Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I filtri delle assegnazioni in Intune consentono di perfezionare il targeting di app e criteri in base alle proprietà del dispositivo e dell'app. Questo articolo di riferimento descrive le proprietà, gli operatori e la sintassi delle regole che è possibile usare durante la creazione di filtri per dispositivi gestiti e app gestite.
Quando si crea un'app, un criterio di conformità o un profilo di configurazione, si assegna l'app o il criterio ai gruppi (utenti o dispositivi). I filtri delle assegnazioni consentono di limitare l'ambito delle assegnazioni in base a criteri specifici.
È possibile usare i filtri assegnazioni nei dispositivi gestiti (dispositivi registrati in Intune) e nelle app gestite (app gestite da Intune). Quando si crea un filtro, si specificano proprietà come il produttore del dispositivo, la versione del sistema operativo o il profilo di registrazione e si usano gli operatori per creare espressioni di regole, come startsWith e contains.
Questo articolo fornisce informazioni di riferimento complete sulle proprietà dei dispositivi gestiti, sulle proprietà delle app gestite e sugli operatori supportati che è possibile usare nei filtri delle assegnazioni e include esempi pratici.
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
Proprietà disponibili
È possibile usare i filtri assegnazioni nei dispositivi gestiti (dispositivi registrati in Intune) e nelle app gestite (app gestite da Intune). In questa sezione sono elencate le proprietà disponibili.
È possibile utilizzare le seguenti proprietà del dispositivo nelle regole di filtro dei dispositivi gestiti:
cpuArchitecture(Architettura CPU): creare una regola di filtro basata sulla proprietà dell'architettura CPU del dispositivo di Intune.Per Windows, le opzioni disponibili sono (con
-eqoperatori ,-ne,-in,-notIn):- AMD64
- x86
- ARM64
- sconosciuto
Per macOS, le opzioni disponibili sono (con
-eq,-ne,-in,-notInoperatori):- x64
- ARM64
- sconosciuto
Esempi:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Questa proprietà si applica a:
- macOS
- Windows
Nota
Attualmente, gli scenari di registrazione non supportano la
cpuArchitectureproprietà. Il supporto verrà aggiunto in un aggiornamento futuro (nessun orario di arrivo previsto).deviceCategory(Categoria dispositivo): creare una regola di filtro in base alla proprietà della categoria dispositivo di Intune. Immettere il valore stringa completo (con-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Esempi:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Tipo di gestione dispositivi): crea una regola di filtro basata sul tipo di gestione dei dispositivi di Intune. Selezionare uno dei seguenti valori utilizzando gli-eqoperatori and-ne:Valore Piattaforme supportate Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Esempio:
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Questa proprietà si applica a:
- Android Enterprise
- Android
deviceName(Nome dispositivo): crea una regola di filtro basata sulla proprietà del nome del dispositivo di Intune. Immetti un valore stringa per il nome completo del dispositivo (con-eqgli operatori ,-ne,-in)-notIno per il valore parziale (con-startswithgli operatori ,-contains-notcontains).Esempi:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Proprietà): crea una regola di filtro basata sulla proprietà di proprietà del dispositivo in Intune. SelezionarePersonal,Corporate, o valori sconosciuti utilizzando gli-eqoperatori and-ne.Esempio:
(device.deviceOwnership -eq "Personal")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(Tipo di join Microsoft Entra): creare una regola di filtro basata sul tipo di join Microsoft Entra del dispositivo. Scegli tra Azure AD aggiunto, Azure AD registrato, ibrido Azure AD aggiunto o valori sconosciuti (con-eqoperatori ,-ne,-in).-notInEsempi:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Questa proprietà si applica a:
- Windows
Nota
La
deviceTrustTypeproprietà esiste in Microsoft Entra ID e Intune. I valori in questo articolo sui filtri delle assegnazioni di Intune si applicano a Intune. Non si applicano a Microsoft Entra ID.enrollmentProfileName(Nome profilo di registrazione): Creare una regola di filtro in base al nome del profilo di registrazione. Questa proprietà viene applicata a un dispositivo al momento della registrazione del dispositivo. Si tratta di un valore stringa creato dall'utente che corrisponde al profilo di registrazione di Windows Autopilot, Apple Automated Device Enrollment (ADE) o Google applicato al dispositivo. Per visualizzare i nomi dei profili di registrazione, accedi all'interfaccia di amministrazione di Microsoft Intune e vai a Dispositivi>Registrare i dispositivi.Immettere il valore stringa completo (con
-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Esempi:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Questa proprietà si applica a:
- Android Enterprise
- Android
- iOS/iPadOS
- Windows
IsRooted(Con root o jailbroken): crea una regola di filtro in base alla proprietà del dispositivo con root (Android) o jailbreak (iOS/iPadOS). SelezionareTrue,False, o valori sconosciuti utilizzando gli-eqoperatori and-ne.Esempio:
(device.isRooted -eq "True")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise (solo profilo aziendale)
- Android
- iOS/iPadOS
manufacturer(Produttore): crea una regola di filtro basata sulla proprietà del produttore del dispositivo Intune. Immettere il valore stringa completo (con-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Esempi:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
model(Modello): crea una regola di filtro basata sulla proprietà del modello dispositivo di Intune. Immettere il valore stringa completo (con-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Per i dispositivi iOS/iPadOS e macOS, usa il modello, non il nome del prodotto. Solo il modello è riconosciuto per i dispositivi Apple. Ad esempio, per i dispositivi iPhone 8, immettere il modello come
iPhone 8.Esempi:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Nota
I modelli precedenti di iPad Pro utilizzano il simbolo del doppio primo (
") invece di pollici. Se si usano operatori con valori stringa completi, questo simbolo può impedire la valutazione corretta dei filtri di assegnazione. Per questi modelli, usare operatori di valori parziali per assicurarsi che i filtri di assegnazione valutino il modello come previsto. Ad esempio, periPad Pro (12.9")(2nd generation)i dispositivi modello, è possibile usare(device.model -contains "iPad Pro 12.9")and(device.model -contains "(2nd generation)").Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Versione del sistema operativo): crea una regola di filtro basata sulla versione del sistema operativo del dispositivo Intune. Immettere un valore di versione (utilizzando-eqgli operatori ,-ne,-gt,-ge,-lt, ).-leEsempi:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Per un elenco degli operatori supportati, vedere Operatori supportati per operatingSystemVersion (in questo articolo).
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
osVersion(Versione sistema operativo): crea una regola di filtro basata sulla versione del sistema operativo del dispositivo Intune. Immettere il valore stringa completo (con-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Consiglio
La
osVersionproprietà è deprecata. Usare invece laoperatingSystemVersionproprietà. Non è possibile creare nuovi filtri assegnazione che usanoosVersion. I filtri assegnazione esistenti che continuanoosVersiona funzionare.Esempi:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Questa proprietà si applica a:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows
Nota
Per i dispositivi Apple, la
OSversionproprietà non include le informazioni sulla versione della patch di sicurezza (SPV) di Apple. L'SPV è una lettera dopo il numero di versione, ad esempio14.1.2a. Quando si creano filtri assegnazione per dispositivi Apple, non includere SPV nella sintassi dellaOSversionregola.operatingSystemSKU(SKU del sistema operativo): crea una regola di filtro in base allo SKU del sistema operativo del client Windows del dispositivo. Immettere il valore stringa completo (con-eqgli operatori ,-ne,-in)-notIno parziale (con-startswithgli operatori ,-contains,-notcontains).Esempi:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
Per la proprietà SKU del sistema operativo è possibile usare i valori supportati seguenti. L'interfaccia di amministrazione di Microsoft Intune non mostra i nomi SKU. Assicurati quindi di usare i valori supportati nella tabella seguente:
Valore supportato Definizione SKU del sistema operativo BusinessN Windows 10/11 Professional N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Core Windows 10/11 Home (10/111) CoreCountrySpecific Windows 10/11 Home China (99) CoreN Windows 10/11 Home N (98) CoreSingleLanguage Windows 10/11 Home Lingua singola (100) Funzionalità didattiche Windows 10/11 Education (121) EducationN Windows 10/11 Education (122) Aziendale Windows 10/11 Enterprise (4) Valutazione dell'impresa Valutazione di Windows 10/11 Enterprise (72) EnterpriseG Windows 10/11 Enterprise G (171) EnterpriseGN Windows 10/11 Enterprise G N (172) EnterpriseN Windows 10/11 Enterprise N (27) EnterpriseNEval Valutazione di Windows 10/11 Enterprise N (84) Aziende Windows 10 Enterprise LTSC (125) EnterpriseSEval Valutazione di Windows 10 Enterprise LTSC (129) EnterpriseSN Windows 10 Enterprise LTSC N (126) Olografico Windows 10 Holographic (136) IoTUAP Windows 10 IoT Core (123) IoTUAPCommercial Commerciale Windows 10 IoT Core (131) IoTEnterprise Windows 10/11 IoT Enterprise (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 professionale (48) ProfessionalEducation Formazione professionale Windows 10/11 (164) ProfessionalEducationN Formazione professionale Windows 10/11 N (165) ProfessionalWorkstation Windows 10/11 Professional per workstation (161) ProfessionalN Windows 10/11 Professional per workstation N (162) ProfessionaleSingleLanguage Windows 10/11 Professional Lingua singola (138) ServerRdsh Multisessione di Windows 10/11 Enterprise (175) Questa proprietà si applica a:
- Windows
Nota
- In Windows PowerShell, usare il
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUcomando in un dispositivo Windows per restituire il numero SKU. - Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.
Modifica avanzata delle regole
Quando si crea un filtro, è possibile creare manualmente regole semplici o complesse nell'editor della sintassi delle regole. È anche possibile usare operatori comuni, come or, contains, e altri ancora. Il formato è simile ai gruppi dinamici di Microsoft Entra: ([entity].[property name] [operation] [value]).
Informazioni importanti
Nelle proprietà, nelle operazioni e nei valori non viene fatta distinzione tra maiuscole e minuscole.
Sono supportate le parentesi e le parentesi annidate.
È possibile utilizzare
Nullo$Nullcome valore con gli-Equalsoperatori and-NotEquals.Alcune opzioni di sintassi avanzate, ad esempio le parentesi annidate, sono disponibili solo nell'editor della sintassi delle regole. Se si utilizzano espressioni avanzate nell'editor della sintassi delle regole, il generatore di regole è disabilitato.
Per altre informazioni sull'editor della sintassi delle regole e sul generatore di regole, vedere Usare i filtri durante l'assegnazione di app, criteri e profili
Operatori supportati
Nell'editor della sintassi delle regole è possibile usare gli operatori seguenti:
Oppure: usare per tutti i tipi di valore, in particolare per il raggruppamento di regole semplici.
-
Valori consentiti:
-or|or -
Esempio:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
-
Valori consentiti:
E: utilizzare per tutti i tipi di valore, in particolare quando si raggruppano regole semplici.
-
Valori consentiti:
-and|and -
Esempio:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
-
Valori consentiti:
Uguale a: utilizzare per tutti i tipi di valore, incluse le regole semplici, le stringhe, le matrici e altro ancora.
-
Valori consentiti:
-eq|eq -
Esempio:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
-
Valori consentiti:
NotEquals: da usare per tutti i tipi di valore, incluse le regole semplici, le stringhe, le matrici e altro ancora.
-
Valori consentiti:
-ne|ne -
Esempio:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
-
Valori consentiti:
StartsWith: da usare per i tipi di valore stringa.
-
Valori consentiti:
-startsWith|startsWith -
Esempio:
(device.manufacturer -startsWith "Sams")
-
Valori consentiti:
In: Utilizzare per tipi di valore di matrice, ad esempio
["1", "2"].-
Valori consentiti:
-in|in -
Esempio:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
-
Valori consentiti:
NotIn: utilizzare per tipi di valori di matrice, ad esempio
["1", "2"].-
Valori consentiti:
-notIn|notIn -
Esempio:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
-
Valori consentiti:
Contiene: da usare per i tipi di valore stringa.
-
Valori consentiti:
-contains|contains -
Esempio:
(device.manufacturer -contains "Samsung")
-
Valori consentiti:
NotContains: usare per i tipi di valore stringa.
-
Valori consentiti:
-notContains|notContains -
Esempio:
(device.manufacturer -notContains "Samsung")
-
Valori consentiti:
Operatori supportati per operatingSystemVersion
Quando si utilizza la operatingSystemVersion (Operating System Version) proprietà, è possibile utilizzare gli operatori seguenti nell'editor della sintassi delle regole:
Uguale a: utilizzare per tutti i tipi di valore, incluse le regole semplici, le stringhe, le matrici e altro ancora.
-
Valori consentiti:
-eq|eq -
Esempio:
(device.operatingSystemVersion -eq "10.0.22000.1000")
-
Valori consentiti:
NotEquals: da usare per tutti i tipi di valore, incluse le regole semplici, le stringhe, le matrici e altro ancora.
-
Valori consentiti:
-ne|ne -
Esempio:
(device.operatingSystemVersion -ne "10.0.22000.1000")
-
Valori consentiti:
GreaterThan: utilizzato per i tipi di valore di versione.
-
Valori consentiti:
-gt|gt -
Esempio:
(device.operatingSystemVersion -gt 10.0.22000.1000)
-
Valori consentiti:
LessThan: utilizzare per i tipi di valore di versione.
-
Valori consentiti:
-lt|lt -
Esempio:
(device.operatingSystemVersion -lt 10.0.22000.1000)
-
Valori consentiti:
GreaterThanOrEquals: usare per i tipi di valore di versione.
-
Valori consentiti:
-ge|ge -
Esempio:
(device.operatingSystemVersion -ge 10.0.22000.1000)
-
Valori consentiti:
LessThanOrEquals: usare per i tipi di valore di versione.
-
Valori consentiti:
-le|le -
Esempio:
(device.operatingSystemVersion -le 10.0.22000.1000)
-
Valori consentiti: