product icon

Hoe kan ik LastPass MFA voor Microsoft AD FS downloaden en configureren?

    Als LastPass-beheerder, verkrijg de integratie sleutel en integratie geheim, download dan het LastPass AD FS integratie pakket en configureer het met uw aangewezen integratie sleutel en integratie geheim.

    Let op: Voor deze functie is een account vereist met LastPass Business Add-on Advanced MFA. Hoe kan ik mijn LastPass Business-account upgraden met een add-on?
    • Voeg de Microsoft AD FS app voor Windows toe.
      1. Meld u aan met uw e-mailadres en hoofdwachtwoord om toegang te krijgen tot de nieuwe Admin Console op .
      2. Ga naar Toepassingen > MFA-apps.
      3. Als u nog geen MFA-apps heeft toegevoegd, klikt u op Aan de slag. Klik anders op Toepassing toevoegen in de navigatie rechtsboven.
      4. Voer een Naam in voor uw app.
      5. Selecteer Microsoft AD FS.
      6. Klik op Opslaan & doorgaan.
    • Sla de integratiesleutel en het integratiegeheim op.
      1. Kopieer en bewaar de integratiesleutel in het venster Integratie instellen.

        Tip: In een ander webbrowservenster of tabblad kunt u uw LastPass kluis openen en een nieuwe beveiligde notitie maken voor het opslaan van de integratiesleutel en het integratiegeheim.

      2. In het venster Integratie instellen kopieert u het integratiegeheim en slaat u het op.

        Waarschuwing: Deze twee waarden zullen nodig zijn bij het configureren van het LastPass AD FS integratie installatieprogramma en/of het upgraden naar nieuwe versies in de toekomst. Als u het integratiegeheim niet opslaat, moet u het installatieproces opnieuw starten om een nieuwe integratiesleutel en integratiegeheim te genereren.

    • Download de LastPass AD FS integratie installer.
      1. Klik in het venster Integratie instellen op Download het installatieprogramma.
      2. Sla het bestand op naar de gewenste locatie.
      3. Klik op Voltooien.
    • Voer het installatieprogramma uit.
      1. Voer op de primaire AD FS-server het bestand setup.msi uit om het installatieprogramma te starten.
      2. Voer het gegenereerde script uit in PowerShell:

        c:\Program Files (x86)\MfaAuthProvider\registerDllToAdfs.ps1

      3. Plak de integratiesleutel (die u hebt gekopieerd in stap 7).
      4. Plak het integratiegeheim (dat u hebt gekopieerd van stap 8).
      5. Open de AD FS Management console en selecteer in de verkenner Service > Verificatiemethoden.

      6. Klik op Authenticatiemethode bewerken in de werkbalk Acties.
      7. Op het tabblad Multi-factor selecteert u LastPass Multi-factor.
      8. Klik op Toepassen.

      9. Klik op OK.
      10. Zorg ervoor dat op het tabblad Primary alleen Formulierverificatie is geselecteerd

      11. Klik opToepassen en sluit het dialoogvenster.
      12. Pas multifactorauthenticatie toe voor applicaties van vertrouwende partijen onder Vertrouwensrelaties van relying party.

      13. Voer setup.msi uit op elke secundaire server.
    Resultaten: U hebt de LastPass MFA-service voor Microsoft AD FS geconfigureerd en uw gebruikers worden gevraagd om secundaire authenticatie met LastPass Authenticator wanneer ze zich authenticeren bij een toepassing van een betrouwbare partij.