Toewijzingsfilters gebruiken om uw apps, beleid en profielen toe te wijzen in Microsoft Intune

Met toewijzingsfilters in Microsoft Intune kunt u beleid toewijzen op basis van regels die u maakt. Gebruik toewijzingsfilters om het beleidsbereik te beperken door apparaten met specifieke besturingssysteemversies, fabrikanten of eigendomstypen te targeten (persoonlijk versus eigendom van de organisatie). Met deze functie kunt u het juiste beleid automatisch op de juiste apparaten toepassen.

Toewijzingsfilters zijn beschikbaar voor:

  • Apparaten die zijn geregistreerd bij Intune, die beheerde apparaten zijn.

  • Apps die worden beheerd door Intune, dit zijn beheerde apps.

    Beheerde apps worden gebruikt in MAM-scenario's (Mobile Application Management). MAM omvat het beheren van apps op apparaten die niet zijn geregistreerd bij Intune, wat gebruikelijk is voor apparaten in persoonlijk eigendom. Voor meer informatie over MAM in Intune gaat u naar Wat is appbeheer via Microsoft Intune?.

Gebruik toewijzingsfilters in de volgende scenario's:

  • Implementeer een Windows-apparaatbeperkingsbeleid alleen op de bedrijfsapparaten van de afdeling Marketing, met uitzondering van persoonlijke apparaten.
  • Een iOS-/iPadOS-app alleen implementeren op de iPad-apparaten in de groep Financiële gebruikers.
  • Een nalevingsbeleid voor Android-mobiele telefoons implementeren voor alle gebruikers in het bedrijf en Android-vergaderruimteapparaten uitsluiten die geen ondersteuning bieden voor de instellingen voor het nalevingsbeleid voor mobiele telefoons.
  • Implementeer op persoonlijke apparaten een app-configuratiebeleid voor een specifieke app-fabrikant of een app-beveiligingsbeleid dat een specifieke versie van het besturingssysteem uitvoert.

Toewijzingsfilters bevatten de volgende functies en voordelen:

  • Verbeterde flexibiliteit en granulariteit bij het toewijzen van beleid en apps voor Intune.
  • Worden gebruikt bij het toewijzen van apps, beleid en profielen. Ze richten zich dynamisch op beheerde apparaten op basis van apparaateigenschappen en richten zich op beheerde apps op basis van app-eigenschappen die u invoert.
  • Kan apparaten of apps in een specifieke groep opnemen of uitsluiten op basis van criteria die u invoert.
  • Kan een query maken van apparaat- of app-eigenschappen op basis van verschillende eigenschappen, zoals apparaatplatform of toepassingsversie.
  • Kan worden gebruikt en opnieuw worden gebruikt in meerdere scenario's in de modus 'Opnemen' of 'Uitsluiten'.

Deze functie is van toepassing op:

  • Beheerde apparaten op de volgende platforms:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • Beheerde apps op de volgende platforms:

    • Android
    • iOS/iPadOS
    • Windows

In dit artikel wordt de architectuur van het toewijzingsfilter beschreven en wordt uitgelegd hoe u een toewijzingsfilter maakt, bijwerkt en verwijdert.

Belangrijk

Beheer van Android-apparaatbeheerder (DA) is afgeschaft en niet meer beschikbaar voor apparaten met toegang tot Google Mobile Services (GMS). Als u momenteel DA-beheer gebruikt, raden we u aan over te schakelen naar een andere Android-beheeroptie. Ondersteunings- en Help-documentatie blijft beschikbaar voor sommige Android 15- en eerdere apparaten zonder GMS. Zie Ondersteuning voor Android-apparaatbeheerder op GMS-apparaten beëindigen voor meer informatie.

Hoe opdrachtfilters werken

Schermopname waarop wordt weergegeven hoe een beheerder een toewijzingsfilter maakt en het toewijzingsfilter gebruikt in een beleid in Microsoft Intune.

Voordat u een beleid toepast op een app of apparaat, wordt de toepasbaarheid dynamisch geëvalueerd met toewijzingsfilters. Hier ziet u een overzicht van de afbeelding:

  1. U maakt een herbruikbaar opdrachtfilter op basis van een app- of apparaateigenschap. In het voorbeeld is het apparaatfilter voor iPhone XR-apparaten.

  2. U wijst een beleid toe aan de groep. In de opdracht voegt u het toewijzingsfilter toe in de modus opnemen of uitsluiten. U neemt bijvoorbeeld iPhone XR-apparaten op of u sluit iPhone XR-apparaten uit van het beleid.

  3. Het toewijzingsfilter wordt geëvalueerd wanneer het apparaat wordt ingeschreven, incheckt bij de Intune-service of wanneer het beleid op een ander moment wordt geëvalueerd.

  4. U ziet de resultaten van het toewijzingsfilter op basis van de evaluatie. Bijvoorbeeld: de app of het beleid is al dan niet van toepassing.

Toewijzingsfilters versus dynamische groepen

Houd rekening met het volgende als u beslist tussen toewijzingsfilters en dynamische groepen voor apparaattargeting:

  • Gebruik toewijzingsfilters wanneer u gericht bent op Intune-beleid of apps op basis van apparaateigenschappen (besturingssysteem, model, fabrikant, eigendom, categorie). Filters worden geëvalueerd bij het inchecken, zonder verdere vertraging bij de evaluatie.
  • Gebruik dynamische groepen wanneer u cross-workload targeting (voorwaardelijke toegang, licenties), Autopilot-profieltoewijzing of op gebruikers gebaseerde groepering nodig hebt.

Veel organisaties gebruiken beide: dynamische groepen voor scenario's met meerdere workloads en toewijzingsfilters voor Intune-specifieke apparaattargeting. Voor richtlijnen over alle beschikbare targetingmethoden gaat u naar De juiste targetingmethode kiezen in Microsoft Intune.

Opmerking

Aangezien voor toewijzingsfilters geen verwerking van het groepslidmaatschap vereist is, wordt het richten van beleid niet beïnvloed door de grootte van de groep, de complexiteit van regels of de timing van de evaluatie van het lidmaatschap. Ga voor prestatieaanbevelingen bij het werken met groepen en filters naar Prestatieaanbevelingen voor groeperen, targeten en filteren in grote Microsoft Intune-omgevingen.

Beperkingen

Er gelden enkele algemene beperkingen bij het maken van toewijzingsfilters:

  • U kunt maximaal 200 toewijzingsfilters voor elke tenant hebben.
  • Elk opdrachtfilter is beperkt tot 3072 tekens.
  • Voor beheerde apparaten moeten de apparaten worden ingeschreven bij Intune.
  • Voor beheerde apps zijn toewijzingsfilters van toepassing op het beveiligingsbeleid voor apps en het configuratiebeleid voor apps. Deze zijn niet van toepassing op ander beleid, zoals compliance- of apparaatconfiguratieprofielen.

Vereisten

Een filter maken

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Tenantbeheer>Toewijzingsfilters>Maken.

    U kunt ook opdrachtfilters maken in:

    • Apparaten>Apparaten> organiserenToewijzingsfilters
    • Apps>Apparaten> organiserenToewijzingsfilters
  3. Selecteer Beheerde apparaten of Beheerde apps:

    Schermafbeelding van het selecteren van Beheerde apps of Beheerde apparaten bij het maken van een filter in het Microsoft Intune-beheercentrum.

    Beheerde apparaten zijn apparaten die zijn geregistreerd bij Intune en die doorgaans het eigendom zijn van de organisaties. Beheerde apps zijn voor apparaten die niet zijn geregistreerd bij Intune en die doorgaans eigendom zijn van eindgebruikers.

  4. Voer in Basisinformatie de volgende eigenschappen in:

    • Filternaam: Voer een beschrijvende naam in voor het opdrachtfilter. Geef de filters voor opdrachten een naam, zodat u ze later gemakkelijk kunt terugvinden. Een goede filternaam is bijvoorbeeld het versiefilter van het Windows-besturingssysteem.

    • Beschrijving: voer een beschrijving in voor het opdrachtenfilter. Deze instelling is optioneel, maar wordt aanbevolen.

    • Platform: Selecteer uw platform. Uw opties:

      • Beheerde apparaten:

        • Android apparaatbeheerder
        • Android Enterprise
        • Android (AOSP)
        • iOS/iPadOS
        • macOS
        • Windows 10 en hoger
      • Beheerde apps:

        • Android
        • iOS/iPadOS
        • Windows
  5. Selecteer Volgende.

  6. In Regels zijn er twee manieren om een regel te maken: Gebruik de opbouwfunctie voor regels of gebruik de syntaxis van de regel.

    Regels maken:

    • En/of: Nadat u een expressie hebt toegevoegd, kunt u iets toevoegen aan de expressie met behulp van de and opties of or .

    • Eigenschap: selecteer een eigenschap voor uw regel, zoals een apparaat- of besturingssysteem-SKU.

    • Operator: Selecteer de operator in de lijst, zoals equals of contains.

    • Waarde: voer de waarde in de expressie in. Geef bijvoorbeeld informatie op 10.0.18362 voor de versie van het besturingssysteem of Microsoft voor de fabrikant.

    • Expressie toevoegen: Nadat u de eigenschap, operator en waarde hebt toegevoegd, selecteert u Expressie toevoegen:

      Schermopname waarin wordt weergegeven hoe u de opbouwfunctie voor regels in Microsoft Intune gebruikt om een filter voor expressietoewijzing te maken en toe te wijzen aan uw beleid.

      De expressie die u hebt gemaakt, wordt automatisch toegevoegd aan de syntaxiseditor voor regels.

    Regelsyntaxis:

    U kunt uw regelexpressie ook handmatig invoeren en uw eigen regels schrijven in de regelsyntaxiseditor. Selecteer Bewerken in de syntaxis van de regel:

    Schermopname waarin wordt getoond hoe de editor voor de syntaxis van regels wordt geselecteerd om de opbouwfunctie voor regels in Microsoft Intune te gebruiken.

    De opbouwfunctie voor expressies wordt geopend. Handmatig expressies invoeren, zoals (device.osVersion -eq "10.0.18362") and (device.manufacturer -eq "Microsoft"):

    Schermafbeelding van het gebruik van de opbouwfunctie voor expressies om de syntaxis van de regel in te voeren in Microsoft Intune.

    Zie Apparaat- en app-eigenschappen, operators en het bewerken van regels bij het maken van toewijzingsfilters voor meer informatie over het schrijven van uw eigen expressies.

    Selecteer OK om de expressie op te slaan.

    Tip

    • Wanneer u een regel maakt, valideert het systeem deze op de juiste syntaxis en worden eventuele fouten weergegeven.
    • Als u een syntaxis invoert die niet wordt ondersteund door de eenvoudige opbouwfunctie voor regels, wordt de opbouwfunctie voor regels uitgeschakeld. Als u bijvoorbeeld geneste haakjes gebruikt, wordt de opbouwfunctie voor basisregels uitgeschakeld.
  7. Selecteer Voorbeeld van apparaten. Er wordt een lijst met geregistreerde apparaten weergegeven die voldoen aan de criteria voor het toewijzingsfilter.

    In deze lijst kunt u ook zoeken naar apparaten op apparaatnaam, besturingssysteemversie, apparaatmodel, apparaatfabrikant en meer:

    Schermopname van het zoeken naar apparaten bij het maken van een opdrachtenfilter in Microsoft Intune.

    Opmerking

    Wanneer u Voorbeeld van apparaten selecteert voor een eigenschap die in preview is, ontvangt u een You cannot use Filter preview with experimental properties bericht. Hoewel u geen voorbeeld van de eigenschap kunt bekijken, kunt u de eigenschap blijven gebruiken in uw toewijzingsfilters.

    Schermafbeelding met het bericht Kan geen filter gebruiken Voorbeeldbericht wanneer u klikt op Voorbeeld van apparaten met een voorbeeldeigenschap in de syntaxis van de toewijzingsfilterregel in Microsoft Intune.

  8. Selecteer Volgende.

  9. Wijs in Bereiktags (optioneel) een tag toe om het profiel te filteren op specifieke IT-groepen, zoals US-NC IT Team of JohnGlenn_ITDepartment. Zie RBAC en scopetags gebruiken voor gedistribueerde IT voor meer informatie over scopetags.

    Selecteer Volgende.

  10. Controleer uw instellingen in Controleren en maken. Wanneer u Maken selecteert, worden uw wijzigingen opgeslagen. Het toewijzingsfilter is gemaakt en klaar voor gebruik. Het opdrachtenfilter wordt ook weergegeven in de lijst met toewijzingsfilters.

Een filter gebruiken

Nadat het toewijzingsfilter is gemaakt, is het klaar voor gebruik bij het toewijzen van uw apps of beleid.

  1. Ga in het Microsoft Intune-beheercentrum naar uw apps, compliancebeleid of configuratieprofielen. Zie Ondersteunde werkbelastingen bij het maken van toewijzingsfilters voor een lijst met ondersteunde werkbelastingen. Selecteer een bestaand beleid of maak een nieuw beleid.

    Selecteer bijvoorbeeld Apparaatcompatibiliteit> en selecteer een bestaand beleid. Selecteer Eigenschappen>Toewijzingen>Bewerken:

    Schermafbeelding van het selecteren van een beleid of profiel en het bewerken van de opdracht in Microsoft Intune.

  2. Wijs uw beleid toe aan een gebruikersgroep of een apparatengroep.

  3. Selecteer Filter bewerken. Uw opties:

    • Geen filter toepassen: Alle getargete gebruikers of apparaten ontvangen de app of het beleid zonder te filteren.

    • Gefilterde apparaten opnemen in toewijzing: Apparaten die voldoen aan de voorwaarden van het toewijzingsfilter ontvangen de app of het beleid. Apparaten die niet voldoen aan de voorwaarden van het toewijzingsfilter ontvangen de app of het beleid niet.

      Er wordt een lijst met toewijzingsfilters weergegeven die overeenkomen met het beleidsplatform.

    • Gefilterde apparaten uitsluiten in toewijzing: Apparaten die voldoen aan de voorwaarden van het toewijzingsfilter ontvangen de app of het beleid niet. Apparaten die niet voldoen aan de voorwaarden van het toewijzingsfilter, ontvangen de app of het beleid.

      Er wordt een lijst met toewijzingsfilters weergegeven die overeenkomen met het beleidsplatform.

  4. Selecteer uw bestaande opdrachtfilter >Selecteer.

    Selecteer bijvoorbeeld Gefilterde apparaten opnemen in toewijzing en selecteer het toewijzingsfilter:

    Schermopname waarin wordt getoond hoe u het toewijzingsfilter opneemt bij het toewijzen van een beleid in Microsoft Intune.

  5. Als u uw wijzigingen wilt opslaan, selecteert u Controleren + opslaan>Opslaan.

Wanneer het apparaat wordt ingecheckt bij de Intune-service, worden de eigenschappen geëvalueerd die zijn gedefinieerd in het toewijzingsfilter en wordt bepaald of de app of het beleid moet worden toegepast.

Filter uw bestaande opdrachtfilters

Nadat u een toewijzingsfilter hebt gemaakt, kunt u de bestaande lijst met toewijzingsfilters filteren op platform en op profieltype (Beheerde apparaten of Beheerde apps).

  1. Selecteer in het Microsoft Intune-beheercentrum de optieToewijzingsfiltersvoor tenantbeheer>. U ziet een lijst met alle filters voor opdrachten.

    U kunt ook naar Apparaten, Apparaten indelen>,Toewijzingsfiltersof>Apps-toewijzingsfilters> gaan.

  2. Selecteer Filters toevoegen:

    Schermafbeelding van het toevoegen van een filter voor het filteren van de bestaande lijst voor opdrachtenfilters in Microsoft Intune.

  3. U kunt de lijst filteren op filtertypeof platform:

    Schermopname die wordt weergegeven om de bestaande lijst met opdrachtenfilters te filteren op platform en profieltype in Microsoft Intune.

  4. Selecteer Filtertype>:Toepassen. Selecteer vervolgens Beheerde apparaten of Beheerde apps>Toepassen. De lijst met opdrachtfilters wordt gefilterd op basis van uw selectie.

    Schermafbeelding met de gefilterde lijst met toewijzingsfilters op beheerde apparaten in Microsoft Intune.

  5. Voeg nog een filter toe, selecteer Platform>toepassen. Selecteer je platform in de lijst, zoals Windows 10 en hoger>Toepassen. De lijst met opdrachtfilters wordt gefilterd op basis van uw selectie.

    Schermafbeelding met de gefilterde lijst met toewijzingsfilters op platform in Microsoft Intune.

    Schermafbeelding van de gefilterde lijst met toewijzingsfilters en alle beschikbare platformopties in Microsoft Intune.

De opdrachten nakijken

Nadat u het toewijzingsfilter hebt toegewezen aan uw beleid, ziet u alle beleidsregels die gebruikmaken van het toewijzingsfilter.

  1. Selecteer in het Microsoft Intune-beheercentrum de optieToewijzingsfiltersvoor tenantbeheer>. U ziet een lijst met alle filters voor opdrachten.

    U kunt ook naar Apparaten, Apparaten indelen>,Toewijzingsfiltersof>Apps-toewijzingsfilters> gaan.

  2. Selecteer het opdrachtfilter dat u wilt controleren >Tabblad Gekoppelde opdrachten .

    Op deze pagina ziet u alle apps en beleidsregels die gebruikmaken van het toewijzingsfilter, de groepen die de filteropdrachten ontvangen en de toewijzingsfiltermodus (Opnemen of Uitsluiten):

    Schermopname met gekoppelde toewijzingstabbladen voor een bestaand opdrachtenfilter in Microsoft Intune.

Een bestaand filter wijzigen

Nadat u een opdrachtenfilter hebt gemaakt, kunt u dit wijzigen of bijwerken.

  1. Selecteer in het Microsoft Intune-beheercentrum de optieToewijzingsfiltersvoor tenantbeheer>. U ziet een lijst met alle filters voor opdrachten.

    U kunt ook toewijzingsfilters bijwerken in Apparaten>, Apparaten> indelen,Toewijzingsfilters ofApps-toewijzingsfilters>.

  2. Als u een bestaand opdrachtenfilter wilt bijwerken, selecteert u het opdrachtfilter dat u wilt wijzigen. Selecteer Regels>Bewerken en breng de gewenste wijzigingen aan:

    Schermafbeelding van het wijzigen of bijwerken van een bestaand toewijzingsfilter in Microsoft Intune.

  3. Als u uw wijzigingen wilt opslaan, selecteert u Controleren + opslaan>Opslaan.

Een filter verwijderen

  1. Selecteer in het Microsoft Intune-beheercentrum de optieToewijzingsfiltersvoor tenantbeheer>. U ziet een lijst met alle filters voor opdrachten.

    U kunt toewijzingsfilters ook verwijderen in Apparaten>, Apparaten> indelen, Toewijzingsfilters ofToewijzingsfiltersvoor apps>.

  2. Selecteer naast het opdrachtfilter het beletselteken (...) en selecteer Verwijderen:

    Schermafbeelding van het verwijderen van een opdrachtfilter in Microsoft Intune.

    Als u een toewijzingsfilter wilt verwijderen, moet u het toewijzingsfilter verwijderen uit alle beleidstoewijzingen. Als u anders het toewijzingsfilter probeert te verwijderen, wordt de volgende fout weergegeven:

    Unable to delete assignment filter – An assignment filter is associated with existing assignments. Delete all the assignments for the filter and try again.