product icon

Configuração da VPN do F5 BIG-IP APM para o protocolo LDAP do LastPass Universal Proxy

    Esta é uma descrição passo a passo de como configurar a VPN do F5 BIG-IP APM para o LastPass Universal Proxy usando o protocolo LDAP, com o objetivo de definir o LastPass MFA como um método de autenticação secundário. As etapas a seguir contêm as configurações relacionadas ao Universal Proxy.

    Sobre esta tarefa:

    As principais etapas a seguir são necessárias para a configuração:

    Configurar as propriedades do seu servidor LDAP

    1. Efetue login no console de gerenciamento do F5 BIG-IP APM em um navegador.
    2. No painel de navegação à esquerda, acesse Access > Authentication.
    3. Selecione LDAP.
    4. Clique em Create.

    5. No campo Name, insira um nome para o servidor.
    6. No campo Server Connection, selecione Direct.
    7. No campo Server Address, insira o endereço IP do LastPass Universal Proxy.
    8. No campo Service Port, insira o número da porta (o padrão é 389). Esta é a porta definida na configuração do Universal Proxy.
    9. No campo Base Search DN, insira o DN de pesquisa base no seguinte formato: ou=Users,dc=domain,dc=country_code.
    10. No campo Admin DN, adicione o DN do administrador no seguinte formato: CN=Administrator,CN=Users,DC=domain,DC=country_code.
    11. Nos campos Admin Password e Verify Admin Password, insira a senha do usuário administrador LDAP.

      Observação: em nossa solução, a operação LDAP BIND usa o nome diferenciado (DN) e a senha do usuário.

    12. No campo Group Cache Lifetime, insira 30.
    13. No campo Timeout, insira 60.
    14. Clique em Finished.

    Configurar sua política de acesso

    1. Na guia Main, acesse Access > Profile / Policies > Access Profiles.
    2. Na guia Access Profile List, encontre sua política e clique em Edit na coluna Access Policy.

      O editor visual de política do F5 BIG-IP APM abre a política de acesso.

    3. Clique na sua política.
    4. Na guia Properties, configure os seguintes campos:

      Server
      Escolha seu servidor na lista.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Clique em Salvar.
    Resultados: Pronto! A autenticação LDAP para a VPN do seu F5 BIG-IP APM foi configurada.