การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร
เรียนรู้ความแตกต่างระหว่างคีย์ร่วมกับการเข้าสู่ระบบแยกรายผู้ใช้
การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร เป็นบทเรียน Network+ Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Network+ Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
สองวิธีในการเข้าสู่ระบบ
WPA2 และ WPA3 มีโหมดการตรวจสอบสิทธิ์สองแบบ ได้แก่ Personal และ Enterprise โดย Personal ใช้รหัสผ่านร่วมกันหนึ่งชุดสำหรับทุกคน ส่วน Enterprise ให้ผู้ใช้แต่ละคนมีข้อมูลประจำตัวของตนเอง ซึ่งตรวจสอบโดยเซิร์ฟเวอร์ส่วนกลาง บทเรียนนี้จะอธิบายความแตกต่าง วิธีการทำงานของแต่ละแบบ และเวลาที่ควรเลือกใช้แบบใดแบบหนึ่ง อีกทั้งยังเป็นหัวข้อที่พบเป็นประจำในการสอบ Network+
โหมด Personal (PSK)
โหมด Personal หรือที่เรียกอีกอย่างว่า PSK (Pre-Shared Key) ใช้รหัสผ่านชุดเดียวที่ทุกคนซึ่งเชื่อมต่อต้องป้อน รหัสผ่าน Wi-Fi ที่บ้านซึ่งติดอยู่บนสติกเกอร์ของเราเตอร์คือ PSK การตั้งค่าทำได้ง่ายและเหมาะอย่างยิ่งสำหรับบ้านกับสำนักงานขนาดเล็ก ทุกคนใช้ข้อมูลลับเดียวกันร่วมกัน และเพียงรู้ข้อมูลนี้ก็สามารถเข้าร่วมเครือข่ายได้
ข้อจำกัดของโหมด Personal
คีย์ที่ใช้ร่วมกันนี้ก็เป็นจุดอ่อนเช่นกัน หากมีคนหนึ่งทำรหัสผ่านรั่วไหล ใครก็สามารถเข้าร่วมเครือข่ายได้ และหากต้องการยกเลิกสิทธิ์การเข้าถึง คุณต้องเปลี่ยนรหัสผ่านสำหรับทุกคนและกำหนดค่าอุปกรณ์ทุกเครื่องใหม่ โหมดนี้ไม่มีข้อมูลระบุตัวตนรายบุคคล จึงไม่สามารถบอกได้ว่าใครเป็นใครหรือปิดใช้งานผู้ใช้เพียงคนเดียวได้ สำหรับกลุ่มคนที่ไว้ใจกันไม่กี่คน เรื่องนี้ไม่ใช่ปัญหา แต่สำหรับบริษัทแล้วไม่สามารถรองรับการขยายได้
โหมด Enterprise (802.1X)
โหมด Enterprise ใช้การตรวจสอบสิทธิ์แบบ 802.1X โดยให้ผู้ใช้แต่ละคนมีชื่อผู้ใช้และรหัสผ่านของตนเอง (หรือใบรับรอง) แทนการใช้คีย์ร่วมกันชุดเดียว เมื่อผู้ใช้เชื่อมต่อ ระบบจะตรวจสอบข้อมูลประจำตัวกับเซิร์ฟเวอร์ตรวจสอบสิทธิ์ส่วนกลางก่อนอนุญาตให้เข้าถึง จึงไม่มีรหัสผ่าน Wi-Fi ชุดเดียวที่ต้องนำไปแชร์หรือเสี่ยงรั่วไหล แต่ละคนจะตรวจสอบสิทธิ์แยกกันด้วยข้อมูลระบุตัวตนของตนเอง
เซิร์ฟเวอร์ RADIUS
การตรวจสอบสิทธิ์แบบ Enterprise อาศัยเซิร์ฟเวอร์ RADIUS (Remote Authentication Dial-In User Service) แอ็กเซสพอยต์จะส่งต่อข้อมูลประจำตัวของผู้ใช้แต่ละคนไปยังเซิร์ฟเวอร์ RADIUS ซึ่งตรวจสอบข้อมูลดังกล่าวกับไดเรกทอรี แล้วแจ้งให้ AP อนุญาตหรือปฏิเสธการเชื่อมต่อ RADIUS คือศูนย์กลางที่ทำให้การเข้าสู่ระบบ Wi-Fi แบบแยกผู้ใช้เป็นรายบุคคลเกิดขึ้นได้ผ่านแอ็กเซสพอยต์จำนวนมากในองค์กร
802.1X ทำงานอย่างไร
ใน 802.1X มีบทบาทสามฝ่ายทำงานร่วมกัน ได้แก่ supplicant (อุปกรณ์ของผู้ใช้), authenticator (แอ็กเซสพอยต์หรือสวิตช์) และ authentication server (RADIUS) supplicant ส่งข้อมูลประจำตัว, authenticator ส่งต่อข้อมูลดังกล่าว และเซิร์ฟเวอร์เป็นผู้ตัดสินใจ ทั้งสามฝ่ายสื่อสารกันผ่าน EAP (Extensible Authentication Protocol) ซึ่งเป็นกรอบการทำงานที่ยืดหยุ่นและรองรับรหัสผ่าน ใบรับรอง รวมถึงวิธีการอื่น ๆ
802.1X roles
Supplicant -> user device (laptop/phone)
Authenticator -> access point / switch
Auth server -> RADIUS (verifies credentials)ประโยชน์ของ Enterprise
โหมด Enterprise เหมาะสำหรับองค์กร คุณสามารถปิดใช้งานผู้ใช้หนึ่งคนได้โดยไม่กระทบผู้อื่น ตรวจสอบได้ว่าใครเชื่อมต่อ บังคับใช้นโยบายแยกตามผู้ใช้ และหลีกเลี่ยงข้อมูลลับร่วมกันชุดเดียวที่รั่วไหลได้ง่าย นอกจากนี้ยังทำงานร่วมกับไดเรกทอรีผู้ใช้ที่มีอยู่แล้วได้ ทำให้พนักงานใช้ข้อมูลเข้าสู่ระบบชุดเดียวกับที่มีอยู่ การตรวจสอบความรับผิดชอบและการควบคุมรายบุคคลเช่นนี้เป็นสิ่งที่ธุรกิจต้องการสำหรับ Wi-Fi ที่ปลอดภัยและจัดการได้ง่าย
ข้อแลกเปลี่ยนของ Enterprise
ต้นทุนของโหมด Enterprise คือความซับซ้อน ต้องตั้งค่าและดูแลเซิร์ฟเวอร์ RADIUS รวมถึงเชื่อมต่อกับไดเรกทอรีผู้ใช้ ซึ่งใช้ความพยายามมากกว่าการป้อน PSK เพียงชุดเดียวอย่างมาก สำหรับบ้านหรือสำนักงานขนาดเล็กมาก ภาระส่วนนี้อาจไม่คุ้มค่า การเลือกใช้งานจึงเป็นการหาสมดุลระหว่าง Personal ที่เรียบง่าย กับ Enterprise ที่รองรับการขยาย ควบคุมได้ และตรวจสอบความรับผิดชอบได้
การเลือกโหมดที่เหมาะสม
ใช้ Personal (PSK) สำหรับบ้านและเครือข่ายขนาดเล็กที่ยอมรับการใช้รหัสผ่านร่วมกันระหว่างผู้ใช้ที่ไว้วางใจกันได้ ใช้ Enterprise (802.1X with RADIUS) สำหรับธุรกิจ โรงเรียน และสถานที่ที่ต้องการการเข้าสู่ระบบแยกตามผู้ใช้ การยกเลิกสิทธิ์รายบุคคล และการตรวจสอบความรับผิดชอบ ทั้งสองแบบทำงานบน WPA2 หรือ WPA3 ได้ ดังนั้นคุณจึงเลือกมาตรฐานการเข้ารหัสและโหมดการตรวจสอบสิทธิ์แยกจากกันได้
วิธีการของ EAP
การตรวจสอบสิทธิ์แบบ Enterprise สามารถใช้วิธีการของ EAP ได้หลายแบบ PEAP และ EAP-TTLS ตรวจสอบผู้ใช้ด้วยชื่อผู้ใช้และรหัสผ่านภายในช่องทางที่มีการป้องกัน ซึ่งเป็นแนวทางที่ใช้กันมากที่สุด ส่วน EAP-TLS ใช้ certificates ดิจิทัลทั้งบนไคลเอนต์และเซิร์ฟเวอร์ เพื่อให้การตรวจสอบสิทธิ์ที่ปลอดภัยที่สุดโดยไม่ต้องใช้รหัสผ่าน แต่ต้องมีการจัดการใบรับรอง คุณไม่จำเป็นต้องรู้รายละเอียดทั้งหมด เพียงจำไว้ว่า EAP เป็นกรอบการทำงานที่ยืดหยุ่น และ EAP-TLS ที่ใช้ใบรับรองเป็นตัวเลือกที่ปลอดภัยที่สุด
เหตุใดเรื่องนี้จึงสำคัญ
การเลือกระหว่าง Personal กับ Enterprise กำหนดวิธีที่คุณจัดการการเข้าถึงเครือข่ายไร้สาย Personal ใช้คีย์ร่วมกันหนึ่งชุด จึงเรียบง่ายแต่ไม่มีการควบคุมรายผู้ใช้ ส่วน Enterprise ใช้ 802.1X และเซิร์ฟเวอร์ RADIUS เพื่อจัดการข้อมูลประจำตัวรายบุคคล ตรวจสอบความรับผิดชอบ และยกเลิกสิทธิ์ได้ง่าย การรู้จักบทบาทของ supplicant, authenticator และ authentication server รวมถึงคำว่า PSK เป็นความรู้พื้นฐานของ Network+ สำหรับการตรวจสอบสิทธิ์เครือข่ายไร้สาย
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับการตรวจสอบสิทธิ์ของคุณ
สรุปทบทวน
WPA2/WPA3 มีสองโหมด Personal (PSK) ใช้รหัสผ่านร่วมกันหนึ่งชุด เหมาะสำหรับบ้าน แต่ไม่มีข้อมูลระบุตัวตนรายผู้ใช้และการยกเลิกสิทธิ์ทำได้ยุ่งยาก ส่วน Enterprise ใช้ 802.1X ร่วมกับเซิร์ฟเวอร์ RADIUS ทำให้ผู้ใช้แต่ละคนมีข้อมูลประจำตัวของตนเอง ช่วยให้ตรวจสอบความรับผิดชอบและยกเลิกสิทธิ์ได้ง่าย บทบาทใน 802.1X ได้แก่ supplicant (device), authenticator (AP) และ authentication server (RADIUS) ซึ่งสื่อสารกันผ่าน EAP เลือก Personal หากต้องการความเรียบง่าย และเลือก Enterprise หากต้องการรองรับการขยายกับการควบคุม
คำถามที่พบบ่อย
บทเรียน “การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Network+ Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Network+ Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร”
เรียนรู้ความแตกต่างระหว่างคีย์ร่วมกับการเข้าสู่ระบบแยกรายผู้ใช้ คุณปฏิบัติ Network+ Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Network+ Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Network+ Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Network+ Academy นี้ได้ไหม
ได้ บทเรียน Network+ Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- เหตุใด Wi-Fi แบบเปิดจึงมีความเสี่ยง
- จาก WEP สู่ WPA2 และ WPA3
- การยืนยันตัวตนส่วนบุคคลกับระดับองค์กร
- เสริมความปลอดภัยให้เราเตอร์ Wi-Fi