บทความนี้อธิบายวิธีออกจากระบบของ Omnipoint Secure Client ทั้งแบบ Log Out เต็มรูปแบบและ Temporary Logout ที่ใช้หยุดส่ง Traffic เข้า SWG ชั่วคราว รวมถึงการตั้งค่าฝั่งผู้ดูแลระบบที่มีผลกับการ Logout ได้แก่ Logout Protection, Simultaneous Logout และการบังคับ Logout จาก Console เหมาะสำหรับผู้ใช้ ทีม Helpdesk และผู้ดูแลระบบที่ต้องกำหนดนโยบายการออกจากระบบ
สารบัญ
รูปแบบการออกจากระบบ
| รูปแบบ | ทำที่ไหน | ผลที่เกิดขึ้น |
|---|---|---|
| Log Out | เมนู ≡ มุมซ้ายล่างของ Client | จบ Session ของ ZTNA ผู้ใช้ต้อง Login ใหม่เพื่อเข้าถึง App ภายใน ส่วน SWG และ XDLA ยังป้องกันเครื่องต่อ ยกเว้นผู้ใช้ที่อยู่ใน Scope ของ Simultaneous Logout |
| Temporary Logout | หน้า https://127.0.0.1:30001
|
การป้องกันของ SWG หยุดชั่วคราวตามระยะเวลาที่เลือก (30 นาที 2 ชั่วโมง หรือ 5 ชั่วโมง) เพราะ Client หยุดส่ง Traffic เข้า SWG ยกเลิกก่อนครบเวลาได้ ใช้สำหรับแยกปัญหาเท่านั้น |
| Exit | เมนูที่ไอคอนของ Client ใน System Tray | ปิด Client ถ้าผู้ดูแลระบบเปิด Quick Login และในหน้าต่างยืนยันติ๊ก Save login credentials for auto login ไว้ ผู้ใช้จะกลับเข้าระบบได้เองเมื่อเปิด Client ครั้งถัดไป |
| ผู้ดูแลระบบบังคับ Logout | Console: Dashboard › User Status | Client กลับไปหน้า Login และแจ้งผู้ใช้ว่าถูกผู้ดูแลระบบบังคับ Logout |
Log Out จาก Client
-
เปิดหน้าต่าง Client แล้วกดเมนู ≡ ที่มุมซ้ายล่าง เลือก Log Out
กด OK เพื่อยืนยัน ถ้าระบบขอรหัสผ่าน (ผู้ใช้อยู่ใน Scope ของ Logout Protection) ให้กรอกรหัสผ่านที่ได้รับจากผู้ดูแลระบบ
Client กลับไปที่หน้า Login เมื่อต้องการใช้งานอีกครั้งให้กด Log In
หลัง Log Out ถ้าเปิดหน้า https://127.0.0.1:30001 ผู้ใช้ที่อยู่นอก Scope ของ Simultaneous Logout จะยังเห็นสถานะ Connected เพราะ SWG ยังป้องกันเครื่องต่อ ส่วนผู้ใช้ใน Scope ของ Simultaneous Logout จะถูกตัดการเชื่อมต่อ SWG ตามไปด้วยในเวลาไม่นาน และหน้าเว็บจะพาไปที่หน้า Login
Temporary Logout จากหน้า 127.0.0.1:30001
Temporary Logout ใช้แยกปัญหาว่าอาการที่พบเกี่ยวกับการส่ง Traffic ผ่าน SWG หรือ Policy ของ SWG หรือไม่ ระหว่างนี้ Traffic อินเทอร์เน็ตของเครื่องจะออกแบบ Direct ผ่านผู้ให้บริการอินเทอร์เน็ตของผู้ใช้ และ Policy ของ SWG จะไม่มีผลกับเครื่องนั้น จึงควรใช้เฉพาะช่วงที่ตรวจปัญหาแล้วยกเลิกทันทีเมื่อตรวจเสร็จ
เปิด Browser ที่เครื่องผู้ใช้ไปที่
https://127.0.0.1:30001หน้าสถานะจะแสดง Connected-
กดไอคอนเมนู ≡ ที่มุมขวาบน แล้วเลือก Temporary Logout
-
หน้าต่างยืนยันถามว่าต้องการออกจากระบบชั่วคราวหรือไม่ เลือก Duration เป็น 30minutes, 2hours หรือ 5hours แล้วกด ok
-
หลังกด ok หน้าสถานะยังแสดง Connected แต่ช่อง Connected IP เป็นขีด และ Network Type เป็น Unknown Network แสดงว่าเครื่องไม่ได้ส่ง Traffic ผ่าน SWG อยู่ ทดสอบเว็บหรือบริการที่มีปัญหาในช่วงนี้
-
เมื่อตรวจเสร็จ กดไอคอนเมนู ≡ อีกครั้งแล้วเลือก Cancel Temporary Logout ระบบแจ้ง Operation successful และกลับมาแสดง Connected พร้อม Connected IP
การอ่านผล ถ้าเว็บใช้งานได้ระหว่าง Temporary Logout แปลว่าสาเหตุอยู่ที่การส่ง Traffic ผ่าน SWG หรือ Policy ของ SWG ให้ตรวจ Log ของ SWG ต่อ หลังยกเลิกแล้วให้ทดสอบซ้ำในหน้าต่างแบบ Private หรือ InPrivate เพื่อไม่ให้ Browser แสดงหน้าที่จำไว้ระหว่างทดสอบ
การตั้งค่าฝั่งผู้ดูแลระบบ: Logout Protection และ Simultaneous Logout
สองการตั้งค่านี้กำหนดว่าผู้ใช้กลุ่มใด Logout ได้อย่างไร และแต่ละค่ามีผลตาม Applicable Scope ที่ผู้ดูแลระบบเลือกไว้ ขั้นตอนตั้งค่าโดยละเอียดดูที่บทความ Client Self-Protection Settings
| การตั้งค่า | ตำแหน่งใน Console | ผลกับผู้ใช้ใน Scope |
|---|---|---|
| Logout Protection (Applies to SWG) | Platform Management › Endpoints › Client Settings › Self-Protection | ต้องกรอกรหัสผ่านก่อน Logout ขณะที่ Client เชื่อมต่ออยู่ ผู้ใช้ในช่อง Excluded User Logout ได้โดยไม่ต้องกรอกรหัสผ่าน รหัสผ่านเฉพาะเครื่องดูได้ที่ Endpoint Assets › Details › Basics |
| Simultaneous Logout | Platform Management › Endpoints › Client Settings › General › Logout | เมื่อ Log Out จาก ZTNA จะถูก Logout จากทุกการเชื่อมต่อ รวมถึง XDLA และ SWG ผู้ใช้นอก Scope ยังได้รับการป้องกันจาก SWG และ XDLA ต่อ การเปลี่ยนค่ามีผลเมื่อผู้ใช้ Logout หรือ Login ครั้งถัดไป |
เลือก Scope ของสองค่านี้ให้เป็นคนละกลุ่ม หน้าจอระบุว่าเมื่อเปิด Simultaneous Logout ค่า Logout Protection จะไม่มีผลกับผู้ใช้กลุ่มนั้น เช่น เครื่องที่ใช้ร่วมกันหรือเครื่องของผู้รับเหมาให้อยู่ใน Scope ของ Simultaneous Logout ส่วนโน้ตบุ๊กของพนักงานที่ต้องได้รับการป้องกันอินเทอร์เน็ตตลอดเวลาให้อยู่ใน Scope ของ Logout Protection
การ Logout อัตโนมัติ
- การ Logout เมื่อผู้ใช้ไม่ได้ใช้ App หรือไม่ได้ใช้คีย์บอร์ดและเมาส์ตามเวลาที่กำหนด ตั้งที่ User Policies ของ ZTNA (ลิงก์ User Policies ในหัวข้อ Logout ของแท็บ General) ดูบทความ Advanced Settings: Global Policies และ User Policies
- หน้าจอระบุว่าผู้ใช้ที่ขาดการเชื่อมต่อกับ Platform นานเกิน 180 วัน จะถูก Logout อัตโนมัติ เพื่อเรียกคืนเครื่องที่ไม่ได้ใช้แล้วหรือถอน Client ออกไปแล้ว
บังคับผู้ใช้ Logout จาก Console
ไปที่ Dashboard › User Status แท็บ Desktop App Users ในมุมมอง User
ที่แถวของผู้ใช้ กด Log out user เพื่อ Logout จากทุกเครื่อง แล้วกด OK เพื่อยืนยัน หรือกด Details แล้วเลือก Log Out เฉพาะเครื่องที่ต้องการในแท็บ Logged In Endpoints
-
ที่เครื่องผู้ใช้ Client กลับไปที่หน้า Login และแจ้งว่า Account ถูกผู้ดูแลระบบบังคับ Logout การบังคับ Logout ทำให้ Ticket ของ Quick Login บนเครื่องนั้นสิ้นสุดลงด้วย
การบังคับ Logout จบเฉพาะ Session ปัจจุบัน ถ้าต้องการหยุดไม่ให้ผู้ใช้กลับเข้ามา ให้ไปที่ Identity Management › User Management เลือกผู้ใช้ แล้วเลือก Account Status › Disable เมื่อต้องการเปิดใช้งานกลับ ให้เลือก Account Status › Enable แล้วตรวจคอลัมน์ Client Permission ของผู้ใช้ ถ้ายังเป็น Disabled ให้เปิดที่ Edit › Advanced Settings
ตรวจสอบผลใน Log
ไปที่ Logs › User Access › Login/Logout แท็บ Client Users แต่ละแถวบอก Service Type (เช่น Zero Trust Network Access หรือ Access Client), Operation Type (Log In, Logout, Authenticate) และ Operation เช่น User logout by administrator
- ผู้ใช้ใน Scope ของ Simultaneous Logout มีแถว Logout ที่ Service Type เป็น Zero Trust Network Access และแถวที่ Service Type เป็น Access Client ในเวลาเดียวกัน
- ผู้ใช้นอก Scope มีเฉพาะแถว Logout ที่ Service Type เป็น Zero Trust Network Access เพราะ SWG ยังป้องกันเครื่องต่อ
Log นี้มีข้อมูลระบุตัวผู้ใช้ เช่น Public IP และตำแหน่ง ควรให้สิทธิ์เปิดดูเฉพาะผู้ดูแลระบบที่รับผิดชอบ ตามนโยบายความเป็นส่วนตัวขององค์กร ค่าในภาพเป็นค่าตัวอย่าง ให้เปลี่ยนเป็นค่าขององค์กร
ข้อคิดเห็น
0 ข้อคิดเห็น
โปรด ลงชื่อเข้าใช้ เพื่อแสดงข้อคิดเห็น