product icon

Come posso verificare se LastPass Universal Proxy v4.x puoi comunicare con il Server di autenticazione principale e/o con il Server di autenticazione LastPass in Windows?

    Problema

    L’autenticazione a più fattori (sia per la modalità LastPass MFA sia per la modalità password di sistema) non funziona con la mia configurazione di LastPass Universal Proxy. Vorrei controllare se Universal Proxy può comunicare con il server LDAP/RADIUS e con il server di autenticazione LastPass.


    Figura 1. Diagramma della rete di LastPass Universal Proxy

    Per ulteriori informazioni sulle modalità server, vedi Modalità server.

    Soluzione:

    • Quando scegli l'opzione Server LastPass MFA o password di sistema (PLP) puoi autenticarti utilizzando una password con l'autenticatore principale (ovvero Server LDAP/RADIUS, numero 3 nell “immagine precedente) o con l”app LastPass Authenticator (ovvero il Server di autenticazione LastPass, il numero 4 dell'immagine precedente). Pertanto, puoi controllare separatamente se l’autenticazione funziona con il server LDAP/RADIUS o con il server di autenticazione LastPass. Cambia la modalità server nella configurazione di Universal Proxy a PLP:
      1. Apri il prompt dei comandi ed esegui il seguente comando:

        uproxy -configurationTool

      2. Durante la configurazione delle impostazioni del server in modalità verifica campo, scegli LastPass MFA o password di sistema [PLP].
      3. Completa la configurazione.
      4. Una volta installato e configurato, devi riavviare il servizio Windows per LastPass Universal Proxy procedendo come segue:

        Apri PowerShell ed esegui il seguente comando:

        uproxy -restart
        Importante: puoi controllare lo stato del servizio nei seguenti modi:
        • Nella finestra Servizi, lo Stato deve essere In esecuzione e il Tipo di avvio Automatico. Se il server deve riavviarsi, il servizio LastPass Universal Proxy verrà avviato automaticamente.
        • Apri PowerShell ed esegui il seguente comando:

          uproxy -status

    • Accedi al tuo client VPN:
      1. Controlla se Universal Proxy può comunicare con il server di autenticazione LastPass:
        • Se usi il protocollo LDAP/LDAPS, inserisci meno di4 caratteri nel campo della password, per usare app LastPass Authenticator e ricevi una notifica push.
        • Se usi il protocollo RADIUS inserisci un asterisco (*) nel campo della password client VPN per usare il app LastPass Authenticator e ricevi una notifica push.

        Risultato:

        se ricevi una notifica push, significa che Universal Proxy può comunicare con il server di autenticazione LastPass.

        Se non ricevi una notifica push, significa che Universal Proxy non può comunicare con il server di autenticazione LastPass.

      2. Controlla se Universal Proxy possa comunicare con il server LDAP/RADIUS:
        • Accedi al tuo client VPN con le credenziali dell’utente di test.

        Risultato:

        se l’autenticazione funziona e puoi accedere, significa che Universal Proxy può comunicare con il server LDAP/RADIUS.

        Se l’autenticazione non riesce e non riesci ad accedere, significa che Universal Proxy non può comunicare con il server LDAP/RADIUS.