product icon

Como baixo e configuro o LastPass MFA para Microsoft AD FS?

    Como administrador do LastPass, obtenha a chave de integração e o segredo de integração, baixe o pacote do instalador da integração LastPass AD FS e configure-o com a chave de integração e o segredo de integração designados.

    Observação: este recurso requer LastPass Business + complemento Advanced MFA. Como faço um upgrade em minha conta do LastPass Business com um complemento?
    • Adicione o aplicativo Microsoft AD FS para Windows.
      1. Efetue login com seu endereço de e-mail e senha mestre para acessar o novo Console de administração em .
      2. Acesse Aplicativos > Aplicativos MFA.
      3. Se você não tiver adicionado os aplicativos MFA, clique em Primeiros passos. Caso contrário, clique em Adicionar aplicativo no painel de navegação superior direito.
      4. Insira um Nome para seu aplicativo.
      5. Selecione Microsoft AD FS.
      6. Clique em Salvar e continuar e continuar.
    • Salve a chave da integração e o segredo da integração.
      1. No Configurar a integração clique em, copie e salve a chave da integração.

        Dica: Em outra janela ou guia do navegador, você pode abrir o cofre do LastPass e criar uma nova nota segura para salvar a chave de integração e o segredo de integração.

      2. No Configurar a integração clique em, copie e salve o segredo da integração.

        Aviso: Esses dois valores serão necessários para configurar o instalador de integração do LastPass AD FS e/ou fazer upgrade para novas versões no futuro. Se você não salvar o segredo da integração, precisará reiniciar o processo de configuração para gerar uma nova chave de integração e um segredo de integração.

    • Baixe o instalador de integração do LastPass AD FS.
      1. No Configurar a integração clique em Baixar o instalador.
      2. Salve o arquivo no local desejado.
      3. Clique em Concluir.
    • Execute o instalador.
      1. No servidor primário do AD FS, execute o setup.msi arquivo para iniciar o instalador.
      2. No PowerShell, execute o script gerado:

        c:\Program Files (x86)\MfaAuthProvider\registerDllToAdfs.ps1

      3. Cole a chave da integração (que você copiou na Etapa 7).
      4. Cole o segredo da integração (que você copiou na Etapa da 8).
      5. Abra o console de gerenciamento do AD FS e selecione o explorador Serviço > Métodos de autenticação.

      6. Clique em Editar o método de autenticação multifator na Ações barra de ferramentas.
      7. No Multifator selecione a guia Multi-factor do LastPass.
      8. Clique em Aplicar.

      9. Clique em OK.
      10. No Principal a guia só garante Autenticação de formulários está selecionado.

      11. Clique em Aplicar e feche a caixa de diálogo.
      12. Aplique a autenticação multifator para aplicativos de terceiros em Relações de confiança de parceiro.

      13. Executar setup.msi em cada servidor secundário.
    Resultados: Você configurou o serviço LastPass MFA para Microsoft AD FS, e seus usuários precisarão de autenticação secundária com o LastPass Authenticator ao fazer a autenticação para um aplicativo de parceiro confiável.