HELP FILE


Integração com o aplicativo de logon único PulseSecure VPN

    Configure uma integração do aplicativo de logon único PulseSecure VPN para que os usuários possam efetuar login neste aplicativo usando as mesmas credenciais usadas no LastPass.

    Parte 1 - Adicionar o aplicativo de logon único ao LastPass

    1. Efetue login e acesse o LastPass novo Console de administração de uma das seguintes maneiras:
      • Quando conectado ao LastPass, clique no ícone do LastPass ativo ícone do LastPass ativo na barra de ferramentas do navegador e selecione Console de administração no menu.
      • Efetue login no https://admin.lastpass.com com seu endereço de e-mail de administrador e senha mestre.
    2. Acesse Aplicativos > Aplicativos de logon único.
    3. Selecione Adicionar aplicativo no painel de navegação superior direito (ou Pesquisar o catálogo se você estiver adicionando seu primeiro aplicativo).
    4. Procure e selecione seu aplicativo no catálogo (ou Adicionar um aplicativo não listado se não encontrar seu aplicativo).
    5. Clique Continuare você será levado para o Configurar o LastPass seção da configuração do aplicativo.

      Caminho rápido: O LastPass preenche automaticamente todas as informações necessárias no Configurar aplicativo para você. Alguns aplicativos permitem carregar configurações em um arquivo XML, enquanto outras requerem que você copie e cole as seguintes informações:
      Nome no LastPass Valor
      ID da entidade
      https://identity.lastpass.com
      Terminal SSO
      https://identity.lastpass.com/SAML/SSOService
      URL de logout
      https://identity.lastpass.com/Login/Logout
      Impressão digital do certificado Fornecido no Configurar aplicativo seção do aplicativo de logon único. Se necessário, baixe o certificado do LastPass em PEM, DER, ou Baixar metadados (XML ) formato.
      Impressão digital do certificado (SHA-256)
      Certificado (PEM)

    6. Para as próximas etapas, abra uma nova janela ou guia do navegador. Acesse as configurações do aplicativo para ativar o logon único e garantir que o aplicativo reconhece o LastPass como provedor de identidade.

    Parte 2-Configurar o aplicativo na VPN da PulseSecure

    Consulte instruções detalhadas no artigo Documentação da VPN da PulseSecure.
    1. Efetue login na conta de administrador da PulseSecure.
    2. Clique em Auth. Servers (Servidores de autenticação) no painel de navegação à esquerda.
    3. Clique em New Server (Novo servidor) para criar um novo servidor SAML.
    4. Se o SA Entity Id (ID da entidade SA) estiver em branco, clique em SAML Settings (Configurações SAML).
    5. Para Host FQQN para SAML digite seu domínio e clique em Salvar alterações.
    6. Para Nome do servidor insira um novo nome de servidor.
    7. Para o id da entidade do provedor de identidade cole o campo id da entidade valor para o LastPass (copiado de Etapa 6 na seção anterior):

      https://identity.lastpass.com

    8. Para o URL do serviço de logon único do provedor de identidade cole o campo Terminal SSO valor para o LastPass (copiado de Etapa 6 na seção anterior):

      https://identity.lastpass.com/SAML/SSOService

    9. Para o Carregar certificado seção, carregue o certificado do LastPass (baixado pelo Etapa 7 na seção anterior), clique em Salvar.
    10. Insira os valores desejados para o Algo permitido do relógio e Validade de metadados seções e depois salvar alterações.
    11. Copie o id da entidade SA valor e cole-o em um editor de texto.

      Lembre-se: você usará esse valor em etapas posteriores.

    12. Clique em Save Changes.
    13. Volte para a página Diretório do PulseSecure e para o " Autenticação " campo, adicionar Logon único LP.
    14. Clique em Save Changes.
    15. Abra a guia Role Mapping (Mapeamento de funções) e confirme se pelo menos uma função está definida.
    16. Adicione uma função se necessário e clique em Save Changes (Salvar alterações).

    Parte 3-Finalizar a configuração do aplicativo de logon único PulseSecure VPN no LastPass

    1. Volte para o LastPass novo Console de administração.
    2. Voltar ao Configurar aplicativo página no Console de administração do LastPass (na parte 1), localize Configurar o LastPass.
    3. No ACS , cole o valor personalizado do URL que inclui Seu domínio + /dana-na/auth/saml-consumer.gi.

      Exemplo:

      https://
                    
                     /dana-na/auth/saml-consumer.cgi
                    

    4. Opcional: Ativar Autenticação Step-up se você deseja exigir que os usuários confirme a identidade usando o Autenticador LastPass aplicativo em cada login neste aplicativo de logon único.

      Lembre-se: o login sem senha para aplicativos com logon único só é compatível com autenticação que use biometria armazenada (face ou impressão digital) via notificação push no LastPass Authenticator.

    5. Selecione Configurações avançadas.
    6. Para o id da entidade cole o campo id da entidade SA valor (copiado na parte 2).

      Observação: Esta é a URL de metadados do provedor de serviços (também conhecida como ID do emissor ou ID do aplicativo), que é um identificador exclusivo para o aplicativo de logon único que você está adicionando.

    7. Opcional: Se desejar, adicione as personalizações adicionais a seguir:

      Nome no LastPass Descrição/valor
      Apelido O nome do aplicativo como aparece no Console de administração (e aplicativos em nuvem, se os usuários tiverem um cofre de gerenciamento de senhas do LastPass)
      Função Função personalizada que você criou para organizar usuários e as permissões atribuídas a eles
      Provedor de identidade (LastPass)
      https://identity.lastpass.com
      Status de retransmissão URL a que o provedor de serviços redireciona o usuário após processar a resposta SAML
      Identificador Essas configurações dependem do aplicativo que você está configurando – consulte a documentação do aplicativo de logon único e selecione uma das seguintes opções:
      • E-mail (padrão)
      • E-mail secundário
      • ID do usuário
      • Grupos
      • Funções
      • Personalizada
      Método de assinatura SAML Selecione uma das seguintes opções, dependendo do tamanho da chave de criptografia desejada:
      • SHA1 (usa hash de 160 bits)
      • SHA256 (usa hash de 256 bits)
      Assinar e criptografar Faça as seleções desejadas das seguintes opções:
      • Assinar asserção
      • Criptografar asserção
      • Assinar solicitação
      • Assinar resposta
      Carregar certificado do parceiro Selecione o certificado do parceiro que você salvou localmente (se aplicável)
      Atributos personalizados Para adicionar mais atributos personalizados, selecione Adicionar atributo SAML e escolha uma das seguintes opções:
      • E-mail
      • E-mail secundário
      • ID do usuário
      • Grupos
      • Funções
      • Personalizado (associado ao aplicativo de logon único)
      Dica: Você pode definir declarações de atributos personalizados ao criar uma nova integração SAML ou modificar um existente. Essas declarações são inseridas nas asserções SAML compartilhadas com seu aplicativo.

    8. Clique Salvar e atribuir usuários > Usuários, grupos e funções para começar a fazer suas seleções.
    9. Pesquise e selecione os usuários, grupos e/ou funções desejados e clique em Atribuir.
    10. Clique Salvar e continuar e continuar > Concluir.

      Resultado: A configuração do aplicativo de logon único está completa! Agora, os usuários do LastPass atribuídos a esse aplicativo de logon único podem agora usar a conta do LastPass para efetuar login neste aplicativo de logon único em diante.