible values: uid
      ldap.attribute.login=uid
      
      # Password of the Keystore and Truststore files containing the SSL certificates. Applies only if you chose LDAPS protocol in Universal Proxy Server settings.
      keystore.password=
      
      #####################################################
      #####################################################
      ###                                               ###
      ### Authentication server settings: Radius server ###
      ###                                               ###
      #####################################################
      #####################################################
      ##
      ## RADIUS settings: set these values to configure Universal Proxy to be able to communicate with a real RADIUS server.
      ## Leave these values blank if you are not planning to use Universal Proxy for RADIUS authentication.
      ## Note, that radius.server.address and radius.server.port are values which have to be filled only if the
      ## server mode is either PLP or SFA.
      ## For an explanation about server modes see the documentation:
      ## 	https://support.lastpass.com/help/what-is-lastpass-universal-proxy#server_modes
      ## For the current server mode see the value of the server.mode variable in this file.
      ## Leave any value blank which is not applicable for your current setup.
      ##
      
      # The address of the RADIUS server. Applies to server modes: [PLP | SFA]
      radius.server.address=
      
      # The port on which the RADIUS server expects the authentication messages (1812 by default). Applies to server modes: [PLP | SFA]
      # radius.server.port=1812
      radius.server.port=
      
      # The accounting port of the Radius server.
      # radius.server.accounting.port=1813
      radius.server.accounting.port=
      
      # The RADIUS secret.
      radius.secret=
      
      #RADIUS Ldap authentication
      radius.ldap.auth.enabled=