product icon

Como validar se o LastPass Universal Proxy v4.x pode se comunicar com seu servidor de autenticação principal e/ou o servidor de autenticação do LastPass no Windows?

    Problema

    A autenticação do segundo fator (ou seja, o modo de servidor de senha do sistema (SFA) e LastPass MFA) não está funcionando com minha configuração do LastPass Universal Proxy. Quero verificar se o Universal Proxy consegue se comunicar com o servidor LDAP/RADIUS e se o Universal Proxy consegue se comunicar com o servidor de autenticação do LastPass.


    Imagem 1. Diagrama de rede do LastPass Universal Proxy

    Para mais informações sobre os modos de servidor, consulte o artigo Modos de servidor.

    Solução:

    • Ao escolher o modo de servidor LastPass MFA ou senha do sistema (PLP), você pode se autenticar usando uma senha com o autenticador principal (ou seja, o servidor LDAP/RADIUS, número 3 da imagem anterior) ou com o aplicativo LastPass Authenticator (ou seja, o servidor de autenticação do LastPass, número 4 da imagem anterior). Portanto, você pode verificar separadamente se a autenticação funciona com o servidor LDAP/RADIUS ou o servidor de autenticação do LastPass. Altere o modo de servidor na configuração do Universal Proxy para PLP:
      1. Abra o prompt de comando e execute o seguinte comando:

        uproxy -configurationTool

      2. Ao definir a configuração do servidor no campo Challenge mode, escolha LastPass MFA ou senha do sistema [PLP].
      3. Conclua a configuração.
      4. Após instalado e configurado, é necessário reiniciar o serviço do Windows para o LastPass Universal Proxy da seguinte maneira:

        Abra o PowerShell e execute o seguinte comando:

        uproxy -restart
        Importante: você pode verificar o status do serviço das seguintes maneiras:
        • Na janela Serviços, o Status deve estar listado como Em execução, e o Tipo de Inicialização deve estar listado como Automático. Caso o servidor precise reiniciar, o serviço do LastPass Universal Proxy iniciará automaticamente.
        • Abra o PowerShell e execute o seguinte comando:

          uproxy -status

    • Efetue login no seu cliente VPN
      1. Verifique se o Universal Proxy consegue se comunicar com o servidor de autenticação do LastPass:
        • Se você usa o protocolo LDAP/LDAPS, insira menos de 4 caracteres no campo de senha para usar o Aplicativo LastPass Authenticator e receba uma notificação push.
        • Se você usa o protocolo RADIUS, insira um asterisco (*) no campo de senha do cliente VPN para usar o Aplicativo LastPass Authenticator e receba uma notificação push.

        Resultado:

        se você receber uma notificação push, significa que o Universal Proxy consegue se comunicar com o servidor de autenticação do LastPass.

        Se você não receber uma notificação push, significa que o Universal Proxy não consegue se comunicar com o servidor de autenticação do LastPass.

      2. Verifique se o Universal Proxy consegue se comunicar com o servidor LDAP/RADIUS:
        • Efetue login no seu cliente VPN com as credenciais do usuário de teste.

        Resultado:

        se a autenticação funcionar, e você conseguir efetuar login, significa que o Universal Proxy consegue se comunicar com o servidor LDAP/RADIUS.

        Se a autenticação falhar e você não conseguir efetuar login, significa que o Universal Proxy não consegue se comunicar com o servidor LDAP/RADIUS.