Als LastPass-beheerder, verkrijg de integratie sleutel en integratie geheim, download dan het LastPass AD FS integratie pakket en configureer het met uw aangewezen integratie sleutel en integratie geheim.
- Voeg de Microsoft AD FS app voor Windows toe.
- Meld u aan met uw e-mailadres en hoofdwachtwoord om toegang te krijgen tot de nieuwe Admin Console op .
- Ga naar .
- Als u nog geen MFA-apps heeft toegevoegd, klikt u op Aan de slag. Klik anders op Toepassing toevoegen in de navigatie rechtsboven.
- Voer een Naam in voor uw app.
- Selecteer Microsoft AD FS.
- Klik op Opslaan & doorgaan.
- Sla de integratiesleutel en het integratiegeheim op.
- Kopieer en bewaar de integratiesleutel in het venster Integratie instellen.
Tip: In een ander webbrowservenster of tabblad kunt u uw LastPass kluis openen en een nieuwe beveiligde notitie maken voor het opslaan van de integratiesleutel en het integratiegeheim.
- In het venster Integratie instellen kopieert u het integratiegeheim en slaat u het op.
Waarschuwing: Deze twee waarden zullen nodig zijn bij het configureren van het LastPass AD FS integratie installatieprogramma en/of het upgraden naar nieuwe versies in de toekomst. Als u het integratiegeheim niet opslaat, moet u het installatieproces opnieuw starten om een nieuwe integratiesleutel en integratiegeheim te genereren.
- Download de LastPass AD FS integratie installer.
- Klik in het venster Integratie instellen op Download het installatieprogramma.
- Sla het bestand op naar de gewenste locatie.
- Klik op Voltooien.
- Voer het installatieprogramma uit.
- Voer op de primaire AD FS-server het bestand setup.msi uit om het installatieprogramma te starten.
- Voer het gegenereerde script uit in PowerShell:
c:\Program Files (x86)\MfaAuthProvider\registerDllToAdfs.ps1
- Plak de integratiesleutel (die u hebt gekopieerd in stap 7).
- Plak het integratiegeheim (dat u hebt gekopieerd van stap 8).
- Open de AD FS Management console en selecteer in de verkenner .

- Klik op Authenticatiemethode bewerken in de werkbalk Acties.
- Op het tabblad Multi-factor selecteert u LastPass Multi-factor.
- Klik op Toepassen.

- Klik op OK.
- Zorg ervoor dat op het tabblad Primary alleen Formulierverificatie is geselecteerd

- Klik opToepassen en sluit het dialoogvenster.
- Pas multifactorauthenticatie toe voor applicaties van vertrouwende partijen onder Vertrouwensrelaties van relying party.

- Voer setup.msi uit op elke secundaire server.
Resultaten: U hebt de LastPass MFA-service voor Microsoft AD FS geconfigureerd en uw gebruikers worden gevraagd om secundaire authenticatie met LastPass Authenticator wanneer ze zich authenticeren bij een toepassing van een betrouwbare partij.