Client Settings คือจุดที่ผู้ดูแลระบบกำหนดพฤติกรรมของ Omnipoint Secure Client จาก Console มีสี่แท็บ ได้แก่ General, Self-Protection, Trusted Endpoint Settings และ Deployment แต่ละแท็บใช้กับทั้งองค์กรและมีปุ่ม Save ของตัวเอง บทความนี้อธิบายแท็บ General ได้แก่ การเปิด Client อัตโนมัติ การแสดงไอคอน การให้ผู้ใช้ระบุประเภทเครื่อง (Asset Type) การลบเครื่องที่ Offline นาน การ Logout (รวมถึง Simultaneous Logout) สิทธิ์ของ Client บน macOS และการบล็อก DNS แบบ TCP
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
สารบัญ
เปิดแท็บ General
- ไปที่ Platform Management › Endpoints › Client Settings แล้วเลือกแท็บ General
-
ใช้รายการหัวข้อด้านขวา (Client Startup, Client Display, Asset Type, Endpoint Deletion, Logout, Client Permissions, DNS Protocol Resolution) เพื่อเลื่อนไปยังส่วนที่ต้องการ
- แก้ค่าที่ต้องการแล้วกด Save ที่มุมล่างซ้าย ระบบจะแจ้ง Operation successful.
ค่าในแท็บนี้ใช้กับ Client ทั้งองค์กร ส่วนที่มี Applicable Scope (Asset Type และ Simultaneous Logout) จะมีผลเฉพาะผู้ใช้หรือ Department ที่เลือก ค่าที่เกี่ยวกับการ Login และ Logout มีผลเมื่อผู้ใช้ Login หรือ Logout ครั้งถัดไป
Client Startup และ Client Display
| ตัวเลือก | ความหมาย |
|---|---|
| Auto Start | เปิด Client อัตโนมัติเมื่อเปิดเครื่อง |
| Minimize After Login | ย่อหน้าต่าง Client และทำงานเบื้องหลังหลัง Login สำเร็จ |
| Display (Display client shortcut and tray icon) | แสดงหรือซ่อน Shortcut บน Desktop และไอคอนที่ Tray 1. ตัวเลือกนี้ใช้กับ Client ที่มี Component ของ SWG หรือ SWG ร่วมกับ XDLA 2. เมื่อ Client มี Component ของ ZTNA จะแสดง Shortcut และไอคอนเสมอ 3. เมื่อ Client มีเฉพาะ XDLA จะซ่อน Shortcut และไอคอนเสมอ |
ผู้ใช้ปรับ Auto Start และ Minimize After Login ได้เองที่หน้า Settings ของ Client และค่าที่ตั้งบน Client จะมีลำดับความสำคัญสูงกว่าค่าจาก Console
Asset Type
ตัวเลือก Tag (Tag the asset type using the client) ให้ผู้ใช้เลือกประเภทเครื่องหลัง Login สำเร็จ ใช้กับเครื่อง Windows, macOS และ Linux ที่ยังไม่ได้ระบุประเภท และใช้ Client เวอร์ชัน 2.6.10 ขึ้นไป ประเภทเครื่องนี้นำไปใช้ต่อในเงื่อนไขของ Trusted Endpoint Settings และ Endpoint Authentication ของ Authentication Policy
- ติ๊ก Tag
- ที่ Applicable Scope กด Edit เลือกผู้ใช้หรือ Department ที่ต้องระบุประเภทเครื่อง (ในฟอร์มตั้งไว้เป็น All ให้เอา All ออกก่อนหากต้องการเลือกเฉพาะกลุ่ม) กำหนด Excluded User ได้ แล้วกด OK
- ที่ Reminder เลือกแท็บ English แก้ข้อความใน Content และชื่อตัวเลือกประเภทเครื่องทั้งสามใน Option ได้ และดูหน้าต่างที่ผู้ใช้จะเห็นได้ในช่อง Preview
- ติ๊ก Required Option หากต้องการบังคับให้ผู้ใช้เลือกประเภทเครื่องก่อนปิดหน้าต่าง
-
กด Save
เมื่อผู้ใช้ใน Scope Login ครั้งถัดไปจากเครื่องที่ยังไม่ได้ระบุประเภท Client จะแสดงหน้าต่าง Please select the device type ให้เลือก Enterprise-Owned (เครื่องขององค์กรที่ใช้ระยะยาว), BYOD (เครื่องส่วนตัวที่ใช้ชั่วคราว) หรือ Enterprise-Managed BYOD แล้วกด OK ค่าที่เลือกจะแสดงในคอลัมน์ Asset Type ของ Endpoint Assets และผู้ดูแลระบบแก้ไขได้ที่หน้านั้น
Endpoint Deletion
ติ๊ก Auto Deletion (Delete endpoints offline for over … days) เพื่อลบเครื่องที่ Offline นานเกินจำนวนวันที่กำหนดออกจาก Endpoint Assets อัตโนมัติ กำหนดได้ 1–1000 วัน เหมาะกับการเก็บรายการให้ตรงกับเครื่องที่ใช้งานจริง เช่น เครื่องที่ถอน Client แล้วหรือเลิกใช้งาน
Logout และ Simultaneous Logout
ส่วน Logout มีสามเรื่อง
- Inactivity Logout — ตั้งค่าที่ User Policies ของ Zero Trust Security (กดลิงก์ User Policies ในหน้านี้ได้ทันที) เพื่อ Logout ผู้ใช้อัตโนมัติเมื่อไม่ได้เข้าใช้ App หรือไม่มีการใช้คีย์บอร์ดและเมาส์ตามเวลาที่กำหนด ดู Advanced Settings: Global Policies และ User Policies
- Logout อัตโนมัติเมื่อขาดการเชื่อมต่อนาน — ผู้ใช้ที่ขาดการเชื่อมต่อกับ Athena SASE เกิน 180 วันจะถูก Logout อัตโนมัติ เพื่อเรียกคืนเครื่องที่ Offline และเครื่องที่ถอน Client แล้ว ช่วยเพิ่มความปลอดภัยของ Account
- Simultaneous Logout — เมื่อเปิดตัวเลือกนี้แล้วผู้ใช้ Logout จาก ZTNA ระบบจะปิดทุกการเชื่อมต่อกับ Athena SASE รวมถึง XDLA และ SWG หากไม่เปิด XDLA และ SWG จะยังป้องกันเครื่องต่อหลังผู้ใช้ Logout จาก ZTNA ค่าที่เปลี่ยนมีผลเมื่อผู้ใช้ Login หรือ Logout ครั้งถัดไป
ขั้นตอนเปิด Simultaneous Logout
- ติ๊ก Simultaneous Logout
- ที่ Applicable Scope กด Edit เลือกผู้ใช้หรือ Department ที่ใช้ค่านี้ แล้วกด OK
- กด Save
แนวทางเลือก Scope: เพิ่มเครื่องที่ใช้ร่วมกันหรือเครื่องของผู้รับเหมาไว้ใน Scope เพื่อให้ Logout ครั้งเดียวปิดทุกการเชื่อมต่อ ส่วนโน้ตบุ๊กของพนักงานที่อยู่นอก Scope จะยังได้รับการป้องกันอินเทอร์เน็ตจาก SWG ต่อไป แม้ผู้ใช้จะ Logout จาก ZTNA แล้ว
สำคัญ: ข้อความใต้ตัวเลือกระบุว่าเมื่อเปิด Simultaneous Logout แล้ว XDLA และ SWG จะ Logout พร้อม ZTNA และ Logout Protection จะไม่มีผล กับผู้ใช้กลุ่มนั้น หากต้องการให้ผู้ใช้กรอกรหัสผ่านก่อน Logout ให้กำหนด Scope ของ Logout Protection เป็นคนละกลุ่มกับ Simultaneous Logout (ดู Client Self-Protection)
Client Permissions (macOS) และ DNS Protocol Resolution
-
Client Permissions — การใช้ XDLA บน macOS ต้องให้ผู้ใช้อนุญาตสิทธิ์ที่จำเป็นบนเครื่อง ติ๊ก Perform the following actions when users do not grant the macOS client permissions แล้วเลือกอย่างใดอย่างหนึ่ง
- Remind users every … mins — เตือนผู้ใช้ตามรอบเวลาที่กำหนด (กด Preview Reminder เพื่อดูข้อความเตือน)
- Restrict endpoint access to … — จำกัดการใช้ Network ของเครื่องตามที่เลือก และเตือนผู้ใช้เป็นระยะจนกว่าจะอนุญาตสิทธิ์
- DNS Protocol Resolution — ติ๊ก Enable blocking ที่ TCP Resolution Requests เพื่อบล็อก DNS Request ที่ส่งแบบ TCP
ตรวจผลหลังบันทึก
Asset Type
- ให้ผู้ใช้ทดสอบที่อยู่ใน Scope ทำการ Logout แล้ว Login ที่ Client อีกครั้ง
- หน้าต่าง Please select the device type ต้องปรากฏหลัง Login
- ที่ Endpoint Assets คอลัมน์ Asset Type ของเครื่องนั้นจะเปลี่ยนเป็นค่าที่ผู้ใช้เลือก
Simultaneous Logout
- ที่เครื่องของผู้ใช้ใน Scope เปิด Browser ไปที่
https://127.0.0.1:30001หน้าสถานะต้องแสดง Connected (SWG เชื่อมต่ออยู่) - ให้ผู้ใช้กดเมนูมุมซ้ายล่างของ Client เลือก Log Out แล้วยืนยันด้วย OK
- รีเฟรชหน้าสถานะ ระหว่างที่ระบบปิด Session อาจยังเห็น Connected อยู่ แต่ภายในประมาณ 1–2 นาที หน้าสถานะจะไม่แสดง Connected และพาไปที่หน้า Login
-
ตรวจที่ Logs › User Access › Login/Logout แท็บ Client Users ผู้ใช้ใน Scope มีรายการ Logout ทั้งของ Zero Trust และของ SWG/XDLA (แสดงในคอลัมน์ Service Type เป็น Access Client) ในวินาทีเดียวกัน ส่วนผู้ใช้นอก Scope มีเฉพาะรายการ Logout ของ Zero Trust และหน้าสถานะยังแสดง Connected
แท็บอื่นใน Client Settings
- Self-Protection — ให้กรอกรหัสผ่านก่อนถอน Client หรือ Logout จาก SWG ดู Client Self-Protection
- Trusted Endpoint Settings — ผูกผู้ใช้กับเครื่องที่เชื่อถือได้ ดู Trusted Endpoint Settings
- Deployment — Scenario 1 ติดตั้ง Component ของ XDLA, SWG หรือ ZTNA เพิ่มให้อัตโนมัติหลังผู้ใช้ Login และ Scenario 2 (Agent Integration) สำหรับองค์กรที่ใช้ Athena EPP ซึ่งมี License แยก ให้ติดตั้ง Athena EPP Agent ต่อหลังผู้ใช้ Login บนเครื่อง Windows ดู การเพิ่ม Component ให้เครื่องที่มี Client อยู่แล้ว
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น