Dit is een stapsgewijze beschrijving van het configureren van de Cisco CSR 1000V router voor AAA-verificatie met LastPass Universal Proxy, om LastPass MFA in te stellen als secundaire verificatiemethode.
- Meld u aan bij de Cisco IOS XE-software.
- Gebruikers configureren die moeten worden geverifieerd met de RADIUS-server. Als de RADIUS-server niet reageert, wordt de lokale database van de router gebruikt.
- Configureer de RADIUS-server:
Router(config)#radius server UniversalProxy
Router(config)#address ipv4 auth-port 1812 acct-port 1813
Router(config)#timeout 61
Router(config)#key
- De verificatieprocedure voor de aanmelding instellen:
Router(config)#aaa authentication login default group radius local
- Configureer de gebruikte verificatiemethoden voor een voorkeursmodus:
Router(config)#aaa authentication enable default none