วิธีการอนุญาตหรือบล็อกกล้องโดยใช้ intune

/th/images/How-to-Allow-or-Block-Camera-Using-Intune_ftimg.png

ในโพสต์นี้ฉันจะแสดงวิธีการอนุญาตหรือบล็อกกล้องโดยใช้ Intune แคตตาล็อกการตั้งค่าใน Intune รวมถึงนโยบาย “อนุญาตให้กล้อง” และ “บล็อกกล้อง” ช่วยให้คุณสามารถจัดการการเข้าถึงกล้องในหลายแพลตฟอร์มอุปกรณ์เช่น Windows, Android และ iOS/iPados

วันนี้แล็ปท็อปธุรกิจที่ทันสมัยที่สุดมาพร้อมกับเว็บแคมในตัว ในการเข้าถึงเว็บแคมในตัวนี้ Windows 11 เสนอแอพกล้องเฉพาะ แอพนี้ช่วยให้ผู้ใช้สามารถถ่ายภาพและวิดีโอโดยใช้เว็บแคมหรืออุปกรณ์กล้องที่เชื่อมต่ออื่น ๆ

ในบางองค์กรกล้องถูกปิดใช้งานบนแล็ปท็อปองค์กรเพื่อเพิ่มความปลอดภัยและความเป็นส่วนตัว ผู้ดูแลระบบไอทีสามารถปิดการใช้งานกล้องจากระยะไกลผ่านนโยบายกลุ่มนโยบาย Intune หรือเครื่องมือรักษาความปลอดภัยอื่น ๆ เพื่อป้องกันการเข้าถึงหรือใช้ในทางที่ผิดโดยไม่ได้รับอนุญาต สิ่งนี้จะช่วยลดความเสี่ยงที่เกี่ยวข้องกับความพยายามในการแฮ็คที่อาจเกิดขึ้นหรือการเปิดเผยข้อมูลที่ละเอียดอ่อนโดยไม่ตั้งใจ

/th/images/PatchMyPC-AppCatalog-725x250-1.jpg ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC

หมายเหตุ: การปิดกั้นกล้องด้วยนโยบาย Intune อาจส่งผลกระทบต่อแอพที่ต้องใช้ฟังก์ชันการทำงานของกล้อง (เช่นแอพการประชุมทางวิดีโอเช่นทีมซูม ฯลฯ ) ตรวจสอบให้แน่ใจว่าได้รับการอนุมัติทางธุรกิจก่อนที่จะ จำกัด การเข้าถึงกล้องบนอุปกรณ์ที่มีการจัดการ

อนุญาตหรือบล็อกกล้องโดยใช้ intune

ใน Microsoft Intune การตั้งค่านโยบาย “อนุญาตกล้อง” และ “บล็อกกล้อง” มีให้ผ่านแคตตาล็อกการตั้งค่าสำหรับแพลตฟอร์มอุปกรณ์ต่าง ๆ รวมถึง Windows, Android และ iOS/iPados ฉันจะนำคุณผ่านกระบวนการสร้างนโยบายสำหรับแต่ละแพลตฟอร์มเป็นรายบุคคลช่วยให้คุณเลือกขั้นตอนที่เหมาะสมกับความต้องการของคุณมากที่สุด

อุปกรณ์ Windows

ในการเปิดใช้งานหรือปิดใช้งานกล้องในตัวบนอุปกรณ์ Windows 11 คุณสามารถสร้างนโยบาย Intune ด้วยขั้นตอนต่อไปนี้ ขั้นแรกให้ลงชื่อเข้าใช้ศูนย์ผู้ดูแลระบบ Microsoft Intune นำทางไปยังอุปกรณ์> Windows> การกำหนดค่า> สร้าง> นโยบายใหม่

เลือก Windows 10 และใหม่กว่าเป็นแพลตฟอร์มและแคตตาล็อกการตั้งค่าเป็นประเภทโปรไฟล์ บนแท็บพื้นฐานให้ระบุชื่อของโปรไฟล์เป็น“ อนุญาตหรือบล็อกกล้องสำหรับอุปกรณ์ Windows” คุณสามารถเพิ่มคำอธิบายสั้น ๆ เกี่ยวกับโปรไฟล์ คลิกถัดไปเพื่อดำเนินการต่อ

/th/images/Allow-or-Block-Camera-Using-Intune-for-Windows-Snap1-1024x731.png สร้างนโยบาย Intune เพื่ออนุญาตหรือบล็อกกล้องสำหรับอุปกรณ์ Windows

ในตัวเลือกการตั้งค่าค้นหา“ อนุญาตกล้อง” จากผลลัพธ์เลือกหมวดหมู่ชื่อกล้อง ตอนนี้เลือกการตั้งค่า“ อนุญาตให้กล้อง” และปิดตัวเลือกการตั้งค่า

/th/images/Allow-or-Block-Camera-Using-Intune-for-Windows-Snap2-1024x630.png อนุญาตกล้อง - แคตตาล็อกการตั้งค่า

สำหรับอุปกรณ์ Windows นโยบายกล้องอนุญาตมีการตั้งค่าสองรายการให้เลือก:

  • อนุญาต: หากคุณเปิดใช้งานการตั้งค่านโยบายนี้อุปกรณ์กล้องจะเปิดใช้งาน

  • ไม่ได้รับอนุญาต: หากคุณเลือกการตั้งค่านี้อุปกรณ์กล้องจะถูกปิดใช้งาน

เลือก“ อนุญาต” หรือ“ ไม่ได้รับอนุญาต” จากเมนูแบบเลื่อนลงขึ้นอยู่กับว่าคุณต้องการอนุญาตหรือ จำกัด การใช้กล้องบนอุปกรณ์

ในตัวอย่างด้านล่างฉันเลือก“ ไม่ได้รับอนุญาต” เพื่อทดสอบฟังก์ชั่นการบล็อกกล้อง จากนั้นคลิก“ ถัดไป”

/th/images/Allow-or-Block-Camera-Using-Intune-for-Windows-Snap3-1024x760.png อนุญาตหรือบล็อกกล้องโดยใช้ Intune for Windows

ในส่วนแท็กขอบเขตคุณระบุแท็กขอบเขต การระบุแท็กขอบเขตเป็นทางเลือกและคุณอาจข้ามขั้นตอนนี้ คลิกถัดไป

ในแท็บการกำหนดให้เลือกกลุ่มผู้ใช้ความปลอดภัยของ ENTRA ID ที่คุณต้องการกำหนดนโยบาย เมื่อปรับใช้นโยบายนี้เป็นครั้งแรกเริ่มต้นด้วยการใช้กับกลุ่มทดสอบสองสามกลุ่ม หากการทดสอบพิสูจน์ได้ว่าประสบความสำเร็จค่อยๆขยายนโยบายไปยังผู้ใช้หรืออุปกรณ์เพิ่มเติม เลือกถัดไป

/th/images/Allow-or-Block-Camera-Using-Intune-for-Windows-Snap4-1024x720.png การกำหนดนโยบาย

ตรวจสอบการตั้งค่านโยบายและคลิกปุ่มสร้าง มีการสร้างนโยบายใหม่และคุณสามารถค้นหาได้ภายใต้รายการโปรไฟล์การกำหนดค่า

/th/images/Allow-or-Block-Camera-Using-Intune-for-Windows-Snap5-1024x782.png สร้างนโยบาย Intune เพื่อเปิดใช้งานหรือปิดใช้งานกล้องบนอุปกรณ์ Windows

หลังจากใช้นโยบายแล้วอุปกรณ์ Windows 11 จะต้องตรวจสอบด้วย Intune เพื่อรับนโยบายที่อัปเดต ในการเร่งกระบวนการนี้คุณสามารถเริ่มต้นการซิงค์สำหรับนโยบาย Intune ด้วยตนเอง

เข้าสู่ระบบอุปกรณ์ Windows 11 ที่กำหนดโดยนโยบายข้างต้น คลิกเมนูเริ่มและเปิดแอพกล้อง คุณจะเห็นข้อความ“ เราต้องการการอนุญาตของคุณในการใช้แอพนี้เปิดการตั้งค่าความเป็นส่วนตัวและเปลี่ยนการตั้งค่าเพื่อให้แอพนี้ใช้กล้องและไมโครโฟนของคุณ”

/th/images/Camera-Blocked-on-Windows-11-using-Intune-policy-1024x710.png กล้องบล็อกบน Windows 11 โดยใช้นโยบาย Intune

การคลิกปุ่มการตั้งค่าความเป็นส่วนตัวจะนำคุณไปสู่ความเป็นส่วนตัวและความปลอดภัย> กล้อง ที่นี่สิทธิ์ในการเข้าถึงกล้อง Windows 11 จะถูกกำหนดให้เป็นสีเทา มันระบุว่าการตั้งค่าเหล่านี้บางส่วนได้รับการจัดการโดยองค์กรของคุณ นี่เป็นเพราะการปิดกั้นนโยบายการเข้าถึงกล้องซึ่ง จำกัด ผู้ใช้ Windows จากการปรับเปลี่ยนการตั้งค่าการเข้าถึงกล้อง

/th/images/Windows-11-Camera-Settings-restricted-with-Intune-Policy-1024x612.png การตั้งค่ากล้อง Windows 11 ที่ จำกัด ด้วยนโยบาย Intune

อุปกรณ์ Android (โปรไฟล์องค์กร/งาน)

บนอุปกรณ์ Android คุณสามารถควบคุมการเข้าถึงกล้องด้วยสองวิธี: การตั้งค่า Android Enterprise และ Android (AOSP) การใช้ Android Enterprise แคตตาล็อกการตั้งค่าช่วยให้คุณสามารถจัดการการเข้าถึงกล้องในขณะที่ Android AOSP ให้แม่แบบและแคตตาล็อกการตั้งค่าการตั้งค่าอุปกรณ์เพื่อเปิดใช้งานหรือปิดใช้งานการใช้งานกล้อง เลือกวิธีการที่ตรงกับความต้องการของคุณมากที่สุด

ในศูนย์ผู้ดูแลระบบ Intune ไปที่อุปกรณ์> Android> จัดการอุปกรณ์> การกำหนดค่าและสร้างนโยบายใหม่ เลือกแพลตฟอร์มเป็น Android Enterprise และประเภทโปรไฟล์เป็นแคตตาล็อกการตั้งค่า คลิกสร้าง

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap1-1024x722.png สร้างนโยบาย Intune เพื่อเปิดใช้งานหรือปิดใช้งานการเข้าถึงกล้องสำหรับอุปกรณ์ Android Enterprise

ป้อนชื่อโปรไฟล์และคำอธิบาย คลิกถัดไป

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap2-1024x677.png ระบุชื่อโปรไฟล์และคำอธิบาย

ในตัวเลือกการตั้งค่าค้นหา“ กล้อง” จากผลลัพธ์ให้เลือกหมวดหมู่ชื่อ ‘โปรไฟล์ส่วนบุคคลที่ จำกัด อุปกรณ์’ ตอนนี้เลือกการตั้งค่า“ กล้องบล็อก” และปิดตัวเลือกการตั้งค่า

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap3-1024x591.png แคตตาล็อกการตั้งค่า - บล็อกการเข้าถึงกล้องสำหรับ Android

หากคุณตั้งค่าการตั้งค่ากล้องบล็อกเป็น ‘จริง‘ มันจะป้องกันการเข้าถึงกล้องบนอุปกรณ์ Android หากตั้งค่าเป็น ‘False‘ Intune จะไม่เปลี่ยนแปลงหรืออัปเดตการตั้งค่านี้ โดยค่าเริ่มต้นระบบปฏิบัติการอาจอนุญาตให้เข้าถึงกล้องได้ Intune จัดการการเข้าถึงกล้องของอุปกรณ์เท่านั้น ไม่มีการเข้าถึงรูปภาพหรือวิดีโอ

ในตัวอย่างด้านล่างฉันได้ตั้งค่ากล้องบล็อกเป็นจริงสำหรับอุปกรณ์ Android คลิกถัดไป

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap4-1024x660.png อนุญาตหรือบล็อกการเข้าถึงกล้องสำหรับ Android โดยใช้ Intune

นำทางไปยังแท็บการกำหนดเพิ่มกลุ่มอุปกรณ์ Android ที่คุณต้องการกำหนดเป้าหมายด้วยนโยบายนี้และคลิกถัดไป

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap5-1024x682.png อนุญาตหรือบล็อกกล้องโดยใช้ Intune สำหรับ Android

ตรวจสอบการตั้งค่ากล้องที่คุณกำหนดค่าสำหรับอุปกรณ์ Android และคลิกสร้าง

/th/images/Allow-or-Block-Camera-access-for-Android-using-Intune-Snap6-1024x721.png อนุญาตหรือบล็อกกล้องโดยใช้ Intune สำหรับ Android

หลังจากปรับใช้นโยบายข้างต้นถึงเวลาที่จะทดสอบว่าอุปกรณ์ Android ได้รับการตั้งค่าการเข้าถึงกล้องจาก Intune สำเร็จหรือไม่ ในกรณีที่อุปกรณ์ Android ระยะไกลถูกขับเคลื่อนหรืออยู่ในสถานะที่ถูกตัดการเชื่อมต่อมาระยะหนึ่งแล้วจะไม่ได้รับการอัปเดตนโยบายและข้อกำหนดล่าสุด ในกรณีเหล่านี้คุณสามารถพิจารณาการซิงค์อุปกรณ์ Android ด้วยตนเองด้วย Intune

ประสบการณ์ผู้ใช้ปลายทาง: ในระหว่างการทดสอบของฉันการตั้งค่านโยบายกล้องบล็อกถูกนำไปใช้กับอุปกรณ์ Android Enterprise ได้สำเร็จและสิ่งที่ฉันสังเกตเห็นคือการเข้าถึงกล้องถูกบล็อกอย่างสมบูรณ์สำหรับผู้ใช้ แอพที่พึ่งพากล้องจะล้มเหลวในการเปิดตัวเนื่องจากถูก จำกัด ในขณะนี้ นี่เป็นตัวอย่างที่สมบูรณ์แบบของวิธีที่คุณสามารถบังคับใช้การตั้งค่านโยบายบนอุปกรณ์ Android ระยะไกลที่ลงทะเบียนใน Intune

อุปกรณ์ ### iOS/iPados

การเข้าถึงกล้องสำหรับอุปกรณ์ iOS/iPados สามารถจัดการได้อย่างมีประสิทธิภาพด้วยนโยบาย Intune ในการกำหนดค่าการใช้งานกล้องคุณสามารถใช้แคตตาล็อกการตั้งค่าหรือเทมเพลตข้อ จำกัด ของอุปกรณ์ภายใน Intune ฉันขอแนะนำให้ใช้แคตตาล็อกการตั้งค่าสำหรับการใช้การตั้งค่านโยบายกับอุปกรณ์ Apple เนื่องจากง่ายต่อการกำหนดค่าการตั้งค่า

ในการเริ่มต้นในศูนย์ผู้ดูแลระบบ Intune ไปที่อุปกรณ์> iOS/iPados> การกำหนดค่า> สร้างนโยบายใหม่ เลือกประเภทโปรไฟล์เป็นแคตตาล็อกการตั้งค่าและเลือกสร้าง บนแท็บพื้นฐานให้ป้อนชื่อโปรไฟล์และคำอธิบาย คลิกถัดไป

/th/images/Intune-Policy-to-enable-or-disable-camera-access-for-iOS-iPadOS-devices-Snap1-1024x733.png นโยบาย Intune เพื่อเปิดใช้งานหรือปิดใช้งานการเข้าถึงกล้องสำหรับอุปกรณ์ iOS iPados

ในหน้าต่างการตั้งค่าตัวเลือกให้ป้อน“ กล้อง” ลงในกล่องค้นหาและกดค้นหา เลือกหมวดหมู่ข้อ จำกัด ในผลลัพธ์จากนั้นเลือกการตั้งค่า“ อนุญาตให้กล้อง” คลิกถัดไปเพื่อดำเนินการต่อ

/th/images/Intune-Policy-to-enable-or-disable-camera-access-for-iOS-iPadOS-devices-Snap2-1024x654.png นโยบาย Intune เพื่อเปิดใช้งานหรือปิดใช้งานการเข้าถึงกล้องสำหรับอุปกรณ์ iOS iPados

หากคุณตั้งค่ากล้องให้เป็นจริงการเข้าถึงกล้องจะเปิดใช้งานบนอุปกรณ์ iOS/iPados หากคุณตั้งค่ากล้องให้เป็นเท็จการเข้าถึงกล้องจะถูก จำกัด บนอุปกรณ์ iOS/iPados

กำหนดค่าการตั้งค่านี้ตามความต้องการของคุณและคลิกถัดไป

/th/images/Intune-Policy-to-enable-or-disable-camera-access-for-iOS-iPadOS-devices-Snap3-1024x756.png อนุญาตหรือบล็อกกล้องโดยใช้อุปกรณ์ IOS สำหรับ iOS iPad

นำทางไปยังแท็บการกำหนดและรวมกลุ่มอุปกรณ์ iOS/iPados เพื่อใช้นโยบายนี้ คลิกถัดไป

/th/images/Intune-Policy-to-enable-or-disable-camera-access-for-iOS-iPadOS-devices-Snap4-1024x757.png อนุญาตหรือปิดกั้นกล้องโดยใช้อุปกรณ์ iOS iPados

ตรวจสอบการตั้งค่ากล้องที่คุณกำหนดค่าสำหรับอุปกรณ์ iOS/iPados และคลิกสร้าง

/th/images/Intune-Policy-to-enable-or-disable-camera-access-for-iOS-iPadOS-devices-Snap5-1024x738.png อนุญาตหรือบล็อกกล้องโดยใช้อุปกรณ์ IOS iPADOS

รออุปกรณ์ iOS/iPados เพื่อเช็คอินด้วย Intune และดึงนโยบายที่ได้รับการปรับปรุง หากการทดสอบการปรับใช้นโยบายให้ซิงค์อุปกรณ์ iOS/iPados ของคุณด้วยตนเองด้วย Intune เพื่อเร่งกระบวนการ

ประสบการณ์การใช้งานของผู้ใช้: นี่คือสิ่งที่ฉันพบในระหว่างการทดสอบ การปิดกั้นการเข้าถึงกล้องบนอุปกรณ์ iOS/iPados ผ่าน Intune ปิดใช้งานแอพกล้องบนอุปกรณ์อย่างถาวร แอพกล้องจะไม่ปรากฏอีกต่อไปแม้ว่าคุณจะค้นหาแอพบนอุปกรณ์ นี่เป็นการยืนยันว่านโยบาย Intune ข้างต้นประสบความสำเร็จในการปิดใช้งานการเข้าถึงกล้องบนอุปกรณ์ iOS/iPados

การตรวจสอบนโยบายการเข้าถึงกล้องใน Intune

ในส่วนนี้ฉันจะแสดงวิธีการตรวจสอบนโยบายการเข้าถึงกล้องที่กำหนดให้กับประเภทอุปกรณ์ต่าง ๆ รวมถึง Windows, Android และ iOS/iPados ใน Intune Admin Center

ลงชื่อเข้าใช้ศูนย์ผู้ดูแลระบบ Intune ไปที่อุปกรณ์> จัดการอุปกรณ์> การกำหนดค่า ในช่องค้นหาให้พิมพ์ชื่อนโยบายตัวอย่างเช่น“ อนุญาตหรือบล็อกกล้อง” และสิ่งนี้ควรแสดงรายการโปรไฟล์ที่เกี่ยวข้อง เลือกนโยบาย (ขึ้นอยู่กับแพลตฟอร์มอุปกรณ์) เพื่อตรวจสอบการกำหนด

/th/images/Monitoring-Camera-Access-Policy-in-Intune-Snap2-1024x638.png การตรวจสอบนโยบายการเข้าถึงกล้องใน Intune

ในหน้าภาพรวมนโยบายให้ตรวจสอบอุปกรณ์และสถานะการเช็คอินของผู้ใช้ ที่นี่คุณจะพบจำนวนอุปกรณ์หรือผู้ใช้ที่ใช้นโยบายได้สำเร็จ ปุ่มรายงานมุมมองช่วยให้คุณเห็นชื่อของอุปกรณ์หรือผู้ใช้ที่การปรับใช้นโยบายประสบความสำเร็จ

/th/images/Monitoring-Camera-Access-Policy-in-Intune-Snap1-1024x445.png การตรวจสอบนโยบายการเข้าถึงกล้องใน Intune

การแก้ไขปัญหา

การใช้นโยบายการเข้าถึงกล้องผ่าน Intune บางครั้งอาจนำไปสู่ความล้มเหลวในการมอบหมายสำหรับผู้ใช้หรืออุปกรณ์ การแก้ไขปัญหาปัญหาเหล่านี้แตกต่างกันไปขึ้นอยู่กับประเภทของอุปกรณ์และบันทึกที่เกี่ยวข้อง วิศวกร Intune ที่มีประสบการณ์น่าจะรู้ว่าจะเริ่มต้นตรงไหน แต่สำหรับผู้ที่ยังใหม่ต่อกระบวนการมันอาจเป็นเรื่องที่ท้าทาย เพื่อลดความซับซ้อนนี้ฉันจะร่างวิธีการแก้ไขปัญหาสำหรับแต่ละประเภทอุปกรณ์

  1. อุปกรณ์ Windows: เพื่อแก้ไขปัญหาความล้มเหลวในการกำหนดนโยบายให้ตรวจสอบบันทึก IME ที่จำเป็น นอกจากนี้ตรวจสอบ ID เหตุการณ์ 814 ใน Event Viewer ใช้เส้นทางต่อไปนี้: บันทึกแอปพลิเคชันและบริการ> Microsoft> Windows> DevIcemanagement-Enterprise-Diagnostics-Provider> Admin

  2. อุปกรณ์ Android: เปิดแอพ Microsoft Intune บนอุปกรณ์ Android นำทางไปยังการตั้งค่า ภายใต้บันทึกการวินิจฉัยเลือก“ บันทึกบันทึก” เลือกไดเรกทอรีเอาต์พุตเพื่อบันทึกบันทึก เริ่มการแก้ไขปัญหาของคุณโดยการตรวจสอบบันทึกเหล่านี้

  3. อุปกรณ์ iOS/iPad OS: ดูวิธีดึงบันทึกแอพ iOS จากอุปกรณ์

ยังต้องการความช่วยเหลือ?

หากคุณต้องการความช่วยเหลือเพิ่มเติมเกี่ยวกับบทความข้างต้นหรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่น ๆ ให้ตรวจสอบตัวเลือกเหล่านี้

ฟอรัม

โทรเลข

ติดต่อฉัน

*ลิงค์แหล่งที่มา:

Windows 11 เสนอแอพกล้องเฉพาะ iOS/iPados เริ่มต้นการซิงค์สำหรับนโยบาย Intune ด้วยตนเองการซิงค์อุปกรณ์ Android ด้วยตนเองด้วยอุปกรณ์ Intune, Android Enterprise, Essential Intune IME Logs, วิธีดึงแอพ iOS บันทึกจากอุปกรณ์ ( https://learn.microsoft.com/en-us/intune

ฟอรัม-โทรเลข

] ( https://t.me/+tswcw9jaoaplnjy1)

ติดต่อฉัน