Список платформ, политик и типов приложений, поддерживаемых фильтрами назначений в Microsoft Intune

Фильтры назначений в Intune помогают нацеливать политики на определенные устройства и приложения на основе критериев, таких как версия ОС или свойства устройства. Фильтры можно использовать при назначении приложений, политик соответствия, профилей конфигурации устройств и политик конфигурации приложений управляемым устройствам (устройствам, зарегистрированным в Intune) и управляемым приложениям (приложениям, управляемым Intune).

В этой статье перечислены типы приложений, политики соответствия требованиям, профили конфигурации устройств и политики конфигурации приложений, поддерживающие фильтры назначений. К роме того, здесь указаны рабочие нагрузки, которые их не поддерживают.

Важно!

Управление администраторами устройств Android (DA) не рекомендуется и больше не доступно для устройств с доступом к Google Mobile Services (GMS). Если в настоящее время вы используете управление DA, рекомендуется перейти на другой вариант управления Android. Документация по поддержке и справке по-прежнему доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Подготовка к работе

  • ✅: поддерживает фильтры назначений.
  • ❌: не поддерживает фильтры назначений.
  • Недоступно: платформа не поддерживается.

Важно!

14 октября 2025 г. Windows 10 закончила поддержку и не будет получать обновления качества и компонентов. Windows 10 является допустимой версией в Intune. Устройства под управлением этой версии по-прежнему могут регистрироваться в Intune и использовать соответствующие функции, но функциональность не гарантируется и может отличаться.

Поддерживаемые типы приложений для управляемых устройств

Фильтры назначений можно использовать для некоторых распространенных политик приложений на следующих платформах. Список того, что не поддерживается на управляемых устройствах, см. в разделе Не поддерживается (в этой статье).

Windows

Тип приложения Поддерживается
Приложение магазина
Приложения Microsoft 365
Microsoft Edge версии 77 и более поздней
Microsoft Defender для конечной точки Недоступно
Веб-ссылка
Веб-ссылка на Windows
Бизнес-приложения
Приложение для Windows (Win32)
Microsoft Store для бизнеса

Политики конфигурации приложений

  • Для управляемых приложений можно использовать фильтры назначений для политик конфигурации приложений на следующих платформах:

    • Android
    • iOS/iPadOS
    • Windows
  • Для управляемых устройств можно использовать фильтры назначений для политик конфигурации приложений на следующих платформах:

    • Android Enterprise
    • iOS/iPadOS

Политики защиты приложений

  • Для управляемых приложений можно использовать фильтры назначений для политик защиты приложений на следующих платформах:

    • Android
    • iOS/iPadOS
    • Windows
  • Для управляемых устройств фильтры назначений не поддерживаются для политик защиты приложений. Для других функций, не поддерживаемых на управляемых устройствах, перейдите к разделу Не поддерживается (в этой статье).

Политики соответствия

  • Для управляемых приложений фильтры назначений не поддерживаются для политик соответствия требованиям.

  • Для управляемых устройств можно использовать фильтры назначений для всех политик соответствия требованиям на следующих платформах:

    • Администратор устройств Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

Профили конфигурации устройств и безопасность конечных точек

  • Для управляемых приложений фильтры назначений не поддерживаются для профилей конфигурации устройств и политик безопасности конечных точек.

  • На управляемых устройствах можно использовать фильтры для некоторых распространенных политик конфигурации устройств на платформах, перечисленных в следующих таблицах. Список не поддерживаемых элементов см. в разделе Не поддерживается (в этой статье).

Примечание.

Некоторые типы профилей доступны только для определенных платформ. Например, тип профиля Возможности устройств содержит параметры, которые доступны только на устройствах iOS, iPadOS и macOS.

Список всех профилей конфигурации устройств и платформ, к которые они применяются, см. в разделе Применение функций и параметров на устройствах.

Windows

Тип профиля Поддерживается
Круги обновления для Windows
   
Профиль конфигурации устройства  
Пользовательские
Производные учетные данные Недоступно
Оптимизация доставки
Ограничения для устройств
Ограничения устройств (Windows 10 для совместной работы)
Возможности устройств Недоступно
Интерфейс конфигурации встроенного ПО устройства (DFCI) в Windows на поддерживаемом UEFI
Присоединение к домену
Обновление выпуска и переключение в режим S
Электронная почта
Скрипты исправлений аналитики конечных точек
Защита конечных точек
Ограничения платформы устройств регистрации
Поддержка подмножества свойств фильтра, включая устройство osVersion, operatingSystemSKUи enrollmentProfileName
Базовая подписка
Граница сети
Сертификат PKCS
Импортированный сертификат PKCS
Сертификат SCEP
Безопасная оценка (образование)
Каталог параметров
Общее устройство с несколькими пользователями
Доверенный сертификат
VPN
Wi-Fi
Проводная сеть
Наблюдение за работоспособностью Windows
   
Профиль безопасности конечной точки  
Защита учетной записи
Защита учетных записей, членство в локальных группах пользователей и решение для пароля локального администратора (Windows LAPS)
антивирусная программа
Сокращение направлений атак
Исключает веб-защиту (устаревшая версия Microsoft Edge),элемент управления приложениями и изоляцию приложений и браузера.
Шифрование диска
Обнаружение и нейтрализация атак на конечные точки
Управление привилегиями на конечных точках (EPM)
Брандмауэр
Microsoft Defender для конечной точки (Рабочий стол Windows)
Базовая конфигурация безопасности

Не поддерживается на управляемых устройствах

Следующие функции на управляемых устройствах не поддерживают использование фильтров назначений:

  • Настраиваемые политики соответствия требованиям для Windows (предварительная версия)

  • политики защита приложений для Android и iOS/iPadOS

    Фильтры назначений можно использовать в политиках защиты приложений для управляемых приложений. Дополнительные сведения об управляемых приложениях см. в статье Использование фильтров при назначении приложений, политик и профилей в Intune.

  • политики настройки возможностей для конечных пользователей;

  • Уведомления о регистрации

  • Обновления компонентов для Windows

  • предотвращение окончания срока действия приложений iOS и iPadOS с помощью профилей подготовки приложений;

  • рабочие нагрузки платформы Linux

  • управление партнерскими устройствами;

  • политики для приложений Office;

  • наборы политик;

  • Сценарии PowerShell для Windows

  • Дополнительные политики режима S для Windows

  • скрипты оболочки для macOS;

  • условия;

  • Шаблон MDM для политик обновления для iOS/iPadOS (не рекомендуется)

  • Устройства, предназначенные с конфигурацией Endpoint Security, использующими интеграцию Microsoft Defender для конечной точки, например серверы. Эти устройства не зарегистрированы в Intune.