Esta é uma descrição passo a passo de como configurar o roteador Cisco CSR 1000V para autenticação AAA com o LastPass Universal Proxy, com o objetivo de definir o LastPass MFA como um método de autenticação secundário.
- Efetue login no software Cisco IOS XE.
- Configure os usuários a serem autenticados usando o servidor RADIUS. Se o servidor RADIUS não responder, o banco de dados local do roteador será usado.
- Configure o servidor RADIUS:
Router(config)#radius server UniversalProxy
Router(config)#address ipv4 auth-port 1812 acct-port 1813
Router(config)#timeout 61
Router(config)#key
- Defina o fluxo de autenticação para o login:
Router(config)#aaa authentication login default group radius local
- Configure os métodos de autenticação usados para o modo privilegiado:
Router(config)#aaa authentication enable default none