Password คือวิธี Login พื้นฐานที่มีอยู่ใน Sangfor Athena SASE แล้ว ใช้กับ Local User ที่ผู้ดูแลระบบสร้างหรือ Import ในหน้า User Management ผู้ใช้กรอก Username และรหัสผ่านที่จัดการบน Platform เหมาะกับองค์กรที่เริ่มต้นใช้งานโดยยังไม่เชื่อม Directory ภายนอก หรือใช้กับผู้ที่ไม่มีบัญชีใน AD เช่น ผู้รับเหมาและผู้ตรวจสอบภายนอก บทความนี้อธิบายการเปิดวิธี Password ใน Authentication Policy ประสบการณ์ Login ครั้งแรกของผู้ใช้ และการตั้งค่าที่เกี่ยวข้อง
- Password ไม่ต้องเพิ่มเป็น Auth Source เลือกได้ใน Authentication Policy โดยตรง
- ผู้ใช้ที่ Sync มาจาก Microsoft AD ใช้รหัสผ่านของ AD ให้ใช้ Auth Source แบบ Microsoft AD สำหรับผู้ใช้กลุ่มนี้ และเปิด Password ไว้คู่กันสำหรับ Local User ได้
สารบัญ
สิ่งที่ต้องเตรียม
- Local User ที่สร้างหรือ Import ไว้ใน Platform Management › Identity Management › User Management (ดู User Management) แนะนำให้คงตัวเลือก Forced password change upon first login ไว้
- ถ้าจะใช้ Forgot Password หรือ MFA แบบ SMS/Email ผู้ใช้ต้องมี Mobile Number หรือ Email ในโปรไฟล์
เปิดวิธี Password ใน Authentication Policy
- ไปที่ Platform Management › Identity Management › Authentication Policies แท็บ Mobile Users แล้วเลือก PC (Client Access)
- กด Edit ที่มุมซ้ายล่าง
- ที่ Auth Method ติ๊ก Tile Password Tile ที่เลือกแล้วจะมีเครื่องหมายถูกที่มุม และเลือกได้หลายวิธีพร้อมกัน
- กด Save
- ถ้าผู้ใช้ Login จากมือถือด้วย ให้ตั้ง Auth Method ที่แท็บ Mobile Device แยกอีกชุด
PC (Client Access) มี Policy เดียวสำหรับทั้งองค์กร ผู้ใช้ PC ทุกคนจึงเห็นรายการวิธี Login ชุดเดียวกัน ส่วนตัวเลือกอื่นในหน้านี้ เช่น Forced Authentication, Endpoint Authentication และ Quick Login อธิบายไว้ใน Authentication Policy สำหรับ Mobile Users
การ Login ของผู้ใช้
- ผู้ใช้กด Log In บน Omnipoint Secure Client ระบบจะเปิดหน้า Login บน Browser
- ถ้า Policy เปิดหลายวิธี หน้า Login จะแสดงวิธีหลักหนึ่งวิธี ให้ผู้ใช้เลือกไอคอนรูปกุญแจใต้ More Login Options หน้าจะเปลี่ยนเป็น Password Authentication
- กรอก Username และรหัสผ่าน ติ๊กยอมรับ Terms of Use แล้วกด Log In
- ถ้าบัญชีตั้งให้เปลี่ยนรหัสผ่านตอน Login ครั้งแรก ระบบจะแสดงหน้า Reset พร้อมข้อความ "Password must be changed upon first login." ให้กรอก New Password และ Confirm Password ตามกติกาใน Password Security แล้วกด OK
- เมื่อเปลี่ยนสำเร็จ ระบบแจ้ง "Password reset successfully." ให้กด Log In อีกครั้งเพื่อเข้าใช้งาน Client จะแสดงสถานะออนไลน์พร้อมชื่อผู้ใช้
ที่ Console ตรวจผลได้ที่ Dashboard › User Status แท็บ Desktop App Users และ Logs › User Access › Login/Logout แท็บ Client Users
การตั้งค่าที่เกี่ยวข้อง
| ต้องการ | ตั้งค่าที่ |
|---|---|
| กำหนดความยาวและความซับซ้อนของรหัสผ่าน ห้ามใช้รหัสผ่านเดิม หรือกำหนดอายุรหัสผ่าน | Authentication Settings › Password Security (ดู Password Security) กติกาเหล่านี้ใช้ตอนผู้ใช้เปลี่ยนรหัสผ่านครั้งแรก รีเซ็ตเอง หรือเมื่อผู้ดูแลระบบรีเซ็ตให้ |
| ให้ผู้ใช้กด Forgot Password ที่หน้า Login | เปิด Forgot Password ใน Password Security ผู้ใช้ต้องยืนยันตัวตนอีกขั้นผ่าน Mobile Number หรือ Email ในโปรไฟล์ |
| เพิ่มการยืนยันตัวตนขั้นที่สอง | Authentication Settings › Multi-Factor Authentication (ดู Multi-Factor Authentication) แนะนำให้ใช้คู่กับ Password |
| ให้หน้า Login เปิดที่วิธี Password ก่อน | เลือก Preferred Auth Method ใน Authentication Settings › Custom Authentication Page (ดู Custom Authentication Page) |
| รีเซ็ตรหัสผ่านให้ผู้ใช้ | User Management คอลัมน์ Operation › Reset Password |
ปัญหาที่พบบ่อย
| อาการ | สิ่งที่ควรตรวจ |
|---|---|
| หน้า Login ไม่มีวิธี Password | ตรวจว่า Tile Password ติ๊กไว้และกด Save แล้ว และดูใต้ More Login Options |
| ตั้งรหัสผ่านใหม่ไม่ผ่าน | รหัสผ่านใหม่ต้องผ่านกติกาใน Password Security เช่น ความยาว ตัวพิมพ์ใหญ่-เล็ก ตัวเลข อักขระพิเศษ และ Password History ถ้าเปิดไว้ |
| ผู้ใช้จาก AD Login ด้วย Password ไม่ได้ | ผู้ใช้กลุ่มนี้ใช้รหัสผ่านของ AD ให้ Login ด้วย Auth Source แบบ Microsoft AD |
| ผู้ใช้ Login ไม่ได้ทั้งที่รหัสผ่านถูก | ตรวจ Account Status และ Client Permission ของผู้ใช้ใน User Management และดูคอลัมน์ Result ใน Logs › User Access › Login/Logout |
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น