Gebruikerstoewijzing in LastPass Universal Proxy
Als de gebruiker de Windows-gebruikersnaam invoert in de VPN-client, kan deze worden gevonden in de Active Directory. Vanaf 4.0 wordt de Windows-gebruikersnaam, te weten de de sAMAccountName, gebruikt om de gebruiker te verifiëren met de LastPass Authentication-service. Er is geen andere procedure voor het toewijzen van gebruikers nodig aangezien de AD-Connector alleen de naam van de Windows-aanmelding in aanmerking neemt.
Voor versie 3.x van LastPass Universal Proxy kan de gebruikersnaam in de LastPass Authentication service voor de gebruiker anders zijn. Voor een succesvolle verificatie van de gebruiker met de LastPass-verificatieservice moeten we de gebruikersnaam van de Active Directory koppelen aan de gebruikersnaam in de LastPass-verificatieservice. Het aanmeldingsverzoek moet dan met deze gekoppelde gebruikersnaam aan de LastPass-verificatieservice worden verzonden.
Om het eerder beschreven aanmeldingsproces te kunnen aanbieden, moeten de volgende toepassingen en diensten aanwezig en onderling geïntegreerd zijn:
- VPN-server
- De LastPass Universal Proxy
- Active Directory-service
- LastPass Authentication-service
Voor meer informatie over de manier waarop de vermelde toepassingen en services onderling geïntegreerd zijn, zie Wat is LastPass Universal Proxy?.
Toewijzingsstrategieën
We koppelen de gebruikersnaam vanuit het aanmeldingsverzoek voor de VPN-server aan de gebruikersnaam in de LastPass-verificatie.
De onderstaande tabel toont wanneer de strategieën Standaard/Meerdere opties worden gebruikt in LastPass Universal Proxy 3.x:
Servermodus | Toewijzingsstrategie | ||
---|---|---|---|
LDAP/LDAPS | RADIUS | ||
LastPass MFA-verificatie (LP) |
Standaard | Standaard | |
Het wachtwoord voor LastPass MFA of het systeemwachtwoord (PLP) |
Alleen MFA-verificatie | Meerdere opties | Standaard OF LDAP lookup |
Alleen verificatie met systeemwachtwoord | Geen toewijzing. De LastPass Authentication-service wordt niet aangeroepen | Geen toewijzing. De LastPass Authentication-service wordt niet aangeroepen | |
Zowel LastPass MFA als het systeemwachtwoord (SFA) |
Meerdere opties | Standaard OF LDAP lookup |
In de onderstaande tabel ziet u de invoer en uitvoer voor toewijzing bij de toewijzingsstrategieën Standaard/Meerdere opties, met voorbeelden:
Standaard | Meerdere opties | LDAP lookup | |
---|---|---|---|
Input | username in het aanmeldingsverzoek van de VPN-server | username in het aanmeldingsverzoek van de VPN-server | username in het aanmeldingsverzoek van de VPN-server |
Beschrijving | username + @ + waarde van het veld domain in het bestand server.properties Bijvoorbeeld de gebruikersnaam voor aanmelding john en de gebruikersnaam van de LastPass-verificatie john@company.com verschillen alleen na het @-teken. |
|
Stel de Identity user lookup in via de LDAP-server als:
|
Voorbeeld | Aanmeldingsnaam: john Naam LastPass Authentication: john@company.com Toewijzing werkt als john = john, volgende stap is het toevoegen van @ en de waarde van het domein in deze gebruikersnaam. Het resultaat is john@company.com. |
Aanmeldingsnaam: john Naam LastPass Authentication: john_test@company.com Het gedeelte van de naam voor aanmelding voor de @ is anders, en daarom moet LDAP-lookup worden gebruikt. |