product icon

Configurazione della VPN F5 BIG-IP APM per il protocollo LDAPS di LastPass Universal Proxy

    Questa è una descrizione dettagliata di come configurare la VPN F5 BIG-IP APM per LastPass Universal Proxy con il protocollo LDAPS, al fine di impostare LastPass MFA come metodo di autenticazione secondario. I seguenti passaggi contengono le impostazioni relative a Universal Proxy.

    Informazioni su questa procedura:

    La configurazione comporta i seguenti passaggi fondamentali:

    Configura le proprietà del server LDAP

    1. Accedi alla console di gestione F5 BIG-IP APM in un browser.
    2. Nel menu di navigazione a sinistra, vai su Accesso > Autenticazione.
    3. Seleziona LDAP.
    4. Fai clic su Crea.

    5. Nel campo Nome inserisci un nome per il tuo server.
    6. Nel campo Server Connection seleziona Use Pool.
    7. Nel campo Server Pool Name inserisci l’indirizzo IP di Universal Proxy, quindi fai clic su Add. Il valore verrà compilato nel campo Server Addresses.
    8. Nel campo Service Pool Monitor scegli tcp.
    9. Nel campo Mode seleziona LDAPS.
    10. Nel campo Service Port inserisci il numero di porta (il valore predefinito è 636). Questa è la porta impostata nella configurazione di Universal Proxy.
    11. Nel campo Base Search DN, aggiungi il DN di ricerca di base nel seguente formato: ou=Users,dc=domain,dc=country_code.
    12. Nel campo Admin DN, aggiungi il DN amministratore nel seguente formato: CN=Administrator,CN=Users,DC=domain,DC=country_code.
    13. Nei campi Admin Password e Verify Admin Password, inserisci la password utente dell’amministratore LDAP.

      Nota: nella nostra soluzione, l’operazione BIND LDAP utilizza il nome distinto (DN) e la password utente.

    14. Nel campo Group Cache Lifetime, inserisci 30.
    15. Dall’elenco SSL Profile (Server), seleziona un profilo server SSL. Puoi selezionare il profilo predefinito, serverssl, se non hai bisogno di un profilo SSL personalizzato.
    16. Nel campo Timeout, inserisci 60.
    17. Fai clic su Finished.

    Configura il criterio di accesso

    1. Nella scheda Main, vai ad Access > Profile / Policies > Access Profiles.
    2. Nella scheda Access Profile List trova il tuo criterio e fai clic su Edit nella colonna Access Policy.

      L’editor dei criteri visivo di F5 BIG-IP APM apre il criterio di accesso.

    3. Fai clic sul tuo criterio.
    4. Nella scheda Properties imposta i seguenti campi:

      Server
      Scegli il server dall’elenco.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Fai clic su Salva.
    Risultati: Hai configurato l'autenticazione LDAPS per la VPN F5 BIG-IP APM.