Como migro usuários de um provedor de identidade de login federado para outro?
Administradores do LastPass que configuraram login federado para o LastPass usando AD FS, azure AD, okta, google Workspace, pingOne, pingFederate ou OneLogin podem migrar os usuários de login federado do provedor de identidade existente para outro provedor compatível.
Etapa 1: Desativar manualmente os usuários existentes
Para descontinuar os usuários existentes, os administradores do LastPass que estão ativados com o " Permitir que os super admins redefinam senha mestres " a política deve redefinir manualmente cada usuário de login federado senha mestre. Isso converte o usuário federado em um usuário não federado. Saiba mais sobre a política e como alterar manualmente as senhas mestre para usuários.
Etapa 2: Desativar o serviço de provisionamento no LastPass
Para desativar o serviço de provisionamento entre seu provedor de identidade e o LastPass existente, os administradores podem fazer o seguinte:
- Efetue login com seu endereço de e-mail e senha mestre para acessar o Console de administração em https://admin.lastpass.com/.
- Acesse .
- Selecione a guia de seu provedor de identidade existente, que será uma das seguintes:
- Serviços federados do Active Directory (AD FS)
- Azure AD
- Okta
- Google Workspace
- OneLogin
- PingOne
- PingFederate
- Desmarque a caixa da configuração Ativado.
- Clique em Save Settings.
Etapa 3: Configure seu novo serviço do provedor de identidade
Siga as instruções disponíveis para configurar seu novo serviço do provedor de identidade. Veja alguns recursos para ajudar você a começar:
- Serviços federados do Active Directory (AD FS)
- Azure AD
- Okta
- Google Workspace
- OneLogin
- PingOne
- PingFederate
Para mais informações sobre como verificar a configuração de usuários no novo domínio, consulte o artigo Se eu alterar o domínio da minha empresa, como asseguro que os usuários do LastPass sejam atualizados?
Etapa 4: Configurar o login federado do LastPass usando seu novo provedor de identidade
Siga as instruções para configurar o login federado do LastPass com seu novo serviço de provedor de identidade na lista abaixo.
- Configurar o Login federado simplificado do LastPass usando o AD FS – Usa uma chave corporativa (recomendado)
- Configurar o Login federado do LastPass usando o AD FS – Requer alterar seu esquema do Active Directory
- Configurar o login federado do LastPass usando o Azure Active Directory
- Configurar o Login federado do LastPass usando o Okta com servidor de autorização (Opção 1) – Usando o SCIM como provedor de identidade e provedor de diretório
- Configurar o Login federado do LastPass usando o Okta com servidor de autorização(Opção 2-híbrida) – Como usar o Okta SSO como provedor de identidade e Active directory como provedor de diretório
- Configurar o login federado do LastPass usando o Google Workspace
- Configurar o Login federado do LastPass usando o OneLogin
- Configurar o Login federado do LastPass usando o PingOne
- Configurar o login federado do LastPass usando o PingFederate
Etapa 5: Converter usuários para usuários de login federado
Após configurar o login federado do LastPass com seu novo serviço do provedor de identidade, você pode converter seus usuários do LastPass em usuários federados de login que utilizam seu novo provedor de identidade.
Está tudo pronto!
Agora, os usuários do LastPass são convertidos e podem efetuar login no LastPass usando o login federado usando seu novo serviço do provedor de identidade.