Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Os filtros de atribuição no Intune permitem refinar o direcionamento de aplicativos e políticas com base nas propriedades do dispositivo e do aplicativo. Este artigo de referência descreve as propriedades, os operadores e a sintaxe da regra que você pode usar ao criar filtros para dispositivos gerenciados e aplicativos gerenciados.
Ao criar um aplicativo, uma política de conformidade ou um perfil de configuração, você atribui esse aplicativo ou política a grupos (de usuários ou dispositivos). Os filtros de atribuição permitem restringir o escopo de suas atribuições com base em critérios específicos.
Você pode usar filtros de atribuição em dispositivos gerenciados (dispositivos registrados no Intune) e aplicativos gerenciados (aplicativos gerenciados pelo Intune). Ao criar um filtro, você especifica propriedades como fabricante do dispositivo, versão do sistema operacional ou perfil de registro e usa operadores para criar expressões de regra, como startsWith e contains.
Este artigo fornece uma referência completa para propriedades de dispositivos gerenciados, propriedades de aplicativos gerenciados e operadores compatíveis que você pode usar em seus filtros de atribuição e inclui exemplos práticos.
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
Propriedades disponíveis
Você pode usar filtros de atribuição em dispositivos gerenciados (dispositivos registrados no Intune) e aplicativos gerenciados (aplicativos gerenciados pelo Intune). Esta seção lista as propriedades disponíveis.
Você pode usar as seguintes propriedades de dispositivo em suas regras de filtro de dispositivo gerenciado:
cpuArchitecture(Arquitetura da CPU): crie uma regra de filtro com base na propriedade de arquitetura da CPU do dispositivo do Intune.Para o Windows, suas opções são (com
-eqos operadores ,-ne,-in,-notIn):- amd64
- x86
- arm64
- desconhecido
Para macOS, suas opções são (com
-eqoperadores ,-ne,-in,-notIn):- x64
- arm64
- desconhecido
Exemplos:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Essa propriedade se aplica a:
- macOS
- Windows
Observação
Atualmente, os cenários de registro não dão suporte à
cpuArchitecturepropriedade. O suporte será adicionado em uma atualização futura (sem ETA).deviceCategory(Categoria do Dispositivo): crie uma regra de filtro com base na propriedade de categoria de dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Exemplos:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Tipo de Gerenciamento de Dispositivos): crie uma regra de filtro com base no tipo de gerenciamento de dispositivo do Intune. Selecione um dos seguintes valores usando os-eqoperadores and-ne:Valor Plataformas compatíveis Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Exemplo:
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Essa propriedade se aplica a:
- Android Enterprise
- Android (AOSP)
deviceName(Nome do dispositivo): crie uma regra de filtro com base na propriedade de nome do dispositivo do Intune. Insira um valor de cadeia de caracteres com o nome completo do dispositivo (usando os operadores-eq,-ne,-ine-notIn) ou um valor parcial (usando os operadores-startswith,-containse-notcontains).Exemplos:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Propriedade): crie uma regra de filtro com base na propriedade de propriedade do dispositivo no Intune. SelecionePersonal,Corporateou valores desconhecidos usando os operadores-eqe-ne.Exemplo:
(device.deviceOwnership -eq "Personal")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(tipo de ingresso do Microsoft Entra): crie uma regra de filtro com base no tipo de ingresso do Microsoft Entra do dispositivo. Escolha entre ingressado no Azure AD, registrado no Azure AD, ingressado no Azure AD híbrido ou valores desconhecidos (com-eqoperadores ,-ne,-in,-notIn).Exemplos:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Essa propriedade se aplica a:
- Windows
Observação
A
deviceTrustTypepropriedade existe no Microsoft Entra ID e no Intune. Os valores neste artigo de filtros de atribuição do Intune se aplicam ao Intune. Eles não se aplicam ao Microsoft Entra ID.enrollmentProfileName(Nome do perfil de inscrição): crie uma regra de filtro com base no nome do perfil de inscrição. Essa propriedade é aplicada ao dispositivo quando ele é registrado. É um valor de cadeia de caracteres criado por você que corresponde ao perfil de registro do Windows Autopilot, do ADE (Registro de Dispositivo Automatizado) da Apple ou do Google aplicado ao dispositivo. Para ver os nomes do perfil de registro, entre no centro de administração do Microsoft Intune e acesse Dispositivos>Registrar dispositivos.Insira o valor de cadeia de caracteres completo (usando os operadores
-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Exemplos:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Essa propriedade se aplica a:
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- Windows
IsRooted(Com root ou jailbreak): crie uma regra de filtro com base na propriedade do dispositivo com root (Android) ou jailbreak (iOS/iPadOS) do dispositivo. SelecioneTrue,Falseou valores desconhecidos usando os operadores-eqe-ne.Exemplo:
(device.isRooted -eq "True")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise (somente perfil de trabalho)
- Android (AOSP)
- iOS/iPadOS
manufacturer(Fabricante): crie uma regra de filtro com base na propriedade do fabricante do dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Exemplos:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
model(Modelo): crie uma regra de filtro com base na propriedade de modelo de dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Para dispositivos iOS/iPadOS e macOS, use o modelo, não o nome do produto. Apenas o modelo é reconhecido para dispositivos Apple. Por exemplo, para dispositivos iPhone 8, insira o modelo como
iPhone 8.Exemplos:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Observação
Os modelos mais antigos do iPad Pro usam o símbolo de linha principal dupla (
") em vez de polegada. Se você usar operadores de valor de cadeia de caracteres completos, esse símbolo poderá fazer com que os filtros de atribuição não sejam avaliados corretamente. Para esses modelos, use operadores de valor parcial para garantir que os filtros de atribuição avaliem o modelo conforme o esperado. Por exemplo, paraiPad Pro (12.9")(2nd generation)dispositivos de modelo, você pode usar(device.model -contains "iPad Pro 12.9")e(device.model -contains "(2nd generation)").Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Versão do sistema operacional): crie uma regra de filtro com base na versão do sistema operacional (SO) do dispositivo do Intune. Insira um valor de versão (usando-eqos operadores ,-ne,-gt,-ge-lt, ,-le).Exemplos:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Para obter uma lista de operadores com suporte, acesse Operadores com suporte para operatingSystemVersion (neste artigo).
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
osVersion(Versão do SO): crie uma regra de filtro com base na versão do sistema operacional (SO) do dispositivo do Intune. Insira o valor de cadeia de caracteres completo (usando os operadores-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Dica
A
osVersionpropriedade foi preterida. Em vez disso, use aoperatingSystemVersionpropriedade. Você não pode criar novos filtros de atribuição que usamosVersion. Os filtros de atribuição existentes que usamosVersioncontinuam funcionando.Exemplos:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Essa propriedade se aplica a:
- Administrador de dispositivo Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Observação
Para dispositivos Apple, a
OSversionpropriedade não inclui informações de versão do patch de segurança (SPV) da Apple. O SPV é a letra após o número da versão, como14.1.2a. Ao criar filtros de atribuição para dispositivos Apple, não inclua o SPV na sintaxe daOSversionregra.operatingSystemSKU(SKU do Sistema Operacional): Crie uma regra de filtro com base na SKU do sistema operacional cliente Windows do dispositivo. Insira o valor de cadeia de caracteres completo (usando os operadores-eq,-ne,-ine-notIn) ou o valor parcial (usando os operadores-startswith,-containse-notcontains).Exemplos:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
Você pode usar os valores com suporte a seguir para a propriedade SKU do Sistema Operacional. O centro de administração do Microsoft Intune não mostra os nomes de SKU. Portanto, use os valores com suporte na seguinte tabela:
Valor compatível Definição do SKU do SO BusinessN Windows 10/11 Professional N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Serviços básicos Windows 10/11 Home (10/111) CoreCountrySpecific Windows 10/11 Home China (99) CoreN Windows 10/11 Home N (98) CoreSingleLanguage Windows 10/11 Home single language (100) Educação Windows 10/11 Education (121) EducationN Windows 10/11 Education (122) Empresarial Windows 10/11 Enterprise (4) EnterpriseEval Windows 10/11 Enterprise Evaluation (72) EnterpriseG Windows 10/11 Enterprise G (171) EnterpriseGN Windows 10/11 Enterprise G N (172) EnterpriseN Windows 10/11 Enterprise N (27) EnterpriseNEval Windows 10/11 Enterprise N Evaluation (84) EnterpriseS Windows 10 Enterprise LTSC (125) EnterpriseSEval Windows 10 Enterprise LTSC Evaluation (129) EnterpriseSN Windows 10 Enterprise LTSC N (126) Holográfico Windows 10 Holographic (136) IoTUAP Windows 10 IoT Core (123) IoTUAPCommercial Windows 10 IoT Core Commercial (131) IoTEnterprise Windows 10/11 IoT Enterprise (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 Professional (48) ProfessionalEducation Windows 10/11 Professional Education (164) ProfessionalEducationN Windows 10/11 Professional Education N (165) ProfessionalWorkstation Windows 10/11 Professional para estação de trabalho (161) ProfessionalN Windows 10/11 Professional para estação de trabalho N (162) ProfessionalSingleLanguage Windows 10/11 Professional Single Language (138) ServerRdsh Windows 10/11 Enterprise com várias sessões (175) Essa propriedade se aplica a:
- Windows
Observação
- No Windows PowerShell, use o
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUcomando em um dispositivo Windows para retornar o número SKU. - Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Edição avançada de regra
Ao criar um filtro, você pode criar manualmente regras simples ou complexas no editor de sintaxe da regra. Você também pode usar operadores comuns, como or, contains e muitos outros. O formato é semelhante aos grupos dinâmicos do Microsoft Entra: ([entity].[property name] [operation] [value]).
O que você precisa saber
As propriedades, as operações e os valores não diferenciam maiúsculas de minúsculas.
Há suporte para parênteses e parênteses aninhados.
Você pode usar
Nullou$Nullcomo um valor com os-Equalsoperadores and-NotEquals.Algumas opções avançadas de sintaxe, como parênteses aninhados, só estão disponíveis no editor de sintaxe da regra. Se você usar expressões avançadas no editor de sintaxe da regra, o construtor de regras será desabilitado.
Para obter mais informações sobre o editor de sintaxe de regras e o construtor de regras, acesse Usar filtros ao atribuir seus aplicativos, políticas e perfis
Operadores com suporte
Você pode usar os seguintes operadores no editor de sintaxe da regra:
Or: use para todos os tipos de valor, principalmente ao agrupar regras simples.
-
Valores permitidos:
-or|or -
Exemplo:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
-
Valores permitidos:
And: use para todos os tipos de valor, principalmente ao agrupar regras simples.
-
Valores permitidos:
-and|and -
Exemplo:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
-
Valores permitidos:
Equals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.
-
Valores permitidos:
-eq|eq -
Exemplo:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
-
Valores permitidos:
NotEquals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.
-
Valores permitidos:
-ne|ne -
Exemplo:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
-
Valores permitidos:
StartsWith: use para tipos de valor de cadeia de caracteres.
-
Valores permitidos:
-startsWith|startsWith -
Exemplo:
(device.manufacturer -startsWith "Sams")
-
Valores permitidos:
In: use para tipos de valor de matriz, como
["1", "2"].-
Valores permitidos:
-in|in -
Exemplo:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
-
Valores permitidos:
NotIn: use para tipos de valor de matriz, como
["1", "2"].-
Valores permitidos:
-notIn|notIn -
Exemplo:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
-
Valores permitidos:
Contains: use para tipos de valor de cadeia de caracteres.
-
Valores permitidos:
-contains|contains -
Exemplo:
(device.manufacturer -contains "Samsung")
-
Valores permitidos:
NotContains: use para tipos de valor de cadeia de caracteres.
-
Valores permitidos:
-notContains|notContains -
Exemplo:
(device.manufacturer -notContains "Samsung")
-
Valores permitidos:
Operadores com suporte para operatingSystemVersion
Ao usar a operatingSystemVersion (Operating System Version) propriedade, você pode usar os seguintes operadores no editor de sintaxe de regra:
Equals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.
-
Valores permitidos:
-eq|eq -
Exemplo:
(device.operatingSystemVersion -eq "10.0.22000.1000")
-
Valores permitidos:
NotEquals: use para todos os tipos de valor, incluindo regras simples, cadeias de caracteres, matrizes e muito mais.
-
Valores permitidos:
-ne|ne -
Exemplo:
(device.operatingSystemVersion -ne "10.0.22000.1000")
-
Valores permitidos:
GreaterThan: use para tipos de valor de versão.
-
Valores permitidos:
-gt|gt -
Exemplo:
(device.operatingSystemVersion -gt 10.0.22000.1000)
-
Valores permitidos:
LessThan: use para tipos de valor de versão.
-
Valores permitidos:
-lt|lt -
Exemplo:
(device.operatingSystemVersion -lt 10.0.22000.1000)
-
Valores permitidos:
GreaterThanOrEquals: use para tipos de valor de versão.
-
Valores permitidos:
-ge|ge -
Exemplo:
(device.operatingSystemVersion -ge 10.0.22000.1000)
-
Valores permitidos:
LessThanOrEquals: use para tipos de valor de versão.
-
Valores permitidos:
-le|le -
Exemplo:
(device.operatingSystemVersion -le 10.0.22000.1000)
-
Valores permitidos: