Impostazione dell'accesso federato per LastPass utilizzando Okta SSO e Active Directory
Opzione 2 (configurazione ibrida)
LastPass Business gli amministratori degli account possono impostare e configurare l'accesso federato utilizzando Okta in modi diversi affinché gli utenti possano accedere a LastPass senza dover in alcun caso creare una seconda password principale. Una volta configurato l’accesso federato Okta, gli utenti di LastPass Business possono accedere a LastPass usando il loro account Okta (anziché un nome utente e una password principale specifici) per accedere alla loro cassaforte LastPass.
L’accesso federato mediante Okta può essere impostato nei modi seguenti:
Opzione | Fornitore di identità | Fornitore di directory | Server delle autorizzazioni | Requisiti dell’account |
---|---|---|---|---|
Opzione 1 (configurazione standard senza un server delle autorizzazioni) Per maggiori informazioni, vedi Imposta l’acceso federato per LastPass utilizzando Okta senza server di autorizzazione |
Okta SCIM |
Okta SCIM |
✘ |
Tutto quanto segue:
|
Opzione 2 (configurazione ibrida) Per ulteriori informazioni, vedi le istruzioni di seguito. |
SSO Okta |
Active Directory |
✘ |
Tutto quanto segue:
|
Opzione 3 (configurazione standard con server delle autorizzazioni) Per ulteriori informazioni, vedi Impostazione dell'accesso federato per LastPass utilizzando Okta con un Server di autorizzazione. |
Okta SCIM |
Okta SCIM |
✔ |
Tutto quanto segue:
|
Questa guida fornisce istruzioni per configurare l’uso di LastPass con Okta SSO (Single Sign-On) come provider di identità (IdP) e Active Directory come provider di directory. Questo tipo di configurazione può essere impostato come configurazione “ibrida” (Opzione 2).
Prima di iniziare
Prima di iniziare il processo di configurazione tra la Console di amministrazione di LastPass e il portale di amministrazione di Okta, controlla le seguenti informazioni importanti che riguardano gli utenti federati
- Verifica di avere impostare LastPass AD Connector.
- Esamina le limitazioni che si applicano agli utenti degli account federati.
- Inoltre, gli account personali collegati devono essere verificati in ogni nuovo dispositivo che un utente federato userà per accedere alla sua cassaforte LastPass.
Ora sei pronto a seguire le istruzioni passo-passo indicate nella parte inferiore della pagina per impostare l'accesso federato utilizzando Okta SSO come provider di identità e Active directory come provider di directory.
- Passaggio 1: Crea un’applicazione a pagina singola per LastPass per abilitare l’accesso con Okta
- Passaggio 2: Abilita il tipo di concessione Authorization Code
- Passaggio 3: Aggiungi una chiave a livello aziendale come richiesta di gruppo
- Passaggio 4: Abilita CORS per LastPass
- Passaggio 5: Imposta l’accesso federato Okta in LastPass con flusso PKCE
- Passaggio 6: Effettua il provisioning degli utenti a LastPass utilizzando LastPass AD Connector
- Passaggio 7: Assegna l’utente all’applicazione a pagina singola
In questa sezione: