product icon

Como adiciono aplicativos de logon único para usuários do LastPass?

    As integrações de aplicativos (ou seja, aplicativos de logon único) são ferramentas online comuns usadas em sua empresa para as quais um administrador do LastPass configurou uma integração de logon único. Dessa forma, você pode efetuar login nesses aplicativos usando as mesmas credenciais usadas no LastPass.

    Observação: as contas do LastPass Business permitem a adição de três aplicativos de logon único. Para mais informações sobre como fazer um upgrade em sua conta com o complemento Advanced SSO, consulte Como faço um upgrade em minha conta do LastPass Business com um complemento?.

    Terminologia

    Aplicativos de logon único
    Os aplicativos são os sites armazenados no cofre de um usuário do LastPass e acessados pelo usuário para o qual um administrador do LastPass configurou o logon único.
    Você pode efetuar login no aplicativo de logon único e abrir qualquer um dos aplicativos da web sem inserir as credenciais novamente.

    Adicionar o aplicativo de logon único ao LastPass

    1. Efetue login com seu endereço de e-mail e senha mestre para acessar o novo Console de administração em https://admin.lastpass.com.
    2. Se solicitado, conclua as etapas de autenticação multifator (caso esteja ativada em sua conta).
    3. Acesse Aplicativos > Aplicativos de logon único.
    4. Select Add app in the upper-right navigation (or Search the catalog if you're adding your first app).
    5. Search for and select your app from the catalog (or Add an unlisted app if you can't find your app).

      Dica: navegue em uma lista das nossas integrações de aplicativos de logon únicoou se, seu aplicativo de logon único não estiver listado, você poderá adicioná-lo manualmente selecionando Adicionar um aplicativo não listado.

    6. Click Continue, and you are taken to the Set up LastPass section of the app configuration.

      Caminho rápido: O LastPass preenche automaticamente todas as informações necessárias no Configurar aplicativo para você.

    Configurar o aplicativo

    Efetue login em sua conta no site do aplicativo e acesse as configurações desse aplicativo para ativar o logon único. Confirme se o aplicativo reconhece o LastPass como provedor de identidade. Some apps allow you to upload settings in an XML file, while others require you to copy and paste the following information:

    Name in LastPass Valor
    ID da entidade
    https://identity.lastpass.com
    SSO Endpoint
    https://identity.lastpass.com/SAML/SSOService
    URL de logout
    https://identity.lastpass.com/Login/Logout
    Impressão digital do certificado Provided in the Set up app section of the SSO app. If needed, download the LastPass certificate in PEM, DER, or Download metadata (XML) format.
    Impressão digital do certificado (SHA-256)
    Certificate (PEM)

    Configurar o LastPass

    1. O LastPass precisa saber o URI do Serviço de Consumidor de Declaração (ACS) do aplicativo para conseguir autenticar usuários. This is provided by your SSO app.

      ACS
      O URL para o qual o LastPass envia asserções de autenticação após autenticar um usuário. Ele também pode ser conhecido como URL de postback, URL de retorno, URL de logon único ou URL do provedor de serviços.
      Step-up authentication (passwordless login)
      Enable this setting if you want to require users to confirm their identity using the LastPass Authenticator app upon each login to this SSO app.
      Remember: Passwordless login for SSO apps only supports authentication using stored biometrics (face or fingerprint) via push notification in the LastPass Authenticator app.

    2. Select Advanced settings.

    Atribuir usuários de teste ao aplicativo

    Sobre esta tarefa: Durante a configuração do aplicativo, você pode clicar em Salvar e atribuir usuários para atribuir um usuário de teste ao seu aplicativo.
    1. No Atribuir um usuário de teste selecione os usuários preferidos como usuários de teste:
      • Selecione Atribuir meu usuário para atribuir seu usuário como usuário de teste.
      • Selecione Atribuir outros usuários e grupos para selecionar específico Usuários, Grupos ou Funções para atribuir.

      Dica: Recomendamos atribuir seu próprio usuário como usuário de teste.

    2. Selecione Salvar e continuar.

    3. Selecione Concluir.

    Testar o login no aplicativo

    Sobre esta tarefa: Você pode tentar efetuar login no aplicativo selecionado com o usuário conectado no momento.
    1. No Testar login selecione Abrir < seu aplicativo > para abrir o URI do aplicativo configurado no ACS em uma nova guia do navegador.
    2. Efetue login no aplicativo por meio do SSO usando seu usuário do LastPass.
    3. Volte para a página de administração do LastPass.
    4. Selecione uma das seguintes opções em O login foi bem-sucedido?:
      • Selecione Sim se o login tiver sido bem-sucedido, clique em Salvar e continuar e continuar.
      • Selecione Não se o login tiver sido não bem-sucedido, clique em Reiniciar configuração para reiniciar a configuração.

    Atribuir usuários ao aplicativo

    Sobre esta tarefa: Após testar a conexão com seu aplicativo, você pode atribuir usuários, grupos e/ou funções ao aplicativo de logon único.
    1. Click Save & assign users > Users, groups & roles to begin making your selections.
    2. Search for and select your desired users, groups, and/or roles, then click Assign.
    3. Click Save & continue > Finish.

      Resultado: Setup for your SSO app is complete! The LastPass users you assigned to this SSO app can now use their LastPass account to sign in to this SSO app going forward.