Fattori predefiniti della modalità Server
Quando l’accesso a LastPass Universal Proxy 4.0, qualora la modalità di autenticazione non venga fornita dall’utente, i fattori predefiniti definiscono il processo di autenticazione.
La seguente tabella contiene i fattori predefiniti per le modalità server:
Modalità server | Autenticazione LastPass MFA (LP) |
Autenticazione LastPass MFA o autenticazione con password (PLP) |
Sia autenticazione LastPass MFA sia autenticazione con password (SFA) |
---|---|---|---|
Fattore predefinito abilitato | push o call | Non abilitato | push, call o totp |
- A partire dalla versione 4.0, LastPass Universal Proxy offre i seguenti fattori SFA:
- Push
- Call
- Password monouso basata su tempo (TOTP) costituita da 6 cifre
- L’impostazione predefinita di Autenticazione LastPass MFA (LP) può essere sovrascritta se l’utente inserisce push/call nel campo della password.
- Quando utilizzi la modalità LastPass MFA o autenticazione con password (PLP) per il protocollo RADIUS PAP/LDAP/LDAPS, devi inserire il fattore richiesto, ovvero push oppure call nel campo della password client VPN per scegliere l’app LastPass Authenticator. Se la password contiene *push oppure *call, sarà considerato una password.
- Quando utilizzi sia LastPass MFA sia autenticazione con password (SFA) in modalità RADIUS PAP/LDAP/LDAPS, il nome utente e la password sono leggibili dall’utente e inseriscono push/call come risultati della password in un tentativo di accesso non riuscito. Quando usi il protocollo CHAP RADIUS con sia LastPass MFA sia autenticazione con password (SFA), la password non è modificabile e push/call può essere utilizzato come password.
Valore del campo password del client VPN | Autenticazione LastPass MFA (LP) |
Autenticazione LastPass MFA o autenticazione con password PLP |
Sia autenticazione LastPass MFA sia autenticazione con password (SFA) |
---|---|---|---|
Risultato Auth | Risultato Auth | Risultato Auth | |
testpw | Accesso senza password con fattore predefinito | Accesso con password con server Radius/AD | Accesso con password con server Radius/AD e accesso senza password con CLS e fattore predefinito |
testpw*push | Accesso senza password con fattore predefinito | Accesso con password con server Radius/AD | Accesso con password con server Radius/AD e accesso senza password con CLS e PN |
testpw*call | Accesso senza password con fattore predefinito | Accesso con password con server Radius/AD | Accesso con password con server Radius/AD e accesso senza password con CLS e call |
testpw*TOTP | Accesso senza password con fattore predefinito | Accesso con password con server Radius/AD | Accesso con password con server Radius/AD e accesso senza password con CLS e TOTP |
push | Accesso senza password con fattore push | Accesso senza password con CLS e PN | Tentativo di accesso con Radius/AD con password "push" |
call | Accesso senza password con call | Accesso senza password con CLS e call | Tentativo di accesso con Radius/AD con password "call" |
TOTP (esempio: 114503 o 245728) | Accesso senza password con fattore predefinito | Accesso con password con server Radius/AD | Accesso con password con server Radius/AD e accesso senza password con CLS e fattore predefinito |
Campo della password del client VPN | Autenticazione LastPass MFA (LP) |
Autenticazione LastPass MFA o autenticazione con password PLP |
Sia autenticazione LastPass MFA sia autenticazione con password (SFA) |
---|---|---|---|
testpw | Accesso senza password con fattore predefinito | Accesso con password con server Radius | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
testpw*push | Accesso senza password con fattore predefinito | Accesso con password con server Radius | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
testpw*call | Accesso senza password con fattore predefinito | Accesso con password con server Radius | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
testpw*TOTP | Accesso senza password con fattore predefinito | Accesso con password con server Radius | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
push | Accesso senza password con fattore push | Accesso senza password con CLS e PN | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
call | Accesso senza password con call | Accesso senza password con CLS e call | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |
TOTP (esempio: 114503 o 245728) | Accesso senza password con fattore predefinito | Accesso con password con server Radius | Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito |