Configurar o Login federado do LastPass usando o logon único do Okta e Active Directory
Opção 2 (configuração híbrida)
LastPass Business os administradores da conta podem configurar e configurar o login federado usando o Okta de algumas maneiras diferentes para que os usuários possam efetuar login no LastPass sem precisar criar uma segunda senha mestre. Após a configuração do login federado pelo Okta, os usuários do LastPass Business podem efetuar login no LastPass usando a conta do Okta (em vez de um nome de usuário e senha mestre separados) para acessar o cofre do LastPass.
O login federado usando o Okta pode ser configurado das seguintes maneiras:
Opção | Provedor de identidade | Provedor de diretórios | Servidor de autorização | Requisitos de conta |
---|---|---|---|---|
Opção 1 (configuração padrão, sem servidor de autorização) Para mais informações, consulte Configurar o login federado do LastPass usando o Okta sem servidor de autorização. |
SCIM do Okta |
SCIM do Okta |
✘ |
Todos os seguintes:
|
Opção 2 (configuração híbrida) Para mais informações, consulte as instruções abaixo. |
Logon único com Okta |
Active Directory |
✘ |
Todos os seguintes:
|
Opção 3 (configuração padrão, com servidor de autorização) Para mais informações, consulte Configurar o Login federado do LastPass usando o Okta com servidor de autorização. |
SCIM do Okta |
SCIM do Okta |
✔ |
Todos os seguintes:
|
Este guia contém instruções de como usar o LastPass com o logon único do Okta como seu provedor de identidade (IdP) e Active Directory como provedor de diretório. Esse tipo de configuração pode ser chamado de “híbrida” (Opção 2).
Antes de começar
Antes de iniciar o processo de configuração entre o Console de administração do LastPass e o portal de administração do Okta, confira as seguintes informações importantes que se aplicam aos usuários federados:
- Verifique se você configurar o AD Connector do LastPass.
- Analise as limitações que se aplicam às contas de usuário federadas.
- Além disso, as contas pessoais vinculadas devem ser verificadas em cada novo dispositivo que um usuário federado for usar para efetuar login para acessar o cofre do LastPass.
Agora, você está pronto para seguir as instruções passo a passo indicadas na parte inferior da página para configurar o login federado usando o Okta SSO como provedor de identidade e Active directory como provedor de diretório.
- Etapa 1: Criar um aplicativo de uma página para o LastPass para ativar login com o Okta
- Etapa 2: Ativar o tipo de concessão do código de autorização
- Etapa 3: adicionar uma chave corporativa como declaração de grupo
- Etapa 4: ativar a CORS para o LastPass
- Etapa 5: Configure o login federado pelo Okta no LastPass com fluxo PKCE
- Etapa 6: provisionar usuários para o LastPass usando o AD Connector do LastPass
- Etapa 7: atribuir o usuário ao aplicativo de página única
Nesta seção: