Mappage des utilisateurs dans LastPass Universal Proxy
Lorsque l’utilisateur saisit son nom de connexion Windows dans le client VPN, il peut être retrouvé dans l’Active Directory. À partir de 4.0, le nom de connexion Windows, c’est-à-dire sAMAccountName est utilisé pour authentifier l’utilisateur avec le service d’authentification LastPass. Aucune autre procédure de mappage d’utilisateurs n’est nécessaire car AD Connector considère seulement le nom de connexion Windows.
Pour la version 3. x de LastPass Universal Proxy, le nom d'utilisateur du service d'authentification LastPass pour l'utilisateur peut être différent. Pour authentifier l’utilisateur avec le service d’authentification LastPass, nous devons associer le nom d’utilisateur Active Directory au nom d’utilisateur du service d’authentification LastPass et envoyer la demande de connexion au service d’authentification LastPass avec ce nom d’utilisateur mappé.
Pour fournir le processus de connexion décrit précédemment, les applications et services suivants doivent être présents et coopérer :
- Serveur VPN
- LastPass Universal Proxy
- Service Active Directory
- Service d’authentification LastPass
Pour en savoir plus sur la façon dont les applications et services listés fonctionnent ensemble quand l’utilisateur tente de se connecter, consultez Qu’est-ce que LastPass Universal Proxy ?
Stratégies de mappage
Nous faisons correspondre le nom d’utilisateur de la demande de connexion du serveur VPN au nom d’utilisateur du service d’authentification de LastPass.
Le tableau suivant montre quand les options Par défaut/Multiple des stratégies de mappage sont utilisées dans LastPass Universal Proxy 3.x :
Mode serveur | Stratégie de mappage | ||
---|---|---|---|
LDAP/LDAPS | RADIUS | ||
Authentification LastPass MFA (LP) |
Par défaut | Par défaut | |
Soit LastPass MFA, soit le mot de passe système. (PLP) |
Authentification MFA uniquement | Options multiples | Par défaut OU Recherche LDAP |
Authentification par mot de passe système uniquement | Aucun mappage, le service d’authentification LastPass n’est pas appelé | Aucun mappage, le service d’authentification LastPass n’est pas appelé | |
LastPass MFA et mot de passe système (SFA) |
Options multiples | Par défaut OU Recherche LDAP |
Le tableau suivant présente les entrées et sorties des options Par défaut/Multiples des stratégies de mappage, avec des exemples :
Par défaut | Options multiples | Recherche LDAP | |
---|---|---|---|
Entrée | nom d’utilisateur dans la demande de connexion depuis le serveur VPN | nom d’utilisateur dans la demande de connexion depuis le serveur VPN | nom d’utilisateur dans la demande de connexion depuis le serveur VPN |
Description | nom d’utilisateur+ @+ la valeur du champ propriété du domaine dans le fichier server.properties Par exemple, le nom d’utilisateur de connexion john et le nom d’utilisateur LastPass Authentication john@company.com ne diffèrent qu’après le caractère @. |
|
Définissez la recherche d’identité d’Identity avec le serveur LDAP si :
|
Exemple | Nom de connexion : john Nom d’authentification LastPass : john@company.com Le mappage fonctionne du fait que john = john, l’étape suivante consiste à ajouter @et la valeur du champ de domaine à ce nom d’utilisateur. Le résultat est john@company.com. |
Nom de connexion : john Nom de l’authentification LastPass: john_test@company.com La partie du nom de connexion avant @ est différente, c’est pourquoi la recherche LDAP doit être utilisée. |