product icon

Como migro usuários de um provedor de identidade de login federado para outro?

    Administradores do LastPass que configuraram login federado para o LastPass usando AD FS, azure AD, okta, google Workspace, pingOne, pingFederate ou OneLogin podem migrar os usuários de login federado do provedor de identidade existente para outro provedor compatível.

    Etapa 1: Desativar manualmente os usuários existentes

    Para descontinuar os usuários existentes, os administradores do LastPass que estão ativados com o " Permitir que os super admins redefinam senha mestres " a política deve redefinir manualmente cada usuário de login federado senha mestre. Isso converte o usuário federado em um usuário não federado. Saiba mais sobre a política e como alterar manualmente as senhas mestre para usuários.

    Etapa 2: Desativar o serviço de provisionamento no LastPass

    Para desativar o serviço de provisionamento entre seu provedor de identidade e o LastPass existente, os administradores podem fazer o seguinte:

    1. Efetue login com seu endereço de e-mail e senha mestre para acessar o Console de administração em https://admin.lastpass.com/.
    2. Acesse Usuários > Login federado.
    3. Selecione a guia de seu provedor de identidade existente, que será uma das seguintes:
      • Serviços federados do Active Directory (AD FS)
      • Azure AD
      • Okta
      • Google Workspace
      • OneLogin
      • PingOne
      • PingFederate
    4. Desmarque a caixa da configuração Ativado.
    5. Clique em Save Settings.

    Etapa 3: Configure seu novo serviço do provedor de identidade

    Siga as instruções disponíveis para configurar seu novo serviço do provedor de identidade. Veja alguns recursos para ajudar você a começar:

    Antes de ativar o novo serviço de provisionamento, você precisa garantir que todos os usuários existentes do LastPass estejam atribuídos ao aplicativo LastPass em seu novo serviço do provedor de identidade. Caso contrário, qualquer usuário não atribuído será alterado para um " desativado " status.
    Importante: Confirme se a configuração do endereço de e-mail principal do seu usuário corresponde à configuração do serviço de provedor de identidade antiga e nova para evitar a criação de contas duplicadas.

    Para mais informações sobre como verificar a configuração de usuários no novo domínio, consulte o artigo Se eu alterar o domínio da minha empresa, como asseguro que os usuários do LastPass sejam atualizados?

    Etapa 4: Configurar o login federado do LastPass usando seu novo provedor de identidade

    Siga as instruções para configurar o login federado do LastPass com seu novo serviço de provedor de identidade na lista abaixo.

    Restrição: O LastPass não oferece suporte ao uso de vários domínios para integrações de diretório e login federado.

    Etapa 5: Converter usuários para usuários de login federado

    Após configurar o login federado do LastPass com seu novo serviço do provedor de identidade, você pode converter seus usuários do LastPass em usuários federados de login que utilizam seu novo provedor de identidade.

    Está tudo pronto!

    Agora, os usuários do LastPass são convertidos e podem efetuar login no LastPass usando o login federado usando seu novo serviço do provedor de identidade.