แท็บ Deployment Guide ใน Console ของ Sangfor Athena SASE ช่วยผู้ดูแลระบบเลือกวิธีติดตั้ง Omnipoint Secure Client ให้เหมาะกับจำนวนเครื่องและเครื่องมือที่องค์กรมีอยู่ บทความนี้อธิบายสถานการณ์ First Installation (เครื่องที่ยังไม่มีผลิตภัณฑ์ของ Sangfor) แต่ละวิธี Deploy และวิธีเลือก สำหรับผู้ดูแลระบบที่วางแผน Rollout Client ในองค์กร
สารบัญ
เปิด Deployment Guide และเลือกสถานการณ์
ไปที่ Platform Management › Endpoints › Client Deployment แท็บ Deployment Guide
-
ที่ Select Deployment Scenario เลือกสถานการณ์ที่ตรงกับเครื่องขององค์กร
- First Installation — เครื่องยังไม่มีผลิตภัณฑ์ของ Sangfor (Athena EPP agent, IAG client และ Omnipoint Secure client)
- Incremental Installation — เครื่องมีผลิตภัณฑ์ของ Sangfor อย่างน้อยหนึ่งตัวอยู่แล้ว และต้องการเพิ่ม Component ของ ZTNA, SWG หรือ XDLA ดูบทความ Incremental Installation
วิธีที่ 1: ให้ผู้ใช้ติดตั้งเอง (Manual installation)
| วิธี | การใช้งาน | ปุ่มใน Console |
|---|---|---|
| Webpage | ส่งลิงก์หน้าดาวน์โหลดให้ผู้ใช้ทาง Email หรือระบบสื่อสารขององค์กร ผู้ใช้เปิดลิงก์แล้วเลือก Windows หรือ macOS เอง | Copy URL (พาไปที่ Download Center ซึ่งมีปุ่ม Copy Link และ Preview Webpage) |
| Installation Package | ดาวน์โหลดไฟล์ติดตั้งแล้วแจกผู้ใช้ผ่าน USB Drive หรือ Shared Folder | Download Package (พาไปที่ Download Center) |
วิธีนี้เหมาะกับเครื่องจำนวนไม่มาก และผู้ใช้ทำตามขั้นตอนได้เอง ผู้ใช้ต้องมีสิทธิ์ Administrator ของเครื่อง ขั้นตอนติดตั้งดูที่บทความ การติดตั้ง Omnipoint Secure Client บน Windows และ macOS
วิธีที่ 2: ผู้ดูแลระบบติดตั้งแบบ Silent (Silent installation by the administrator)
- Deployment via Microsoft AD — Push สคริปต์ติดตั้งไปยังเครื่องใน Domain ให้ติดตั้ง Client อัตโนมัติ กด Details จะเห็นขั้นตอนโดยย่อ: ดาวน์โหลด Package ตั้งค่า Policy บน Domain Server และ Client จะติดตั้งแบบ Silent ขั้นตอนละเอียดด้วย Group Policy (Startup Script) ดูที่บทความ Deploy Omnipoint Secure Client ไปยังเครื่องใน Domain ด้วย Group Policy
-
Deployment via Desktop Management Software — กระจาย Package ผ่านระบบ Desktop Management ที่องค์กรใช้อยู่ สำหรับ Windows ให้กำหนดพารามิเตอร์
/Sเพื่อติดตั้งแบบ Silent ปุ่ม Copy Parameter คัดลอกพารามิเตอร์ให้ได้ทันที
ไม่ว่าจะใช้วิธีใด ห้ามเปลี่ยนชื่อไฟล์ Package เพราะตัวติดตั้งอ่านข้อมูลการเชื่อมต่อขององค์กรจากชื่อไฟล์ ก่อน Rollout ครั้งใหญ่ ให้ตั้ง Download Concurrency ที่ Download Center เพื่อจำกัดจำนวนเครื่องที่ดาวน์โหลดพร้อมกัน
ทางเลือกอื่น: Microsoft Intune และ Athena EPP
- Microsoft Intune — Sangfor มีคู่มือการ Deploy Client ผ่าน Microsoft Intune แยกต่างหาก ขอรับได้จากทีม Technical Support ของ Sangfor
- Athena EPP — องค์กรที่ใช้ Athena EPP (ผลิตภัณฑ์ที่มี License แยก) บน Platform-X อยู่แล้ว ให้ EPP ติดตั้ง Client จาก Webpage URL ตาม Endpoint Group ได้ วิธีนี้ใช้กับเครื่อง Windows และอยู่ใน Deployment Guide หัวข้อ Incremental Installation ในชื่อ Deployment via Athena EPP ดูบทความ Incremental Installation
เลือกวิธีให้เหมาะกับองค์กร
| สถานการณ์ | วิธีที่แนะนำ |
|---|---|
| เครื่องไม่มาก ผู้ใช้มีสิทธิ์ติดตั้งโปรแกรม ทำงานนอกสำนักงาน | Webpage (ส่งลิงก์) |
| เครื่องไม่มาก ต้องการแจกไฟล์ติดตั้งผ่าน USB Drive หรือ Shared Folder | Installation Package |
| เครื่องจำนวนมากที่ Join Domain และผู้ใช้ไม่มีสิทธิ์ Administrator | Deployment via Microsoft AD (Group Policy Startup Script) |
| องค์กรมีระบบ Desktop Management หรือ Microsoft Intune | Deployment via Desktop Management Software (/S) หรือคู่มือ Intune |
| เครื่องมี Athena EPP agent หรือ Omnipoint Secure Client อยู่แล้ว | Incremental Installation |
ก่อน Deploy ทั้งองค์กร แนะนำให้ทดสอบกับกลุ่มผู้ใช้ขนาดเล็กก่อน เพื่อยืนยันว่า Authentication, Traffic Forwarding และ Policy ต่างๆ ทำงานตามที่ต้องการ
ติดตามผลการ Deploy
- Client Deployment › Deployment Statistics — อัตราการติดตั้งและรายชื่อผู้ใช้ที่ยังไม่ได้ติดตั้งตามแผนก ดูบทความ Download Center และ Deployment Statistics
- Endpoints › Endpoint Assets — เครื่องจะปรากฏเมื่อผู้ใช้ Login ที่ Client ครั้งแรก พร้อม Client Component Status ของแต่ละ Component
- Dashboard › User Status — ผู้ใช้ที่ออนไลน์อยู่
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น