Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Фильтры назначений в Intune помогают настраивать политики для конкретных устройств и приложений на основе таких критериев, как версия ОС или свойства устройства. Фильтры можно использовать при назначении приложений, политик соответствия, профилей конфигурации устройств и политик конфигурации приложений управляемым устройствам (устройствам, зарегистрированным в Intune) и управляемым приложениям (приложениям под управлением Intune).
В этой статье перечислены типы приложений, политики соответствия требованиям, профили конфигурации устройств и политики конфигурации приложений, поддерживающие фильтры назначений. К роме того, здесь указаны рабочие нагрузки, которые их не поддерживают.
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Подготовка к работе
-
: Поддерживает фильтры назначений.
-
: фильтры назначения не поддерживаются.
- Недоступно: платформа не поддерживается.
Важно!
14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.
Поддерживаемые типы приложений для управляемых устройств
Вы можете использовать фильтры назначений для некоторых распространенных политик приложений на следующих платформах. Список неподдерживаемых устройств см. в разделе "Не поддерживается " (в этой статье).
Windows
| Тип приложения | Поддерживается |
|---|---|
| Приложение магазина | |
| Приложения Microsoft 365 | |
| Microsoft Edge версии 77 и более поздней | |
| Microsoft Defender для конечной точки | Недоступно |
| Веб-ссылка | |
| Веб-ссылка Windows | |
| Бизнес-приложения | |
| Приложение для Windows (Win32) | |
| Microsoft Store для бизнеса |
Политики конфигурации приложений
Для управляемых приложений можно использовать фильтры назначений для политик конфигурации приложений на следующих платформах:
- Android
- iOS/iPadOS
- Windows
Для управляемых устройств можно использовать фильтры назначений для политик конфигурации приложений на следующих платформах:
- Android Enterprise
- iOS/iPadOS
Политики защиты приложений
Для управляемых приложений можно использовать фильтры назначений для политик защиты приложений на следующих платформах:
- Android
- iOS/iPadOS
- Windows
Для управляемых устройств фильтры назначений не поддерживаются политиками защиты приложений. Сведения о других функциях, не поддерживаемых на управляемых устройствах, см. в разделе "Не поддерживается " (в этой статье).
Политики соответствия
Для управляемых приложений фильтры назначений не поддерживаются политиками соответствия.
Для управляемых устройств можно использовать фильтры назначений для всех политик соответствия требованиям на следующих платформах:
- Администратор устройств Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Профили конфигурации устройств и безопасность конечных точек
Для управляемых приложений фильтры назначений не поддерживаются для профилей конфигурации устройств и политик безопасности конечных точек.
На управляемых устройствах можно использовать фильтры для некоторых распространенных политик конфигурации устройств на платформах, перечисленных в таблицах ниже. Список неподдерживаемых компонентов см. в разделе "Не поддерживается " (в этой статье).
Примечание.
Некоторые типы профилей доступны только для определенных платформ. Например, тип профиля Возможности устройств содержит параметры, которые доступны только на устройствах iOS, iPadOS и macOS.
Список всех профилей конфигурации устройств и платформ, к которым они применяются, см. в разделе Применение функций и параметров на устройствах.
Windows
| Тип профиля | Поддерживается |
|---|---|
| Круги обновления для Windows | |
| Профиль конфигурации устройства | |
| Пользовательские | |
| Производные учетные данные | Недоступно |
| Оптимизация доставки | |
| Ограничения для устройств | |
| Ограничения устройств (Windows 10 для совместной работы) | |
| Возможности устройств | Недоступно |
| Интерфейс настройки встроенного ПО устройства (DFCI) в Windows на поддерживаемом UEFI | |
| Присоединение к домену | |
| Обновление выпуска и переключение в режим S | |
| Электронная почта | |
| Аналитика конечных точек Сценарии исправлений | |
| Защита конечных точек | |
| Ограничения платформы устройства для регистрации | Поддержка подмножества свойств фильтра, включая устройство osVersion, operatingSystemSKUи enrollmentProfileName |
| Базовая подписка | |
| Граница сети | |
| Сертификат PKCS | |
| Импортированный сертификат PKCS | |
| Сертификат SCEP | |
| Безопасная оценка (образование) | |
| Каталог параметров | |
| Общее устройство с несколькими пользователями | |
| Доверенный сертификат | |
| VPN | |
| Wi-Fi | |
| Проводная сеть | |
| Наблюдение за работоспособностью Windows | |
| Профиль безопасности конечной точки | |
| Защита учетной записи | Защита учетных записей, членство в группах локальных пользователей и решение для паролей локальных администраторов (Windows LAPS) |
| антивирусная программа | |
| Сокращение направлений атак | Исключает веб-защиту (устаревшая версия Microsoft Edge),управление приложениями, а также изоляцию приложений и браузера |
| Шифрование диска | |
| Обнаружение и нейтрализация атак на конечные точки | |
| Управление привилегиями на конечных точках (EPM) | |
| Брандмауэр | |
| Microsoft Defender для конечной точки (рабочий стол Windows) | |
| Базовая конфигурация безопасности |
Не поддерживается на управляемых устройствах
Следующие функции на управляемых устройствах не поддерживают использование фильтров назначения:
Настраиваемые политики соответствия требованиям для Windows (предварительная версия)
Политики защита приложений для Android и iOS/iPadOS
Вы можете использовать фильтры назначений в политиках защиты приложений для управляемых приложений. Дополнительные сведения об управляемых приложениях см. в разделе Использование фильтров при назначении приложений, политик и профилей в Intune.
политики настройки возможностей для конечных пользователей;
Уведомления о регистрации
Обновления компонентов для Windows
предотвращение окончания срока действия приложений iOS и iPadOS с помощью профилей подготовки приложений;
Рабочие нагрузки платформы Linux
управление партнерскими устройствами;
политики для приложений Office;
наборы политик;
Сценарии PowerShell для Windows
Дополнительные политики S-режима для Windows
скрипты оболочки для macOS;
условия;
Политики обновления Шаблон MDM для iOS/iPadOS (не рекомендуется)
Устройства, для которых применяется настройка безопасности конечной точки с помощью интеграции Microsoft Defender для конечной точки, например серверы. Эти устройства не зарегистрированы в Intune.