ผู้ใช้ที่ทำงานผ่านมือถือหรือแท็บเล็ตเข้าถึง App ภายในขององค์กรได้ด้วย Client บน iOS และ Android ผ่าน Component ของ ZTNA บทความนี้อธิบายสิ่งที่ผู้ดูแลระบบต้องเตรียมใน Console ได้แก่ Template ของ Client สำหรับมือถือ, Authentication Policy แบบ Mobile Device, การผูกเครื่อง และการ Logout เมื่อไม่ได้ใช้งาน รวมถึงวิธีตรวจว่าผู้ใช้มือถือออนไลน์แล้ว
สารบัญ
Client บนมือถือใช้ทำอะไร
ในหน้าสร้าง Template ของ Download Center ไอคอนระบบปฏิบัติการใต้ Zero Trust Network Access แสดงว่ารองรับ Windows, macOS, Ubuntu, Android และ iOS ส่วน Secure Web Gateway และ Extended Data Loss Analysis ใช้กับ Windows และ macOS ดังนั้นบนมือถือ Client ใช้สำหรับเข้าถึง App ภายในผ่าน ZTNA ตามสิทธิ์ที่ผู้ดูแลระบบกำหนดใน App Authorization
เตรียม Template ของ Client สำหรับมือถือ
ไปที่ Platform Management › Endpoints › Client Deployment แท็บ Download Center กด Manage Templates แล้วกด Add
กรอก Template Name เลือกเฉพาะ Zero Trust Network Access แล้วกด OK
-
เลือก Template ที่สร้าง ส่วน Method จะมีแท็บ iOS และ Android เพิ่มจาก Windows, macOS และ Ubuntu เลือกแท็บของระบบปฏิบัติการมือถือ แล้วนำข้อมูลการติดตั้งที่ Console แสดงไปแจ้งผู้ใช้
Standard Package ที่รวมทุก Component แสดงเฉพาะแท็บ Windows และ macOS เพราะ SWG และ XDLA ใช้กับคอมพิวเตอร์ จึงควรใช้ Template ที่มีเฉพาะ ZTNA สำหรับมือถือ
ตั้งค่า Authentication Policy แบบ Mobile Device
Client บนมือถือมี Authentication Policy แยกจาก PC (Client Access)
ไปที่ Platform Management › Identity Management › Authentication Policies แท็บ Mobile Users แล้วเลือก Mobile Device
กด Edit ที่มุมซ้ายล่าง
Authentication Settings › Auth Method — เลือกวิธี Login ที่ผู้ใช้มือถือใช้ได้ เช่น Password, SMS หรือ Auth Source ที่องค์กรเพิ่มไว้ (เช่น Microsoft AD, OAuth2.0, OpenID Connect) รายการตัวเลือกจึงต่างกันในแต่ละองค์กร
Endpoint Authentication — ถ้าต้องการให้ Login ได้เฉพาะเครื่องที่ผูกกับผู้ใช้ ให้ติ๊ก Allow login through specified endpoints only ตัวเลือกนี้ต้องเปิด Trusted Endpoint Settings ก่อน
Adaptive Authentication › Auto Connection (Password-Free Auth) — หน้าจอระบุว่า Ticket สำหรับ Authentication จะถูกเก็บไว้บนมือถือหลัง Login และเมื่อ Login ครั้งถัดไปภายในช่วงเวลาที่กำหนด ผู้ใช้จะออนไลน์ได้อัตโนมัติด้วย Ticket นี้ กำหนดอายุที่ Ticket Validity เป็นวันหรือชั่วโมง
กด Save
รายละเอียดเพิ่มเติมดูที่บทความ การตั้งค่า Authentication Policy สำหรับ Mobile Users
การตั้งค่าอื่นที่เกี่ยวข้อง
| การตั้งค่า | ตำแหน่งใน Console | ผลกับผู้ใช้มือถือ |
|---|---|---|
| จำนวนเครื่องที่ผูกได้ | Endpoints › Client Settings › Trusted Endpoint Settings › Associated Endpoints per User | กำหนดจำนวนมือถือที่ผู้ใช้หนึ่งคนผูกได้ (1–100) แยกจาก PC |
| Logout เมื่อไม่มีการใช้งาน | Core Features › Zero Trust Security › Policies › Advanced Settings › User Policies › Account Settings › Logout Due to Connection Timeout › Mobile Client Connection | Logout เมื่อไม่มี Traffic เข้า App ตามเวลาที่ตั้ง ใช้กับ Client บน iOS, Android และ HarmonyOS รวมถึง Browser บนมือถือ ตั้งได้ 5 นาทีถึง 365 วัน และมีผลกับผู้ใช้ที่ออนไลน์อยู่ใน Login ครั้งถัดไป |
| สิทธิ์ App | Core Features › Zero Trust Security › Policies › Apps › App Authorization | ผู้ใช้เห็นเฉพาะ App ที่ได้รับสิทธิ์ |
| Protocol ของ App | Core Features › Zero Trust Security › Policies › Apps (App Address) | Tooltip ระบุว่า Protocol ICMP ไม่ใช้กับ Android, HarmonyOS และ iOS จึงควรทดสอบ App จากมือถือด้วย Protocol ที่ App ใช้งานจริง เช่น TCP |
ขั้นตอนฝั่งผู้ใช้
ติดตั้ง Client บนมือถือตามข้อมูลการติดตั้งที่ได้รับจากผู้ดูแลระบบ
Login ด้วย Account ขององค์กรตามวิธีที่เปิดไว้ใน Mobile Device Policy
ถ้าองค์กรเปิดการผูกเครื่อง ให้ผูกเครื่องตามที่ Client แจ้ง หรือรอผู้ดูแลระบบอนุมัติที่ Endpoints › Endpoint Assets แท็บ Trusted Endpoint Approval
เปิด App ภายในที่ได้รับสิทธิ์ เมื่อเปิด Auto Connection ไว้ การ Login ครั้งถัดไปภายในอายุ Ticket จะออนไลน์ได้อัตโนมัติ
ตรวจสอบว่าผู้ใช้มือถือออนไลน์
- Dashboard › User Status แท็บ Mobile Client Users — แสดงผู้ใช้ แผนก ระบบปฏิบัติการ วิธีเชื่อมต่อ Login IP และตำแหน่ง Tooltip ของหน้าระบุว่าผู้ใช้ที่ Login ผ่านมือถือนับว่าออนไลน์จนกว่าจะ Logout เองหรือถูก Logout เมื่อหมดเวลา และผู้ใช้ที่ออนไลน์หลายเครื่องพร้อมกันนับเป็นหนึ่งคน
- Logs › User Access › Login/Logout แท็บของผู้ใช้ Client บนมือถือ (Mobile Users) — ประวัติการ Login และ Logout พร้อมระบบปฏิบัติการ ประเภท Client และผลลัพธ์
- Dashboard › Home Widget Endpoints — นับจำนวนเครื่องแยกตามระบบปฏิบัติการ รวมถึง iOS และ Android
ข้อมูลเหล่านี้มีตำแหน่งและ IP ของผู้ใช้ ควรให้สิทธิ์เปิดดูเฉพาะผู้ดูแลระบบที่รับผิดชอบ ตามนโยบายความเป็นส่วนตัวขององค์กร ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น