Propriedades de aplicativos e dispositivos, operadores e edição de regras ao criar filtros de atribuição no Microsoft Intune

Os filtros de atribuição no Intune permitem refinar o direcionamento de aplicativos e políticas com base nas propriedades do dispositivo e do aplicativo. Este artigo de referência descreve as propriedades, os operadores e a sintaxe da regra que você pode usar ao criar filtros para dispositivos gerenciados e aplicativos gerenciados.

Ao criar um aplicativo, uma política de conformidade ou um perfil de configuração, você atribui esse aplicativo ou política a grupos (de usuários ou dispositivos). Os filtros de atribuição permitem restringir o escopo de suas atribuições com base em critérios específicos.

Você pode usar filtros de atribuição em dispositivos gerenciados (dispositivos registrados no Intune) e aplicativos gerenciados (aplicativos gerenciados pelo Intune). Ao criar um filtro, você especifica propriedades como fabricante do dispositivo, versão do sistema operacional ou perfil de registro e usa operadores para criar expressões de regra, como startsWith e contains.

Este artigo fornece uma referência completa para propriedades de dispositivos gerenciados, propriedades de aplicativos gerenciados e operadores compatíveis que você pode usar em seus filtros de atribuição e inclui exemplos práticos.

Importante

O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.

Propriedades disponíveis

Você pode usar filtros de atribuição em dispositivos gerenciados (dispositivos registrados no Intune) e aplicativos gerenciados (aplicativos gerenciados pelo Intune). Esta seção lista as propriedades disponíveis.

Você pode usar as seguintes propriedades de dispositivo em suas regras de filtro de dispositivo gerenciado:

  • cpuArchitecture (Arquitetura da CPU): crie uma regra de filtro com base na propriedade de arquitetura da CPU do dispositivo do Intune.

    Para o Windows, suas opções são (com -eqos operadores , -ne, -in, -notIn ):

    • amd64
    • x86
    • arm64
    • desconhecido

    Para macOS, suas opções são (com -eqoperadores , -ne, -in, -notIn ):

    • x64
    • arm64
    • desconhecido

    Exemplos:

    • (device.cpuArchitecture -eq "arm64")
    • (device.cpuArchitecture -in ["x64", "arm64"])
    • (device.cpuArchitecture -eq "unknown")

    Essa propriedade se aplica a:

    • macOS
    • Windows

    Observação

    Atualmente, os cenários de registro não dão suporte à cpuArchitecture propriedade. O suporte será adicionado em uma atualização futura (sem ETA).

  • deviceCategory (Categoria do Dispositivo): crie uma regra de filtro com base na propriedade de categoria de dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Exemplos:

    • (device.deviceCategory -eq "Engineering devices")
    • (device.deviceCategory -contains "Engineering")
    • (device.model -startsWith "E")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceManagementType (Tipo de Gerenciamento de Dispositivos): crie uma regra de filtro com base no tipo de gerenciamento de dispositivo do Intune. Selecione um dos seguintes valores usando os -eq operadores and -ne :

    Valor Plataformas compatíveis
    Corporate-owned dedicated devices with Entra ID Shared mode Android
    Corporate-owned dedicated devices without Entra ID Shared mode Android
    Corporate-owned with work profile Android
    Corporate-owned fully managed Android
    Personally-owned work profile Android
    AOSP user-associated devices Android
    AOSP userless devices Android

    Exemplo:

    • (app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")

    Essa propriedade se aplica a:

    • Android Enterprise
    • Android (AOSP)
  • deviceName (Nome do dispositivo): crie uma regra de filtro com base na propriedade de nome do dispositivo do Intune. Insira um valor de cadeia de caracteres com o nome completo do dispositivo (usando os operadores -eq, -ne, -in e -notIn) ou um valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Exemplos:

    • (device.deviceName -eq "Scott's Device")
    • (device.deviceName -in ["Scott's device", "Sara's device"])
    • (device.deviceName -startsWith "S")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceOwnership (Propriedade): crie uma regra de filtro com base na propriedade de propriedade do dispositivo no Intune. Selecione Personal, Corporate ou valores desconhecidos usando os operadores -eq e -ne.

    Exemplo:

    • (device.deviceOwnership -eq "Personal")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceTrustType (tipo de ingresso do Microsoft Entra): crie uma regra de filtro com base no tipo de ingresso do Microsoft Entra do dispositivo. Escolha entre ingressado no Azure AD, registrado no Azure AD, ingressado no Azure AD híbrido ou valores desconhecidos (com -eqoperadores , -ne, -in, -notIn ).

    Exemplos:

    • (device.deviceTrustType -eq "Azure AD joined")
    • (device.deviceTrustType -ne "Azure AD registered")
    • (device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])

    Essa propriedade se aplica a:

    • Windows

    Observação

    A deviceTrustType propriedade existe no Microsoft Entra ID e no Intune. Os valores neste artigo de filtros de atribuição do Intune se aplicam ao Intune. Eles não se aplicam ao Microsoft Entra ID.

  • enrollmentProfileName (Nome do perfil de inscrição): crie uma regra de filtro com base no nome do perfil de inscrição. Essa propriedade é aplicada ao dispositivo quando ele é registrado. É um valor de cadeia de caracteres criado por você que corresponde ao perfil de registro do Windows Autopilot, do ADE (Registro de Dispositivo Automatizado) da Apple ou do Google aplicado ao dispositivo. Para ver os nomes do perfil de registro, entre no centro de administração do Microsoft Intune e acesse Dispositivos>Registrar dispositivos.

    Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Exemplos:

    • (device.enrollmentProfileName -eq "DEP iPhones")
    • (device.enrollmentProfileName -startsWith "Autopilot Profile")
    • (device.enrollmentProfileName -ne $null)

    Essa propriedade se aplica a:

    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • Windows
  • IsRooted (Com root ou jailbreak): crie uma regra de filtro com base na propriedade do dispositivo com root (Android) ou jailbreak (iOS/iPadOS) do dispositivo. Selecione True, False ou valores desconhecidos usando os operadores -eq e -ne.

    Exemplo:

    • (device.isRooted -eq "True")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise (somente perfil de trabalho)
    • Android (AOSP)
    • iOS/iPadOS
  • manufacturer (Fabricante): crie uma regra de filtro com base na propriedade do fabricante do dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Exemplos:

    • (device.manufacturer -eq "Microsoft")
    • (device.manufacturer -startsWith "Micro")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • model (Modelo): crie uma regra de filtro com base na propriedade de modelo de dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Para dispositivos iOS/iPadOS e macOS, use o modelo, não o nome do produto. Apenas o modelo é reconhecido para dispositivos Apple. Por exemplo, para dispositivos iPhone 8, insira o modelo como iPhone 8.

    Exemplos:

    • (device.model -eq "Surface Book 3")
    • (device.model -in ["Surface Book 3", "Surface Book 2"])
    • (device.model -startsWith "Surface Book")
    • (device.model -startsWith "MacBookPro")
    • (device.model -startsWith "iPhone 8")

    Observação

    Os modelos mais antigos do iPad Pro usam o símbolo de linha principal dupla (") em vez de polegada. Se você usar operadores de valor de cadeia de caracteres completos, esse símbolo poderá fazer com que os filtros de atribuição não sejam avaliados corretamente. Para esses modelos, use operadores de valor parcial para garantir que os filtros de atribuição avaliem o modelo conforme o esperado. Por exemplo, para iPad Pro (12.9")(2nd generation) dispositivos de modelo, você pode usar (device.model -contains "iPad Pro 12.9") e (device.model -contains "(2nd generation)").

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • operatingSystemVersion (Versão do sistema operacional): crie uma regra de filtro com base na versão do sistema operacional (SO) do dispositivo do Intune. Insira um valor de versão (usando -eqos operadores , -ne, -gt, -ge-lt, , -le ).

    Exemplos:

    • (device.operatingSystemVersion -eq 14.2.1)
    • (device.operatingSystemVersion -gt 10.0.22000.1000)
    • (device.operatingSystemVersion -le 10.0.22631.3235)

    Para obter uma lista de operadores com suporte, acesse Operadores com suporte para operatingSystemVersion (neste artigo).

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • osVersion (Versão do SO): crie uma regra de filtro com base na versão do sistema operacional (SO) do dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Dica

    A osVersion propriedade foi preterida. Em vez disso, use a operatingSystemVersion propriedade. Você não pode criar novos filtros de atribuição que usam osVersion. Os filtros de atribuição existentes que usam osVersion continuam funcionando.

    Exemplos:

    • (device.osVersion -eq "14.2.1")
    • (device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])
    • (device.osVersion -startsWith "10.0.18362")

    Essa propriedade se aplica a:

    • Administrador de dispositivo Android
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

    Observação

    Para dispositivos Apple, a OSversion propriedade não inclui informações de versão do patch de segurança (SPV) da Apple. O SPV é a letra após o número da versão, como 14.1.2a. Ao criar filtros de atribuição para dispositivos Apple, não inclua o SPV na sintaxe da OSversion regra.

  • operatingSystemSKU (SKU do Sistema Operacional): Crie uma regra de filtro com base na SKU do sistema operacional cliente Windows do dispositivo. Insira o valor de cadeia de caracteres completo (usando os operadores -eq, -ne, -in e -notIn) ou o valor parcial (usando os operadores -startswith, -contains e -notcontains).

    Exemplos:

    • (device.operatingSystemSKU -eq "Enterprise")
    • (device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])
    • (device.operatingSystemSKU -startsWith "Enterprise")

    Você pode usar os valores com suporte a seguir para a propriedade SKU do Sistema Operacional. O centro de administração do Microsoft Intune não mostra os nomes de SKU. Portanto, use os valores com suporte na seguinte tabela:

    Valor compatível Definição do SKU do SO
    BusinessN Windows 10/11 Professional N (49)
    CloudEdition CloudEdition (Windows 11 SE (203))
    CloudEditionN CloudEditionN (Windows 11 SE N (202))
    Serviços básicos Windows 10/11 Home (10/111)
    CoreCountrySpecific Windows 10/11 Home China (99)
    CoreN Windows 10/11 Home N (98)
    CoreSingleLanguage Windows 10/11 Home single language (100)
    Educação Windows 10/11 Education (121)
    EducationN Windows 10/11 Education (122)
    Empresarial Windows 10/11 Enterprise (4)
    EnterpriseEval Windows 10/11 Enterprise Evaluation (72)
    EnterpriseG Windows 10/11 Enterprise G (171)
    EnterpriseGN Windows 10/11 Enterprise G N (172)
    EnterpriseN Windows 10/11 Enterprise N (27)
    EnterpriseNEval Windows 10/11 Enterprise N Evaluation (84)
    EnterpriseS Windows 10 Enterprise LTSC (125)
    EnterpriseSEval Windows 10 Enterprise LTSC Evaluation (129)
    EnterpriseSN Windows 10 Enterprise LTSC N (126)
    Holográfico Windows 10 Holographic (136)
    IoTUAP Windows 10 IoT Core (123)
    IoTUAPCommercial Windows 10 IoT Core Commercial (131)
    IoTEnterprise Windows 10/11 IoT Enterprise (188)
    PPIPro Windows 10 TeamOS (119)
    Professional Windows 10/11 Professional (48)
    ProfessionalEducation Windows 10/11 Professional Education (164)
    ProfessionalEducationN Windows 10/11 Professional Education N (165)
    ProfessionalWorkstation Windows 10/11 Professional para estação de trabalho (161)
    ProfessionalN Windows 10/11 Professional para estação de trabalho N (162)
    ProfessionalSingleLanguage Windows 10/11 Professional Single Language (138)
    ServerRdsh Windows 10/11 Enterprise com várias sessões (175)

    Essa propriedade se aplica a:

    • Windows

Observação

  • No Windows PowerShell, use o Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKU comando em um dispositivo Windows para retornar o número SKU.
  • Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

Edição avançada de regra

Ao criar um filtro, você pode criar manualmente regras simples ou complexas no editor de sintaxe da regra. Você também pode usar operadores comuns, como or, contains e muitos outros. O formato é semelhante aos grupos dinâmicos do Microsoft Entra: ([entity].[property name] [operation] [value]).

O que você precisa saber

  • As propriedades, as operações e os valores não diferenciam maiúsculas de minúsculas.

  • Há suporte para parênteses e parênteses aninhados.

  • Você pode usar Null ou $Null como um valor com os -Equals operadores and -NotEquals .

  • Algumas opções avançadas de sintaxe, como parênteses aninhados, só estão disponíveis no editor de sintaxe da regra. Se você usar expressões avançadas no editor de sintaxe da regra, o construtor de regras será desabilitado.

    Para obter mais informações sobre o editor de sintaxe de regras e o construtor de regras, acesse Usar filtros ao atribuir seus aplicativos, políticas e perfis

Operadores com suporte

Você pode usar os seguintes operadores no editor de sintaxe da regra:

  • Or: use para todos os tipos de valor, principalmente ao agrupar regras simples.

    • Valores permitidos: -or | or
    • Exemplo: (device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
  • And: use para todos os tipos de valor, principalmente ao agrupar regras simples.

    • Valores permitidos: -and | and
    • Exemplo: (device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
  • Equals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.

    • Valores permitidos: -eq | eq
    • Exemplo: (device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
  • NotEquals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.

    • Valores permitidos: -ne | ne
    • Exemplo: (device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
  • StartsWith: use para tipos de valor de cadeia de caracteres.

    • Valores permitidos: -startsWith | startsWith
    • Exemplo: (device.manufacturer -startsWith "Sams")
  • In: use para tipos de valor de matriz, como ["1", "2"].

    • Valores permitidos: -in | in
    • Exemplo: (device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
  • NotIn: use para tipos de valor de matriz, como ["1", "2"].

    • Valores permitidos: -notIn | notIn
    • Exemplo: (device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
  • Contains: use para tipos de valor de cadeia de caracteres.

    • Valores permitidos: -contains | contains
    • Exemplo: (device.manufacturer -contains "Samsung")
  • NotContains: use para tipos de valor de cadeia de caracteres.

    • Valores permitidos: -notContains | notContains
    • Exemplo: (device.manufacturer -notContains "Samsung")

Operadores com suporte para operatingSystemVersion

Ao usar a operatingSystemVersion (Operating System Version) propriedade, você pode usar os seguintes operadores no editor de sintaxe de regra:

  • Equals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.

    • Valores permitidos: -eq | eq
    • Exemplo: (device.operatingSystemVersion -eq "10.0.22000.1000")
  • NotEquals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.

    • Valores permitidos: -ne | ne
    • Exemplo: (device.operatingSystemVersion -ne "10.0.22000.1000")
  • GreaterThan: use para tipos de valor de versão.

    • Valores permitidos: -gt | gt
    • Exemplo: (device.operatingSystemVersion -gt 10.0.22000.1000)
  • LessThan: use para tipos de valor de versão.

    • Valores permitidos: -lt | lt
    • Exemplo: (device.operatingSystemVersion -lt 10.0.22000.1000)
  • GreaterThanOrEquals: use para tipos de valor de versão.

    • Valores permitidos: -ge | ge
    • Exemplo: (device.operatingSystemVersion -ge 10.0.22000.1000)
  • LessThanOrEquals: use para tipos de valor de versão.

    • Valores permitidos: -le | le
    • Exemplo: (device.operatingSystemVersion -le 10.0.22000.1000)