วิธีเปิดใช้ 2FA (Google Authenticator)
การตั้งค่าทำที่ เว็บไซต์ของหน่วยงานท่าน (Smart Office) ไม่ใช่ใน Smart HR เพราะบัญชีผู้ใช้ของทุกระบบ AS อยู่ที่นั่นที่เดียว
พระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และประกาศคณะกรรมการกำกับดูแล ด้านความมั่นคงปลอดภัยไซเบอร์ เรื่อง ประมวลแนวทางปฏิบัติและกรอบมาตรฐานด้านการรักษาความมั่นคงปลอดภัยไซเบอร์ สำหรับหน่วยงานของรัฐและหน่วยงานโครงสร้างพื้นฐานสำคัญทางสารสนเทศ พ.ศ. 2564 ซึ่งกำกับโดยสำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) กำหนดให้หน่วยงานของรัฐจัดให้มีมาตรการควบคุมการเข้าถึงระบบสารสนเทศและการยืนยันตัวตนของผู้ใช้งานที่รัดกุม องค์กรปกครองส่วนท้องถิ่นในฐานะหน่วยงานของรัฐจึงต้องปฏิบัติตาม ระบบ Smart HR ซึ่งเก็บข้อมูลส่วนบุคคลของบุคลากรจึงกำหนดให้ผู้ใช้ทุกคนเปิดการยืนยันตัวตนสองชั้น
-
1
ติดตั้งแอป Authenticator บนมือถือ ค้นหา "Google Authenticator" ใน App Store (iPhone) หรือ Play Store (Android) แล้วติดตั้ง จะใช้ Microsoft Authenticator ก็ได้
-
2
เข้าสู่ระบบที่เว็บไซต์ของหน่วยงาน เปิดเว็บไซต์หน่วยงานของท่าน (เช่น www.ชื่อหน่วยงาน.go.th) แล้วเข้าสู่ระบบด้วยชื่อผู้ใช้และรหัสผ่านที่ใช้อยู่
-
3
เปิดหน้าโปรไฟล์ → ตั้งค่าความปลอดภัย ที่หน้าเลือกระบบ (Choice) กดปุ่ม โปรไฟล์ หรือ ตั้งค่าความปลอดภัย แล้วเลื่อนไปที่ส่วน "การยืนยันตัวตนแบบ 2 ขั้นตอน (Google Authenticator)"
-
4
กด "เปิดใช้งาน 2FA" แล้วสแกน QR code ในแอป Authenticator กด + → สแกน QR code ที่หน้าจอแสดง บัญชีจะถูกเพิ่มในแอปทันที (ถ้าสแกนไม่ได้ ให้เลือก "ป้อนคีย์การตั้งค่า" แล้วพิมพ์รหัสที่แสดงใต้ QR)
-
5
กรอกรหัส 6 หลักเพื่อยืนยัน นำรหัส 6 หลักที่แอปแสดงมากรอกในช่องยืนยัน เมื่อขึ้น "เปิดใช้งาน 2FA แล้ว" ถือว่าเสร็จสมบูรณ์
-
6
เข้าสู่ระบบ Smart HR ครั้งต่อไประบบจะขอรหัส 6 หลักหลังใส่รหัสผ่าน · บนเครื่องส่วนตัวติ๊ก "จำเครื่องนี้ไว้ 30 วัน" ได้ จะไม่ถูกถามอีกจนครบกำหนด
เปลี่ยนมือถือ / ลบแอปไปแล้ว เข้าระบบไม่ได้
ติดต่องานการเจ้าหน้าที่ (HR) หรือผู้ดูแลระบบของหน่วยงาน เพื่อรีเซ็ตการยืนยันสองชั้นที่ Smart Office แล้วตั้งค่าใหม่ตามขั้นตอนข้างต้น
รหัส 6 หลักไม่ผ่านทั้งที่กรอกถูก
ส่วนใหญ่เกิดจากเวลาในมือถือคลาดเคลื่อน ให้เปิด "ตั้งเวลาอัตโนมัติ" ในการตั้งค่ามือถือ หรือในแอป Google Authenticator ไปที่ ตั้งค่า → การแก้ไขเวลาสำหรับรหัส → ซิงค์ตอนนี้
"จำเครื่องนี้ไว้ 30 วัน" ปลอดภัยแค่ไหน
ระบบจำเฉพาะเบราว์เซอร์ที่ท่านผ่าน 2FA แล้ว โดยผูกกับบัญชีและชนิดเบราว์เซอร์นั้น ครบ 30 วันต้องยืนยันใหม่เสมอ และท่านลบเครื่องที่จำไว้ได้เองที่หน้า "บัญชีของฉัน" ใน Smart HR อย่าเลือกตัวเลือกนี้บนเครื่องสาธารณะหรือเครื่องที่ใช้ร่วมกับผู้อื่น