product icon

Integração com o aplicativo KnowBe4

    Configure a integração com o aplicativo para que seus usuários possam efetuar login nele usando as mesmas credenciais do LastPass.

    Parte 1 - Adicionar o aplicativo de logon único ao LastPass

    Sobre esta tarefa:
    1. Efetue login e acesse o LastPass novo Console de administração de uma das seguintes maneiras:
      • Quando estiver conectado ao LastPass, clique no ícone do LastPass ativo ícone do LastPass ativo na barra de ferramentas do navegador e selecione Console de administração no menu.
      • Efetue login no https://admin.lastpass.com com seu endereço de e-mail de administrador e senha mestre.
    2. Acesse Aplicativos > Aplicativos de logon único.
    3. Selecione Adicionar aplicativo no painel de navegação superior direito (ou Pesquisar o catálogo se você estiver adicionando seu primeiro aplicativo).
    4. Pesquise e selecione seu aplicativo no catálogo (ou Adicionar um aplicativo não listado se você não encontrar seu aplicativo).
    5. Clique em Continuare você será levado para o Configurar o LastPass seção da configuração do aplicativo.

      Caminho rápido: O LastPass preenche automaticamente todas as informações necessárias no Configurar aplicativo para você. Alguns aplicativos permitem carregar configurações em um arquivo XML, enquanto outros exigem que você copie e cole as seguintes informações:
      Name in LastPass Valor
      ID da entidade
      https://identity.lastpass.com
      Endpoint do SSO
      https://identity.lastpass.com/SAML/SSOService
      URL de logout
      https://identity.lastpass.com/Login/Logout
      Impressão digital do certificado Fornecido na Configurar aplicativo seção do aplicativo de logon único. Se necessário, baixe o certificado do LastPass em PEM, DER, ou Baixar metadados (XML ) formato.
      Impressão digital do certificado (SHA-256)
      Certificado (PEM)

    6. Para ver as próximas etapas, abra uma nova janela ou guia do navegador. Acesse as configurações do aplicativo para ativar o logon único e garantir que o aplicativo reconhece o LastPass como provedor de identidade.

    Parte 2 - Configuração do aplicativo

    1. Abra uma nova guia no navegador e efetue login no console do knowbe4 em https://www.knowbe4.com/.

      Para instruções detalhadas sobre o logon único SAML para o KnowBe4, consulte Como configurar o logon único SAML para a plataforma de treinamento de segurança de segurança.

    2. No canto superior direito, selecione seu perfil e selecione Configurações da conta.

      Configurações da conta do KnowBe4

    3. Na barra de navegação à esquerda, selecione Integrações de conta > SAML.

      Integrações de contas KnowBe4

    4. Em SAML, selecione + Configurações SAML .

      KnowBe4 selecione Configurações SAML

    5. Ative a Ativar logon único SAML caixa de seleção.
    6. Insira as seguintes informações:

      Name Descrição Valor
      URL de destino do logon único IdP Valor do endpoint de logon único (copiado do Console de administração do LastPass) https://identity.lastpass.com/SAML/SSOService
      Impressão digital do IdP Cert Valor da impressão digital do certificado (copiado do Console de administração do LastPass) Cole o valor de impressão digital que você copiou na parte 1.
      Observação: Recomenda-se SHA-256.

      KnowBe4 Ativar SAML

    7. Copie o URL de retorno de chamada SSO (ACS ) e cole-o em um editor de texto.

      Lembre-se: você usará esse valor em etapas posteriores.

    8. Selecione Salvar configurações SAML.

    Parte 3 - Finalizar a configuração do aplicativo de logon único KnowBe4

    1. Volte para a LastPass novo Console de administração.
    2. Voltar à Configurar aplicativo no Console de administração do LastPass (na parte 1), selecione Configurar o LastPass.
    3. Para o ACS cole o campo URL de retorno de chamada SSO (ACS ) valor (copiado da parte 2).
    4. Opcional: Ativar Autenticação Step-up se você deseja exigir que os usuários confirme a identidade usando o Aplicativo LastPass Authenticator em cada login neste aplicativo de logon único.

      Lembre-se: O login sem senha para aplicativos de logon único é compatível apenas com autenticação usando biometria armazenada (face ou impressão digital) por meio da notificação push no Aplicativo LastPass Authenticator.

    5. Opcional: Se desejar, selecione Configurações avançadas para adicionar uma das seguintes personalizações adicionais:

      Name in LastPass Descrição/valor
      ID da entidade Este é o URL de metadados do provedor de serviços (também conhecido como ID do emissor ou ID do aplicativo para seu aplicativo)
      Apelido O nome do aplicativo como aparece no Console de administração (e aplicativos em nuvem, se os usuários tiverem um cofre de gerenciamento de senhas do LastPass)
      Função Função personalizada que você criou para organizar usuários e as permissões atribuídas a eles
      Provedor de identidade (LastPass) Este é o URL do provedor de identidade, que é LastPass:
      https://identity.lastpass.com
      Status de retransmissão URL para o qual o provedor de serviços redireciona o usuário após processar a resposta SAML
      Identificador Essas configurações dependem do aplicativo que você está configurando – Consulte a documentação do aplicativo de logon único e selecione uma das seguintes opções:
      • E-mail (padrão)
      • E-mail secundário
      • ID do usuário
      • Grupos
      • Funções
      • Personalizada
      Método de assinatura SAML SHA256 (usa hash de 256 bits)
      Assinar e criptografar Faça as seleções desejadas pelo seguinte:
      • Assinar asserção
      • Criptografar asserção
      • Assinar solicitação
      • Assinar resposta
      Carregar certificado do parceiro Selecione o certificado do parceiro que você salvou localmente (se aplicável)
      Atributos personalizados Para adicionar mais atributos personalizados, selecione Adicionar atributo SAML e escolha uma das seguintes opções:
      • E-mail
      • E-mail secundário
      • ID do usuário
      • Grupos
      • Funções
      • Personalizado (associado ao aplicativo de logon único)
      Dica: Você pode definir declarações de atributos personalizados ao criar uma nova integração SAML ou modificar uma existente. Essas declarações são inseridas nas asserções SAML compartilhadas com seu aplicativo.

    6. Clique em Salvar e atribuir usuários > Usuários, grupos e funções para começar a fazer suas seleções.
    7. Pesquise e selecione os usuários, grupos e/ou funções desejados e clique em Atribuir.
    8. Clique em Salvar e continuar e continuar > Concluir.

      Resultado: A configuração do aplicativo de logon único está completa! Agora, os usuários do LastPass atribuídos a esse aplicativo de logon único podem agora usar a conta do LastPass para efetuar login neste aplicativo de logon único em seguida.