แท็บ Custom Authentication Page ใช้ปรับหน้า Login ที่ผู้ใช้เห็นเมื่อกด Log In บน Omnipoint Secure Client ให้เป็นแบบขององค์กร เช่น โลโก้ ภาพพื้นหลัง และชื่อบนแท็บของ Browser พร้อมกำหนดวิธี Login ที่แสดงเป็นวิธีแรก และพฤติกรรมเมื่อ Login ผ่าน Identity Provider ภายนอกหรือ Certificate หน้า Login ที่ผู้ใช้คุ้นตาช่วยให้ผู้ใช้มั่นใจว่ากำลังกรอกรหัสผ่านในหน้าจริงขององค์กร บทความนี้เหมาะกับผู้ดูแลระบบที่ตั้งค่า Authentication Policy แล้ว
สารบัญ
ภาพรวมหน้า Custom Authentication Page
ไปที่ Platform Management › Identity Management › Authentication Settings แล้วเลือกแท็บ Custom Authentication Page หน้านี้แบ่งเป็นสองส่วน
- Login Page: การ์ด Template ของหน้า Login ข้อความบนหน้าระบุว่าระบบใช้ Template ที่มีมาในระบบ (IDaaS Builtin) เป็นค่า Default และเพิ่ม Template ขององค์กรแล้วตั้งเป็น Default ได้
- Authentication Method: ฟอร์มกำหนดโดเมนของหน้า Login วิธี Login ที่แสดงเป็นวิธีแรก และวิธีพาผู้ใช้ไปยังผู้ให้บริการภายนอก
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
สร้าง Template หน้า Login
-
ที่ส่วน Login Page กดการ์ดเครื่องหมาย + ระบบสร้าง Template ใหม่ให้ทันทีในชื่อ Customized Theme และแจ้ง Added successfully
-
กดไอคอนดินสอข้างชื่อ ตั้งชื่อ Template ให้สื่อความหมาย แล้วกด Save
-
กดที่การ์ดเพื่อเปิดหน้าแก้ไข หน้านี้มีแท็บภาษา Chinese และ English เลือกแท็บของภาษาที่ผู้ใช้ใช้ ด้านซ้ายแสดงตัวอย่างหน้า Login แบบสด สลับดูได้ทั้งแบบ PC และ Mobile
-
ตั้งค่าส่วนต่าง ๆ ด้านขวาตามตาราง แล้วกด Save ระบบแจ้ง Changes saved successfully
-
กด Try PC Version หรือ Try Mobile Version เพื่อดูตัวอย่างหน้า Login แบบเต็มหน้าจอ
| ส่วน | รายละเอียด |
|---|---|
| Background for PC Version | ภาพพื้นหลังหน้า Login บน PC เลือกเป็นภาพ (Image) หรือสี (Color) ภาพ .png, .jpg หรือ .jpeg ขนาด 1920 × 960 พิกเซล ไม่เกิน 2 MB เลือกจากภาพตัวอย่างในแถว Hot หรืออัปโหลดภาพเอง |
| Background for Mobile Version | ภาพพื้นหลังสำหรับหน้า Login บนมือถือ ขนาด 414 × 200 พิกเซล ไม่เกิน 2 MB |
| Logo | เปิดสวิตช์แล้วอัปโหลดโลโก้ ขนาด 120 × 50 พิกเซล ไม่เกิน 100 KB |
| Browser Tab | เปิดสวิตช์แล้วกำหนด Icon และ Title ที่แสดงบนแท็บของ Browser |
ตั้ง Template เป็นหน้า Login ของผู้ใช้
- กลับมาที่รายการ Template แล้วกดเมนูสามจุดบนการ์ด จะมี Preview, Set as Default และ Delete
- กด Preview เพื่อตรวจหน้าตาครั้งสุดท้าย
- กด Set as Default การ์ดนั้นจะมีป้าย Default และผู้ใช้จะเห็นหน้า Login แบบนี้ตั้งแต่การกด Log In ครั้งถัดไป
Template ที่เป็น Default มีผลกับหน้า Login ของผู้ใช้ทุกคน ควรตรวจด้วย Preview และแจ้งผู้ใช้ก่อนเปลี่ยน หากต้องการกลับไปใช้หน้า Login มาตรฐาน ให้เลือก Set as Default ที่การ์ด IDaaS Builtin
ตั้งค่า Authentication Method และ Preferred Auth Method
ส่วน Authentication Method อยู่ใต้รายการ Template ตั้งค่าแล้วกด Save ของส่วนนี้
| ช่อง | ความหมาย |
|---|---|
| Auth Portal Domain | ชื่อโดเมนที่ผู้ใช้เห็นบน Browser เมื่อเปิดหน้า Login ข้อความในฟอร์มแนะนำให้ใช้ชื่อบริษัทภาษาอังกฤษหรือตัวย่อ ค่านี้ต่างกันในแต่ละองค์กร ตรวจได้ใน Console ขององค์กร |
| Preferred Auth Method | เลือกวิธี Login ที่หน้า Login แสดงเป็นวิธีแรก รายการประกอบด้วย Password Authentication, SMS Authentication และ Auth Source ที่มีในระบบ วิธีอื่นที่เปิดใน Authentication Policy ยังเลือกได้ใต้ More Login Options หากไม่เลือก หน้า Login จะใช้ลำดับของระบบเอง |
| Redirection Method | ใช้กับ Auth Source แบบ SAML, OAuth 2.0, OIDC และผู้ให้บริการภายนอกบางราย เลือก Redirect to third-party login page เพื่อพาผู้ใช้ไปหน้า Login ของผู้ให้บริการทันที (ข้อความในฟอร์มระบุว่าการเลือกแบบนี้ถือว่าผู้ใช้ยอมรับ Terms of Use แล้ว) หรือ Redirect with button clicks ให้ผู้ใช้กดปุ่มก่อน |
| Certificate Redirect | ใช้กับการ Login ด้วย Certificate เลือก Auto login ให้ผู้ใช้ Login อัตโนมัติเมื่อยืนยันตัวตนด้วย Certificate (ถือว่ายอมรับ Terms of Use แล้ว) หรือ Redirect with button clicks ให้ผู้ใช้กดปุ่มก่อน |
ตัวอย่าง: องค์กรที่มีทั้งพนักงานที่ใช้ Microsoft AD และผู้ใช้ Local เช่น ผู้รับเหมา สามารถเลือก Auth Source ของ Microsoft AD เป็น Preferred Auth Method ให้พนักงานส่วนใหญ่ Login ได้ทันที ส่วนผู้รับเหมาเลือก Password ใต้ More Login Options
ตรวจสอบผล
- ที่เครื่องทดสอบ กด Log In บน Client
- ตรวจว่าหน้า Login แสดงโลโก้ ภาพพื้นหลัง และชื่อบนแท็บของ Browser ตาม Template ที่ตั้งเป็น Default
- ตรวจว่าวิธีที่แสดงเป็นวิธีแรกตรงกับ Preferred Auth Method และวิธีอื่นอยู่ใต้ More Login Options
- หากใช้ Identity Provider ภายนอกหรือ Certificate ให้ทดสอบว่าการพาไปหน้า Login ของผู้ให้บริการเป็นไปตาม Redirection Method และ Certificate Redirect ที่เลือก
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น