Elenco di piattaforme, criteri e tipi di app supportati dai filtri in Microsoft Intune

Quando si creano un'app, criteri di conformità, profilo di configurazione del dispositivo o criteri di configurazione dell'app, si assegnano i criteri ai gruppi (utenti o dispositivi). Quando si assegnano i criteri, è anche possibile usare i filtri. Ad esempio, è possibile assegnare criteri ai dispositivi client Windows che eseguono una versione specifica del sistema operativo.

È possibile usare filtri nei dispositivi gestiti (dispositivi registrati in Intune) e nelle app gestite (app gestite da Intune).

I filtri supportano alcuni dei diversi carichi di lavoro disponibili in Microsoft Intune. Questo articolo elenca i tipi di app, i criteri di conformità, i profili di configurazione dei dispositivi e i criteri di configurazione delle app che supportano i filtri. Elenca anche i carichi di lavoro non supportati.

Questo articolo presuppone che si abbia familiarità con i filtri. In caso contrario, altre informazioni sono disponibili in Usare i filtri durante l'assegnazione di app, criteri e profili.

Prima di iniziare

  • ✔️ : supporta i filtri.
  • ❌: non supporta i filtri.
  • N/D: non si applica alla piattaforma.

Tipi di app supportati per i dispositivi gestiti

È possibile usare i filtri per alcuni criteri comuni delle app nelle piattaforme seguenti. Per un elenco di elementi non supportati nei dispositivi gestiti, vedere Non supportato (in questo articolo).

Android Enterprise

Tipo di app Supportato
App dello Store N/D
App di Microsoft 365 N/D
Microsoft Edge versione 77 e successive N/D
Microsoft Defender per endpoint N/D
Collegamento Web N/D
App line-of-business N/D
App di sistema Android Enterprise ✔️
App Google Play Store gestita ✔️
Collegamento Web di Google Play gestito ✔️
App line-of-business Android gestita ✔️

Nota

I filtri non sono supportati nei dispositivi Android Enterprise di proprietà personale con profilo di lavoro (BYOD) se usati nelle assegnazioni di app "Disponibili". Se agli utenti viene assegnata una finalità di app "Disponibile", l'app continua a essere visualizzata come disponibile per l'installazione da Google Managed Play Store. Qualsiasi filtro di inclusione o esclusione viene ignorato.

Amministratore del dispositivo Android

Tipo di app Supportato
App dello Store ✔️
App di Microsoft 365 N/D
Microsoft Edge versione 77 e successive N/D
Microsoft Defender per endpoint N/D
Collegamento Web
App line-of-business ✔️

Importante

Microsoft Intune termina il supporto per la gestione degli amministratori di dispositivi Android nei dispositivi con accesso a Google Mobile Services (GMS) il 30 agosto 2024. Dopo tale data, la registrazione del dispositivo, il supporto tecnico, le correzioni di bug e le correzioni di sicurezza non saranno disponibili. Se attualmente si usa la gestione dell'amministratore dei dispositivi, è consigliabile passare a un'altra opzione di gestione Android in Intune prima della fine del supporto. Per altre informazioni, vedere Supporto finale per l'amministratore di dispositivi Android nei dispositivi GMS.

iOS/iPadOS

Tipo di app Supportato
App dello Store ✔️
App di Microsoft 365 N/D
Microsoft Edge versione 77 e successive N/D
Microsoft Defender per endpoint N/D
Collegamento Web
Clip Web iOS/iPadOS ✔️
App line-of-business ✔️
App VPP (Volume Purchase Program) iOS/iPadOS ✔️

macOS

Tipo di app Supportato
App dello Store N/D
App di Microsoft 365 ✔️
Microsoft Edge versione 77 e successive ✔️
Microsoft Defender per endpoint ✔️
Collegamento Web
App line-of-business ✔️

Windows 10/11

Tipo di app Supportato
App dello Store ✔️
App di Microsoft 365 ✔️
Microsoft Edge versione 77 e successive ✔️
Microsoft Defender per endpoint N/D
Collegamento Web
Collegamento Web di Windows ✔️
App line-of-business ✔️
App di Windows (Win32) ✔️
Microsoft Store per le aziende ✔️

Criteri di configurazione delle app

  • Per le app gestite, è possibile usare filtri per i criteri di configurazione delle app nelle piattaforme seguenti:

    • Android
    • iOS/iPadOS
    • Windows
  • Per i dispositivi gestiti, è possibile usare filtri per i criteri di configurazione delle app nelle piattaforme seguenti:

    • Android Enterprise
    • iOS/iPadOS

Criteri di protezione delle app

  • Per le app gestite, è possibile usare filtri per i criteri di protezione delle app nelle piattaforme seguenti:

    • Android
    • iOS/iPadOS
    • Windows
  • Per i dispositivi gestiti, i filtri non sono supportati per i criteri di protezione delle app. Per altre funzionalità non supportate nei dispositivi gestiti, passare a Non supportato (in questo articolo).

Criteri di conformità

  • Per le app gestite, i filtri non sono supportati per i criteri di conformità.

  • Per i dispositivi gestiti, è possibile usare filtri per tutti i criteri di conformità nelle piattaforme seguenti:

    • Amministratore del dispositivo Android
    • Android Enterprise
    • Android
    • iOS/iPadOS
    • macOS
    • Windows 10 e versioni successive

Profili di configurazione del dispositivo e sicurezza degli endpoint

  • Per le app gestite, i filtri non sono supportati per i profili di configurazione del dispositivo e i criteri di sicurezza degli endpoint.

  • Nei dispositivi gestiti è possibile usare filtri per alcuni criteri di configurazione comuni dei dispositivi nelle piattaforme elencate nelle tabelle seguenti. Per un elenco di elementi non supportati, vedere Non supportato (in questo articolo).

Nota

Alcuni tipi di profilo sono disponibili solo per piattaforme specifiche. Ad esempio, il tipo di profilo Funzionalità del dispositivo include impostazioni disponibili solo per i dispositivi iOS/iPadOS e macOS.

Per un elenco di tutti i profili di configurazione dei dispositivi e delle piattaforme a cui si applicano, passare ad Applica funzionalità e impostazioni nei dispositivi.

Amministratore del dispositivo Android

Tipo di profilo Supportato
Profilo di configurazione del dispositivo  
Personalizzato ✔️
Credenziali derivate N/D
Restrizioni di dispositivo ✔️
Restrizioni del dispositivo (Windows 10 Team) N/D
Funzionalità del dispositivo N/D
Posta elettronica N/D
Email (solo Samsung KNOX) ✔️
Endpoint Protection N/D
Restrizioni della piattaforma del dispositivo di registrazione
Profilo MX (solo Zebra) ✔️
Certificato PKCS ✔️
Certificato PKCS importato ✔️
Certificato SCEP ✔️
Catalogo delle impostazioni N/D
Certificato attendibile ✔️
VPN ✔️
Wi-Fi ✔️
   
Profilo di Endpoint Security  
Protezione dell'account N/D
Antivirus N/D
Riduzione della superficie d'attacco N/D
Crittografia disco N/D
Rilevamento endpoint e risposta N/D
Firewall N/D
Baseline di sicurezza N/D

Android Enterprise

Tipo di profilo Supportato
Profilo di configurazione del dispositivo  
Personalizzato ✔️
Credenziali derivate ✔️
Restrizioni di dispositivo ✔️
Restrizioni del dispositivo (Windows 10 Team) N/D
Funzionalità del dispositivo N/D
Posta elettronica ✔️
Endpoint Protection N/D
Restrizioni della piattaforma del dispositivo di registrazione
OEMConfig ✔️
Certificato PKCS ✔️
Certificato PKCS importato ✔️
Certificato SCEP ✔️
Catalogo delle impostazioni N/D
Certificato attendibile ✔️
VPN ✔️
Wi-Fi ✔️
   
Profilo di Endpoint Security  
Protezione dell'account N/D
Antivirus N/D
Riduzione della superficie d'attacco N/D
Crittografia disco N/D
Rilevamento endpoint e risposta N/D
Firewall N/D
Baseline di sicurezza N/D

Android

Tipo di profilo Supportato
Profilo di configurazione del dispositivo  
Restrizioni di dispositivo ✔️
Certificato PKCS ✔️
Certificato SCEP ✔️
Certificato attendibile ✔️

iOS/iPadOS

Tipo di profilo Supportato
Profilo di configurazione del dispositivo  
Personalizzato ✔️
Credenziali derivate ✔️
Restrizioni di dispositivo ✔️
Restrizioni del dispositivo (Windows 10 Team) N/D
Funzionalità del dispositivo ✔️
Posta elettronica ✔️
Endpoint Protection N/D
Restrizioni della piattaforma del dispositivo di registrazione ✔️
Certificato PKCS ✔️
Certificato PKCS importato ✔️
Certificato SCEP ✔️
Catalogo delle impostazioni N/D
Certificato attendibile ✔️
VPN ✔️
Wi-Fi ✔️
   
Profilo di Endpoint Security  
Protezione dell'account N/D
Antivirus N/D
Riduzione della superficie d'attacco N/D
Crittografia disco N/D
Rilevamento endpoint e risposta N/D
Firewall N/D
Baseline di sicurezza N/D

macOS

Tipo di profilo Supportato
Profilo di configurazione del dispositivo  
Personalizzato ✔️
Credenziali derivate N/D
Restrizioni di dispositivo ✔️
Restrizioni del dispositivo (Windows 10 Team) N/D
Funzionalità del dispositivo ✔️
Posta elettronica N/D
Endpoint Protection ✔️
Restrizioni della piattaforma del dispositivo di registrazione ✔️
Estensioni ✔️
Certificato PKCS ✔️
Certificato PKCS importato ✔️
File delle preferenze ✔️
Certificato SCEP ✔️
Catalogo delle impostazioni ✔️
Certificato attendibile ✔️
VPN ✔️
Wi-Fi ✔️
Rete cablata ✔️
   
Profilo di Endpoint Security  
Protezione dell'account N/D
Antivirus
Riduzione della superficie d'attacco N/D
Crittografia disco
Rilevamento endpoint e risposta N/D
Firewall
Baseline di sicurezza N/D

Windows 10/11

Tipo di profilo Supportato
Anelli di aggiornamento per Windows 10/11 ✔️
   
Profilo di configurazione del dispositivo  
Modelli amministrativi ✔️
Personalizzato ✔️
Credenziali derivate N/D
Ottimizzazione recapito ✔️
Restrizioni di dispositivo ✔️
Restrizioni del dispositivo (Windows 10 Team) ✔️
Funzionalità del dispositivo N/D
Device Firmware Configuration Interface (DFCI) in Windows 11 e Windows 10 RS5 (1809)+ in UEFI supportato ✔️
Aggiunta a un dominio ✔️
Aggiornamento dell'edizione e switch in modalità S ✔️
Posta elettronica ✔️
Script di correzione per l'analisi degli endpoint ✔️
Endpoint Protection ✔️
Restrizioni della piattaforma del dispositivo di registrazione ✔️
Supporto per un subset di proprietà di filtro, tra cui device osVersion, operatingSystemSKUe enrollmentProfileName
Identity Protection ✔️
Chiosco multimediale ✔️
Limite di rete ✔️
Certificato PKCS ✔️
Certificato PKCS importato ✔️
Certificato SCEP ✔️
Valutazione sicura (Education) ✔️
Catalogo delle impostazioni ✔️
Dispositivo multiutente condiviso ✔️
Certificato attendibile ✔️
VPN ✔️
Wi-Fi ✔️
Rete cablata
Monitoraggio dell’integrità di Windows ✔️
   
Profilo di Endpoint Security  
Protezione dell'account ✔️
Appartenenze a gruppi di utenti locali e soluzione con password amministratore locale (WINDOWS LAPS)
Antivirus ✔️
Riduzione della superficie d'attacco ✔️
Esclude la protezione Web (Versione legacy di Microsoft Edge), il controllo applicazione e l'isolamento di app e browser
Crittografia disco ✔️
Rilevamento endpoint e risposta ✔️
Endpoint Privilege Management (EPM) ✔️
Firewall ✔️
Microsoft Defender per endpoint (desktop Windows 10/11) ✔️
Baseline di sicurezza

Non supportato nei dispositivi gestiti

Le funzionalità seguenti nei dispositivi gestiti non supportano l'uso dei filtri:

  • Criteri di conformità personalizzati per Windows 10/11 (anteprima)

  • criteri di Protezione di app per Android e iOS/iPadOS

    È possibile usare filtri nei criteri di protezione delle app per le app gestite. Per altre informazioni sulle app gestite, vedere Usare i filtri durante l'assegnazione di app, criteri e profili in Intune.

  • Criteri di personalizzazione dell'esperienza utente finale

  • Profili di provisioning di app iOS/iPadOS

  • Gestione dei dispositivi partner

  • Criteri per le app di Office

  • Set di criteri

  • Script di PowerShell per Windows

  • Criteri supplementari della modalità S per Windows 10

  • Script della shell per macOS

  • Termini e condizioni

  • Aggiornare i criteri per iOS/iPadOS

  • Aggiornamenti delle funzionalità per Windows

  • Notifiche di registrazione

  • Carichi di lavoro della piattaforma Linux

  • Dispositivi destinati alla configurazione di Endpoint Security che usano l'integrazione Microsoft Defender per endpoint, ad esempio i server. Questi dispositivi non sono registrati in Intune.

Passaggi successivi