คู่มือการเปิดใช้งาน 2-Step Verification (2FA) บน Google Workspace (@g.swu.ac.th)

📌 บทนำ

ในยุคปัจจุบัน การโจรกรรมข้อมูลและการเข้าถึงบัญชีโดยไม่ได้รับอนุญาต (Account Takeover) เพิ่มสูงขึ้นอย่างต่อเนื่อง มหาวิทยาลัยศรีนครินทรวิโรฒได้ให้บริการระบบอีเมลและเครื่องมือดิจิทัลผ่าน Google Workspace for Education แก่อาจารย์ บุคลากร และนิสิตทุกคนภายใต้โดเมน @g.swu.ac.th

เพื่อยกระดับความปลอดภัยของข้อมูลส่วนตัวและข้อมูลของมหาวิทยาลัย การเปิดใช้งาน การยืนยันตัวตนแบบสองขั้นตอน (2-Step Verification / 2FA) จึงเป็นสิ่งจำเป็นที่ไม่ควรมองข้าม

🛡️ ทำไมต้องเปิดใช้งาน 2FA บนบัญชี @g.swu.ac.th?

  1. ป้องกันการโดนแฮกแม้รหัสผ่านรั่วไหล: หากมีผู้ไม่หวังดีรู้รหัสผ่านของคุณ ก็จะไม่สามารถเข้าสู่ระบบได้หากไม่มีรหัสยืนยันขั้นที่สองในโทรศัพท์มือถือของคุณ
  2. ปกป้องข้อมูลสำคัญ: ช่วยปกป้องเอกสารการสอน ผลงานวิจัย ข้อมูลบริหารจัดการ รวมถึงเกรดและข้อมูลส่วนบุคคลของนิสิต
  3. ป้องกันภัยคุกคามจาก Phishing Email: คัดกรองและเตือนเมื่อมีการพยายามเข้าสู่ระบบจากอุปกรณ์หรือสถานที่แปลกปลอม

⚙️ ขั้นตอนการเปิดใช้งาน 2-Step Verification (2FA)

ขั้นที่ 1: เข้าสู่หน้าตั้งค่าบัญชี Google

  1. ลงชื่อเข้าใช้อีเมลมหาวิทยาลัย ([email protected]) ผ่าน gmail.com หรือ app อื่นๆของ google
  2. เข้าไปที่เว็บไซต์ myaccount.google.com
  3. เมนูด้านซ้าย เลือก “ความปลอดภัย” (Security)
  4. ในหัวข้อ วิธีที่คุณลงชื่อเข้าใช้ Google (How you sign in to Google) คลิกที่ “การยืนยันแบบสองขั้นตอน” (2-Step Verification)

ขั้นที่ 2: เลือกวิธีการยืนยันตัวตน (Recommended Options)

  • Google Prompt (ข้อความแจ้งเตือน): ระบบจะส่งการแจ้งเตือนไปยังสมาร์ทโฟนของคุณ ให้กด “ใช่ เป็นฉันเอง” (Yes, it’s me) – วิธีนี้สะดวกและปลอดภัยที่สุด
  • แอป Google Authenticator: สแกน QR Code เพื่อสร้างรหัส OTP 6 หลักที่เปลี่ยนทุก 30 วินาที
  • ข้อความ SMS / โทรศัพท์: รับรหัส OTP ผ่านทางเบอร์โทรศัพท์มือถือ

แนะนำ เลือก Google Authenticator และดำเนินการตามนี้

  1. กดเลือก Google Authenticator
  2. กด Set up authenticator
  3. จะปรากฎหน้าจอแสดง qr code
  4. เปิด App Google Authenticator บนโทรศัพท์มือถือ เพื่อ scan qr code
  5. กดที่ปุ่ม เครื่องหมายบวก (+) บริเวณมุมขวาล่างของหน้าจอ
  6. เลือก สแกนคิวอาร์โค้ด (Scan a QR code)
  7. นำกล้องไปส่องที่ QR Code
  8. เมื่อสแกนเรียบร้อย แอปจะแสดงชื่อบริการพร้อม ตัวเลข 6 หลัก
  9. ให้นำตัวเลข 6 หลักนี้ไปกรอกในช่องยืนยันตัวตนของระบบ แล้วกด Verify
  10. กดที่ลูกศร เพื่อกลับไปเมนูก่อนหน้า
  11. กด Turn on 2-Step Verification
  12. หากปรากฎหน้าจอแจ้งการเปิดใช้งาน 2-Step Verification ดังในภาพ ให้กด Done
  13. เมื่อกลับมาที่หน้าจอหลัก หากการเปิดใช้งานสำเร็จที่หัวข้อ 2FA จะเป็นสีเขียวและมีเวลาที่เราเปิดใช้งานระบุไว้

⚙️ วิธีการใช้งาน 2FA ของ Google

  1. ลงชื่อเข้าใช้อีเมลมหาวิทยาลัย ([email protected]) ผ่าน gmail.com หรือ app อื่นๆของ google
  2. ถ้ามีขึ้นหน้าจอดังในรูปและต้องการใช้งาน Google Authenticator ในการยืนยันตัวตน กด Try Another Way
  3. เลือก Google Authenticator
  4. จากนั้นเปิด App Google Authenticator บนโทรศัพท์มือถือ
  5. นำ ตัวเลข 6 หลักไปกรอกในช่องยืนยันตัวตนของระบบ แล้วกด Next
  6. จากนั้นสามารถเข้าใช้บริการของ Google ได้ตามปกติ

🚨 ข้อควรระวังสำคัญ! การใช้ Google Authenticator & บัญชีมหาวิทยาลัย

⚠️ ข้อเตือนจำสำหรับนิสิต มศว (เรื่องสถานะบัญชีหลังสำเร็จการศึกษา)

สถานะบัญชี: บัญชี @g.swu.ac.th เป็นสิทธิ์การใช้งานชั่วคราวตามสถานะการเป็นนิสิต เมื่อสำเร็จการศึกษา บัญชีดังกล่าวอาจมีเงื่อนไขการระงับการใช้งานหรือปิดบริการตามนโยบายของมหาวิทยาลัย

สิ่งที่ห้ามทำเด็ดขาด:

อย่าใช้บัญชี @g.swu.ac.th หรือผูก Google Authenticator ของบัญชีนี้ ไปใช้เปิด 2FA กับบริการส่วนตัว เช่น Facebook, Instagram, TikTok, บัญชีธนาคาร, เกม หรือเว็บธุรกรรมส่วนตัว

ผลกระทบ: หากเรียนจบแล้วบัญชีถูกปิด คุณจะไม่สามารถรับรหัส OTP เพื่อยืนยันตัวตนในบริการส่วนตัวเหล่านั้นได้ ซึ่งอาจทำให้บัญชีส่วนตัวของคุณถูกล็อกถาวร!

แนวทางที่ถูกต้อง:

  • บริการส่วนตัว ให้ผูก 2FA กับบัญชี Gmail ส่วนตัว (@gmail.com) เท่านั้น
  • บัญชี @g.swu.ac.th ให้ใช้เฉพาะกับการเรียน การวิจัย และงานของ มศว เท่านั้น

📱 เทคนิคการเตรียมตัวเมื่อต้อง “เปลี่ยนโทรศัพท์มือถือใหม่” (กันบัญชีล็อก)

ปัญหาอันดับ 1 ของการใช้ 2FA คือ “เปลี่ยนเครื่องใหม่แล้วเข้าบัญชีเดิมไม่ได้” เพราะรหัส Authenticator ไม่ได้ย้ายตามมา ให้เตรียมตัวดังนี้:

1. ใช้ระบบ Cloud Sync บน Google Authenticator (สำหรับ Gmail ส่วนตัว)

ปัจจุบัน Google Authenticator มีฟีเจอร์ซิงค์ข้อมูลกับ Google Account ให้สังเกตไอคอนก้อนเมฆสีเขียวที่มุมขวาบน เพื่อมั่นใจว่าข้อมูล 2FA ถูกสำรองไว้บนคลาวด์แล้ว

2. ย้ายบัญชี (Transfer Accounts) ก่อนลบเครื่องเก่า

หากจะเปลี่ยนโทรศัพท์ ให้ทำขั้นตอนย้ายข้อมูลก่อนคืน/ลบข้อมูลเครื่องเก่าเสมอ:

  1. เปิดแอป Google Authenticator เครื่องเดิม
  2. กดเมนู (สามขีด) -> เลือก Transfer accounts (ย้ายบัญชี) -> Export accounts (ส่งออกบัญชี)
  3. นำโทรศัพท์เครื่องใหม่เปิดแอปแล้วเลือก Import accounts (นำเข้าบัญชี) สแกน QR Code จากเครื่องเก่า

3. สำรอง “รหัสสำรอง” (Backup Codes) เก็บไว้เสมอ

  1. ในหน้าการตั้งค่า 2-Step Verification ให้ไปที่หัวข้อ Backup codes (รหัสสำรอง)
  2. กดสร้างและ พิมพ์ (Print) หรือบันทึกไฟล์รหัส 10 ชุด นี้ไว้ในที่ปลอดภัย
  3. หากโทรศัพท์หาย สามารถใช้รหัสสำรองนี้ลงชื่อเข้าใช้งานเพื่อไปปิดหรือเปลี่ยนเครื่องรับ 2FA ได้ทันที

💡 สรุป

การเปิดใช้ 2FA เป็นมาตรการพื้นฐานที่สร้างความปลอดภัยอย่างมากให้แก่ทั้งผู้ใช้งานและองค์กร อาจารย์ บุคลากร และนิสิต มศว ทุกท่านควรรีบดำเนินการตั้งค่าเพื่อความปลอดภัยของข้อมูล

หากพบปัญหาในการตั้งค่า หรือต้องการสอบถามข้อมูลเพิ่มเติม สามารถติดต่อได้ที่:

ผู้เขียน

ธัญย์ธรฐ์ พงษ์เฉลิม
ฝ่ายระบบคอมพิวเตอร์และเครือข่าย
สำนักคอมพิวเตอร์