บทนำ
Sangfor Access Client (Omnipoint Secure Client) คือโปรแกรม Endpoint ที่ผู้ใช้ติดตั้งบนเครื่อง PC เพื่อเชื่อมต่อกับบริการ Sangfor Access Secure (SASE) สำหรับการเข้าถึงทรัพยากรภายในองค์กร (Zero Trust Guard) และใช้งาน Secure Web Gateway บทความนี้ครอบคลุมการตรวจสอบ Environment, ขั้นตอนการดาวน์โหลด, ติดตั้ง และ Login ใช้งาน
ข้อกำหนดเบื้องต้น (Prerequisites)
- มี Subscription Sangfor Access Secure ที่ Active แล้ว
- Admin ได้สร้าง User และกำหนด Authentication Policy บน Console เรียบร้อยแล้ว
- เครื่อง Endpoint สามารถออก Internet ได้
Environment Check ก่อนติดตั้ง:
- ตรวจสอบว่าลูกค้าใช้ VPN อยู่หรือไม่ หาก Forward Traffic ของ VPN อาจทำให้ VPN Connection ล้มเหลว ควร Exclude Traffic ของ VPN ออกจากการ Forward
- ตรวจสอบ Egress Firewall Policy เพื่อให้ Traffic ของ Tunnel สามารถออกไปยัง Cloud POP ได้
- ตรวจสอบว่ามี Printer / IP Camera / Internal Server ภายในเครือข่ายหรือไม่ ควรกำหนดไม่ให้ Forward Traffic ของอุปกรณ์เหล่านี้
- ตรวจสอบว่ามี Website ที่ต้องใช้ Whitelist IP หรือไม่ หาก SSL Decryption ถูกเปิดใช้งาน Outbound IP จะถูกแทนด้วย IP ของ Platform จำเป็นต้อง Whitelist IP เหล่านั้น
- ตรวจสอบ Antivirus Software บน Endpoint ให้ Add Path ของ Client เข้า Whitelist เพื่อไม่ให้ Antivirus Block
ขั้นตอนการดาวน์โหลด Installation Package
- Login เข้า Platform-X และเปิด Console ของ Sangfor Access Secure
- ไปที่ Platform Management > Endpoints > Client Deployment > Deployment Guide
- ภายใต้ Select Deployment Scenario คลิก First Installation
- ภายใต้ Select Deployment Method เลือก Method 1: Manual Installation
- Webpage: คลิก Copy URL เพื่อส่งลิงก์ให้ผู้ใช้ดาวน์โหลดผ่าน Email/Chat/SMS
- Installation Package: คลิก Download Package เพื่อดาวน์โหลดไฟล์ติดตั้งโดยตรง
- เลือก Package Type (เช่น SGA Full-Featured หรือ Lightweight) และ Operating System (Windows / macOS) จากนั้น Download
คำเตือน: ห้ามเปลี่ยนชื่อไฟล์ติดตั้ง เนื่องจากจะส่งผลให้ Agent ทำงานไม่สมบูรณ์
ขั้นตอนการติดตั้ง Client บน Endpoint
- นำไฟล์ Installation Package ไปยังเครื่อง Endpoint ของผู้ใช้
- Double-click เพื่อรัน Installer แล้วทำตาม Wizard จนเสร็จสิ้น
- เมื่อติดตั้งเสร็จ จะมีไอคอน Omnipoint Secure Client ปรากฏบน Desktop / System Tray
ขั้นตอนการ Login เข้าใช้งาน Client
- เปิด Client บนเครื่อง PC แล้วคลิก Log In ระบบจะเปิดหน้า Authentication ในเบราว์เซอร์
- หรือเปิดเบราว์เซอร์ไปที่ https://127.0.0.1:30001 โดยตรง
- กรอก Username และ Password ตามที่ Admin ได้สร้างไว้ จากนั้นคลิก Log In
- เมื่อ Authentication สำเร็จ Client จะแสดงสถานะ Connected พร้อมรายละเอียด Username, MAC Address, Connected IP, POP IP และ Bandwidth ที่ใช้งาน
การตรวจสอบ (Verification)
วิธีตรวจสอบว่า Client Online สำเร็จ:
- Manner 1 (ฝั่ง Admin): ที่ Console ของ Sangfor Access Secure ไปที่ Dashboard > User Status ตรวจสอบว่า User ของท่านปรากฏใน Online Users พร้อมข้อมูล Device, Public IP และ POP Location
- Manner 2 (ฝั่ง Endpoint): เปิดเบราว์เซอร์บน PC แล้วเข้า https://127.0.0.1:30001 ระบบจะแสดงสถานะ Connected
หมายเหตุ (Notes)
- หาก Endpoint Login เข้า AD Domain หรือ Sangfor SSL VPN อยู่แล้ว Client สามารถทำ SSO Login โดยอัตโนมัติได้ โดย Username ที่แสดงจะเป็น AD Account หรือ SSL VPN Account
- หากไม่มี AD/SSL VPN ระบบจะแสดง Hostname หรือ MAC Address แทน
- สำหรับการ Logout ออกจาก Client โปรดดู การ Logout จาก Access Client
- บน macOS การเปิด Client UI ให้ใช้ Shortcut Shift + Command + Option + Control + S
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น