product icon

Configuração da VPN do F5 BIG-IP APM para o protocolo LDAPS do LastPass Universal Proxy.

    Esta é uma descrição passo a passo de como configurar a VPN do F5 BIG-IP APM para o LastPass Universal Proxy usando o protocolo LDAPS, com o objetivo de definir o LastPass MFA como um método de autenticação secundário. As etapas a seguir contêm as configurações relacionadas ao Universal Proxy.

    Sobre esta tarefa:

    As principais etapas a seguir são necessárias para a configuração:

    Configurar as propriedades do seu servidor LDAP

    1. Efetue login no console de gerenciamento do F5 BIG-IP APM em um navegador.
    2. No painel de navegação à esquerda, acesse Access > Authentication.
    3. Selecione LDAP.
    4. Clique em Create.

    5. No campo Name, insira um nome para o servidor.
    6. No campo Server Connection, selecione Use Pool.
    7. No campo Server Pool Name, insira o endereço IP do Universal Proxy e clique em Add. O valor será preenchido no campo Server Addresses.
    8. No campo Service Pool Monitor, escolha tcp.
    9. No campo Mode, selecione LDAPS.
    10. No campo Service Port, insira o número da porta (o padrão é 636). Esta é a porta definida na configuração do Universal Proxy.
    11. No campo Base Search DN, insira o DN de pesquisa base no seguinte formato: ou=Users,dc=domain,dc=country_code.
    12. No campo Admin DN, adicione o DN do administrador no seguinte formato: CN=Administrator,CN=Users,DC=domain,DC=country_code.
    13. Nos campos Admin Password e Verify Admin Password, insira a senha do usuário administrador LDAP.

      Observação: em nossa solução, a operação LDAP BIND usa o nome diferenciado (DN) e a senha do usuário.

    14. No campo Group Cache Lifetime, insira 30.
    15. Na lista SSL Profile (Server), selecione um perfil de servidor SSL. Você pode selecionar o perfil padrão, serverssl, se não precisar de um perfil SSL personalizado.
    16. No campo Timeout, insira 60.
    17. Clique em Finished.

    Configurar sua política de acesso

    1. Na guia Main, acesse Access > Profile / Policies > Access Profiles.
    2. Na guia Access Profile List, encontre sua política e clique em Edit na coluna Access Policy.

      O editor visual de política do F5 BIG-IP APM abre a política de acesso.

    3. Clique na sua política.
    4. Na guia Properties, configure os seguintes campos:

      Server
      Escolha seu servidor na lista.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Clique em Salvar.
    Resultados: Pronto! A autenticação LDAPS para a VPN do seu F5 BIG-IP APM está configurada.