Questa è una descrizione dettagliata di come configurare il router Cisco CSR 1000V per l’autenticazione AAA con LastPass Universal Proxy al fine di impostare LastPass MFA come metodo di autenticazione secondario.
- Accedi al software Cisco IOS XE.
- Configura gli utenti affinché vengano autenticati utilizzando il server RADIUS. Se il server RADIUS non risponde, viene utilizzato il database locale del router.
- Configura il server RADIUS:
Router(config)#radius server UniversalProxy
Router(config)#address ipv4 auth-port 1812 acct-port 1813
Router(config)#timeout 61
Router(config)#key
- Imposta la procedura di autenticazione per l’accesso:
Router(config)#aaa authentication login default group radius local
- Configura i metodi di autenticazione utilizzati per la modalità con privilegi:
Router(config)#aaa authentication enable default none