Fatores padrão no modo servidor
Ao efetuar login no LastPass Universal Proxy 4.0, se o modo de autenticação não for fornecido pelo usuário, os fatores padrão definirão o processo de autenticação.
A tabela a seguir contém os fatores padrão para os modos de servidor:
Modo de servidor | Autenticação do LastPass MFA (LP) |
Autenticação do LastPass MFA ou por senha (PLP) |
Autenticação do LastPass MFA e por senha (SFA) |
---|---|---|---|
Fator padrão ativado | push ou chamada | NÃO ativado | push, chamada ou totp |
- A partir da versão 4.0, o LastPass Universal Proxy fornece os seguintes fatores SFA:
- Push
- Chamada
- Senha de uso único temporária (TOTP) de 6 dígitos
- O fator padrão no modo Autenticação do LastPass MFA (LP) pode ser sobrescrito se o usuário inserir push/chamada no campo da senha.
- Ao usar o modo Autenticação do LastPass MFA ou senha (PLP) para o protocolo RADIUS PAP/LDAP/LDAPS, você precisa inserir o fator necessário, ou seja, push ou chamada no campo de senha do cliente de VPN para optar por usar o aplicativo LastPass Authenticator. Se a senha contiver *push ou *chamada, ela será considerada uma senha.
- Ao usar o modo Autenticação por senha [SFA] e do LastPass MFA, os protocolos RADIUS PAP/LDAP/LDAPS, o nome de usuário e a senha são legíveis por humanos. Inserir push/chamada como uma senha resulta em erro na tentativa de login. Ao usar o protocolo CHAP RADIUS com o modo Autenticação por senha [SFA] e do LastPass MFA modo, a senha não é legível por humanos, e push/chamada pode ser usado como senha.
As tabelas a seguir mostram um resumo das opções de fator, categorizadas conforme a exigência de cada modo de servidor de que a autenticação use o aplicativo LastPass Authenticator ou uma senha (nas tabelas a seguir, testpw é usada como exemplo de senha).
Valor do campo de senha do cliente VPN | Autenticação do LastPass MFA (LP) |
Autenticação do LastPass MFA ou por senha PLP |
Autenticação do LastPass MFA e por senha (SFA) |
---|---|---|---|
Resultado da autenticação | Resultado da autenticação | Resultado da autenticação | |
testpw | Login sem senha com fator padrão | Login de senha com o servidor Radius/AD | Login de senha com o servidor Radius/AD e login sem senha com o CLS e fator padrão |
testpw*push | Login sem senha com fator padrão | Login de senha com o servidor Radius/AD | Login de senha com o servidor Radius/AD e login sem senha com CLS e PN |
testpw*call | Login sem senha com fator padrão | Login de senha com o servidor Radius/AD | Login de senha com o servidor Radius/AD e login sem senha com CLS e chamada |
testpw*TOTP | Login sem senha com fator padrão | Login de senha com o servidor Radius/AD | Login de senha com o servidor Radius/AD e login sem senha com CLS e TOTP |
push | Login sem senha com fator push | Login sem senha com CLS e PN | Tentativa de login com Radius/AD com senha por "push" |
chamada | Login sem senha com chamada | Login sem senha com CLS e chamada | Tentativa de login com Radius/AD com senha por "chamada" |
TOTP (exemplo: 114503 ou 245728) | Login sem senha com fator padrão | Login de senha com o servidor Radius/AD | Login de senha com o servidor Radius/AD e login sem senha com o CLS e fator padrão |
Campo da senha do cliente de VPN | Autenticação do LastPass MFA (LP) |
Autenticação do LastPass MFA ou por senha PLP |
Autenticação do LastPass MFA e por senha (SFA) |
---|---|---|---|
testpw | Login sem senha com fator padrão | Login com senha com servidor Radius | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
testpw*push | Login sem senha com fator padrão | Login com senha com servidor Radius | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
testpw*call | Login sem senha com fator padrão | Login com senha com servidor Radius | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
testpw*TOTP | Login sem senha com fator padrão | Login com senha com servidor Radius | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
push | Login sem senha com fator push | Login sem senha com CLS e PN | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
chamada | Login sem senha com chamada | Login sem senha com CLS e chamada | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |
TOTP (exemplo: 114503 ou 245728) | Login sem senha com fator padrão | Login com senha com servidor Radius | Login com senha com servidor Radius e login sem senha com CLS e fator padrão |