หน้า Endpoint Assets คือรายการกลางของทุกเครื่อง (Endpoint) ที่ใช้ Omnipoint Secure Client ใน Sangfor Athena SASE ผู้ดูแลระบบใช้หน้านี้ตรวจว่าเครื่องออนไลน์และ Login แล้วหรือยัง ดูสถานะของแต่ละ Component (ZTNA, SWG และ XDLA) กำหนดประเภทเครื่อง (Asset Type) ติดตามเครื่องที่ Offline และสั่งงานกับเครื่อง เช่น เก็บ Log ติดตั้ง Component เพิ่ม ยกเลิกการผูกผู้ใช้ หรือลบเครื่องออกจากรายการ บทความนี้เหมาะกับการตรวจผลหลัง Deploy Client และงานดูแลเครื่องในแต่ละวัน
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
สารบัญ
เปิดหน้า Endpoint Assets
- เข้าสู่ Console ของ Athena SASE จาก Platform-X (ดู การเข้าใช้งาน Athena SASE บน Platform-X)
- ไปที่ Platform Management › Endpoints › Endpoint Assets หน้านี้มีสองแท็บ คือ Endpoints (รายการเครื่อง) และ Trusted Endpoint Approval (คำขอผูกเครื่องที่รออนุมัติ)
-
แท็บ Endpoints แสดงเครื่องที่ใช้ Client เวอร์ชัน 2.6.10 ขึ้นไป หรือเครื่องที่มี Component ของ ZTNA หากต้องการดูเครื่องที่ใช้ Client รุ่นก่อนหน้า ให้กดลิงก์ Switch List ในข้อความด้านบนของหน้า
แถบสรุปและคอลัมน์สถานะ
แถบสรุปด้านบนนับจำนวนเครื่องตามสถานะ และทุกค่ากดเป็นตัวกรองได้ทันที เช่น กด Enterprise-Owned เพื่อแสดงเฉพาะเครื่องขององค์กร
| หัวข้อ | ค่า | ความหมาย |
|---|---|---|
| Status | Online · Offline · Uninstalled · Unknown | สถานะการเชื่อมต่อของเครื่อง ค่า Unknown หมายถึงเครื่องที่ Import เข้ามาแล้วแต่ยังไม่ได้ติดตั้ง Client |
| Auth Status | Authenticated · Logged Out · Unauthenticated | สถานะการ Login ของผู้ใช้บนเครื่องนั้น |
| Asset Type | Enterprise-Owned · Enterprise-Managed BYOD · BYOD · Undefined | ประเภทเครื่อง ใช้เป็นเงื่อนไขของ Trusted Endpoint และ Endpoint Authentication ลิงก์ Settings พาไปตั้งค่าการให้ผู้ใช้ระบุประเภทเครื่อง |
| Endpoints | Trusted · Untrusted | เครื่องที่ผูกกับผู้ใช้แล้ว (Trusted Endpoint) และเครื่องที่ยังไม่ได้ผูก ลิงก์ Settings พาไปที่ Trusted Endpoint Settings |
คอลัมน์หลักของรายการเครื่อง
| คอลัมน์ | ใช้ดูอะไร |
|---|---|
| Endpoint Name | ชื่อเครื่องพร้อมไอคอน OS กดชื่อเพื่อเปิดหน้า Details |
| Endpoint Status / Auth Status | สถานะการเชื่อมต่อและสถานะการ Login ตามตารางด้านบน |
| Asset Type | ประเภทเครื่อง ผู้ดูแลระบบเปลี่ยนค่าได้จากรายการ (▾) ในคอลัมน์นี้โดยตรง |
| Tag | แท็กที่ใช้จัดกลุ่มเครื่อง |
| Operating System / Client Version | OS และเวอร์ชันของ Omnipoint Secure Client |
| Client Component Status | สถานะของแต่ละ Component แสดงเป็นชื่อย่อ ZTNA (Zero Trust Network Access), SWG (Secure Web Gateway) และ XDLA (Extended Data Loss Analysis) วางเมาส์บนชิปเพื่อดูสถานะ |
| Bound User | ผู้ใช้ที่ผูกกับเครื่องนี้ (Trusted Endpoint) แสดง "-" เมื่อยังไม่มีการผูก |
| Last Login User / Last Access | ผู้ใช้ที่ Login ล่าสุด และเวลาล่าสุดที่เครื่อง Login, ส่ง Heartbeat หรือ Logout |
| Operation | Details และเมนู Manage ▾ สำหรับสั่งงานกับเครื่องนั้น |
ความหมายของสถานะใน Client Component Status (ตามข้อความ Tooltip ในหน้าจอ)
- Normal — ติดตั้ง Component แล้วและทำงานปกติ
- Pending Installation — ส่งงานติดตั้งหรือ Config ไปที่เครื่องแล้ว รอเครื่องดำเนินการ
- Abnormal — ติดตั้งแล้วแต่ทำงานไม่ปกติ
- Installation Failed — การติดตั้งหรือการส่ง Config ไม่สำเร็จ
- Not Installed — ยังไม่มีงานติดตั้งหรือ Config ส่งไปที่เครื่อง
ค้นหาและกรองรายการ
นอกจากกดค่าในแถบสรุปแล้ว ให้คลิกช่อง Select filters and press Enter เลือกหัวข้อที่ต้องการ กรอกค่า แล้วกด Enter หัวข้อที่ใช้บ่อยมีดังนี้
- Endpoint Name, MAC Address, Hardware ID — หาเครื่องที่ผู้ใช้แจ้งปัญหา
- Last Login User, Bound User — หาเครื่องของผู้ใช้คนหนึ่ง
- Status, Inactivity Duration, Last Access — ติดตามเครื่องที่ Offline มานาน
- Client Version, Client Component Status — ตรวจเวอร์ชันและสถานะการติดตั้ง Component
- Asset Type, Trust Status, Tag, Operating System — จัดกลุ่มเครื่องตามประเภท
- Uninstallation Protection, Logout Protection — ดูว่าเครื่องใดเปิด Self-Protection อยู่
Import, Tags และ Export
นำเข้าข้อมูลเครื่อง (Import)
- กด Import ที่แถบเครื่องมือ
- กด Download Template แล้วกรอกข้อมูลเครื่องตามคำแนะนำในไฟล์ โดยไม่แก้ไขหัวคอลัมน์
- กด Upload File แล้วเลือกไฟล์ .csv ที่มีไม่เกิน 10,000 รายการ และขนาดไม่เกิน 5 MB
-
เลือก Import Rule สำหรับกรณีที่ข้อมูลซ้ำกับเครื่องที่มีอยู่ (มี Asset ID หรือ MAC Address เดียวกัน) เลือก Skip เพื่อข้ามรายการที่ซ้ำ หรือ Replace เพื่อเขียนทับ แล้วกด OK
เครื่องที่นำเข้าแต่ยังไม่ได้ติดตั้ง Client จะแสดงสถานะ Unknown และจะเปลี่ยนสถานะเองเมื่อผู้ใช้ติดตั้งและ Login ที่ Client
Tags และ Export
- Tags — เพิ่มหรือลบแท็กสำหรับจัดกลุ่มเครื่อง จากนั้นกำหนดแท็กให้เครื่องได้ที่ช่อง Tag ในหน้า Details และใช้แท็กเป็นตัวกรองรายการ
- Export — ส่งออกรายการเครื่องเป็นไฟล์ เพื่อใช้ทำรายงานหรือตรวจสอบทรัพย์สิน
คำสั่งจัดการเครื่อง
ติ๊กเลือกเครื่องในรายการ แล้วเปิดเมนู More ▾ ที่แถบเครื่องมือ (หรือใช้ Manage ▾ ในคอลัมน์ Operation ของแต่ละแถว)
| คำสั่ง | ผลลัพธ์ |
|---|---|
| Obtain Logs | สั่งเก็บ Log ของ Client จากเครื่องที่เลือก งานจะไปแสดงที่ System › Troubleshooting › Endpoint Logs ให้ดาวน์โหลดเมื่อเสร็จ (ดู การเก็บ Log ของ Endpoint และ Connector) |
| Install Client Component | ติดตั้ง Component ของ ZTNA, SWG หรือ XDLA เพิ่มให้เครื่องที่เลือก แล้วติดตามผลในคอลัมน์ Client Component Status (ดู การเพิ่ม Component ให้เครื่องที่มี Client อยู่แล้ว) |
| Uninstall | ถอนการติดตั้ง Client ออกจากเครื่องที่เลือก |
| Disassociate | ยกเลิกการผูกผู้ใช้กับเครื่อง (Trusted Endpoint) ใช้ได้เมื่อเครื่องมี Bound User อยู่ |
| Delete | ลบเครื่องออกจากรายการ ผู้ใช้ทุกคนที่ Login บนเครื่องนั้นจะถูก Logout |
สำคัญ: คำสั่ง Delete กู้คืนข้อมูลไม่ได้ ให้ใช้กับเครื่องที่เลิกใช้งานแล้วเท่านั้น หากต้องการเพียงย้ายเครื่องให้ผู้ใช้คนใหม่ ให้ใช้ Disassociate แทน
หน้า Details ของเครื่อง
กดชื่อเครื่องหรือ Details เพื่อเปิดรายละเอียด ส่วนหัวแสดง OS และ Asset Type ที่เปลี่ยนค่าได้จากหน้านี้
- Basics — Endpoint Status, Auth Status, Hardware ID, Trust Status, Client Component Status, MAC Address, Tag, สถานะ Self-Protection (Uninstallation และ Logout พร้อมรหัสผ่านเฉพาะเครื่อง) และ Client Version แยกตาม Component
- Access Info — Bound User, Last Login User, Last Access, Inactivity Duration, Last Login IP, First Access, First Recorded, Historical Login User และ Trusted Network
รหัสผ่านเฉพาะเครื่องในส่วน Self-Protection ใช้เมื่อต้องถอน Client หรือ Logout เพียงเครื่องเดียว ดูขั้นตอนที่ Client Self-Protection
งานประจำที่ทำจากหน้านี้
ตรวจผลหลัง Deploy Client
- ให้ผู้ใช้ Login ที่ Client อย่างน้อยหนึ่งครั้ง เครื่องจะปรากฏในรายการเมื่อ Login ครั้งแรก
- ตรวจว่า Endpoint Status เป็น Online และ Auth Status เป็น Authenticated
- วางเมาส์บนชิปใน Client Component Status โดยทุก Component ที่องค์กรใช้ควรแสดง Normal
- ดูภาพรวมการติดตั้งรายแผนกได้ที่ Client Deployment › Deployment Statistics (ดู Download Center และสถิติการ Deploy Client)
กำหนดประเภทเครื่อง (Asset Type)
เลือกค่าจากรายการในคอลัมน์ Asset Type หรือในหน้า Details หากต้องการให้ผู้ใช้เลือกประเภทเครื่องเองหลัง Login ให้เปิดตัวเลือก Asset Type ที่ Client Settings › General ประเภทเครื่องนี้ใช้ต่อในเงื่อนไขของ Trusted Endpoint Settings และ Endpoint Authentication ของ Authentication Policy
ติดตามเครื่องที่ Offline
กด Offline ในแถบสรุป แล้วดูคอลัมน์ Last Access หรือกรองด้วย Inactivity Duration เพื่อหาเครื่องที่หายไปนาน ใช้ร่วมกับ Dashboard › User Status ซึ่งแสดงผู้ใช้ที่ออนไลน์อยู่ หากต้องการลบเครื่องที่ Offline นานเกินกำหนดโดยอัตโนมัติ ให้ตั้งค่า Endpoint Deletion ที่ Client Settings › General
ปัญหาที่พบบ่อย
| อาการ | สิ่งที่ควรตรวจ |
|---|---|
| ไม่เห็นเครื่องในรายการ | ตรวจว่าผู้ใช้ Login ที่ Client แล้ว ล้างตัวกรองที่ค้างอยู่ และหากเป็น Client รุ่นก่อน 2.6.10 ที่ไม่มี Component ของ ZTNA ให้ดูที่ Switch List |
| เครื่องแสดงสถานะ Unknown | เป็นเครื่องที่ Import เข้ามาแต่ยังไม่ได้ติดตั้ง Client ให้ติดตั้ง Client และให้ผู้ใช้ Login |
| Component เป็น Abnormal หรือ Installation Failed | ใช้ Obtain Logs เก็บ Log ของเครื่อง แล้วตรวจตามขั้นตอนใน การเก็บ Log ของ Endpoint และ Connector |
| คำสั่ง Disassociate กดไม่ได้ | เครื่องยังไม่มี Bound User จึงไม่มีการผูกให้ยกเลิก |
รายการเครื่องมีชื่อผู้ใช้ IP และ MAC Address ซึ่งเป็นข้อมูลส่วนบุคคล ควรกำหนดสิทธิ์ให้เฉพาะผู้ดูแลระบบที่มีหน้าที่เปิดดู (ดู Admin Management) และปฏิบัติตามนโยบายความเป็นส่วนตัวขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น