HELP FILE


Como integro o Duo Security à minha conta LastPass Business?

    LastPass Business é compatível com a integração do Duo Security, que permite aos administradores configurar políticas e métodos de autenticação usando o Duo Security.

    Para mais informações sobre as ofertas do Duo Security para LastPass, consulte o artigo Visão geral da segurança do LastPass e do Duo.

    Observação: os passos descritos abaixo devem ser executados por um administrador da ferramenta de integração e do LastPass Business.

    Pré-requisitos para instalação

    Antes de começar, prepare os itens abaixo:

    • Duo Security conta

      Você pode criar uma conta Duo (lembre-se de selecionar LastPass como tipo de integração durante a criação da conta)

    • Conta do LastPass Business

    Etapa 1: Configure o LastPass aplicativo no Duo Security

    Você pode configurar o Duo Security como opção de autenticação multifator para seus usuários, que então podem usar como segundo fator de autenticação ao efetuar login no LastPass. Para isso, primeiro você precisa configurar o LastPass no Duo Security.

    1. Efetue login no Painel de administração Duo em https://admin.duosecy.com.
    2. Selecione Aplicativos > Proteger um aplicativo no painel de navegação à esquerda.
    3. Procurar LastPass na lista, selecione Proteger este aplicativo.
    4. Em Detalhes, copie os seguintes valores e salve-os em um editor de texto:

      • Chave de integração
      • Chave secreta (você precisa clicar para visualizar)
      • Nome do host da API

    5. Se desejar, você também pode configurar configurações adicionais (por exemplo, políticas de grupo, normalização de nome de usuário, etc.). Saiba mais sobre as opções do aplicativo Duo Security.

    Etapa 2: Configurar a integração do Duo Security LastPass Business

    Para configurar o Duo Security como opção de autenticação multifator para seus usuários, após ter configurado LastPass no Duo Security, é necessário configurar a integração do Duo Security em LastPass Business em si.

    1. Efetue login e acesse o Console de administração em https://lastpass.com/company/#!/dashboard.
    2. Vá para Opções avançadas > Opções do Business > Opções de autenticação multifator > Duo Security.
    3. Insira os dados do Duo Security (capturados em Etapa 4 na seção anterior) nos seguintes campos:

      • Chave da integração do Duo Security
      • Duo Security Chave secreta
      • Duo Security API e nome do host

    4. Clique Atualizar para salvar as alterações.

    Etapa 3: Ativar o Duo Security como opção de autenticação multifator

    Antes que seus usuários possam configurar o Duo Security ao final, como uma camada extra de segurança para proteger seus usuários LastPass conta, você precisa ativar o Duo Security como opção de autenticação multifator em LastPass Business.

    1. No Console de administração, acesse Opções avançadas > Opções do Business > Opções de autenticação multifator.
    2. Em Opções de autenticação multifator ativadas, ative a opção para Duo Security opção.

    Etapa 4: Adicionar e configurar as políticas de autenticação multifator para o Duo Security

    Você pode refinar os detalhes da integração do Duo Security configurando várias políticas relacionadas ao Duo Security.

    1. No Console de administração, acesse ConfiguraçõesPolíticas no painel de navegação.
    2. Clique Adicionar políticae escolha uma das seguintes políticas:
      • Em Multifator, selecione Exigir uso do Duo Security.
        1. Para exigir que o Duo Security seja usado x quantidade de dias após criar a conta do usuário, insira um número na Valor campo (opcional).
        2. Insira a chave da integração do Duo Security, chave secreta e nomes de host de API nos respectivos campos.
        3. Selecione a lista de usuários desejada para a qual esta política deve ser aplicada.
        4. Insira notas para obter informações adicionais sobre esta política (opcional).
      • Em Multifator, selecione Requer uso de qualquer opção multifator.
        1. Insira a chave da integração do Duo Security, chave secreta e nomes de host de API nos respectivos campos.
        2. Selecione a lista de usuários desejada para a qual esta política deve ser aplicada.
        3. Insira notas para obter informações adicionais sobre esta política (opcional).
      • Em Multifator, selecione Usar a parte de nome de usuário do endereço de e-mail como nome de usuário do Duo Security.
        1. Insira a chave da integração do Duo Security, chave secreta e nomes de host de API nos respectivos campos.
        2. Selecione a lista de usuários desejada para a qual esta política deve ser aplicada.
        3. Insira notas para obter informações adicionais sobre esta política (opcional).
      • Em Multifator, selecione Usar o Duo Web SDK quando possível.
        1. Insira a chave da integração do Duo Security, chave secreta e nomes de host de API nos respectivos campos.
        2. Selecione a lista de usuários desejada para a qual esta política deve ser aplicada.
        3. Insira notas para obter informações adicionais sobre esta política (opcional).
    3. Clique em Salvar quando terminar.

    Etapa 5: Orientar os usuários a configurar a autenticação multifator

    Quando você tiver concluído as etapas acima, seus usuários poderão configurar e ativar a autenticação multifator para suas contas do LastPass Business.

    Nota importante sobre a remoção de usuários habilitados com Duo Security

    Duo Security as chaves de integração estão associadas ao seu LastPass Business conta. Se você remover usuários da conta corporativa sem primeiro desativar o Duo Security como opção de autenticação multifator, esses usuários podem ficar restritos a LastPass conta (se ela for convertida em um LastPass Conta gratuita) depois de removida.

    Por isso, recomendamos a desativação do Duo Security para os usuários que você planeja remover da seguinte maneira:

    1. Acesse https://lastpass.com/company/#!/dashboard e efetue login para acessar o Console de administração.
    2. Selecione Usuários no painel de navegação.
    3. Marque as caixas ao lado do usuários desejados.

      Dica: Para classificar por usuários habilitados com Duo Security, clique no Multifator linha do título da coluna para a tabela de usuários.

    4. Selecione Mais ações > Desativar autenticação multifator para usuários selecionados.
    5. Clique em OK para confirmar.
    Você desativou o Duo Security para seus usuários selecionados e agora pode com segurança remover esses usuários da conta corporativa sem risco de bloqueio (se as contas forem convertidas para LastPass Contas gratuitas).