HELP FILE


Come posso integrare Duo Security nel mio account LastPass Business?

LastPass Business supporta l'integrazione con Duo Security, che permette agli amministratori di configurare criteri e metodi di autenticazione quando si usa Duo Security.

Per ulteriori informazioni su tutte le offerte Duo Security LastPass, vedi la Panoramica di LastPass & Duo Security.

Nota: I passaggi descritti di seguito devono essere eseguiti da un amministratore sia dello strumento di integrazione che LastPass Business.

Prerequisiti per l'impostazione

Prima di iniziare, verificare quanto segue:

  • Account Duo Security

    Puoi creare un account Duo (assicurati di selezionare LastPass come tipo di integrazione durante la creazione dell'account)

  • LastPass Business account

Passaggio 1: Configura l'applicazione LastPass in Duo Security

Puoi impostare Duo Security come opzione di autenticazione a più fattori per i tuoi utenti, che possono utilizzare come secondo fattore di autenticazione durante l'accesso a LastPass. Per questo, devi prima impostare LastPass in Duo Security.

  1. Accedere al Pannello di amministrazione Duo https://admin.duosecurit.com.
  2. Seleziona Applicazioni > Proteggi un'applicazione nel menu di navigazione a sinistra.
  3. Cerca per LastPass nell'elenco, quindi seleziona Proteggi questa applicazione.
  4. Sotto Dettagli, copia i seguenti valori e salva gli editor di testo

    • Chiave di integrazione
    • Chiave segreta (devi fare clic per visualizzare)
    • Nome host API

  5. Se lo desideri, puoi anche configurare altre impostazioni (ad esempio criteri di gruppo, normalizzazione del nome utente e così via). Ulteriori informazioni sulle opzioni delle applicazioni Duo Security.

Passaggio 2: Imposta l'integrazione Duo Security in LastPass Business

Per impostare Duo Security come opzione di autenticazione a più fattori per i tuoi utenti, dopo aver configurato LastPass in Duo Security, devi configurare l'integrazione Duo Security in LastPass Business stesso.

  1. Accedi alla console di amministrazione su https://lastpass.com/company/#!/dashboard.
  2. Passa a Opzioni avanzate > Opzioni aziendali > Opzioni multifattoriali > Duo Security.
  3. Inserisci i dati di Duo Security (che hai acquisito in Passaggio 4 nella sezione precedente) nei seguenti campi:

    • Chiave di integrazione Duo Security
    • Chiave segreta Duo Security
    • Nome host API Duo Security

  4. Fai clic Aggiorna per salvare le modifiche.

Passaggio 3: Abilita Duo Security come opzione multifattoriale

Prima che i tuoi utenti possano impostare Duo Security al loro posto, come un ulteriore livello di sicurezza per proteggere i loro LastPass account, devi abilitare Duo Security come opzione di autenticazione a più fattori in LastPass Business.

  1. Dalla Console di amministrazione, vai a Opzioni avanzate > Opzioni aziendali > Opzioni multifattoriali.
  2. Sotto Opzioni multifattoriali abilitate, attiva l'interruttore per la Duo Security opzione.

Passaggio 4: Aggiungi e configura i criteri per l'autenticazione a più fattori per Duo Security

Puoi restringere i dettagli dell'integrazione Duo Security configurando una serie di criteri correlati a Duo Security.

  1. Dalla Console di amministrazione, vai a ImpostazioniCriteri nel riquadro di navigazione.
  2. Fai clic Aggiungi criterio, poi scegli tra le seguenti criteri:
    • Sotto Autenticazione a più fattori, seleziona Richiedi uso di Duo Security.
      1. Per richiedere l'uso di Duo Security x Quantità di giorni dopo la creazione dell'account utente, inserisci un numero Valore campo (opzionale).
      2. Inserisci la chiave di integrazione con Duo Security, la chiave segreta e i nomi host API nei rispettivi campi.
      3. Seleziona l'elenco degli utenti desiderato per cui applicare questo criterio.
      4. Inserisci note per ulteriori informazioni su questo criterio (opzionale).
    • Sotto Autenticazione a più fattori, seleziona Richiedi uso di un'opzione multifattoriale.
      1. Inserisci la chiave di integrazione con Duo Security, la chiave segreta e i nomi host API nei rispettivi campi.
      2. Seleziona l'elenco degli utenti desiderato per cui applicare questo criterio.
      3. Inserisci note per ulteriori informazioni su questo criterio (opzionale).
    • Sotto Autenticazione a più fattori, seleziona Usa la parte del nome utente dell'indirizzo e-mail come nome utente Duo Security.
      1. Inserisci la chiave di integrazione con Duo Security, la chiave segreta e i nomi host API nei rispettivi campi.
      2. Seleziona l'elenco degli utenti desiderato per cui applicare questo criterio.
      3. Inserisci note per ulteriori informazioni su questo criterio (opzionale).
    • Sotto Autenticazione a più fattori, seleziona Usa Duo Web SDK quando possibile.
      1. Inserisci la chiave di integrazione con Duo Security, la chiave segreta e i nomi host API nei rispettivi campi.
      2. Seleziona l'elenco degli utenti desiderato per cui applicare questo criterio.
      3. Inserisci note per ulteriori informazioni su questo criterio (opzionale).
  3. Al termine, fai clic su Salva.

Passaggio 5: Avverti i tuoi utenti di attivare l’autenticazione a più fattori

Una volta completati i passaggi sopra, i tuoi utenti potranno impostazione e abilitazione dell'autenticazione a più fattori per LastPass Business account.

Nota importante sulla rimozione degli utenti abilitati con Duo Security

Le chiavi di integrazione Duo Security sono associate al LastPass Business account. Se rimuovi utenti dall “account aziendale senza prima disabilitare l”opzione Duo Security come opzione di autenticazione a più fattori, tali utenti potrebbero essere bloccati LastPass account (se è convertito a LastPass account gratuito) una volta rimosso.

Per questo motivo, consigliamo di disabilitare Duo Security per gli utenti che prevedono di rimuovere, come segue:

  1. Vai all’indirizzo https://lastpass.com/company/#!/dashboard, accedi al tuo account e quindi alla Console di amministrazione.
  2. Seleziona Utenti nel riquadro di navigazione.
  3. Seleziona le caselle accanto agli utenti desiderati.

    Suggerimento: Per ordinare gli utenti abilitati con Duo Security, fai clic sul Autenticazione a più fattori riga dell'intestazione della colonna per la tabella degli utenti.

  4. Seleziona Altre azioni > Disabilita autenticazione a più fattori per gli utenti selezionati.
  5. Fai clic su OK per confermare.
Hai disabilitato Duo Security per gli utenti selezionati, e puoi ora rimuovere tali utenti dall'account aziendale senza rischio di bloccarli (se i loro account passano a LastPass account Free).