product icon

Fattori predefiniti della modalità Server

    Quando l’accesso a LastPass Universal Proxy 4.0, qualora la modalità di autenticazione non venga fornita dall’utente, i fattori predefiniti definiscono il processo di autenticazione.

    La seguente tabella contiene i fattori predefiniti per le modalità server:

    Tabella 1. Fattori predefiniti per le modalità server
    Modalità server

    Autenticazione LastPass MFA

    (LP)

    Autenticazione LastPass MFA o autenticazione con password

    (PLP)

    Sia autenticazione LastPass MFA sia autenticazione con password

    (SFA)

    Fattore predefinito abilitato push o call Non abilitato push, call o totp
    • A partire dalla versione 4.0, LastPass Universal Proxy offre i seguenti fattori SFA:
      • Push
      • Call
      • Password monouso basata su tempo (TOTP) costituita da 6 cifre
    • L’impostazione predefinita di Autenticazione LastPass MFA (LP) può essere sovrascritta se l’utente inserisce push/call nel campo della password.
    • Quando utilizzi la modalità LastPass MFA o autenticazione con password (PLP) per il protocollo RADIUS PAP/LDAP/LDAPS, devi inserire il fattore richiesto, ovvero push oppure call nel campo della password client VPN per scegliere l’app LastPass Authenticator. Se la password contiene *push oppure *call, sarà considerato una password.
    • Quando utilizzi sia LastPass MFA sia autenticazione con password (SFA) in modalità RADIUS PAP/LDAP/LDAPS, il nome utente e la password sono leggibili dall’utente e inseriscono push/call come risultati della password in un tentativo di accesso non riuscito. Quando usi il protocollo CHAP RADIUS con sia LastPass MFA sia autenticazione con password (SFA), la password non è modificabile e push/call può essere utilizzato come password.
    Le seguenti tabelle mostrano un riepilogo delle opzioni di fattore, in base al fatto che le modalità server richiedano l’autenticazione utilizzando l’app LastPass Authenticator o una password (nelle seguenti tabelle testpw viene utilizzato come esempio di password).
    Tabella 2. Fattori RAP/LDAP/LDAPS RADIUS
    Valore del campo password del client VPN

    Autenticazione LastPass MFA

    (LP)

    Autenticazione LastPass MFA o autenticazione con password

    PLP

    Sia autenticazione LastPass MFA sia autenticazione con password

    (SFA)

      Risultato Auth Risultato Auth Risultato Auth
    testpw Accesso senza password con fattore predefinito Accesso con password con server Radius/AD Accesso con password con server Radius/AD e accesso senza password con CLS e fattore predefinito
    testpw*push Accesso senza password con fattore predefinito Accesso con password con server Radius/AD Accesso con password con server Radius/AD e accesso senza password con CLS e PN
    testpw*call Accesso senza password con fattore predefinito Accesso con password con server Radius/AD Accesso con password con server Radius/AD e accesso senza password con CLS e call
    testpw*TOTP Accesso senza password con fattore predefinito Accesso con password con server Radius/AD Accesso con password con server Radius/AD e accesso senza password con CLS e TOTP
    push Accesso senza password con fattore push Accesso senza password con CLS e PN Tentativo di accesso con Radius/AD con password "push"
    call Accesso senza password con call Accesso senza password con CLS e call Tentativo di accesso con Radius/AD con password "call"
    TOTP (esempio: 114503 o 245728) Accesso senza password con fattore predefinito Accesso con password con server Radius/AD Accesso con password con server Radius/AD e accesso senza password con CLS e fattore predefinito
    Tabella 3. Fattori CHAP RADIUS
    Campo della password del client VPN

    Autenticazione LastPass MFA

    (LP)

    Autenticazione LastPass MFA o autenticazione con password

    PLP

    Sia autenticazione LastPass MFA sia autenticazione con password

    (SFA)

    testpw Accesso senza password con fattore predefinito Accesso con password con server Radius Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    testpw*push Accesso senza password con fattore predefinito Accesso con password con server Radius Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    testpw*call Accesso senza password con fattore predefinito Accesso con password con server Radius Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    testpw*TOTP Accesso senza password con fattore predefinito Accesso con password con server Radius Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    push Accesso senza password con fattore push Accesso senza password con CLS e PN Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    call Accesso senza password con call Accesso senza password con CLS e call Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito
    TOTP (esempio: 114503 o 245728) Accesso senza password con fattore predefinito Accesso con password con server Radius Accesso con password con server Radius e Accesso senza password con CLS e fattore predefinito