Elenco di piattaforme, criteri e tipi di app supportati dai filtri in Microsoft Intune
Quando si creano un'app, criteri di conformità, profilo di configurazione del dispositivo o criteri di configurazione dell'app, si assegnano i criteri ai gruppi (utenti o dispositivi). Quando si assegnano i criteri, è anche possibile usare i filtri. Ad esempio, è possibile assegnare criteri ai dispositivi client Windows che eseguono una versione specifica del sistema operativo.
È possibile usare filtri nei dispositivi gestiti (dispositivi registrati in Intune) e nelle app gestite (app gestite da Intune).
I filtri supportano alcuni dei diversi carichi di lavoro disponibili in Microsoft Intune. Questo articolo elenca i tipi di app, i criteri di conformità, i profili di configurazione dei dispositivi e i criteri di configurazione delle app che supportano i filtri. Elenca anche i carichi di lavoro non supportati.
Questo articolo presuppone che si abbia familiarità con i filtri. In caso contrario, altre informazioni sono disponibili in Usare i filtri durante l'assegnazione di app, criteri e profili.
Prima di iniziare
- ✅: supporta i filtri.
- ❌: non supporta i filtri.
- N/D: non si applica alla piattaforma.
Tipi di app supportati per i dispositivi gestiti
È possibile usare i filtri per alcuni criteri comuni delle app nelle piattaforme seguenti. Per un elenco di elementi non supportati nei dispositivi gestiti, vedere Non supportato (in questo articolo).
Android Enterprise
Tipo di app | Supportato |
---|---|
App dello Store | N/D |
App di Microsoft 365 | N/D |
Microsoft Edge versione 77 e successive | N/D |
Microsoft Defender per endpoint | N/D |
Collegamento Web | N/D |
App line-of-business | N/D |
App di sistema Android Enterprise | ✅ |
App Google Play Store gestita | ✅ |
Collegamento Web di Google Play gestito | ✅ |
App line-of-business Android gestita | ✅ |
Nota
I filtri non sono supportati nei dispositivi Android Enterprise di proprietà personale con profilo di lavoro (BYOD) se usati nelle assegnazioni di app "Disponibili". Se agli utenti viene assegnata una finalità di app "Disponibile", l'app continua a essere visualizzata come disponibile per l'installazione da Google Managed Play Store. Qualsiasi filtro di inclusione o esclusione viene ignorato.
Amministratore del dispositivo Android
Tipo di app | Supportato |
---|---|
App dello Store | ✅ |
App di Microsoft 365 | N/D |
Microsoft Edge versione 77 e successive | N/D |
Microsoft Defender per endpoint | N/D |
Collegamento Web | ❌ |
App line-of-business | ✅ |
Importante
Microsoft Intune sta terminando il supporto per la gestione dell'amministratore di dispositivi Android nei dispositivi con accesso a Google Mobile Services (GMS) il 31 dicembre 2024. Dopo tale data, la registrazione del dispositivo, il supporto tecnico, le correzioni di bug e le correzioni di sicurezza non saranno disponibili. Se attualmente si usa la gestione dell'amministratore dei dispositivi, è consigliabile passare a un'altra opzione di gestione Android in Intune prima della fine del supporto. Per altre informazioni, vedere Termina il supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
iOS/iPadOS
Tipo di app | Supportato |
---|---|
App dello Store | ✅ |
App di Microsoft 365 | N/D |
Microsoft Edge versione 77 e successive | N/D |
Microsoft Defender per endpoint | N/D |
Collegamento Web | ❌ |
Clip Web iOS/iPadOS | ✅ |
App line-of-business | ✅ |
App VPP (Volume Purchase Program) iOS/iPadOS | ✅ |
macOS
Tipo di app | Supportato |
---|---|
App dello Store | N/D |
App di Microsoft 365 | ✅ |
Microsoft Edge versione 77 e successive | ✅ |
Microsoft Defender per endpoint | ✅ |
Collegamento Web | ❌ |
App line-of-business | ✅ |
Windows 10/11
Tipo di app | Supportato |
---|---|
App dello Store | ✅ |
App di Microsoft 365 | ✅ |
Microsoft Edge versione 77 e successive | ✅ |
Microsoft Defender per endpoint | N/D |
Collegamento Web | ❌ |
Collegamento Web di Windows | ✅ |
App line-of-business | ✅ |
App di Windows (Win32) | ✅ |
Microsoft Store per le aziende | ✅ |
Criteri di configurazione delle app
Per le app gestite, è possibile usare filtri per i criteri di configurazione delle app nelle piattaforme seguenti:
- Android
- iOS/iPadOS
- Windows
Per i dispositivi gestiti, è possibile usare filtri per i criteri di configurazione delle app nelle piattaforme seguenti:
- Android Enterprise
- iOS/iPadOS
Criteri di protezione delle app
Per le app gestite, è possibile usare filtri per i criteri di protezione delle app nelle piattaforme seguenti:
- Android
- iOS/iPadOS
- Windows
Per i dispositivi gestiti, i filtri non sono supportati per i criteri di protezione delle app. Per altre funzionalità non supportate nei dispositivi gestiti, passare a Non supportato (in questo articolo).
Criteri di conformità
Per le app gestite, i filtri non sono supportati per i criteri di conformità.
Per i dispositivi gestiti, è possibile usare filtri per tutti i criteri di conformità nelle piattaforme seguenti:
- Amministratore del dispositivo Android
- Android Enterprise
- Android
- iOS/iPadOS
- macOS
- Windows 10 e versioni successive
Profili di configurazione del dispositivo e sicurezza degli endpoint
Per le app gestite, i filtri non sono supportati per i profili di configurazione del dispositivo e i criteri di sicurezza degli endpoint.
Nei dispositivi gestiti è possibile usare filtri per alcuni criteri di configurazione comuni dei dispositivi nelle piattaforme elencate nelle tabelle seguenti. Per un elenco di elementi non supportati, vedere Non supportato (in questo articolo).
Nota
Alcuni tipi di profilo sono disponibili solo per piattaforme specifiche. Ad esempio, il tipo di profilo Funzionalità del dispositivo include impostazioni disponibili solo per i dispositivi iOS/iPadOS e macOS.
Per un elenco di tutti i profili di configurazione dei dispositivi e delle piattaforme a cui si applicano, passare ad Applica funzionalità e impostazioni nei dispositivi.
Amministratore del dispositivo Android
Tipo di profilo | Supportato |
---|---|
Profilo di configurazione del dispositivo | |
Personalizzato | ✅ |
Credenziali derivate | N/D |
Restrizioni di dispositivo | ✅ |
Restrizioni del dispositivo (Windows 10 Team) | N/D |
Funzionalità del dispositivo | N/D |
Posta elettronica | N/D |
Posta elettronica (solo Samsung KNOX) | ✅ |
Endpoint Protection | N/D |
Restrizioni della piattaforma del dispositivo di registrazione | ❌ |
Profilo MX (solo Zebra) | ✅ |
Certificato PKCS | ✅ |
Certificato PKCS importato | ✅ |
Certificato SCEP | ✅ |
Catalogo delle impostazioni | N/D |
Certificato attendibile | ✅ |
VPN | ✅ |
Wi-Fi | ✅ |
Profilo di Endpoint Security | |
Protezione dell'account | N/D |
Antivirus | N/D |
Riduzione della superficie d'attacco | N/D |
Crittografia disco | N/D |
Rilevamento endpoint e risposta | N/D |
Firewall | N/D |
Baseline di sicurezza | N/D |
Android Enterprise
Tipo di profilo | Supportato |
---|---|
Profilo di configurazione del dispositivo | |
Personalizzato | ✅ |
Credenziali derivate | ✅ |
Restrizioni di dispositivo | ✅ |
Restrizioni del dispositivo (Windows 10 Team) | N/D |
Funzionalità del dispositivo | N/D |
Posta elettronica | ✅ |
Endpoint Protection | N/D |
Restrizioni della piattaforma del dispositivo di registrazione | ❌ |
OEMConfig | ✅ |
Certificato PKCS | ✅ |
Certificato PKCS importato | ✅ |
Certificato SCEP | ✅ |
Catalogo delle impostazioni | N/D |
Certificato attendibile | ✅ |
VPN | ✅ |
Wi-Fi | ✅ |
Profilo di Endpoint Security | |
Protezione dell'account | N/D |
Antivirus | N/D |
Riduzione della superficie d'attacco | N/D |
Crittografia disco | N/D |
Rilevamento endpoint e risposta | N/D |
Firewall | N/D |
Baseline di sicurezza | N/D |
Android
Tipo di profilo | Supportato |
---|---|
Profilo di configurazione del dispositivo | |
Restrizioni di dispositivo | ✅ |
Certificato PKCS | ✅ |
Certificato SCEP | ✅ |
Certificato attendibile | ✅ |
iOS/iPadOS
Tipo di profilo | Supportato |
---|---|
Profilo di configurazione del dispositivo | |
Personalizzato | ✅ |
Credenziali derivate | ✅ |
Restrizioni di dispositivo | ✅ |
Restrizioni del dispositivo (Windows 10 Team) | N/D |
Funzionalità del dispositivo | ✅ |
Posta elettronica | ✅ |
Endpoint Protection | N/D |
Restrizioni della piattaforma del dispositivo di registrazione | ✅ |
Certificato PKCS | ✅ |
Certificato PKCS importato | ✅ |
Certificato SCEP | ✅ |
Catalogo delle impostazioni | N/D |
Certificato attendibile | ✅ |
VPN | ✅ |
Wi-Fi | ✅ |
Profilo di Endpoint Security | |
Protezione dell'account | N/D |
Antivirus | N/D |
Riduzione della superficie d'attacco | N/D |
Crittografia disco | N/D |
Rilevamento endpoint e risposta | N/D |
Firewall | N/D |
Baseline di sicurezza | N/D |
macOS
Tipo di profilo | Supportato |
---|---|
Profilo di configurazione del dispositivo | |
Personalizzato | ✅ |
Credenziali derivate | N/D |
Restrizioni di dispositivo | ✅ |
Restrizioni del dispositivo (Windows 10 Team) | N/D |
Funzionalità del dispositivo | ✅ |
Posta elettronica | N/D |
Endpoint Protection | ✅ |
Restrizioni della piattaforma del dispositivo di registrazione | ✅ |
Estensioni | ✅ |
Certificato PKCS | ✅ |
Certificato PKCS importato | ✅ |
File delle preferenze | ✅ |
Certificato SCEP | ✅ |
Catalogo delle impostazioni | ✅ |
Certificato attendibile | ✅ |
VPN | ✅ |
Wi-Fi | ✅ |
Rete cablata | ✅ |
Profilo di Endpoint Security | |
Protezione dell'account | N/D |
Antivirus | ❌ |
Riduzione della superficie d'attacco | N/D |
Crittografia disco | ❌ |
Rilevamento endpoint e risposta | N/D |
Firewall | ❌ |
Baseline di sicurezza | N/D |
Windows 10/11
Tipo di profilo | Supportato |
---|---|
Anelli di aggiornamento per Windows 10/11 | ✅ |
Profilo di configurazione del dispositivo | |
Modelli amministrativi | ✅ |
Personalizzato | ✅ |
Credenziali derivate | N/D |
Ottimizzazione recapito | ✅ |
Restrizioni di dispositivo | ✅ |
Restrizioni del dispositivo (Windows 10 Team) | ✅ |
Funzionalità del dispositivo | N/D |
Device Firmware Configuration Interface (DFCI) in Windows 11 e Windows 10 RS5 (1809)+ in UEFI supportato | ✅ |
Aggiunta a un dominio | ✅ |
Aggiornamento dell'edizione e switch in modalità S | ✅ |
Posta elettronica | ✅ |
Script di correzione analitica endpoint | ✅ |
Endpoint Protection | ✅ |
Restrizioni della piattaforma del dispositivo di registrazione | ✅ Supporto per un subset di proprietà di filtro, tra cui device osVersion , operatingSystemSKU e enrollmentProfileName |
Chiosco multimediale | ✅ |
Limite di rete | ✅ |
Certificato PKCS | ✅ |
Certificato PKCS importato | ✅ |
Certificato SCEP | ✅ |
Valutazione sicura (Education) | ✅ |
Catalogo delle impostazioni | ✅ |
Dispositivo multiutente condiviso | ✅ |
Certificato attendibile | ✅ |
VPN | ✅ |
Wi-Fi | ✅ |
Rete cablata | ❌ |
Monitoraggio dell’integrità di Windows | ✅ |
Profilo di Endpoint Security | |
Protezione dell'account | ✅ Protezione dell'account, appartenenza a gruppi di utenti locali e soluzione con password amministratore locale (WINDOWS LAPS) |
Antivirus | ✅ |
Riduzione della superficie d'attacco | ✅ Esclude la protezione Web (microsoft edge legacy), il controllo applicazione e l'isolamento di app e browser |
Crittografia disco | ✅ |
Rilevamento endpoint e risposta | ✅ |
Endpoint Privilege Management (EPM) | ✅ |
Firewall | ✅ |
Microsoft Defender per endpoint (Windows 10/11 Desktop) | ✅ |
Baseline di sicurezza | ❌ |
Non supportato nei dispositivi gestiti
Le funzionalità seguenti nei dispositivi gestiti non supportano l'uso dei filtri:
Criteri di conformità personalizzati per Windows 10/11 (anteprima)
Criteri di protezione delle app per Android e iOS/iPadOS
È possibile usare filtri nei criteri di protezione delle app per le app gestite. Per altre informazioni sulle app gestite, vedere Usare i filtri durante l'assegnazione di app, criteri e profili in Intune.
Criteri di personalizzazione dell'esperienza utente finale
Profili di provisioning di app iOS/iPadOS
Gestione dei dispositivi partner
Criteri per le app di Office
Set di criteri
Script di PowerShell per Windows
Criteri supplementari della modalità S per Windows 10
Script della shell per macOS
Termini e condizioni
Aggiornare i criteri per iOS/iPadOS
Aggiornamenti delle funzionalità per Windows
Notifiche di registrazione
Carichi di lavoro della piattaforma Linux
Dispositivi destinati alla configurazione di Endpoint Security che usano l'integrazione di Microsoft Defender per endpoint, ad esempio i server. Questi dispositivi non sono registrati in Intune.