ผู้มาติดต่อยืนยันตัวตนด้วยแอป ThaiD ครั้งเดียว ระบบสร้างบัญชี Guest ชั่วคราวให้อัตโนมัติและเปิดอินเทอร์เน็ตให้ โดยผู้ดูแลได้บันทึกการใช้งานครบตามที่กฎหมายกำหนด
ทุกลูกศรในภาพนี้คือคำขอที่เกิดขึ้นจริงตอนทดสอบ ผู้ใช้ไม่ต้องกรอกรหัสผ่านใดๆ ระบบ ThaiD Bridge ที่เราพัฒนาเป็นตัวเชื่อมระหว่างสามฝั่งที่ปกติคุยกันไม่ได้โดยตรง
เลื่อนภาพไปทางขวาเพื่อดูครบทุกฝั่ง
สี่หน้าจอ ใช้เวลารวมไม่กี่วินาที ภาพด้านล่างเป็นภาพจำลองเพื่ออธิบาย หน้าจอจริงปรับข้อความและแบรนด์ตามลูกค้าได้
ทดสอบเมื่อ 24 กันยายน 2569 ด้วยมือถือจริงบน SSID Guest ของ Aruba ผ่านระบบทดสอบของกรมการปกครอง (ใช้เลขประจำตัวทดสอบ ไม่ใช่ข้อมูลบุคคลจริง) และตรวจซ้ำจากบันทึกของ ClearPass
| รายการ | ผล | หลักฐาน / หมายเหตุ |
|---|---|---|
| ผู้ใช้ยืนยันตัวตนผ่าน ThaiD และระบบได้เลขประจำตัว + ชื่อ-สกุล | ผ่าน | บันทึกของระบบมีข้อมูลครบ พร้อม MAC และจุดเชื่อมต่อของเครื่อง |
| สร้างบัญชี Guest ชั่วคราวอัตโนมัติ | ผ่าน | ClearPass ระบุการสร้าง/อัปเดตบัญชี รองรับกรณีผู้ใช้เดิมกลับมาใช้ซ้ำ |
| Controller ตรวจสิทธิ์ผ่าน RADIUS ได้ผลอนุมัติ | ผ่าน | Access Tracker ของ ClearPass: ACCEPT เวลา 22:12 น. |
| มือถือใช้อินเทอร์เน็ตได้จริง | ผ่าน | ยืนยันบนเครื่องทดสอบ |
| ทนต่อกรณี DOPA ส่งผลกลับซ้ำสองครั้ง | ผ่านแก้ไขแล้ว | พบตอนทดสอบจริงว่าผู้ใช้เห็นข้อความผิดพลาดทั้งที่สำเร็จ จึงเพิ่มการรอผลอัตโนมัติ และการทดสอบจริงรอบล่าสุดสำเร็จ |
| ตรวจลายเซ็นดิจิทัลของข้อมูลตัวตน (id_token) | รอเปิดโหมดบังคับ | ตรวจกรณีลายเซ็นปลอม หมดอายุ และผู้ออกไม่ตรงแล้ว ตอนนี้ทำงานแบบเฝ้าดูกับข้อมูลจริงของ DOPA จะเปลี่ยนเป็นโหมดบังคับหลังยืนยันว่าไม่มีคำเตือน |
| ทดสอบหลายอุปกรณ์ (Android, แท็บเล็ต, โน้ตบุ๊ก) | ยังไม่ได้ทดสอบ | ทดสอบแล้วกับมือถือเครื่องเดียว |
ระบบทำงานครบแล้วในระบบทดสอบ สิ่งที่เหลือคือการยืนยันสิทธิ์และเตรียมสภาพแวดล้อมจริง รายการแรกต้องได้คำตอบก่อนเดินหน้าต่อ
| งาน | ผู้รับผิดชอบ | ความสำคัญ |
|---|---|---|
| ยืนยันขอบเขตการใช้งานตามคู่มือ DOPA ข้อ 2.3 | เจ้าของโครงการ + กรมการปกครอง | ต้องทำก่อน |
| ขอสิทธิ์และรหัสเชื่อมต่อของระบบใช้งานจริง (Production) | เจ้าของโครงการ + กรมการปกครอง | ต้องทำก่อน |
| ใบรับรอง HTTPS ที่เชื่อถือได้ พร้อมชื่อโดเมนจริง แทนใบรับรองทดสอบ | ทีมเครือข่าย | ต้องทำก่อน |
| ปิดช่องทางทดสอบ และเปลี่ยนรหัสลับที่ใช้ระหว่างพัฒนาทั้งหมด | ทีมโครงการ | ต้องทำก่อน |
| นโยบายความเป็นส่วนตัวและเงื่อนไขการใช้บริการฉบับจริง ตรวจโดยฝ่ายกฎหมายหรือ DPO | ฝ่ายกฎหมาย | ก่อนเปิดให้ผู้ใช้จริง |
| ตั้งค่า Controller ให้เปิดปลายทางที่จำเป็นก่อน Login เป็นค่าถาวร และทดสอบหลายอุปกรณ์ | ทีมเครือข่าย | ก่อนเปิดให้ผู้ใช้จริง |
| ตั้งการหมุนเวียนและเก็บบันทึกการใช้งานอย่างน้อย 90 วัน | ทีมโครงการ | ก่อนเปิดให้ผู้ใช้จริง |
ตัวแอปเป็นงานเบา ตัวเลขด้านล่างเป็นการประเมินจากลักษณะงาน ไม่ใช่ผลวัดโหลดจริง (Ubuntu 22.04 หรือ 24.04 LTS)
| ขนาดการใช้งาน | vCPU | RAM | Disk |
|---|---|---|---|
| ทดลอง / ห้องประชุม (ผู้ใช้ไม่กี่สิบคน) | 1–2 | 1–2 GB | 20 GB |
| ใช้งานจริงทั่วไป (แนะนำ) | 2 | 2 GB | 40 GB |
| งานอีเวนต์ ล็อกอินพร้อมกันเป็นร้อย | 4 | 4 GB | 40 GB |
เครือข่าย: รับเข้า HTTPS (443) จากวง Guest · ออกไปยัง DOPA และ ClearPass · IP สาธารณะขาออกต้องตรงกับที่ลงทะเบียนกับ DOPA · เวลาเครื่องต้องตรง (NTP)