บทความนี้รวมวิธีที่ผู้ดูแลระบบใช้ตรวจสอบการใช้งานของผู้ใช้ Client บนมือถือ (iOS และ Android) จาก Console และแนวทางแก้อาการที่พบบ่อย เช่น ผู้ใช้ถูก Logout บ่อย ต้อง Login ใหม่ทุกครั้ง Login จากเครื่องใหม่ไม่ได้ หรือเปิด App ภายในไม่ได้ รวมถึงสิ่งที่ควรทำเมื่ออุปกรณ์สูญหาย การตั้งค่าเบื้องต้นสำหรับมือถือดูได้ที่บทความ Client บนมือถือ (iOS และ Android): การเตรียม Template และ Authentication Policy
สารบัญ
ดูข้อมูลผู้ใช้มือถือได้ที่ไหน
| ต้องการรู้ | ตำแหน่งใน Console |
|---|---|
| ผู้ใช้ออนไลน์อยู่หรือไม่ ใช้ระบบปฏิบัติการใด Login จากที่ไหน | Dashboard › User Status แท็บ Mobile Client Users (คอลัมน์ User, Departments, OS, Connection Method, Login IP, Location และ Operation) |
| ประวัติการ Login และ Logout และผลลัพธ์ | Logs › User Access › Login/Logout แท็บของผู้ใช้ Client บนมือถือ (Mobile Users) |
| การเข้าใช้ App ภายใน | Logs › Critical Feature Logs › ZTNA Logs |
| เครื่องที่ผูกกับผู้ใช้และคำขอผูกเครื่อง | Endpoints › Endpoint Assets และแท็บ Trusted Endpoint Approval |
Tooltip ของ User Status ระบุว่าผู้ใช้ที่ Login ผ่านมือถือนับว่าออนไลน์จนกว่าจะ Logout เองหรือถูก Logout เมื่อหมดเวลา ข้อมูลเหล่านี้มีตำแหน่งและ IP ของผู้ใช้ ควรให้สิทธิ์เปิดดูเฉพาะผู้ดูแลระบบที่รับผิดชอบ ตามนโยบายความเป็นส่วนตัวขององค์กร
อาการที่พบบ่อยและวิธีแก้
| อาการ | สาเหตุที่ควรตรวจ | วิธีแก้ |
|---|---|---|
| ผู้ใช้ถูก Logout บ่อยเกินไป | ค่า Mobile Client Connection ใน User Policy ของผู้ใช้ (Logout เมื่อไม่มี Traffic เข้า App ตามเวลาที่ตั้ง) | ปรับเวลาใน Zero Trust Security › Policies › Advanced Settings › User Policies แท็บ Account Settings (ตั้งได้ 5 นาทีถึง 365 วัน) ค่าใหม่มีผลกับผู้ใช้ที่ออนไลน์อยู่ใน Login ครั้งถัดไป ตรวจด้วยว่าผู้ใช้อยู่ใน User Policy ใด เพราะ Policy ของผู้ใช้มีผลก่อน Policy ของแผนก และ Default policy |
| ผู้ใช้ต้องกรอกรหัสผ่านทุกครั้งที่เปิด Client | Auto Connection (Password-Free Auth) ใน Mobile Device Policy ปิดอยู่ หรือ Ticket หมดอายุ | เปิด Auto Connection และกำหนด Ticket Validity ให้เหมาะกับนโยบายความปลอดภัยขององค์กร |
| Login จากมือถือเครื่องใหม่ไม่ได้ | Mobile Device Policy เปิด Allow login through specified endpoints only และเครื่องใหม่ยังไม่ได้ผูกกับผู้ใช้ หรือผูกเครื่องครบจำนวนแล้ว | ตรวจคำขอที่ Trusted Endpoint Approval › Pending แล้ว Approve ตรวจจำนวน Mobile ใน Associated Endpoints per User และยกเลิกการผูกเครื่องเก่าที่ไม่ใช้แล้วด้วย Disassociate ใน Endpoint Assets |
| ไม่มีวิธี Login ที่ผู้ใช้ต้องการ | Auth Method ของ Mobile Device ตั้งแยกจาก PC (Client Access) | เพิ่ม Auth Method ที่ต้องการในแท็บ Mobile Device แล้วกด Save |
| ผู้ใช้ไม่เห็น App ที่ต้องใช้ | ผู้ใช้ยังไม่ได้รับสิทธิ์ App นั้นใน App Authorization | ให้สิทธิ์ App หรือ App Group กับผู้ใช้ Department หรือ User Group ที่ถูกต้อง |
| เห็น App แต่เปิดไม่ได้ หรือทดสอบด้วย Ping ไม่ได้ | Tooltip ของ App Address ระบุว่า Protocol ICMP ไม่ใช้กับ Android, HarmonyOS และ iOS · สถานะของ App หรือ Connector | ทดสอบด้วย Protocol ที่ App ใช้งานจริง เช่น เปิดหน้าเว็บของ App ตรวจ App Health Status และสถานะ Connector ดูบทความ ปัญหาที่พบบ่อยของ ZTNA |
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
เมื่ออุปกรณ์ของผู้ใช้สูญหาย
ที่ Dashboard › User Status แท็บ Mobile Client Users กด Log Out ในแถวของผู้ใช้ หรือกด Details เพื่อดูเครื่องที่ Login อยู่
ที่ Endpoints › Endpoint Assets ยกเลิกการผูกเครื่องด้วย Disassociate หรือลบเครื่องด้วย Delete (การลบจะ Logout ผู้ใช้ทุกคนที่เคย Login บนเครื่องนั้น และ Restore กลับไม่ได้)
ถ้าต้องการหยุดการใช้งานของ Account ชั่วคราว ให้ Disable Account ที่ Identity Management › User Management › Account Status และให้ผู้ใช้เปลี่ยนรหัสผ่านตามนโยบายขององค์กร
ข้อมูลที่ควรเตรียมก่อนติดต่อทีม Technical Support
- ชื่อผู้ใช้ ระบบปฏิบัติการและรุ่นของมือถือ และเวลาที่เกิดปัญหา
- App ที่เปิดไม่ได้ และผลจาก Logs › User Access › Login/Logout และ ZTNA Logs ในช่วงเวลานั้น
- ผลการทดสอบผ่าน Network อื่น เช่น สลับระหว่าง Wi-Fi และ Mobile Data
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น