เมื่อองค์กรเปิด Multi-Factor Authentication (MFA) ผู้ใช้ต้องยืนยันตัวตนขั้นที่สองหลังกรอก Username และรหัสผ่านตอน Login Omnipoint Secure Client โดยใช้รหัส OTP จากแอป Authenticator (TOTP) หรือรหัสที่ส่งทาง Email หรือ SMS บทความนี้สำหรับผู้ใช้ทั่วไป อธิบายการลงทะเบียน TOTP ครั้งแรก การ Login ในวันต่อ ๆ ไป การเปลี่ยนวิธียืนยันตัวตน และสิ่งที่ควรทำเมื่อเปลี่ยนมือถือ ผู้ดูแลระบบที่ต้องการเปิด MFA ดู การตั้งค่า Multi-Factor Authentication (MFA)
สารบัญ
ก่อนเริ่ม
- ติดตั้งแอป Microsoft Authenticator หรือ Google Authenticator บนมือถือจาก App Store หรือ Google Play
- ตั้งวันที่และเวลาของมือถือเป็นแบบอัตโนมัติ เพราะรหัส TOTP คำนวณจากเวลา
- วิธี Email และ SMS ใช้ Email และเบอร์มือถือที่องค์กรบันทึกไว้ให้ท่าน หากข้อมูลไม่ถูกต้อง ให้แจ้งผู้ดูแลระบบขององค์กร
Login และเลือกวิธียืนยันตัวตน
-
เปิด Omnipoint Secure Client แล้วกด Log In ระบบจะเปิดหน้า Login บน Browser
-
Login ด้วยวิธีที่องค์กรกำหนด เช่น Account ของ AD หรือ Password (วิธีอื่นอยู่ใต้ More Login Options) ติ๊กยอมรับ Terms of Use แล้วกด Log In
-
หน้า Multi-Factor Authentication จะแสดงวิธีที่องค์กรเปิดไว้ให้เลือกหนึ่งวิธี
วิธีที่ขึ้นป้าย Enrolled พร้อมใช้ได้ทันที ส่วน TOTP ที่มีลิงก์ Enroll ต้องลงทะเบียนก่อนตามหัวข้อถัดไป
ลงทะเบียน TOTP ครั้งแรก
ขั้นตอนนี้ทำครั้งเดียวตอนใช้ TOTP ครั้งแรก
-
กดลิงก์ Enroll ข้าง TOTP (กดที่ลิงก์ ไม่ใช่ที่กรอบของการ์ด) หน้าจอจะแสดงแอปที่รองรับ คือ Microsoft Authenticator และ Google Authenticator กด Next
-
หน้าจอแสดง QR Code พร้อมข้อความ Scan the code with your authenticator app เปิดแอป Authenticator บนมือถือ เลือกเพิ่มบัญชีด้วยการสแกน QR Code แล้วสแกนจากหน้าจอ หากสแกนไม่ได้ ให้กดลิงก์ Can't scan the code? ใต้ QR Code แล้วทำตามที่หน้าจอแสดง
-
เมื่อแอปเพิ่มบัญชีแล้ว แอปจะแสดงรหัส 6 หลักที่เปลี่ยนตามเวลา กลับมาที่หน้าจอแล้วกด Next
-
กรอกรหัส 6 หลักที่แอปแสดงอยู่ในขณะนั้นในช่อง Verification Code แล้วกด OK
-
Client จะเชื่อมต่อสำเร็จและแสดงสถานะออนไลน์
Login ในครั้งถัดไป
- Login ขั้นแรกตามปกติ
- หน้า MFA จะเปิดที่วิธีที่ท่านใช้ล่าสุด หากเป็น TOTP ให้เปิดแอป Authenticator แล้วกรอกรหัส 6 หลักชุดปัจจุบันได้ทันที ไม่ต้องสแกน QR Code ใหม่
- กด OK Client จะเชื่อมต่อสำเร็จ
ใช้รหัสทาง Email หรือ SMS
-
ที่หน้า MFA กด Other Auth Methods แล้วเลือก Email หรือ SMS
-
ระบบส่งรหัสไปที่ Mailbox หรือเบอร์มือถือในโปรไฟล์ของท่าน และแจ้ง Verification code sent successfully
-
กรอกรหัสที่ได้รับ แล้วกด OK
-
หากยังไม่ได้รับรหัส ให้รอจนปุ่ม Send Again นับถอยหลังเสร็จแล้วกดส่งใหม่ หรือกลับไปเลือกวิธีอื่นที่ Other Auth Methods
ครั้งถัดไป หน้า MFA จะเปิดที่วิธีที่ใช้ล่าสุดเช่นกัน หากเปิดที่ Email ระบบจะส่งรหัสไปที่ Mailbox ให้ทันที
แก้ปัญหาที่พบบ่อย
| อาการ | วิธีแก้ |
|---|---|
| กรอกรหัส TOTP แล้วไม่ผ่าน | ตั้งเวลามือถือเป็นอัตโนมัติ รอรหัสชุดใหม่แล้วกรอกให้ทันก่อนรหัสเปลี่ยน และตรวจว่าดูรหัสจากบัญชีที่ลงทะเบียนกับระบบนี้ ไม่ใช่บัญชีอื่นในแอปเดียวกัน |
| ลงทะเบียน TOTP ครั้งแรกไม่สำเร็จ | กดลิงก์ Failed to verify? บนหน้ากรอกรหัสเพื่อดูสาเหตุที่พบบ่อย เช่น รหัสหมดอายุ หรือเปิดหน้าลงทะเบียนไว้หลายหน้าต่าง ปิดหน้าต่างที่ซ้ำ แล้วเริ่มลงทะเบียนใหม่ |
| ไม่ได้รับรหัสทาง Email หรือ SMS | ตรวจโฟลเดอร์จดหมายขยะ กด Send Again หรือเปลี่ยนไปใช้วิธีอื่นที่ Other Auth Methods หากยังไม่ได้รับ ให้แจ้งผู้ดูแลระบบตรวจ Email และเบอร์มือถือในโปรไฟล์ |
| เปลี่ยนมือถือหรือมือถือหาย | Login ด้วยวิธีอื่นที่องค์กรเปิดไว้ผ่าน Other Auth Methods เช่น Email แล้วติดต่อผู้ดูแลระบบขององค์กรเพื่อลงทะเบียน TOTP บนมือถือเครื่องใหม่ |
ข้อแนะนำด้านความปลอดภัย
- อย่าบอกรหัส OTP ให้ผู้อื่น รวมถึงผู้ที่อ้างว่าเป็นเจ้าหน้าที่ IT
- ตั้งรหัสล็อกหน้าจอมือถือ เพื่อป้องกันผู้อื่นเปิดแอป Authenticator
- หากแอป Authenticator มีฟังก์ชันสำรองข้อมูล แนะนำให้เปิดไว้ เพื่อย้ายบัญชีไปมือถือเครื่องใหม่ได้สะดวก
ผู้ดูแลระบบที่ Login เข้า Platform-X (https://x.sangfor.com) จะยืนยันตัวตนด้วยรหัสที่ส่งทาง Email หรือ SMS ในหน้าต่าง Verification ซึ่งเป็นคนละส่วนกับ MFA ของผู้ใช้ Client ดู การเข้าใช้งาน Athena SASE บน Platform-X
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น