Okta คือจุดลงชื่อเข้าใช้เดียวสำหรับแอปงานที่องค์กรเชื่อมไว้ ทั้งอีเมล แชท ระบบเงินเดือน และคอนโซลคลาวด์ รหัสผ่านที่ถูกขโมยเพียงรหัสเดียวจึงเปิดได้ทั้งหมด นี่คือเหตุผลที่องค์กรกำหนดให้มีขั้นตอนที่สองใน Okta Okta Verify เป็นแอปของ Okta เอง ส่วนตัวเลือก “Google Authenticator” รับรหัสมาตรฐานจากแอปยืนยันตัวตนใดก็ได้ จึงอยู่บนคอมพิวเตอร์ที่ทำงานแทนมือถือส่วนตัวได้
ตั้งค่าตัวเลือก Google Authenticator ใน Okta
Okta ดูแลโดยนายจ้างหรือสถานศึกษาของคุณ และผู้ดูแลระบบเป็นผู้กำหนดว่าคุณจะเห็นวิธีการรักษาความปลอดภัยใดบ้าง หน้าจอของคุณจึงอาจต่างไป หน้า Okta รุ่นเก่าใช้คำว่า “Setup security authenticators” แทน “security methods” หากไม่มีตัวเลือก “Google Authenticator” แสดงว่าองค์กรของคุณไม่ได้เปิดไว้ ให้ใช้วิธีที่มีให้ หรือสอบถามฝ่ายช่วยเหลือ IT หน้าของ Okta เองเกี่ยวกับตัวเลือกนี้เขียนไว้สำหรับผู้ดูแลระบบ ขั้นตอนด้านล่างอิงจากส่วนที่อธิบายสิ่งที่ผู้ใช้เห็น
- เปิดหน้าลงชื่อเข้าใช้ Okta ขององค์กรบนคอมพิวเตอร์แล้วลงชื่อเข้าใช้
- หาก Okta ขอให้ตั้งค่าวิธีการรักษาความปลอดภัย จะแสดงรายการทันที ไม่เช่นนั้นให้คลิกลูกศรข้างชื่อของคุณบนแดชบอร์ด Okta เลือก “Settings” (การตั้งค่า) แล้วหา “Security Methods” (วิธีการรักษาความปลอดภัย)
- คลิก “Set up” (ตั้งค่า) ข้าง “Google Authenticator”
- หาก Okta ถามประเภทอุปกรณ์ ให้เลือก iPhone หรือ Android แล้วคลิก “Next” (ถัดไป) ตัวเลือกนี้เปลี่ยนแค่คำแนะนำบนหน้าจอเท่านั้น
- Okta จะแสดงคิวอาร์โค้ด อย่าเพิ่งคลิก “Next” (ถัดไป) เปิดค้างไว้บนหน้าจอแล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นคลิก “Next” พิมพ์รหัสจากส่วนขยายในช่อง “Enter Code” (ป้อนรหัส) แล้วคลิก “Verify” (ยืนยัน)
เพิ่ม Okta ใน Authenticator
- ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
- เปิดหน้า Okta ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
- บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
- กลับไปที่ Okta แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
- Okta จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส
ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Okta คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”
ติดตั้ง 2FA Authenticator บน Chrome — ฟรีวางแผนทางกลับเข้า Okta
Okta ไม่มีรหัสสำรองให้สำหรับวิธีนี้ ทางกลับเข้าบัญชีของคุณคือฝ่ายช่วยเหลือ IT ขององค์กร ซึ่งรีเซ็ตวิธีการรักษาความปลอดภัยให้คุณตั้งค่าใหม่ได้ ลดโอกาสที่จะต้องพึ่งทางนี้ด้วยการเปิดการสำรองข้อมูลอัตโนมัติของส่วนขยายไว้ และหากองค์กรมีวิธีที่สองให้ ก็ตั้งค่าวิธีนั้นด้วย
รหัสใช้ไม่ได้?
สาเหตุแทบทุกครั้งคือนาฬิกาของคอมพิวเตอร์ รหัสคำนวณจากเวลาปัจจุบัน นาฬิกาที่คลาดไปแค่หนึ่งนาทีจะสร้างรหัสที่ดูถูกต้องแต่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าระบบ — ดูขั้นตอนสำหรับ Windows, macOS และ Linux
ถ้านาฬิกาถูกต้อง ให้ตรวจสอบตัวคีย์ โดยวางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง
คำถามที่พบบ่อย
- Okta ขอ Google Authenticator ต้องติดตั้งบนมือถือไหม
- ไม่ต้อง หน้าช่วยเหลือของ Okta อธิบายตัวเลือกนี้ว่าเป็นรหัสผ่านใช้ครั้งเดียวแบบอิงเวลา (TOTP) มาตรฐาน และสิ่งที่ Okta ตรวจคือรหัส 6 หลักเท่านั้น ส่วนขยาย Authenticator สร้างรหัสแบบเดียวกันใน Chrome บนคอมพิวเตอร์ และอ่านคิวอาร์โค้ดจากหน้าจอ Okta ได้โดยตรง
- Okta Verify เป็นสิ่งเดียวกันไหม
- ไม่ใช่ Okta Verify เป็นแอปของ Okta เอง ซึ่งมีการแจ้งเตือนแบบพุชที่มีแต่แอปนี้ตอบได้ หากองค์กรมีให้ทั้งสองแบบ ตัวเลือก “Google Authenticator” คือแบบที่ใช้กับส่วนขยายได้ หากมีเพียง Okta Verify คุณต้องใช้ Okta Verify
- ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
- ลงชื่อเข้าใช้ด้วยวิธีการรักษาความปลอดภัยอื่นหากตั้งค่าไว้ หรือขอให้ฝ่ายช่วยเหลือ IT รีเซ็ต Google Authenticator ของบัญชีคุณ แล้วสแกนคิวอาร์โค้ดใหม่ หากใช้ส่วนขยาย การกู้คืนข้อมูลสำรองอัตโนมัติชุดหนึ่งบนคอมพิวเตอร์เครื่องใหม่จะทำให้รหัสเดิมยังใช้ได้
- ทำไม Okta จึงบอกว่ารหัสไม่ถูกต้อง
- ส่วนใหญ่เป็นเพราะนาฬิกาของคอมพิวเตอร์ Okta ยอมให้เวลาต่างกันได้ประมาณสองนาที และนาฬิกาที่คลาดมากกว่านั้นจะสร้างรหัสที่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติก่อนลองอีกครั้ง หลังป้อนรหัสผิด 5 ครั้ง Okta จะหยุดรับรหัสชั่วคราว และในบางองค์กรจะหยุดจนกว่าผู้ดูแลระบบจะปลดล็อกบัญชี
รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว
Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว
ติดตั้ง 2FA Authenticator บน Chrome — ฟรี