Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los filtros de asignación de Intune le permiten refinar la segmentación de aplicaciones y directivas en función de las propiedades del dispositivo y la aplicación. En este artículo de referencia se describen las propiedades, los operadores y la sintaxis de regla que puede usar al crear filtros para dispositivos administrados y aplicaciones administradas.
Al crear una aplicación, una directiva de cumplimiento o un perfil de configuración, se asigna esa aplicación o directiva a grupos (usuarios o dispositivos). Los filtros de asignación te permiten restringir el ámbito de las tareas en función de criterios específicos.
Puede usar filtros de asignación en dispositivos administrados (dispositivos inscritos en Intune) y aplicaciones administradas (aplicaciones administradas por Intune). Al crear un filtro, especifique propiedades como el fabricante del dispositivo, la versión del sistema operativo o el perfil de inscripción, y use operadores para crear expresiones de regla, como startsWith y contains.
Este artículo proporciona una referencia completa de las propiedades de dispositivos administrados, las propiedades de aplicaciones administradas y los operadores compatibles que puede usar en los filtros de asignación, e incluye ejemplos prácticos.
Importante
La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.
Propiedades disponibles
Puede usar filtros de asignación en dispositivos administrados (dispositivos inscritos en Intune) y aplicaciones administradas (aplicaciones administradas por Intune). En esta sección se enumeran las propiedades disponibles.
Puede usar las siguientes propiedades de dispositivo en las reglas de filtro de dispositivos administrados:
cpuArchitecture(Arquitectura de CPU): crear una regla de filtro basada en la propiedad de arquitectura de CPU del dispositivo de Intune.Para Windows, las opciones son (con
-eq,-ne, ,-inoperadores-notIn):- AMD64
- x86
- arm64
- desconocido
Para macOS, las opciones son (con
-eqoperadores ,-ne,-in, ):-notIn- x64
- arm64
- desconocido
Ejemplos:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Esta propiedad se aplica a:
- macOS
- Windows
Nota:
Actualmente, los escenarios de inscripción no admiten la
cpuArchitecturepropiedad. La compatibilidad se agregará en una actualización futura (sin ETA).deviceCategory(Categoría de dispositivo): cree una regla de filtro basada en la propiedad de categoría de dispositivo de Intune. Escriba el valor de cadena completo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Ejemplos:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Tipo de administración de dispositivos): cree una regla de filtro basada en el tipo de administración de dispositivos de Intune. Seleccione uno de los siguientes valores con los-eqoperadores y-ne:Valor Plataformas compatibles Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Ejemplo:
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Esta propiedad se aplica a:
- Android Enterprise
- Android (AOSP)
deviceName(Nombre del dispositivo): cree una regla de filtro basada en la propiedad Nombre de dispositivo de Intune. Escriba un valor de cadena para el nombre completo del dispositivo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Ejemplos:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Propiedad): crear una regla de filtro basada en la propiedad de propiedad del dispositivo en Intune. SeleccionePersonal,Corporateo valores desconocidos mediante los operadores-eqy-ne.Ejemplo:
(device.deviceOwnership -eq "Personal")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(Tipo de combinación de Microsoft Entra): cree una regla de filtro basada en el tipo de combinación de Microsoft Entra del dispositivo. Elija entre unido a Azure AD, registrado en Azure AD, unido a Azure AD híbrido o valores desconocidos (con-eqoperadores ,-ne,-in,-notIn).Ejemplos:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Esta propiedad se aplica a:
- Windows
Nota:
La
deviceTrustTypepropiedad existe en Microsoft Entra ID e Intune. Los valores de este artículo sobre filtros de asignación de Intune se aplican a Intune. No se aplican a Microsoft Entra ID.enrollmentProfileName(Nombre del perfil de inscripción): cree una regla de filtro basada en el nombre del perfil de inscripción. Esta propiedad se aplica a un dispositivo cuando este se inscribe. Es un valor de cadena creado por el usuario y coincide con el Windows Autopilot, la inscripción automatizada de dispositivos (ADE) de Apple o el perfil de inscripción de Google aplicado al dispositivo. Para ver los nombres de los perfiles de inscripción, inicie sesión en el Centro de administración de Microsoft Intune y vaya a Dispositivos>Inscribir dispositivos.Escriba el valor de cadena completo (mediante los operadores
-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Ejemplos:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Esta propiedad se aplica a:
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- Windows
IsRooted(rooteado o liberado): cree una regla de filtro basada en la propiedad de dispositivo rooteado (Android) o con jailbreak (iOS/iPadOS) del dispositivo. SeleccioneTrue,Falseo valores desconocidos mediante los operadores-eqy-ne.Ejemplo:
(device.isRooted -eq "True")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise (solo perfil de trabajo)
- Android (AOSP)
- iOS/iPadOS
manufacturer(Fabricante): cree una regla de filtro basada en la propiedad del fabricante del dispositivo de Intune. Escriba el valor de cadena completo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Ejemplos:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
model(Modelo): cree una regla de filtro basada en la propiedad de modelo de dispositivo de Intune. Escriba el valor de cadena completo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Para dispositivos iOS/iPadOS y macOS, usa el modelo, no el nombre del producto. Solo se reconoce el modelo para los dispositivos Apple. Por ejemplo, para dispositivos iPhone 8, introduzca el modelo como
iPhone 8.Ejemplos:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Nota:
Los modelos anteriores de iPad Pro usan el símbolo de doble primo (
") en lugar de pulgada. Si usa operadores de valor de cadena completos, este símbolo puede hacer que los filtros de asignación no se evalúen correctamente. Para estos modelos, use operadores de valor parcial para asegurarse de que los filtros de asignación evalúan el modelo según lo previsto. Por ejemplo, paraiPad Pro (12.9")(2nd generation)los dispositivos de modelo, puede usar(device.model -contains "iPad Pro 12.9")y(device.model -contains "(2nd generation)").Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Versión del sistema operativo): cree una regla de filtro basada en la versión del sistema operativo (SO) del dispositivo de Intune. Escriba un valor de versión (mediante-eqoperadores ,-ne,-gt,-ge,-lt, , ).-leEjemplos:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Para obtener una lista de los operadores admitidos, vaya a Operadores admitidos para operatingSystemVersion (en este artículo).
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
osVersion(Versión del SO): cree una regla de filtro basada en la versión del sistema operativo (SO) del dispositivo de Intune. Escriba el valor de cadena completo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Sugerencia
La
osVersionpropiedad está en desuso. Use laoperatingSystemVersionpropiedad en su lugar. No puede crear nuevos filtros de asignación que usenosVersion. Los filtros de asignación existentes que usanosVersionsiguen funcionando.Ejemplos:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Esta propiedad se aplica a:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Nota:
Para dispositivos Apple, la
OSversionpropiedad no incluye información de la versión de revisión de seguridad (SPV) de Apple. El SPV es la letra después del número de versión, como14.1.2a. Al crear filtros de asignación para dispositivos Apple, no incluya el SPV en la sintaxis de laOSversionregla.operatingSystemSKU(SKU del sistema operativo): cree una regla de filtro basada en la SKU del sistema operativo cliente Windows del dispositivo. Escriba el valor de cadena completo (mediante los operadores-eq,-ne,-iny-notIn) o un valor parcial (mediante los operadores-startswith,-containsy-notcontains).Ejemplos:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
Puede usar los siguientes valores admitidos para la propiedad SKU del sistema operativo. El Centro de administración de Microsoft Intune no muestra los nombres de SKU. Por lo tanto, asegúrese de usar los valores admitidos en la tabla siguiente:
Valor admitido Definición de SKU del sistema operativo BusinessN Windows 10/11 Professional N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Incorporación principal Windows 10/11 Home (10/111) CoreCountrySpecific Windows 10/11 Home China (99) CoreN Windows 10/11 Home N (98) CoreSingleLanguage Windows 10/11 Home single language (100) Educación Windows 10/11 Education (121) EducationN Windows 10/11 Education (122) Empresarial Windows 10/11 Enterprise (4) EnterpriseEval Windows 10/11 Enterprise Evaluation (72) EnterpriseG Windows 10/11 Enterprise G (171) EnterpriseGN Windows 10/11 Enterprise G N (172) EnterpriseN Windows 10/11 Enterprise N (27) EnterpriseNEval Windows 10/11 Enterprise N Evaluation (84) EnterpriseS Windows 10 Enterprise LTSC (125) EnterpriseSEval Windows 10 Enterprise LTSC Evaluation (129) EnterpriseSN Windows 10 Enterprise LTSC N (126) Holographic Windows 10 Holographic (136) IoTUAP Windows 10 IoT Core (123) IoTUAPCommercial Windows 10 IoT Core Commercial (131) IoTEnterprise Windows 10/11 IoT Enterprise (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 Professional (48) ProfessionalEducation Windows 10/11 Professional Education (164) ProfessionalEducationN Windows 10/11 Professional Education N (165) ProfessionalWorkstation Windows 10/11 Professional for workstation (161) ProfessionalN Windows 10/11 Professional for workstation N (162) ProfessionalSingleLanguage Windows 10/11 Professional Single Language (138) ServerRdsh Windows 10/11 Enterprise multi-session (175) Esta propiedad se aplica a:
- Windows
Nota:
- En Windows PowerShell, use el
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUcomando en un dispositivo Windows para devolver el número de SKU. - El 14 de octubre de 2025, Windows 10 llegó a la finalización del soporte y no recibirá actualizaciones de calidad ni de características. Windows 10 es una versión permitida en Intune. Los dispositivos que ejecutan esta versión aún pueden inscribirse en Intune y usar características elegibles, pero la funcionalidad no estará garantizada y puede variar.
Edición avanzada de reglas
Al crear un filtro, puede crear manualmente reglas simples o complejas en el editor de sintaxis de reglas. También puede usar operadores comunes, como or, contains, etc. El formato es similar al de los grupos dinámicos de Microsoft Entra: ([entity].[property name] [operation] [value]).
Aspectos que debe saber
Las propiedades, las operaciones y los valores no distinguen mayúsculas de minúsculas.
Se admiten paréntesis y paréntesis anidados.
Puedes usar
Nullor$Nullcomo un valor con los-Equalsoperadores y-NotEquals.Algunas opciones de sintaxis avanzadas, como paréntesis anidados, solo están disponibles en el editor de sintaxis de reglas. Si usa expresiones avanzadas en el editor de sintaxis de reglas, el generador de reglas se deshabilita.
Para obtener más información sobre el editor de sintaxis de reglas y el generador de reglas, vaya a Uso de filtros al asignar aplicaciones, directivas y perfiles
Operadores admitidos
Puede usar los operadores siguientes en el editor de sintaxis de reglas:
Or: se usa para todos los tipos de valor, especialmente al agrupar reglas simples.
-
Valores permitidos:
-or|or -
Ejemplo:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
-
Valores permitidos:
And: se usa para todos los tipos de valor, especialmente al agrupar reglas simples.
-
Valores permitidos:
-and|and -
Ejemplo:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
-
Valores permitidos:
Equals: se usa para todos los tipos de valor, incluidas reglas simples, cadenas, matrices, etc.
-
Valores permitidos:
-eq|eq -
Ejemplo:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
-
Valores permitidos:
NotEquals: se usa para todos los tipos de valor, incluidas reglas simples, cadenas, matrices, etc.
-
Valores permitidos:
-ne|ne -
Ejemplo:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
-
Valores permitidos:
StartsWith: se usa para tipos de valor de cadena.
-
Valores permitidos:
-startsWith|startsWith -
Ejemplo:
(device.manufacturer -startsWith "Sams")
-
Valores permitidos:
In: se usa para tipos de valor de matriz, como
["1", "2"].-
Valores permitidos:
-in|in -
Ejemplo:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
-
Valores permitidos:
NotIn: se usa para tipos de valor de matriz, como
["1", "2"].-
Valores permitidos:
-notIn|notIn -
Ejemplo:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
-
Valores permitidos:
Contains: se usa para tipos de valor de cadena.
-
Valores permitidos:
-contains|contains -
Ejemplo:
(device.manufacturer -contains "Samsung")
-
Valores permitidos:
NotContains: se usa para tipos de valor de cadena.
-
Valores permitidos:
-notContains|notContains -
Ejemplo:
(device.manufacturer -notContains "Samsung")
-
Valores permitidos:
Operadores admitidos para operatingSystemVersion
Al utilizar la operatingSystemVersion (Operating System Version) propiedad, puede utilizar los operadores siguientes en el editor de sintaxis de reglas:
Equals: se usa para todos los tipos de valor, incluidas reglas simples, cadenas, matrices, etc.
-
Valores permitidos:
-eq|eq -
Ejemplo:
(device.operatingSystemVersion -eq "10.0.22000.1000")
-
Valores permitidos:
NotEquals: se usa para todos los tipos de valor, incluidas reglas simples, cadenas, matrices, etc.
-
Valores permitidos:
-ne|ne -
Ejemplo:
(device.operatingSystemVersion -ne "10.0.22000.1000")
-
Valores permitidos:
GreaterThan: se usa para tipos de valor de versión.
-
Valores permitidos:
-gt|gt -
Ejemplo:
(device.operatingSystemVersion -gt 10.0.22000.1000)
-
Valores permitidos:
LessThan: se usa para tipos de valor de versión.
-
Valores permitidos:
-lt|lt -
Ejemplo:
(device.operatingSystemVersion -lt 10.0.22000.1000)
-
Valores permitidos:
GreaterThanOrEquals: se usa para tipos de valor de versión.
-
Valores permitidos:
-ge|ge -
Ejemplo:
(device.operatingSystemVersion -ge 10.0.22000.1000)
-
Valores permitidos:
LessThanOrEquals: se usa para tipos de valor de versión.
-
Valores permitidos:
-le|le -
Ejemplo:
(device.operatingSystemVersion -le 10.0.22000.1000)
-
Valores permitidos: