เมื่อเปิด Trusted Endpoint Settings แล้ว ผู้ใช้ที่ผูกเครื่องเองไม่ได้ (ไม่ได้เปิด Self-Service Association หรือเครื่องไม่ผ่านเงื่อนไข) จะต้องส่งคำขอผูกเครื่องพร้อมเหตุผล ผู้ดูแลระบบพิจารณาคำขอเหล่านี้ที่แท็บ Trusted Endpoint Approval เครื่องที่ได้รับอนุมัติจะเป็น Trusted Endpoint ของผู้ใช้คนนั้น บทความนี้อธิบายการอนุมัติ ปฏิเสธ ตรวจผล และยกเลิกการผูกเครื่อง
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
สารบัญ
ก่อนเริ่ม
- เปิด Trusted Endpoint Settings และกรอก Prompt Message ในส่วน Association Upon Admin Approval แล้ว
- เครื่องของผู้ใช้ติดตั้ง Omnipoint Secure Client ที่มี Component ของ ZTNA (การผูกเครื่องทั้งแบบ Self-Service และแบบขออนุมัติใช้กับ Client ที่มี ZTNA)
- Admin Account มีสิทธิ์เข้าเมนู Endpoints
พิจารณาคำขอ
-
ไปที่ Platform Management › Endpoints › Endpoint Assets แล้วเลือกแท็บ Trusted Endpoint Approval
- แท็บย่อย Pending แสดงคำขอที่รอพิจารณา ใช้ตัวกรองช่วงเวลา (Today, Last 7 days, Last 30 days หรือ Custom) และเลือกหัวข้อค้นหา (All, Username, Display Name, User Directory, Reason) แล้วกรอกคำค้น
- ตรวจข้อมูลของคำขอ ได้แก่ Time Requested, Username, Display Name, Reason, Endpoint Name และ OS
- ก่อนอนุมัติ ให้ตรวจที่แท็บ Endpoints ว่าชื่อเครื่องตรงกับเครื่องที่องค์กรรู้จัก และดู Asset Type กับ Last Login User ของเครื่องนั้นประกอบ
- ติ๊กเลือกคำขอ แล้วกด Approve เพื่ออนุมัติ หรือ Reject เพื่อปฏิเสธ
- คำขอที่พิจารณาแล้วจะย้ายไปอยู่ในแท็บย่อย Approved หรือ Rejected ซึ่งใช้ดูประวัติการพิจารณาย้อนหลังได้
ข้อความที่ผู้ใช้เห็นเมื่อส่งคำขอ
ข้อความในหน้าต่างขออนุมัติมาจากช่อง Prompt Message ที่ Client Settings › Trusted Endpoint Settings › Association Upon Admin Approval ช่อง Preview แสดงหน้าต่าง Apply for Trusted Endpoint ที่ผู้ใช้จะเห็น ผู้ใช้ต้องกรอกเหตุผลอย่างน้อย 5 ตัวอักษร
เขียน Prompt Message ให้ผู้ใช้รู้ว่าควรกรอกข้อมูลอะไร เช่น เหตุผลที่ต้องใช้เครื่องนี้ และทีมใดเป็นผู้พิจารณา เพื่อให้ผู้ดูแลระบบตัดสินใจได้จากช่อง Reason ทันที
ตรวจผลหลังอนุมัติ
- ที่แท็บ Endpoints แถบสรุป Endpoints นับเครื่องนั้นเป็น Trusted
- คอลัมน์ Bound User แสดงผู้ใช้ที่ผูกกับเครื่อง และหน้า Details แสดง Trust Status เป็น Trusted
- เครื่องที่ Trusted แล้วใช้กับตัวเลือก Allow login through specified endpoints only และ Quick Login แบบ Login from trusted endpoint ใน Authentication Policy ได้ (ดู Trusted Endpoint Settings)
ยกเลิกการผูกเครื่อง
เมื่อเครื่องสูญหาย เปลี่ยนผู้ใช้ หรือพนักงานลาออก ให้ยกเลิกการผูกเครื่อง
- ไปที่แท็บ Endpoints ของ Endpoint Assets แล้วติ๊กเลือกเครื่อง
- เปิดเมนู More ▾ (หรือ Manage ▾ ในแถวของเครื่อง) แล้วเลือก Disassociate
- ตรวจว่าคอลัมน์ Bound User ของเครื่องนั้นกลับเป็น "-"
สำคัญ: หากต้องการนำเครื่องออกจากระบบถาวร ให้ใช้คำสั่ง Delete ใน Endpoint Assets ซึ่งจะ Logout ผู้ใช้ทุกคนบนเครื่องนั้นและกู้คืนไม่ได้ ใช้เฉพาะกับเครื่องที่เลิกใช้งานแล้ว
แนวทางที่แนะนำ
- ให้เครื่องขององค์กรผูกเองได้ด้วย Self-Service Association และเงื่อนไข Asset Type contains Enterprise-Owned Endpoint แล้วใช้การอนุมัติกับเครื่องประเภทอื่น เพื่อลดจำนวนคำขอที่ต้องพิจารณา
- ตรวจแท็บย่อย Pending อย่างสม่ำเสมอ โดยเฉพาะเมื่อเปิดตัวเลือก Allow login through specified endpoints only ใน Authentication Policy เพราะผู้ใช้จะ Login จากเครื่องนั้นได้หลังคำขอได้รับอนุมัติแล้ว
- ตั้ง Associated Endpoints per User ให้พอดีกับจำนวนเครื่องที่ผู้ใช้หนึ่งคนใช้งานจริง
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น