Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Met toewijzingsfilters in Intune kunt u de targeting van apps en beleid verfijnen op basis van apparaat- en app-eigenschappen. In dit naslagartikel worden de eigenschappen, operators en syntaxis van regels beschreven die u kunt gebruiken bij het maken van filters voor beheerde apparaten en beheerde apps.
Wanneer u een app, compliancebeleid of configuratieprofiel maakt, wijst u die app of dat beleid toe aan groepen (gebruikers of apparaten). Met opdrachtfilters kunt u het bereik van uw opdrachten beperken op basis van specifieke criteria.
U kunt toewijzingsfilters gebruiken op beheerde apparaten (apparaten die zijn geregistreerd bij Intune) en beheerde apps (apps beheerd door Intune). Als u een filter maakt, geeft u eigenschappen op zoals fabrikant, versie van het besturingssysteem of inschrijvingsprofiel. Gebruik operators om regelexpressies te maken, zoals startsWith en contains.
Dit artikel bevat een volledig overzicht van eigenschappen van beheerde apparaten, beheerde apps en ondersteunde operators die u kunt gebruiken in uw toewijzingsfilters, plus praktische voorbeelden.
Belangrijk
Beheer van Android-apparaatbeheerder (DA) is afgeschaft en niet meer beschikbaar voor apparaten met toegang tot Google Mobile Services (GMS). Als u momenteel DA-beheer gebruikt, raden we u aan over te schakelen naar een andere Android-beheeroptie. Ondersteunings- en Help-documentatie blijft beschikbaar voor sommige Android 15- en eerdere apparaten zonder GMS. Zie Ondersteuning voor Android-apparaatbeheerder op GMS-apparaten beëindigen voor meer informatie.
Beschikbare eigenschappen
U kunt toewijzingsfilters gebruiken op beheerde apparaten (apparaten die zijn geregistreerd bij Intune) en beheerde apps (apps beheerd door Intune). In deze sectie worden de beschikbare eigenschappen weergegeven.
U kunt de volgende apparaateigenschappen gebruiken in de filterregels voor beheerde apparaten:
cpuArchitecture(CPU-architectuur): maak een filterregel op basis van de eigenschap CPU-architectuur van het Intune-apparaat.Voor Windows zijn de opties (met
-eq,-ne,-in,-notInoperators):- AMD64
- x86
- arm64
- onbekend
Voor macOS zijn de opties (met
-eq,-ne,-in,-notInoperators):- x64
- arm64
- onbekend
Voorbeelden:
(device.cpuArchitecture -eq "arm64")(device.cpuArchitecture -in ["x64", "arm64"])(device.cpuArchitecture -eq "unknown")
Deze eigenschap is van toepassing op:
- macOS
- Windows
Opmerking
Op dit moment wordt de
cpuArchitectureeigenschap niet ondersteund door inschrijvingsscenario's. Ondersteuning wordt toegevoegd in een toekomstige update (geen ETA).deviceCategory(Categorie apparaat): maak een filterregel op basis van de eigenschap Apparaatcategorie van Intune. Geef de volledige tekenreekswaarde (met behulp van-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Voorbeelden:
(device.deviceCategory -eq "Engineering devices")(device.deviceCategory -contains "Engineering")(device.model -startsWith "E")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceManagementType(Type Apparaatbeheer): maak een filterregel op basis van het type apparaatbeheer van Intune. Selecteer een van de volgende waarden met behulp van de-eqoperatoren En-ne:Waarde Ondersteunde platformen Corporate-owned dedicated devices with Entra ID Shared modeAndroid Corporate-owned dedicated devices without Entra ID Shared modeAndroid Corporate-owned with work profileAndroid Corporate-owned fully managedAndroid Personally-owned work profileAndroid AOSP user-associated devicesAndroid AOSP userless devicesAndroid Voorbeeld:
(app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")
Deze eigenschap is van toepassing op:
- Android Enterprise
- Android (AOSP)
deviceName(Apparaatnaam): maak een filterregel op basis van de apparaatnaameigenschap van Intune. Voer een tekenreekswaarde in voor de volledige naam van het apparaat (met behulp van , , , operatoren) of gedeeltelijke waarde (met behulp van-startswithde operators ,-contains,-notcontains).-notIn-in-ne-eqVoorbeelden:
(device.deviceName -eq "Scott's Device")(device.deviceName -in ["Scott's device", "Sara's device"])(device.deviceName -startsWith "S")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceOwnership(Eigendom): maak een filterregel op basis van de eigenschap van het apparaat in Intune. SelecteerPersonal,Corporate, of onbekende waarden met behulp van de-eqoperatoren and-ne.Voorbeeld:
(device.deviceOwnership -eq "Personal")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
deviceTrustType(Microsoft Entra-jointype): maak een filterregel op basis van het Microsoft Entra-jointype van het apparaat. Kies tussen toegevoegd aan Azure AD, geregistreerd aan Azure AD, hybride toegevoegd aan Azure Azure AD of onbekende waarden (met operators-ne,-eq,-in-notIn).Voorbeelden:
(device.deviceTrustType -eq "Azure AD joined")(device.deviceTrustType -ne "Azure AD registered")(device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])
Deze eigenschap is van toepassing op:
- Windows
Opmerking
De
deviceTrustTypeeigenschap bestaat in Microsoft Entra ID en Intune. De waarden in dit artikel over Intune-toewijzingsfilters zijn van toepassing op Intune. Deze zijn niet van toepassing op Microsoft Entra ID.enrollmentProfileName(Naam inschrijvingsprofiel): maak een filterregel op basis van de naam van het inschrijvingsprofiel. Deze eigenschap wordt toegepast op een apparaat wanneer het apparaat wordt geregistreerd. Het is een tekenreekswaarde die door u is gemaakt en die overeenkomt met het Windows Autopilot-, Apple Automated Device Enrollment (ADE)- of Google-inschrijvingsprofiel dat op het apparaat is toegepast. Als u de namen van uw inschrijvingsprofielen wilt bekijken, meldt u zich aan bij het Microsoft Intune-beheercentrum en gaat u naar Apparaten>apparaten registreren.Geef de volledige tekenreekswaarde (met behulp van
-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Voorbeelden:
(device.enrollmentProfileName -eq "DEP iPhones")(device.enrollmentProfileName -startsWith "Autopilot Profile")(device.enrollmentProfileName -ne $null)
Deze eigenschap is van toepassing op:
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- Windows
IsRooted(Geroot of gejailbreakt): maak een filterregel op basis van de eigenschap van het apparaat met geroote (Android) of jailbroken (iOS/iPadOS) apparaat. SelecteerTrue,False, of onbekende waarden met behulp van de-eqoperatoren and-ne.Voorbeeld:
(device.isRooted -eq "True")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise (alleen werkprofiel)
- Android (AOSP)
- iOS/iPadOS
manufacturer(Fabrikant): maak een filterregel op basis van de eigenschap Fabrikant van het Intune-apparaat. Geef de volledige tekenreekswaarde (met behulp van-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Voorbeelden:
(device.manufacturer -eq "Microsoft")(device.manufacturer -startsWith "Micro")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
model(Model): maak een filterregel op basis van de apparaatmodeleigenschap van Intune. Geef de volledige tekenreekswaarde (met behulp van-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Gebruik voor iOS-/iPadOS- en macOS-apparaten het model, niet de productnaam. Alleen het model wordt herkend voor Apple-apparaten. Voor iPhone 8-apparaten voert u het model bijvoorbeeld in als
iPhone 8.Voorbeelden:
(device.model -eq "Surface Book 3")(device.model -in ["Surface Book 3", "Surface Book 2"])(device.model -startsWith "Surface Book")(device.model -startsWith "MacBookPro")(device.model -startsWith "iPhone 8")
Opmerking
Oudere iPad Pro-modellen gebruiken het dubbele priemsymbool (
") in plaats van inch. Als u volledige tekenreekswaarde-operatoren gebruikt, kan dit symbool ertoe leiden dat toewijzingsfilters niet correct worden geëvalueerd. Gebruik voor deze modellen partiële waardeoperatoren om ervoor te zorgen dat toewijzingsfilters het model evalueren zoals bedoeld. VooriPad Pro (12.9")(2nd generation)modelapparaten kunt(device.model -contains "iPad Pro 12.9")u bijvoorbeeld en(device.model -contains "(2nd generation)").Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
operatingSystemVersion(Versie van besturingssysteem): maak een filterregel op basis van de versie van het besturingssysteem (OS) van het Intune-apparaat. Voer een versiewaarde in (met behulp van-eqde operators ,-ne,-gt,-ge,-lt-le, ).Voorbeelden:
(device.operatingSystemVersion -eq 14.2.1)(device.operatingSystemVersion -gt 10.0.22000.1000)(device.operatingSystemVersion -le 10.0.22631.3235)
Ga voor een lijst met ondersteunde operators naar Ondersteunde operators voor operatingSystemVersion (in dit artikel).
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
osVersion(Versie van besturingssysteem): maak een filterregel op basis van de versie van het besturingssysteem van het Intune-apparaat. Geef de volledige tekenreekswaarde (met behulp van-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Tip
De
osVersioneigenschap is afgeschaft. Gebruik in plaats daarvan deoperatingSystemVersioneigenschap. U kunt geen nieuwe opdrachtfilters maken die gebruikmaken vanosVersion. Bestaande opdrachtfilters die gebruikmaken van deze filtersosVersionblijven werken.Voorbeelden:
(device.osVersion -eq "14.2.1")(device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])(device.osVersion -startsWith "10.0.18362")
Deze eigenschap is van toepassing op:
- Android apparaatbeheerder
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Opmerking
Voor Apple-apparaten bevat de eigenschap geen informatie over de
OSversionSecurity Patch Version (SPV) van Apple. De SPV is de letter na het versienummer, zoals14.1.2a. Neem bij het maken van toewijzingsfilters voor Apple-apparaten de SPV niet op in de syntaxis van deOSversionregel.operatingSystemSKU(Besturingssysteem-SKU): maak een filterregel op basis van de Windows-clientbesturingssysteem-SKU van het apparaat. Geef de volledige tekenreekswaarde (met behulp van-eq,-ne,-in,-notInoperatoren) of gedeeltelijke waarde (met behulp van-startswith,-contains,-notcontainsoperatoren) op.Voorbeelden:
(device.operatingSystemSKU -eq "Enterprise")(device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])(device.operatingSystemSKU -startsWith "Enterprise")
U kunt de volgende ondersteunde waarden gebruiken voor de SKU-eigenschap van het besturingssysteem . In het Microsoft Intune-beheercentrum worden de SKU-namen niet weergegeven. Gebruik dus altijd de ondersteunde waarden in de volgende tabel:
Ondersteunde waarde OS-SKU-definitie BusinessN Windows 10/11 Professional N (49) CloudEdition CloudEdition (Windows 11 SE (203)) CloudEditionN CloudEditionN (Windows 11 SE N (202)) Core Windows 10/11 Home (10/111) CoreCountrySpecific Windows 10/11 Home China (99) CoreN Windows 10/11 Home N (98) CoreSingleLanguage Windows 10/11 Home enkele taal (100) Education Windows 10/11 Education (121) EducationN Windows 10/11 Education (122) Enterprise Windows 10/11 Enterprise (4) EnterpriseEval Windows 10/11 Evaluatie van ondernemingen (72) EnterpriseG Windows 10/11 Enterprise G (171) EnterpriseGN Windows 10/11 Enterprise GN (172) EnterpriseN Windows 10/11 Enterprise N (27) EnterpriseNEval Evaluatie voor Windows 10/11 Enterprise N (84) Ondernemingen Windows 10 Enterprise LTSC (125) EnterpriseSEval Windows 10 Enterprise LTSC-evaluatie (129) EnterpriseSN Windows 10 Enterprise LTSC N (126) Holografisch Windows 10 Holographic (136) IoTUAP Windows 10 IoT Core (123) IoTUAPCommercial Windows 10 IoT Core Commercieel (131) IoTEnterprise Windows 10/11 IoT Enterprise (188) PPIPro Windows 10 TeamOS (119) Professional Windows 10/11 Professional (48) Professionele opleiding Windows 10/11 Professional Education (164) ProfessionalEducationN Windows 10/11 Professional Education N (165) ProfessionalWorkstation Windows 10/11 Professional voor werkstations (161) ProfessionalN Windows 10/11 Professional voor werkstation N (162) ProfessionalSingleLanguage Windows 10/11 Professional enkele taal (138) ServerRdsh Meerdere sessies voor Windows 10/11 Enterprise (175) Deze eigenschap is van toepassing op:
- Windows
Opmerking
- Gebruik in Windows PowerShell de
Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKUopdracht op een Windows-apparaat om het SKU-nummer te retourneren. - Op 14 oktober 2025 heeft Windows 10 het einde van de ondersteuning bereikt en ontvangt het geen kwaliteits- en functie-updates. Windows 10 is een toegestane versie in Intune. Apparaten met deze versie kunnen nog steeds worden ingeschreven bij Intune en functies gebruiken die daarvoor in aanmerking komen, maar de functionaliteit is niet gegarandeerd en kan variëren.
Geavanceerde regels bewerken
Wanneer u een filter maakt, kunt u eenvoudige of complexe regels handmatig maken in de syntaxiseditor van de regel. U kunt ook veelgebruikte operatoren gebruiken, zoals or, contains, en meer. De indeling is vergelijkbaar met Microsoft Entra dynamische groepen: ([entity].[property name] [operation] [value]).
Wat u moet weten
De eigenschappen, bewerkingen en waarden zijn niet hoofdlettergevoelig.
Haakjes en geneste haakjes worden ondersteund.
U kunt
Nullof$Nullgebruiken als een waarde met de-Equalsoperatoren and-NotEquals.Sommige geavanceerde syntaxisopties, zoals geneste haakjes, zijn alleen beschikbaar in de syntaxiseditor van de regel. Als u geavanceerde expressies gebruikt in de syntaxiseditor voor regels, is de opbouwfunctie voor regels uitgeschakeld.
Ga voor meer informatie over de syntaxiseditor voor regels en de regelbouwer naar Filters gebruiken bij het toewijzen van apps, beleid en profielen
Ondersteunde operators
U kunt de volgende operatoren gebruiken in de syntaxiseditor voor regels:
Of: Gebruiken voor alle waardetypen, met name bij het groeperen van eenvoudige regels.
-
Toegestane waarden:
-or|or -
Voorbeeld:
(device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
-
Toegestane waarden:
En: Te gebruiken voor alle waardetypen, met name bij het groeperen van eenvoudige regels.
-
Toegestane waarden:
-and|and -
Voorbeeld:
(device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
-
Toegestane waarden:
Gelijk aan: voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.
-
Toegestane waarden:
-eq|eq -
Voorbeeld:
(device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
-
Toegestane waarden:
NotEquals: Wordt gebruikt voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.
-
Toegestane waarden:
-ne|ne -
Voorbeeld:
(device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
-
Toegestane waarden:
StartsWith: Wordt gebruikt voor tekenreekswaardetypen.
-
Toegestane waarden:
-startsWith|startsWith -
Voorbeeld:
(device.manufacturer -startsWith "Sams")
-
Toegestane waarden:
In: Voor matrixwaardetypen, zoals
["1", "2"].-
Toegestane waarden:
-in|in -
Voorbeeld:
(device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
-
Toegestane waarden:
NotIn: Voor matrixwaardetypen, zoals
["1", "2"].-
Toegestane waarden:
-notIn|notIn -
Voorbeeld:
(device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
-
Toegestane waarden:
Bevat: Wordt gebruikt voor tekenreekswaardetypen.
-
Toegestane waarden:
-contains|contains -
Voorbeeld:
(device.manufacturer -contains "Samsung")
-
Toegestane waarden:
NotContains: wordt gebruikt voor tekenreekswaardetypen.
-
Toegestane waarden:
-notContains|notContains -
Voorbeeld:
(device.manufacturer -notContains "Samsung")
-
Toegestane waarden:
Ondersteunde operators voor besturingsSystemVersion
Wanneer u de operatingSystemVersion (Operating System Version) eigenschap gebruikt, kunt u de volgende operatoren gebruiken in de syntaxiseditor van de regel:
Gelijk aan: voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.
-
Toegestane waarden:
-eq|eq -
Voorbeeld:
(device.operatingSystemVersion -eq "10.0.22000.1000")
-
Toegestane waarden:
NotEquals: Wordt gebruikt voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.
-
Toegestane waarden:
-ne|ne -
Voorbeeld:
(device.operatingSystemVersion -ne "10.0.22000.1000")
-
Toegestane waarden:
GreaterThan: Voor versiewaardetypen.
-
Toegestane waarden:
-gt|gt -
Voorbeeld:
(device.operatingSystemVersion -gt 10.0.22000.1000)
-
Toegestane waarden:
Kleiner dan: Wordt gebruikt voor versiewaardetypen.
-
Toegestane waarden:
-lt|lt -
Voorbeeld:
(device.operatingSystemVersion -lt 10.0.22000.1000)
-
Toegestane waarden:
GreaterThanOrEquals: wordt gebruikt voor versiewaardetypen.
-
Toegestane waarden:
-ge|ge -
Voorbeeld:
(device.operatingSystemVersion -ge 10.0.22000.1000)
-
Toegestane waarden:
LessThanOrEquals: wordt gebruikt voor versiewaardetypen.
-
Toegestane waarden:
-le|le -
Voorbeeld:
(device.operatingSystemVersion -le 10.0.22000.1000)
-
Toegestane waarden: