product icon

Palo Alto Networks VPN

    Configurez une intégration d'app SSO VPN Palo Alto Networks pour que vos utilisateurs puissent se connecter à cette app avec les mêmes identifiants que pour LastPass.

    À propos de cette tâche :
    1. Connectez-vous et accédez à LastPass Nouvelle Console d'administration par l'une des méthodes suivantes:
      • Une fois connecté à LastPass, cliquez sur l’icône active LastPass icône LastPass active dans la barre d’outils de votre navigateur web, puis sélectionnez Console d’administration dans le menu.
      • Connectez-vous à https://admin.lastpass.com avec votre adresse e-mail d'administrateur et mot de passe maître.
    2. Aller dans Applications > Applications SSO.
    3. Sélectionnez Ajouter une app dans la navigation en haut à droite (ou Recherchez le catalogue si vous ajoutez votre première application).
    4. Recherchez et sélectionnez votre app dans le catalogue (ou Ajouter une app non répertoriée si vous ne trouvez pas votre app).
    5. Cliquez sur Continueret vous êtes redirigé vers Configurer LastPass section de configuration de l'application.

      Raccourci: LastPass remplit automatiquement toutes les informations nécessaires dans Configurer l'app pour vous. Certaines applications vous permettent de charger des paramètres dans un fichier XML, tandis que d'autres exigent de copier et coller les informations suivantes:
      Nom dans LastPass Valeur
      ID d’entité
      https://identity.lastpass.com
      Authentification unique
      https://identity.lastpass.com/SAML/SSOService
      URL de déconnexion
      https://identity.lastpass.com/Login/Logout
      Empreinte du certificat Fourni dans le Configurer l'app section de l'app SSO. Si nécessaire, téléchargez le certificat LastPass dans PEM, DER, ou Télécharger des métadonnées (XML ) au format.
      Empreinte du certificat (SHA-256)
      Certificat (PEM)

    6. Pour les prochaines étapes, ouvrez une nouvelle fenêtre ou onglet de navigateur web. Allez aux paramètres de l'application pour activer l'authentification unique, et assurez-vous que votre app reconnaît LastPass comme fournisseur d'identité.

    Partie 2 – Configurer l'app dans le VPN Palo Alto Networks

    À propos de cette tâche : Pour des instructions détaillées, veuillez consulter documentation du VPN Palo Alto Networks.
    1. Connectez-vous à la console d'administration de votre serveur VPN et accédez à Appareil > Profils de serveur > SAML > Fournisseur d'identité > Importer.
    2. Configurer un Nom de profil et importez le fichier de métadonnées LastPass (téléchargé dans la partie 1) en sélectionnant Navigation. et sélectionnez le fichier de métadonnées que vous avez enregistré, puis cliquez sur OK pour enregistrer les modifications.
    3. Créez ensuite un nouveau Profil d'authentification. Naviguez jusqu “à Appareil > Profil d”authentification et cliquez sur Ajouter.

      Onglet Authentication du profil d'authentification

    4. Sélectionnez votre nom de profil d'authentification. Sélectionnez SAML depuis Type options et sélectionnez le nom du fournisseur d'identité LastPass que vous avez créé dans la Profil de serveur IdP.
    5. Cliquez sur le Avancé et sélectionnez tous les utilisateurs ou une liste d'utilisateurs dans la Autoriser la liste. Cliquez sur Ok pour enregistrer les modifications.

      Onglet Avancé du profil d'authentification

    6. Ensuite, basculez vers le nouveau profil d'authentification sur vos portails et passerelles GlobalProtect. Naviguez jusqu “à Réseau > GlobalProtect > Portails, sélectionnez le portail que vous souhaitez mettre à jour, cliquez sur Authentification , puis sélectionnez le profil d”authentification que vous avez créé.
    7. Ouvrir Réseau > GlobalProtect > Chemins de passerelle, sélectionnez le portail que vous souhaitez mettre à jour, cliquez sur Authentification et sélectionnez le profil d'authentification récemment créé.

      Remarque : Pour en savoir plus sur la configuration SAML du VPN Palo Alto Network, consultez page de configuration SAML du réseau Palo Alto.

      Résultat : Finaliser la configuration du VPN Palo Alto Network dans LastPass en procédant comme suit dans terminer la configuration du VPN Palo Alto Network.

    Partie 3 – Finaliser la configuration du VPN Palo Alto Network

    1. Revenez au LastPass Nouvelle Console d'administration.
    2. Revenez sur la Configurer l'app page dans la Console d'administration LastPass (depuis Partie 1), sélectionnez Configurer LastPass.
    3. LastPass doit connaître l’URI de l’application dans le service ACS (Assertion Consumer Service) pour pouvoir authentifier des utilisateurs. Cette application est fournie par votre app SSO.

      ACS
      L’URL vers laquelle LastPass envoie des assertions d’authentification après avoir authentifié un utilisateur. Elle peut également être connue sous le nom de URL de retour, URL de réponse, URL d’authentification unique ou URL du fournisseur de services.
      Authentification progressive (connexion sans mot de passe)
      Activez ce paramètre si vous souhaitez demander aux utilisateurs de confirmer leur identité avec la app LastPass Authenticator à chaque connexion à cette app SSO.
      N'oubliez pas: La connexion sans mot de passe pour les applications SSO ne prend en charge que l'authentification à l'aide de données biométriques stockées (reconnaissance faciale ou empreinte digitale) via une notification push dans app LastPass Authenticator.

    4. Sélectionnez Paramètres avancés.
    5. Click Save & assign users > Users, groups & roles to begin making your selections.
    6. Click Save & continue > Finish.

      Résultat : Setup for your SSO app is complete! The LastPass users you assigned to this SSO app can now use their LastPass account to sign in to this SSO app going forward.