ตั้งแต่วันที่ 14 มีนาคม 2025 เป็นต้นไป คุณและผู้ใช้ของคุณจะต้องใช้ OAuth กับแอปของบุคคลที่สามเพื่อเข้าถึง Gmail, Google ปฏิทิน และ Google Contacts ซึ่ง OAuth เป็นวิธีการเข้าถึงที่ปลอดภัยกว่า โดยคุณจะไม่ได้ใช้รหัสผ่านเพื่อเข้าถึงอีกต่อไป (ยกเว้นรหัสผ่านสำหรับแอป) Google กำลังจะปิดการเข้าถึงแอปที่มีความปลอดภัยน้อย ซึ่งเป็นแอปที่ไม่ใช่ของ Google แต่สามารถเข้าถึงบัญชี Google ของคุณด้วยชื่อผู้ใช้และรหัสผ่านได้ (การตรวจสอบสิทธิ์พื้นฐาน) เนื่องจากการใช้การตรวจสอบสิทธิ์พื้นฐานจะทำให้บัญชีเสี่ยงต่อการถูกลักลอบใช้บัญชีมากขึ้น
ใช้บทความนี้เพื่อช่วยให้องค์กร ผู้ใช้ และนักพัฒนาแอปเปลี่ยนจากการใช้งานแอปและบริการที่มีความปลอดภัยน้อยไปใช้ OAuth
ไทม์ไลน์สำหรับการเปลี่ยน
ฤดูร้อนปี 2024
- หากคุณ (หรือผู้ใช้ของคุณ) พยายามเชื่อมต่อกับแอปที่มีความปลอดภัยน้อยเป็นครั้งแรก คุณจะถูกจำกัดให้ไม่สามารถทำได้ ซึ่งการจำกัดนี้รวมถึงแอปของบุคคลที่สามที่ยังคงใช้การตรวจสอบสิทธิ์พื้นฐาน เช่น CalDAV, CardDAV, IMAP, SMTP และ POP เพื่อเข้าถึง Gmail, Google ปฏิทิน และ Contacts หากไม่ได้พยายามเชื่อมต่อเป็นครั้งแรก คุณจะยังใช้แอปต่อไปได้จนกว่าแอปจะปิด
- ในคอนโซลผู้ดูแลระบบของ Google คุณจะไม่สามารถเข้าถึงการตั้งค่าเพื่อเปิดหรือปิดสำหรับแอปที่มีความปลอดภัยน้อยได้
- ผู้ใช้จะไม่สามารถเปิดหรือปิด IMAP ในการตั้งค่า Gmail ได้
14 มีนาคม 2025
- ระบบจะปิดการเข้าถึงแอปที่มีความปลอดภัยน้อยสำหรับบัญชี Google ทั้งหมด
- CalDAV, CardDAV, IMAP, SMTP และ POP จะใช้งานกับรหัสผ่านเดิม (การตรวจสอบสิทธิ์พื้นฐาน) ไม่ได้อีกต่อไป
Google Sync - ในการเปลี่ยนไปใช้ OAuth นั้น Google Sync จะถูกเลิกใช้งานด้วยเนื่องจากไม่ได้ใช้ OAuth ในการตรวจสอบสิทธิ์
- ฤดูร้อนปี 2024 - ผู้ใช้ใหม่จะไม่สามารถเชื่อมต่อบัญชี Google โดยใช้ Google Sync ได้
- 14 มีนาคม 2025 - ผู้ใช้ Google Sync เดิมจะไม่สามารถเชื่อมต่อกับบัญชี Google โดยใช้ Google Sync ได้
สิ่งที่ต้องทำ
หากต้องการใช้แอปบางแอปผ่านบัญชี Google ต่อไป ผู้ใช้ในองค์กรของคุณจะต้องเปลี่ยนไปใช้การเชื่อมต่อประเภทที่ปลอดภัยมากขึ้นที่เรียกว่า OAuth ซึ่งจะอนุญาตให้แอปเข้าถึงบัญชีด้วยดิจิทัลคีย์ได้ แทนที่จะต้องให้ผู้ใช้ป้อนชื่อผู้ใช้และรหัสผ่าน
เราขอแนะนำให้คุณบอกต่อวิธีการในบทความนี้ให้กับผู้ใช้ในองค์กรเพื่อช่วยให้ผู้ใช้ทำการเปลี่ยนแปลงที่จำเป็น หากองค์กรใช้เครื่องมือที่กำหนดเอง โปรดขอให้นักพัฒนาเครื่องมือดังกล่าวอัปเดตเครื่องมือให้ใช้ OAuth โดยดูคำแนะนำสำหรับนักพัฒนาได้ด้านล่างของหน้านี้
หากแอปไม่รองรับ OAuth คุณจะต้องเปลี่ยนให้องค์กรไปใช้แอปที่ให้บริการ OAuth หรือติดต่อซัพพลายเออร์เพื่อขอให้เพิ่ม OAuth เป็นวิธีการเชื่อมต่อบัญชี Google ที่มีการจัดการของคุณ โปรดดูข้อมูลเพิ่มเติมที่หัวข้อควบคุมการเข้าถึงแอปที่มีความปลอดภัยน้อย
การกำหนดค่าอุปกรณ์เคลื่อนที่
หากองค์กรใช้การจัดการอุปกรณ์เคลื่อนที่เพื่อกำหนดค่าโปรไฟล์ IMAP, CalDAV, CardDAV, POP หรือ Microsoft Exchange ActiveSync (Google Sync) บริการเหล่านั้นจะยุติการให้บริการตามไทม์ไลน์ต่อไปนี้
- ฤดูร้อนปี 2024 - การพุชบัญชีที่ใช้รหัสผ่านอย่าง IMAP, CalDAV, CardDAV, POP และ Exchange ActiveSync (Google Sync) ด้วยการจัดการอุปกรณ์เคลื่อนที่จะไม่สามารถใช้ได้สำหรับลูกค้าที่เชื่อมต่อเป็นครั้งแรก หากใช้การจัดการอุปกรณ์ปลายทางของ Google คุณจะไม่สามารถเปิดการกำหนดค่าพุชที่กำหนดเองสำหรับ CalDAV และ CardDAV ได้
- ฤดูใบไม้ผลิปี 2024 - การพุชบัญชีที่ใช้รหัสผ่านอย่าง IMAP, CalDAV, CardDAV และ POP ด้วยการจัดการอุปกรณ์เคลื่อนที่จะไม่สามารถใช้ได้สำหรับผู้ใช้เดิมอีกต่อไป คุณจะต้องพุชบัญชีผู้ใช้โดยใช้ผู้ให้บริการการจัดการอุปกรณ์เคลื่อนที่ ซึ่งจะเพิ่มบัญชีผู้ใช้ของคุณในอุปกรณ์ iOS อีกครั้งด้วย OAuth หากใช้การจัดการอุปกรณ์ปลายทางของ Google การกำหนดค่าพุชที่กำหนดเองสำหรับ CalDAV และการกำหนดค่าพุชที่กำหนดเองสำหรับ CardDAV จะไม่ทำงานอีกต่อไป โปรดดูรายละเอียดเพิ่มเติมเกี่ยวกับการตั้งค่าเหล่านี้ที่หัวข้อการกำหนดค่าบัญชี
- ฤดูใบไม้ผลิปี 2024 - การพุชการจัดการอุปกรณ์เคลื่อนที่ของ Exchange ActiveSync (Google Sync) ที่ใช้รหัสผ่านจะใช้ไม่ได้อีกต่อไปสำหรับผู้ใช้เดิม คุณจะต้องพุชบัญชีผู้ใช้โดยใช้ผู้ให้บริการการจัดการอุปกรณ์เคลื่อนที่ ซึ่งจะเพิ่มบัญชีผู้ใช้ของคุณในอุปกรณ์ iOS อีกครั้งด้วย OAuth โปรดดูรายละเอียดเพิ่มเติมที่หัวข้อใช้การตั้งค่าสำหรับอุปกรณ์ iOS
หมายเหตุ: การกำหนดค่าการพุชอัตโนมัติซึ่งใช้ OAuth จะยังคงทำงานต่อไป
แอปที่มีความปลอดภัยน้อยแอปอื่นๆ
สำหรับแอปที่มีความปลอดภัยน้อยแอปอื่นๆ โปรดแจ้งนักพัฒนาแอปที่คุณใช้อยู่ให้เริ่มรองรับ OAuth
สแกนเนอร์และอุปกรณ์อื่นๆ
สำหรับสแกนเนอร์หรืออุปกรณ์อื่นๆ ที่ใช้ SMTP หรือแอปที่มีความปลอดภัยน้อยเพื่อส่งอีเมล ให้ใช้ตัวเลือกใดตัวเลือกหนึ่งต่อไปนี้
- กำหนดค่าอุปกรณ์ให้ใช้ OAuth
- ใช้วิธีอื่นในการสแกนหรือส่งอีเมลจากอุปกรณ์
- กำหนดค่ารหัสผ่านสำหรับแอปเพื่อใช้กับอุปกรณ์
เคล็ดลับ: หากคุณเปลี่ยนอุปกรณ์ โปรดเลือกใช้อุปกรณ์ที่ส่งอีเมลโดยใช้ OAuth
แชร์ข้อมูลนี้กับผู้ใช้
สำหรับผู้ใช้แอปที่เข้าถึงบัญชี Google ที่มีการจัดการโดยใช้เพียงชื่อผู้ใช้และรหัสผ่าน โปรดให้ผู้ใช้ทำตามวิธีการเหล่านี้ในการเปลี่ยนไปใช้วิธีการที่ปลอดภัยกว่า เพื่อให้เข้าถึงอีเมล ปฏิทิน และรายชื่อติดต่อต่อไปได้
หากผู้ใช้ไม่ดําเนินการอย่างใดอย่างหนึ่งต่อไปนี้ เมื่อมีการยกเลิกการเข้าถึงแอปที่มีความปลอดภัยน้อย ผู้ใช้จะได้รับข้อความแสดงข้อผิดพลาดว่าชื่อผู้ใช้และรหัสผ่านไม่ถูกต้อง
อีเมล
- ผู้ใช้ Microsoft Outlook 2016 หรือรุ่นก่อนหน้าแบบสแตนด์อโลน - เปลี่ยนไปใช้ Microsoft Office 365 (Outlook เวอร์ชันบนเว็บ) หรือ Outlook สำหรับ Windows หรือ Mac ซึ่งทั้ง 2 รุ่นที่รองรับการเข้าถึง OAuth หรืออีกวิธีคือให้ตั้งค่า Google Workspace Sync for Microsoft Outlook (GWSMO) ให้กับองค์กร โปรดดูรายละเอียดที่หัวข้อเตรียมความพร้อมและติดตั้ง GWSMO
- ผู้ใช้ Mozilla Thunderbird หรือโปรแกรมรับส่งอีเมลอื่นๆ - นำบัญชี Google ออก จากนั้นเพิ่มกลับเข้าไปใหม่ และกำหนดค่าบัญชีให้ใช้ IMAP ที่มี OAuth
- ผู้ใช้แอปอีเมลใน iOS หรือ MacOS หรือ Outlook for Mac - หากคุณใช้เพียงรหัสผ่านในการลงชื่อเข้าใช้ ให้ทำดังนี้
- นำบัญชี Google ออกแล้วเพิ่มเข้าไปอีกครั้ง
- คลิกลงชื่อเข้าใช้ด้วย Google เพื่อใช้ OAuth โดยอัตโนมัติ
ปฏิทิน
- หากคุณใช้แอปที่ใช้ CalDAV แบบใช้รหัสผ่านเพื่อให้สิทธิ์เข้าถึงปฏิทิน โปรดเปลี่ยนไปใช้วิธีที่รองรับ OAuth โดยเราขอแนะนำให้ใช้แอป Google ปฏิทิน (พร้อมใช้งานสำหรับ Android, เว็บ และ iOS) เป็นแอปที่ปลอดภัยที่จะใช้กับบัญชี Google ของคุณ โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเข้าถึงปฏิทิน
- หากบัญชี Google ลิงก์กับแอปปฏิทินใน iOS หรือ MacOS และใช้เพียงรหัสผ่านในการลงชื่อเข้าใช้ ให้ทำดังนี้
- นำบัญชีออกแล้วเพิ่มเข้าไปอีกครั้งในอุปกรณ์
- คลิกลงชื่อเข้าใช้ด้วย Google เพื่อใช้ OAuth โดยอัตโนมัติ
โปรดดูข้อมูลเพิ่มเติมที่หัวข้อเพิ่มกิจกรรมใน Google ปฏิทินลงใน Apple Calendar
Contacts
- หากบัญชี Google ซิงค์รายชื่อติดต่อกับ iOS หรือ MacOS ผ่าน CardDAV และใช้เพียงรหัสผ่านในการลงชื่อเข้าใช้ ให้ทำดังนี้
- นำบัญชีออกแล้วเพิ่มเข้าไปใหม่
- คลิกลงชื่อเข้าใช้ด้วย Google เพื่อใช้ OAuth โดยอัตโนมัติ
โปรดดูข้อมูลเพิ่มเติมที่หัวข้อซิงค์ Google Contacts กับอุปกรณ์เคลื่อนที่หรือคอมพิวเตอร์
- หากบัญชี Google Workspace ของคุณซิงค์รายชื่อติดต่อกับแพลตฟอร์มหรือแอปอื่นๆ ผ่าน CardDAV และใช้เพียงรหัสผ่านในการลงชื่อเข้าใช้ โปรดเปลี่ยนไปใช้วิธีที่รองรับ OAuth
แชร์ข้อมูลนี้กับนักพัฒนาแอป
หากต้องการคงการใช้งานร่วมกับบัญชี Google โปรดอัปเดตให้แอปใช้ OAuth 2.0 เป็นวิธีเชื่อมต่อ ในการเริ่มต้น ให้ไปที่
เปลี่ยนการใช้งานจาก Google Sync
Google Sync ไม่รองรับ OAuth ซึ่งทำให้ข้อมูลขององค์กรมีความปลอดภัยน้อยลง หากต้องการเปลี่ยนให้กับผู้ใช้และปิด Google Sync ให้ทำตามวิธีการในหัวข้อเปลี่ยนให้องค์กรเลิกใช้ Google Sync
Google, Google Workspace และเครื่องหมายและโลโก้ที่เกี่ยวข้องเป็นเครื่องหมายการค้าของ Google LLC ชื่อบริษัทและชื่อผลิตภัณฑ์อื่นๆ ทั้งหมดเป็นเครื่องหมายการค้าของ บริษัทที่เกี่ยวข้อง