Mapeamento de usuários no LastPass Universal Proxy
Quando o usuário digita o nome de logon do Windows no cliente VPN, ele pode ser encontrado no Active Directory. A partir da 4.0, o nome de logon do Windows, ou seja, sAMAccountName é usado para autenticar o usuário com o serviço de autenticação do LastPass. Nenhum outro procedimento de mapeamento de usuários é necessário, pois o AD Connector só pensa o nome de logon do Windows.
Para a versão 3. x do LastPass Universal Proxy, o nome de usuário no serviço de autenticação do LastPass para o usuário pode ser diferente. Para autenticar o usuário no serviço de autenticação do LastPass, precisamos mapear o nome de usuário do Active Directory para o nome de usuário do serviço de autenticação do LastPass e enviar a solicitação de login para o serviço de autenticação do LastPass com este nome de usuário mapeado.
Para viabilizar o processo de login descrito anteriormente, os seguintes aplicativos e serviços devem estar presentes e funcionando de forma cooperativa:
- Servidor VPN
- LastPass Universal Proxy
- Serviço do Active Directory
- Serviço de autenticação do LastPass
Para mais informações sobre como os aplicativos e serviços listados atuam juntos quando o usuário tenta efetuar login, consulte O que é o LastPass Universal Proxy?.
Estratégias de mapeamento
Estamos mapeando o nome de usuário da solicitação de login do servidor VPN até o nome de usuário no serviço de autenticação do LastPass.
A tabela a seguir mostra quando as estratégias de mapeamento padrão/com várias opções são usadas no LastPass Universal Proxy 3.x:
Modo de servidor | Estratégia de mapeamento | ||
---|---|---|---|
LDAP/LDAPS | RADIUS | ||
Autenticação do LastPass MFA (LP) |
Padrão | Padrão | |
LastPass MFA ou senha do sistema (PLP) |
Apenas autenticação MFA | Várias opções | Padrão OU Pesquisa LDAP |
Apenas autenticação por senha do sistema | Sem mapeamento, o serviço de autenticação do LastPass não é chamado | Sem mapeamento, o serviço de autenticação do LastPass não é chamado | |
LastPass MFA e senha do sistema (SFA) |
Várias opções | Padrão OU Pesquisa LDAP |
A tabela a seguir mostra a entrada e a saída de mapeamento das estratégias e exemplos de mapeamento padrão/com várias opções:
Padrão | Várias opções | Pesquisa LDAP | |
---|---|---|---|
Entrada | nome de usuário na solicitação de login do servidor VPN | nome de usuário na solicitação de login do servidor VPN | nome de usuário na solicitação de login do servidor VPN |
Descrição | nome de usuário + @+ valor do campo de propriedade domain no arquivo server.properties Por exemplo, o nome de usuário do login john e o nome de usuário da autenticação do LastPass john@empresa.com só diferem após o caractere @. |
|
Define a pesquisa de usuário Identity usando o servidor LDAP se:
|
Exemplo | Nome de login: john Nome de autenticação do LastPass: john@empresa.com O mapeamento funcionará como john = john. A próxima etapa será adicionar @ e o valor do campo domínio a este nome de usuário, resultando em john@empresa.com. |
Nome de login: john Nome de autenticação do LastPass: john_test@empresa.com A parte do nome de login antes do @ é diferente, portanto, a pesquisa LDAP deve ser usada. |