App Access Request ให้ผู้ใช้ขอสิทธิ์เข้าถึง App ภายในที่ตนยังไม่มีสิทธิ์ได้เองจาก Omnipoint Secure Client โดยระบุระยะเวลาและเหตุผล ส่วนผู้ดูแลระบบอนุมัติหรือปฏิเสธคำขอที่ App Approval บน Console ของ Sangfor Athena SASE เหมาะกับการใช้ App เป็นครั้งคราวหรือช่วงสั้นๆ ทำให้สิทธิ์ถาวรมีน้อยที่สุด และทุกคำขอมีหลักฐานย้อนหลัง บทความนี้อธิบายการเปิดให้ขอสิทธิ์ ขั้นตอนฝั่งผู้ใช้และฝั่งผู้ดูแล และการตรวจผล ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
เปิดให้ขอสิทธิ์ App
การขอสิทธิ์ทำได้เฉพาะ App ที่เปิดตัวเลือกนี้ไว้
ไปที่
Core Features › Zero Trust Security › Policies › Appsแท็บ App List แล้วกด Edit ของ App ที่ต้องการ-
ที่แท็บ Personalized ส่วน Warning Message for Unauthorized Users ติ๊ก Allow ที่ App Access Request ระบบแสดงกล่องข้อความแจ้งผู้ใช้ที่ไม่มีสิทธิ์ พร้อมตัวอย่างใน Preview
กด OK เพื่อบันทึก
ผู้ใช้ส่งคำขอจาก Client
-
ที่ Omnipoint Secure Client กดเมนู ≡ มุมซ้ายล่าง แล้วเลือก App Access Request (หรือจากหน้า Home ส่วน Quick Access)
หน้านี้แสดง App ที่ขอสิทธิ์ได้ จัดตามหมวด พร้อมแท็บ All, Expiring และ Expired เลือก App แล้วกด App Access Request ทางขวา
-
หน้าต่าง Permissions แจ้งว่ายังไม่มีสิทธิ์ และให้กรอก
- Duration: 7 days, 30 days, 90 days, Never expire หรือ Custom
- Validity Period: ระบบกรอกให้ตาม Duration
- Reason: เลือกเหตุผลสำเร็จรูป (I need to access this app for reasons of my OU. / For fulfilling my responsibilities. / For personal reasons.) และกรอกรายละเอียดเพิ่มอย่างน้อย 5 ตัวอักษร
กด OK ระบบแจ้งว่าส่งคำขอแล้วและให้รอผู้ดูแลระบบอนุมัติ
ผู้ดูแลระบบอนุมัติคำขอ
-
ไปที่
Core Features › Zero Trust Security › Policies › Appsแท็บ App Approval คำขอใหม่อยู่ในแท็บย่อย Pending แต่ละแถวบอก Time Requested, Username, Display Name, Departments, App Name, App Access Address, Reason และ Validity Period ตัดสินใจทีละคำขอด้วย Pass หรือ Reject ท้ายแถว หรือติ๊กหลายแถวแล้วกด Approve หรือ Reject ที่แถบเครื่องมือด้านบน ระบบแจ้งผล เช่น Approved: 1 และคำขอย้ายออกจาก Pending
-
คำขอที่อนุมัติแล้วอยู่ในแท็บ Approved และที่ปฏิเสธอยู่ในแท็บ Rejected ทั้งสองแท็บมีคอลัมน์ Time Resolved และ Approver สำหรับตรวจสอบย้อนหลัง ใช้ตัวกรองช่วงเวลา (All, Last 7 days, Last 15 days, Last 30 days, Last 6 months) และช่องค้นหาเพื่อหาคำขอได้
ผลหลังอนุมัติ
- ผู้ใช้เปิดเมนู Work (Workspace) แล้วกด Refresh App ที่ขอไว้จะขึ้นมาและใช้งานได้ทันทีโดยไม่ต้อง Login ใหม่ หากยังไม่เห็น ให้รอสักครู่แล้ว Refresh อีกครั้ง
- ระยะเวลาที่ขอกลายเป็น Validity Period ของสิทธิ์ใน App Authorization และสิทธิ์หมดไปเองเมื่อครบกำหนด เมื่อต้องใช้ต่อ ผู้ใช้ส่งคำขอใหม่ได้จากหน้า App Access Request
ข้อควรรู้
- ผู้ใช้ที่ไม่มีสิทธิ์และพยายามเปิด Address ของ App โดยตรงจะเชื่อมต่อไม่ได้ (Browser รอจนหมดเวลา) ให้แนะนำผู้ใช้ส่งคำขอผ่าน App Access Request
- ปุ่มขอสิทธิ์จะแสดงเฉพาะ App ที่ติ๊ก Allow ที่ App Access Request ไว้
- สำหรับสิทธิ์ที่ใช้ประจำ ให้ใช้ App Authorization ต่อ Department หรือ User Group แทน และใช้ App Approval กับงานชั่วคราว
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น