product icon

Configuração da VPN do F5 BIG-IP APM para o protocolo RADIUS do LastPass Universal Proxy

    Esta é uma descrição passo a passo de como configurar a VPN do F5 BIG-IP APM para o LastPass Universal Proxy usando o protocolo RADIUS, com o objetivo de definir o LastPass MFA como um método de autenticação secundário. As etapas a seguir contêm as configurações relacionadas ao Universal Proxy.

    Sobre esta tarefa:

    As principais etapas a seguir são necessárias para a configuração:

    Observação: somente os modos Password Authentication Protocol (PAP) e Challenge Handshake Authentication Protocol (CHAP) são compatíveis com o serviço.

    Configurar as propriedades do seu servidor RADIUS

    1. Efetue login no console de gerenciamento do F5 BIG-IP APM em um navegador.
    2. No painel de navegação à esquerda, acesse Access > Authentication.
    3. Selecione RADIUS.
    4. Clique em Create.

    5. No campo Name, insira um nome para o servidor.
    6. No campo Mode, selecione Authentication.
    7. No campo Server Connection, selecione Direct.
    8. No campo Server Address, insira o endereço IP do LastPass Universal Proxy.
    9. No campo Authentication Service Port, insira o número da porta (o padrão é 1812). Esta é a porta definida na configuração do Universal Proxy.
    10. Nos campos Secret e Confirm Secret, insira o segredo RADIUS do seu servidor RADIUS.
    11. No campo Timeout, insira 60.
    12. No campo Retries, insira 3.
    13. Clique em Finished.

    Configurar sua política de acesso

    1. Na guia Main, acesse Access > Profile / Policies > Access Profiles.
    2. Na guia Access Profile List, encontre sua política e clique em Edit na coluna Access Policy.

      O editor visual de política do F5 BIG-IP APM abre a política de acesso.

    3. Clique na sua política.
    4. Na guia Properties, configure os seguintes campos:

      Server
      Escolha seu servidor na lista.
      SearchDN
      dc=domain,dc=country_code
      SearchFilter
      (samAccountName=%{session.logon.last.username})

    5. Clique em Salvar.
    Resultados: Pronto! A autenticação RADIUS para a VPN do seu F5 BIG-IP APM está configurada.
    Próximo passo: Verifique se o Password Authentication Protocol (PAP) está definido no seu servidor:
    show running-config auth radius-server
    auth radius-server up_radius {
        secret 
                
                  server 
                 
                   }