ภาพรวม
ฟีเจอร์ Auto Login, Auto Reconnect และ Save Password ช่วยให้ผู้ใช้งาน VDI สามารถเชื่อมต่อ Virtual Desktop ได้อย่างสะดวกรวดเร็ว โดยไม่ต้องกรอกข้อมูล Login ซ้ำทุกครั้ง บทความนี้อธิบายวิธีตั้งค่าทั้งจากฝั่ง VDC (Policy) และฝั่ง VDI Client รวมถึงข้อควรระวังด้านความปลอดภัย
การตั้งค่าจากฝั่ง VDC (Policy Settings)
การตั้งค่า Auto Login และ Auto Reconnect จาก VDC จะมีผลบังคับใช้กับ Client ทุกเครื่องที่อยู่ภายใต้ Policy นั้น ๆ:
- เข้าสู่ระบบ VDC Web Console
- ไปที่เมนู Policies > Policy Sets
- เลือก Policy Set ที่ต้องการแก้ไข แล้วคลิก Edit
- ไปที่แท็บ Basics
- ในส่วน Client Settings จะพบตัวเลือกดังนี้:
- Auto Login — เปิดใช้งานเพื่อให้ Client Login เข้าระบบอัตโนมัติเมื่อเปิดโปรแกรม
- Auto Reconnect — เปิดใช้งานเพื่อให้ Client เชื่อมต่อกลับ Virtual Desktop อัตโนมัติเมื่อหลุดการเชื่อมต่อ
- Save Password — เปิดใช้งานเพื่ออนุญาตให้ Client บันทึกรหัสผ่านไว้
- ตั้งค่าตามต้องการ แล้วคลิก Save
การตั้งค่าจาก VDC Policy จะ มีลำดับความสำคัญสูงกว่า การตั้งค่าที่ Client เสมอ หากตั้งค่าจาก Policy ว่า Disable ผู้ใช้จะไม่สามารถเปิดใช้งานจากฝั่ง Client ได้
การตั้งค่าจากฝั่ง VDI Client
หาก VDC Policy อนุญาต ผู้ใช้สามารถตั้งค่า Auto Login และ Save Password จากฝั่ง VDI Client ได้เอง:
- เปิดโปรแกรม VDI Client บน Endpoint
- ที่หน้า Login ให้คลิกไอคอน Settings (รูปเฟือง)
- จะพบตัวเลือก:
- Remember Password — บันทึกรหัสผ่านเพื่อไม่ต้องกรอกซ้ำ
- Auto Login — Login อัตโนมัติเมื่อเปิดโปรแกรม
- Auto Reconnect — เชื่อมต่อ Virtual Desktop กลับอัตโนมัติ
- เลือกตัวเลือกที่ต้องการ แล้วปิดหน้า Settings
หมายเหตุ: ตัวเลือกที่ถูก Lock โดย VDC Policy จะแสดงเป็นสีเทาและไม่สามารถเปลี่ยนแปลงได้
ลำดับความสำคัญของการตั้งค่า (Policy vs Client)
ระบบ VDI ของ Sangfor ใช้หลักการ VDC Policy มีความสำคัญสูงสุด:
- หาก Policy กำหนดให้ Enable — ฟีเจอร์จะเปิดใช้งานบน Client ทุกเครื่องโดยอัตโนมัติ
- หาก Policy กำหนดให้ Disable — ฟีเจอร์จะถูกปิดและผู้ใช้ไม่สามารถเปิดเองได้
- หาก Policy กำหนดเป็น User Defined — ผู้ใช้สามารถเลือกเปิดหรือปิดเองได้จาก Client
การตั้งค่าแบบ Per-Device และ Per-User
สามารถกำหนดค่า Auto Login ได้ทั้งในระดับ Device และ User:
- Per-Device — ผูกการตั้งค่ากับเครื่อง Endpoint นั้น ๆ เหมาะสำหรับ Thin Client หรือเครื่องที่ใช้งานเฉพาะคน
- Per-User — ผูกการตั้งค่ากับ User Account เหมาะสำหรับผู้ใช้ที่ Login จากหลายเครื่อง
การตั้งค่า Per-Device ทำได้จาก Assets > Clients โดยเลือก Client แล้วตั้งค่า ส่วน Per-User ทำได้จาก Policy Sets ที่ผูกกับ User Group
ข้อควรระวังด้านความปลอดภัย
การเปิดใช้งาน Auto Login และ Save Password มีข้อควรระวังดังนี้:
- ความเสี่ยง — หากเครื่อง Endpoint ถูกเข้าถึงโดยบุคคลอื่น จะสามารถ Login เข้า Virtual Desktop ได้ทันทีโดยไม่ต้องใช้รหัสผ่าน
- แนะนำ — ใช้ Auto Login เฉพาะกับเครื่องที่อยู่ในพื้นที่ควบคุม เช่น ห้อง Server หรือ Thin Client ที่มีการล็อกทางกายภาพ
- เสริมความปลอดภัย — ควรเปิดใช้ TOTP (Two-Factor Authentication) ร่วมด้วยหากเปิด Auto Login ในสภาพแวดล้อมที่มีความเสี่ยง
- Shared Devices — สำหรับเครื่องที่ใช้งานร่วมกันหลายคน ไม่ควรเปิด Save Password และ Auto Login
การแก้ไขปัญหา (Troubleshooting)
หากตั้งค่า Auto Login แล้วไม่ทำงานตามที่ต้องการ ให้ตรวจสอบดังนี้:
- ตรวจสอบ VDC Policy — ตัวเลือกอาจถูก Disable จาก Policy ทำให้ Client ไม่สามารถเปิดใช้งานได้
- ตรวจสอบ VDI Client Version — Client Version เก่าอาจไม่รองรับฟีเจอร์บางอย่าง ให้อัปเดตเป็น Version ล่าสุด
- Password เปลี่ยน — หากรหัสผ่านของ User ถูกเปลี่ยน Save Password จะใช้งานไม่ได้จนกว่าจะกรอกรหัสผ่านใหม่
- Policy ยังไม่ Sync — หลังจากเปลี่ยน Policy อาจต้องรอให้ Client Pull Policy ใหม่ หรือ Restart VDI Client
- Multiple Policy Conflict — หาก User อยู่ใน Policy Set หลายตัว ให้ตรวจสอบลำดับความสำคัญของ Policy
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น