top of page

การดำเนินการที่จำเป็นเกี่ยวกับการเข้าถึงบัญชี Google Workspace ของคุณ

Loxley Orbit ขออัปเดตข้อมูลสำคัญเกี่ยวกับ “ปัญหาการเข้าถึงข้อมูลบัญชี Google Workspace ของท่าน (เช่น Gmail, ปฏิทิน, รายชื่อติดต่อ) โดยแอปฯ ภายนอก” เนื่องจาก Google ได้มีการ “ปิดใช้งานการเข้าถึงสำหรับแอปฯ ที่มีความปลอดภัยน้อย (Less Secure Apps - LSA)” เพื่อยกระดับความปลอดภัยของบัญชี


เนื่องจากการเปลี่ยนแปลงนี้มีผลตั้งแต่ตั้งแต่ปี 2019 (อ่านประกาศฉบับเต็ม)  แต่หากท่านยังประสบปัญหาการใช้งานแอปฯ, อุปกรณ์เป็นรุ่นเก่า หรือยังไม่ได้อัปเดตวิธีการเชื่อมต่อ Loxley Orbit แนะนำให้ท่านดำเนินการตามรายละเอียดด้านล่างนี้


การเปลี่ยนแปลงคืออะไร?

ก่อนหน้านี้ แอปฯ ที่ไม่ใช่ของ Google บางตัวสามารถเข้าถึงบัญชี Google ของท่านได้โดยใช้เพียงชื่อผู้ใช้และรหัสผ่านพื้นฐานเท่านั้น แอปฯ เหล่านี้เรียกว่า "แอปฯ ที่มีความปลอดภัยน้อย" (Less Secure Apps - LSA) เนื่องจากวิธีการนี้มีความเสี่ยงสูงต่อการถูกลักลอบเข้าถึงบัญชี ทาง Google จึงได้ยุติการรองรับวิธีการเข้าถึงแบบ LSA นี้แล้ว เพื่อปกป้องข้อมูลบัญชีของท่านให้ดีขึ้น


ทำไมจึงมีการเปลี่ยนแปลงนี้?

ความปลอดภัยคือสิ่งสำคัญที่สุด การกำหนดให้ใช้วิธีการยืนยันตัวตนที่ทันสมัยและปลอดภัยมากขึ้น จะช่วยลดความเสี่ยงที่บุคคลที่ไม่ได้รับอนุญาตจะเข้าถึงข้อมูลที่ละเอียดอ่อนของท่านได้อย่างมาก วิธีการที่แนะนำคือการใช้โปรโตคอลที่ปลอดภัย เช่น OAuth 2.0 (ซึ่งมักจะเห็นในรูปแบบ "ลงชื่อเข้าใช้ด้วย Google")


สิ่งนี้อาจส่งผลกระทบต่อท่านอย่างไร?

หากท่านกำลังใช้งานแอปฯ หรืออุปกรณ์ที่ยังคงใช้วิธีการเข้าสู่ระบบแบบเก่าด้วยชื่อผู้ใช้/รหัสผ่าน (LSA) เพื่อเชื่อมต่อกับบัญชี Google Workspace ของท่าน แอปฯ หรืออุปกรณ์นั้นจะไม่สามารถลงชื่อเข้าใช้หรือซิงค์ข้อมูลได้อีกต่อไป

ตัวอย่างที่พบบ่อย ได้แก่

  • โปรแกรมอีเมลบนเดสก์ท็อปเวอร์ชันเก่า (เช่น Outlook, Thunderbird หรือ Apple Mail เวอร์ชันที่ล้าสมัย)

  • แอปฯ อีเมล/ปฏิทิน/รายชื่อติดต่อบนมือถือรุ่นเก่าที่ไม่ได้อัปเดต

  • เครื่องพิมพ์ สแกนเนอร์ หรือกล้องบางรุ่นที่มีฟีเจอร์ "สแกน/ส่งไปยังอีเมล" ซึ่งตั้งค่าด้วยรหัสผ่าน Gmail ของท่าน

  • สคริปต์บรรทัดคำสั่ง (command-line scripts) หรือแอปฯ ที่สร้างขึ้นเองบางตัวที่ใช้การยืนยันตัวตนแบบพื้นฐาน

  • เครื่องมือ CRM หรือเครื่องมือเวิร์กโฟลว์ภายนอกบางตัวที่เป็นรุ่นเก่า


รูปแบบปัญหาที่พบ

ท่านอาจเห็นข้อความแสดงข้อผิดพลาด เช่น "ข้อมูลประจำตัวไม่ถูกต้อง" (Invalid credentials), "รหัสผ่านไม่ถูกต้อง" (Password incorrect), "การตรวจสอบสิทธิ์ล้มเหลว" (Authentication failed) หรือแอปฯ อาจหยุดซิงค์อีเมล กิจกรรม หรือรายชื่อติดต่อใหม่โดยไม่มีการแจ้งเตือน


วิธีการแก้ปัญหา

มี 2 วิธีหลักที่ปลอดภัย เพื่อให้แอปฯ ของท่านสามารถเข้าถึงบัญชี Google Workspace ได้ต่อไป


วิธีที่ 1 เปลี่ยนไปใช้แอปฯ ที่รองรับ "ลงชื่อเข้าใช้ด้วย Google" (OAuth 2.0) - วิธีที่แนะนำ

ถือเป็นวิธีที่ปลอดภัยที่สุดและเป็นวิธีที่แนะนำ เพราะแอปฯ สมัยใหม่จำนวนมากรองรับวิธีนี้อยู่แล้ว

  • ลักษณะการทำงาน แทนที่แอปฯ จะขอชื่อผู้ใช้และรหัสผ่าน Google ของท่านโดยตรงในการตั้งค่าของแอปฯ แอปฯ จะนำท่านไปยังหน้าลงชื่อเข้าใช้ของ Google ในเบราว์เซอร์ ท่านสามารถลงชื่อเข้าใช้และให้สิทธิ์ที่เฉพาะเจาะจงแก่แอปฯ (เช่น "อนุญาตให้ [ชื่อแอป] อ่าน เขียน และส่งอีเมล")

  • สิ่งที่ต้องทำ

    1. ตรวจสอบว่าแอปฯ ปัจจุบันของท่านมีตัวเลือกในการเชื่อมต่อโดยใช้ "Google", "Gmail" หรือ "OAuth 2.0" แทนที่จะเป็น "กำหนดเอง" (Manual), "IMAP/POP" หรือการยืนยันตัวตนด้วย "รหัสผ่าน" (Password) หรือไม่

    2. หากมี ให้ลบบัญชีของท่านที่ตั้งค่าด้วยรหัสผ่านออก แล้วเพิ่มบัญชีใหม่อีกครั้งโดยใช้ตัวเลือก "ลงชื่อเข้าใช้ด้วย Google"

    3. หากแอปฯ เวอร์ชันของท่านไม่รองรับวิธีนี้ ให้ตรวจสอบการอัปเดตจากผู้พัฒนาแอปฯ หรือพิจารณาเปลี่ยนไปใช้แอปฯ ที่ทันสมัยกว่าซึ่งรองรับวิธีนี้

ตัวอย่าง: การตั้งค่า Gmail ใน Outlook เวอร์ชันล่าสุด หรือแอป Mail เริ่มต้นบนสมาร์ทโฟนรุ่นใหม่ มักจะปรากฏหน้าต่าง "ลงชื่อเข้าใช้ด้วย Google"


วิธีที่ 2 ใช้รหัสผ่านสำหรับแอปฯ (App Password) - สำหรับแอปที่ไม่รองรับ 'ลงชื่อเข้าใช้ด้วย Google'

หากแอปหรืออุปกรณ์ ไม่ รองรับวิธีการที่ปลอดภัยแบบ "ลงชื่อเข้าใช้ด้วย Google" ท่านสามารถสร้าง รหัสผ่านสำหรับแอปฯ (App Password) ที่ไม่ซ้ำกันได้ นี่คือรหัส 16 หลักที่ให้สิทธิ์แอปฯ ในการเข้าถึงบัญชี Google ของท่าน โดยไม่จำเป็นต้องใช้รหัสผ่านปกติและไม่ต้องผ่านการแจ้งเตือนการยืนยันแบบ 2 ขั้นตอน สำหรับแอปฯ นั้นโดยเฉพาะ

  • ข้อกำหนดเบื้องต้น ท่านต้องเปิดใช้งานการยืนยันแบบ 2 ขั้นตอน (2-Step Verification - 2SV) ในบัญชี Google Workspace ของท่านก่อน จึงจะสร้างรหัสผ่านสำหรับแอปฯ ได้ หากยังไม่ได้เปิดใช้งาน 2SV ท่าน (หรือผู้ดูแลระบบ Workspace ของท่าน) จะต้องเปิดใช้งานก่อน ดูวิธีเปิดใช้งาน 2SV ได้ ที่นี่ (หมายเหตุ: ผู้ดูแลระบบของท่านอาจบังคับใช้ 2SV หรือควบคุมความสามารถในการใช้รหัสผ่านสำหรับแอปฯ)

  • วิธีสร้างรหัสผ่านสำหรับแอปฯ

    • ไปที่หน้าจัดการบัญชี Google ของคุณ  https://myaccount.google.com/

    • ไปที่ ความปลอดภัย (Security) ในเมนูด้านซ้าย

    • เลื่อนลงไปที่ "วิธีลงชื่อเข้าใช้ Google" (How you sign in to Google) หรือข้อความที่คล้ายกัน

    • คลิกที่ รหัสผ่านสำหรับแอปฯ (App passwords) ท่านอาจถูกขอให้ลงชื่อเข้าใช้อีกครั้งเพื่อความปลอดภัย (หากไม่เห็นตัวเลือกนี้ อาจเพราะ 2SV ยังไม่ได้เปิดใช้งาน หรือผู้ดูแลระบบของท่านอาจปิดใช้งานไว้)

    • ที่ด้านล่าง คลิก เลือกแอปฯ (Select app) และเลือกประเภทของแอปฯ ที่ท่านต้องการรหัสผ่าน (เช่น เมล, ปฏิทิน, รายชื่อติดต่อ, อื่นๆ ชื่อที่กำหนดเอง)

    • คลิก เลือกอุปกรณ์ (Select device) และเลือกอุปกรณ์ที่ท่านใช้งาน (เช่น คอมพิวเตอร์ Windows, iPhone, อื่นๆ ชื่อที่กำหนดเอง) การใช้ชื่อที่สื่อความหมายจะช่วยให้ท่านติดตามได้ง่ายในภายหลัง

    • คลิก สร้าง (Generate)

    • รหัสผ่านสำหรับแอปฯ 16 หลักจะปรากฏในแถบสีเหลือง คัดลอกรหัสผ่านนี้ทันที (โดยไม่ต้องเว้นวรรค) เพราะเมื่อปิดหน้าต่างไปแล้ว ท่านจะไม่เห็นรหัสนี้อีก

    • ไปที่การตั้งค่าของแอปฯ หรืออุปกรณ์ที่ต้องการการเข้าถึง

    • ค้นหาช่องใส่รหัสผ่านสำหรับบัญชี Google ของท่าน

    • ลบรหัสผ่านเก่าของท่านออก และวางรหัสผ่านสำหรับแอป 16 หลัก ลงในช่องรหัสผ่าน

    • เมื่อ บันทึกการตั้งค่า เสร็จเรียบร้อยแล้ว แอปฯ ควรจะเชื่อมต่อได้สำเร็จ

  • ข้อควรระวัง

    • รหัสผ่านสำหรับแอปฯ แต่ละรหัสใช้ได้เพียงครั้งเดียวต่อการตั้งค่าแอปฯ /อุปกรณ์

    • ห้ามเปิดเผยรหัสผ่านสำหรับแอปฯ ของท่านให้ผู้อื่นทราบ

    • ท่านไม่จำเป็นต้องจำรหัสนี้ เพียงแค่วางลงในตำแหน่งที่ต้องการ

    • ท่านสามารถเพิกถอน (ลบ) รหัสผ่านสำหรับแอปฯ ได้ตลอดเวลาจากหน้าความปลอดภัยของบัญชี Google เดียวกัน หากท่านทำอุปกรณ์หายหรือเลิกใช้แอปฯ นั้นแล้ว

ตัวอย่าง การตั้งค่าฟีเจอร์ "สแกนไปยังอีเมล" ของสแกนเนอร์รุ่นเก่า ท่านจะต้องสร้างรหัสผ่านสำหรับแอปฯ (เช่น เลือก แอปฯ : เมล, อุปกรณ์: สแกนเนอร์) และวางรหัส 16 หลักนั้นลงในช่องรหัสผ่านในการตั้งค่าเครือข่าย/อีเมลของสแกนเนอร์


สิ่งที่ท่านควรทำตอนนี้?

  1. ตรวจสอบแอปฯ ที่เชื่อมต่อ พิจารณาว่ามีแอปฯ หรืออุปกรณ์ภายนอกใดบ้างที่เข้าถึงบัญชี Google Workspace ของท่าน (โปรแกรมอีเมล, เครื่องมือซิงค์, สแกนเนอร์ ฯลฯ)

  2. ตรวจสอบวิธีการเชื่อมต่อ สำหรับแต่ละแอปฯ ให้ตรวจสอบว่าใช้ "ลงชื่อเข้าใช้ด้วย Google" หรือไม่ หากใช่ ท่านอาจไม่พบปัญหาในการใช้งานแอปฯ 

  3. อัปเดตหรือใช้รหัสผ่านสำหรับแอปฯ หากแอปฯใช้รหัสผ่าน Google หลักของท่าน ให้ลองอัปเดตแอปฯ หรือกำหนดค่าใหม่เพื่อใช้ "ลงชื่อเข้าใช้ด้วย Google" หากไม่สามารถทำได้ ให้สร้างและใช้รหัสผ่านสำหรับแอปฯ (อย่าลืมข้อกำหนดเรื่อง 2SV)

  4. ติดต่อผู้ดูแลระบบของท่าน หากท่านไม่สามารถเปิดใช้งานการยืนยันแบบ 2 ขั้นตอน หรือสร้างรหัสผ่านสำหรับแอปฯ ได้ โปรดติดต่อผู้ดูแลระบบ Google Workspace ของท่าน เนื่องจากอาจมีนโยบายเฉพาะขององค์กรที่กำหนดไว้


วิธีที่ 3 ใช้บริการส่งอีเมล Loxley Orbit Mail Sending Services (Zoho Zepto Mail)

Zoho ZeptoMail เป็นบริการที่ออกแบบมาสำหรับการส่งอีเมลอัตโนมัติจากแอปฯ เว็บไซต์ และอุปกรณ์ต่างๆ ซึ่งรวมถึงอีเมล เช่น การรีเซ็ตรหัสผ่าน การยืนยันคำสั่งซื้อ การแจ้งเตือนต่างๆ ตลอดจนการส่งอีเมลจากฟังก์ชัน 'สแกนไปยังอีเมล' (scan-to-email) จากอุปกรณ์ เช่น เครื่องพิมพ์และสแกนเนอร์

เนื่องจากการเปลี่ยนแปลงด้านความปลอดภัยล่าสุดของ Google อุปกรณ์บางชนิดอาจไม่สามารถส่งอีเมลผ่านบัญชี Google ได้อีกต่อไป ในขณะที่ ZeptoMail ถือเป็นทางเลือกในการแก้ไขปัญหานี้ แทนที่จะใช้ข้อมูลยืนยันตัวตนของ Google ท่านสามารถตั้งค่าอุปกรณ์ให้ใช้ข้อมูลยืนยันตัวตนของ ZeptoMail เพื่อส่งอีเมลได้อย่างน่าเชื่อถือ

สอบถามข้อมูลเพิ่มเติมได้ที่ zoho-support@loxleyorbit.com



หากต้องการความช่วยเหลือเพิ่มเติมโปรดติดต่อ

  • ศูนย์ช่วยเหลือของ Google - การลงชื่อเข้าใช้ด้วยรหัสผ่านสำหรับแอปฯ https://support.google.com/accounts/answer/185833

  • ศูนย์ช่วยเหลือของ Google - แอปฯ ที่มีความปลอดภัยน้อยและบัญชี Google ของคุณ https://support.google.com/accounts/answer/6010255

  • ติดต่อฝ่ายสนับสนุนไอทีภายในองค์กรหรือผู้ดูแลระบบ Google Workspace ของคุณสำหรับคำแนะนำเฉพาะขององค์กร


หากมีข้อสงสัยเพิ่มเติม สามารถติดต่อเราได้ที่ support@loxleyorbit.com หรือ 02 249 7810



 
 
 

Comments


Commenting on this post isn't available anymore. Contact the site owner for more info.

©2023 by Loxley Orbit Public Company Limited

bottom of page