Omnipoint Secure Client คือ Client ตัวเดียวของ Sangfor Athena SASE ที่รวม Component ของ ZTNA (เข้าถึง App ภายในองค์กร), SWG (ควบคุมและป้องกันภัยจากการใช้อินเทอร์เน็ต) และ XDLA (Data Loss Analysis) ไว้ด้วยกัน บทความนี้อธิบายการดาวน์โหลด Package จาก Console การติดตั้งบน Windows และ macOS การ Login ครั้งแรก และการตรวจสอบผล เหมาะกับผู้ดูแลระบบที่ติดตั้งให้เครื่องจำนวนไม่มาก หรือผู้ใช้ที่ติดตั้งเองตามลิงก์ที่ได้รับ หากต้องติดตั้งให้เครื่องจำนวนมากแบบ Silent ดูบทความ Deploy Omnipoint Secure Client ไปยังเครื่องใน Domain ด้วย Group Policy
สารบัญ
สิ่งที่ต้องเตรียมก่อนติดตั้ง
- Subscription และผู้ใช้ — องค์กรมี Subscription ของบริการที่ต้องการใช้ และมีผู้ใช้ในระบบแล้ว (Sync จาก AD หรือสร้างเป็น Local User)
- Authentication Policy ของ Client — ไปที่ Platform Management › Identity Management › Authentication Policies › Mobile Users › PC (Client Access) กด Edit ที่มุมซ้ายล่าง เลือก Auth Method ที่ผู้ใช้จะใช้ Login แล้วกด Save (PC (Client Access) มีได้ Policy เดียวทั้งองค์กร)
- สิทธิ์บนเครื่อง — การติดตั้งต้องใช้ Account ที่เป็น Administrator ของเครื่อง
- Antivirus — ถ้าเครื่องมี Antivirus ให้เพิ่ม Path ที่ติดตั้ง Client ไว้ใน Whitelist เพื่อให้ติดตั้งและทำงานได้ปกติ
- Network — ถ้า Firewall ขาออกขององค์กรควบคุมด้วย Policy ให้อนุญาตปลายทางตามรายการที่ Platform Management › System › General Settings › Service Address List ของ Console ขององค์กร (รายการนี้แตกต่างกันในแต่ละองค์กร) รายละเอียดการตรวจสภาพแวดล้อมอื่น เช่น VPN, Printer, กล้อง และ Server ภายใน ดูได้ที่บทความ ข้อกำหนดระบบและการตรวจสอบสภาพแวดล้อมก่อนติดตั้ง Client
| ระบบปฏิบัติการ | เวอร์ชันที่ Download Center ระบุ | Component ที่ใช้ได้ |
|---|---|---|
| Windows | Windows 7 SP1, Windows 10 และ Windows 11 | ZTNA, SWG, XDLA |
| macOS | macOS 10.15 ขึ้นไป | ZTNA, SWG, XDLA |
| Ubuntu, Android, iOS | ตามที่แสดงใน Template ที่มี Zero Trust Network Access | ZTNA |
เมื่อรวมหลาย Component ไว้ใน Package เดียว ให้เลือกชุด Component ที่รองรับระบบปฏิบัติการของเครื่องนั้นทั้งหมด
ดาวน์โหลด Installation Package
Login เข้า Console ของ Sangfor Athena SASE แล้วไปที่ Platform Management › Endpoints › Client Deployment แท็บ Download Center
เลือก Standard Package ซึ่งระบบสร้างให้ตาม Subscription ขององค์กร (ช่อง Components Contained แสดง Component ที่อยู่ใน Package) หรือเลือก Template ที่สร้างไว้เอง
ดู Package Type ที่ใช้อยู่ แบบ Full-Featured มี Framework และทุก Component ในไฟล์เดียว เหมาะกับการติดตั้งแบบ Offline หรือ Deploy จำนวนมาก ส่วนแบบ Lightweight มีเฉพาะ Framework แล้วดึง Component จาก Cloud ตอนติดตั้ง
-
ที่ Method เลือก Package เลือกแท็บ Windows หรือ macOS แล้วกด Download Package ระบบแจ้งให้ตรวจไฟล์จากประวัติการดาวน์โหลดของ Browser
(แนะนำ) กด Verify Package เพื่อดูค่า SHA-256 ของ Package แล้วเทียบกับค่า SHA-256 ของไฟล์ที่ดาวน์โหลดมา ถ้าตรงกันแสดงว่าไฟล์ครบถ้วน
ถ้าต้องการให้ผู้ใช้ดาวน์โหลดเอง ให้เลือก Method เป็น Webpage URL แล้วกด Copy Link ส่งลิงก์ให้ผู้ใช้ทาง Email หรือระบบสื่อสารขององค์กร หน้าเว็บดาวน์โหลดแสดงทั้ง Windows และ macOS โดยติดป้าย Local ให้ระบบปฏิบัติการของเครื่องที่เปิดอยู่
ห้ามเปลี่ยนชื่อไฟล์ Package ชื่อไฟล์มีข้อมูลการเชื่อมต่อขององค์กร ตัวติดตั้งอ่านข้อมูลนี้จากชื่อไฟล์ ผู้ใช้จึงไม่ต้องกรอก Server Address เอง ให้คงชื่อไฟล์เดิมไว้เสมอ แม้จะคัดลอกไปไว้ที่ Shared Folder หรือระบบ Deploy
ติดตั้งบน Windows
ดับเบิลคลิกไฟล์ Package ด้วย Account ที่เป็น Administrator ของเครื่อง
เมื่อ Windows แสดงหน้าต่าง User Account Control ของ Omnipoint Secure Client (Verified publisher: Sangfor Technologies) ให้กด Yes
-
ในหน้าต่างติดตั้ง ติ๊ก I have read and accepted the EULA ปุ่ม Install Now จะกดได้หลังติ๊กยอมรับ แล้วกด Install Now
-
รอจนขึ้น Installation Completed แล้วกด Close
หน้าต่าง Client จะเปิดรอให้ Login มี Shortcut ของ Omnipoint Secure Client บน Desktop และไอคอนของ Client ที่ Taskbar ทำต่อที่หัวข้อ Login ครั้งแรก
Windows 10 บางเครื่อง ถ้าตัวติดตั้งแจ้ง Error เรื่อง Windows Installer เช่น Called RunScript when not marked in progress, Error code 2503 หรือ Called InstallFinalize when no install in progress ให้รันเครื่องมือ Sha256FixTool.exe ของ Sangfor หนึ่งครั้ง (ไม่ต้องใช้ฟังก์ชันติดตั้ง Patch ของเครื่องมือ) แล้วติดตั้ง Client ใหม่ ขอรับเครื่องมือนี้ได้จากทีม Technical Support ของ Sangfor
ติดตั้งบน macOS
ดับเบิลคลิกไฟล์ Package ของ macOS ตัวติดตั้งจะเปิดขึ้นมา กด Continue
กด Agree แล้วกด Continue
กด Install แล้วรอจนติดตั้งเสร็จ
เมื่อติดตั้งเสร็จ ไอคอนของ Client จะอยู่ที่ Menu Bar ด้านบน คลิกไอคอนเพื่อเปิดหน้าต่าง Client แล้ว Login
ถ้า Package มี Component ของ XDLA ผู้ใช้ macOS ต้องอนุญาตสิทธิ์ที่ระบบขอ ผู้ดูแลระบบตั้งการเตือนให้อนุญาตสิทธิ์ได้ที่ Platform Management › Endpoints › Client Settings แท็บ General หัวข้อ Client Permissions
Login ครั้งแรก
-
ที่หน้าต่าง Client (หัวข้อ SANGFOR IDaaS) ติ๊กยอมรับ Terms of Use หากยังไม่ได้ติ๊ก แล้วกด Log In
-
Browser จะเปิดหน้า Login ขององค์กร ชื่อบนหน้าคือ Auth Source ที่ใช้ ถ้า Policy เปิดไว้หลายวิธี ผู้ใช้เลือกวิธีที่ต้องการได้จาก More Login Options
กรอก Username และ Password ติ๊กยอมรับ Terms of Use แล้วกด Log In (ผู้ใช้ AD ใช้ Username เดียวกับที่ใช้เข้า Windows ส่วน Local User อาจถูกขอให้ตั้งรหัสผ่านใหม่ในการ Login ครั้งแรก)
-
เมื่อ Login สำเร็จ Client จะแสดงสถานะ Office Network Connected และป้าย Internet Access Protected เมื่อเครื่องมี Component ของ SWG ถ้า Console เปิด Minimize After Login ไว้ หน้าต่างจะย่อลงไปที่ไอคอนของ Client ให้คลิกไอคอนเพื่อเปิดอีกครั้ง
ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ตรวจสอบผลการติดตั้ง
- ที่เครื่องผู้ใช้ — วางเมาส์บน Avatar ที่มุมบนของแถบด้านซ้ายของ Client จะเห็นชื่อ Account ที่ Login อยู่
- ที่ Console — ไปที่ Dashboard › User Status แท็บ Desktop App Users จะเห็นผู้ใช้ออนไลน์อยู่
- รายการเครื่อง — ไปที่ Platform Management › Endpoints › Endpoint Assets เครื่องจะปรากฏหลังผู้ใช้ Login ที่ Client ครั้งแรก สถานะ Online และ Authenticated และคอลัมน์ Client Component Status แสดง ZTNA, SWG และ XDLA ที่ติดตั้ง (สถานะ Normal = ติดตั้งและทำงานปกติ)
-
สถานะ SWG — เปิด Browser ไปที่
https://127.0.0.1:30001ดูรายละเอียดในบทความ เครื่องมือตรวจสอบปัญหาบน Omnipoint Secure Client
ปัญหาที่พบบ่อย
| อาการ | สิ่งที่ควรตรวจ |
|---|---|
| ติดตั้งไม่สำเร็จ | ใช้ Account ที่เป็น Administrator ของเครื่อง · ตรวจว่า Antivirus หรือ Agent อื่นไม่ได้ขวางการติดตั้ง · ดาวน์โหลด Package ล่าสุดจาก Download Center และตรวจด้วย Verify Package · ตรวจว่าไม่ได้เปลี่ยนชื่อไฟล์ |
| Windows 10 แจ้ง Error 2503 หรือ Error เรื่อง RunScript / InstallFinalize | รัน Sha256FixTool.exe หนึ่งครั้ง แล้วติดตั้งใหม่ |
| หน้า Login ไม่มีวิธี Login ที่ต้องการ | ตรวจ Auth Method ใน PC (Client Access) และให้ผู้ใช้เลือกวิธีจาก More Login Options |
| ระบบแจ้งว่าผู้ใช้ไม่ได้รับอนุญาตให้ใช้ Omnipoint Secure Client | ตรวจ Account Status ของผู้ใช้ที่ Identity Management › User Management และคอลัมน์ Client Permission ของผู้ใช้ |
| ระบบแจ้งว่าเครื่องไม่ใช่ Enterprise-licensed device | PC (Client Access) เปิด Allow login through enterprise endpoints only ไว้ ให้กำหนด Asset Type ของเครื่องที่ Endpoint Assets ตามนโยบายขององค์กร |
| Login แล้วแต่สถานะไม่เชื่อมต่อ | รัน Diagnostics ที่ Client · ตรวจว่า Firewall ขาออกอนุญาตปลายทางตาม Service Address List · ลอง Account เดียวกันจากเครื่องอื่น · ลองเชื่อมต่อผ่าน Network อื่น เช่น Mobile Hotspot เพื่อแยกว่าเป็นที่ Network ของผู้ใช้หรือไม่ · ตรวจว่าเครื่องไม่ได้อยู่ใน Trusted Network ที่ตั้งไว้ |
ถ้ายังไม่พบสาเหตุ ให้เก็บ Log ด้วย Log Collection ที่ Client หรือ Endpoint Logs ที่ Console แล้วส่งให้ทีม Technical Support ของ Sangfor
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น