Eigenschappen, operators en regels van apps en apparaten bewerken bij het maken van toewijzingsfilters in Microsoft Intune

Met toewijzingsfilters in Intune kunt u de targeting van apps en beleid verfijnen op basis van apparaat- en app-eigenschappen. In dit naslagartikel worden de eigenschappen, operators en syntaxis van regels beschreven die u kunt gebruiken bij het maken van filters voor beheerde apparaten en beheerde apps.

Wanneer u een app, compliancebeleid of configuratieprofiel maakt, wijst u die app of dat beleid toe aan groepen (gebruikers of apparaten). Met opdrachtfilters kunt u het bereik van uw opdrachten beperken op basis van specifieke criteria.

U kunt toewijzingsfilters gebruiken op beheerde apparaten (apparaten die zijn geregistreerd bij Intune) en beheerde apps (apps beheerd door Intune). Als u een filter maakt, geeft u eigenschappen op zoals fabrikant, versie van het besturingssysteem of inschrijvingsprofiel. Gebruik operators om regelexpressies te maken, zoals startsWith en contains.

Dit artikel bevat een volledig overzicht van eigenschappen van beheerde apparaten, beheerde apps en ondersteunde operators die u kunt gebruiken in uw toewijzingsfilters, plus praktische voorbeelden.

Belangrijk

Beheer van Android-apparaatbeheerder (DA) is afgeschaft en niet meer beschikbaar voor apparaten met toegang tot Google Mobile Services (GMS). Als u momenteel DA-beheer gebruikt, raden we u aan over te schakelen naar een andere Android-beheeroptie. Ondersteunings- en Help-documentatie blijft beschikbaar voor sommige Android 15- en eerdere apparaten zonder GMS. Zie Ondersteuning voor Android-apparaatbeheerder op GMS-apparaten beëindigen voor meer informatie.

Beschikbare eigenschappen

U kunt toewijzingsfilters gebruiken op beheerde apparaten (apparaten die zijn geregistreerd bij Intune) en beheerde apps (apps beheerd door Intune). In deze sectie worden de beschikbare eigenschappen weergegeven.

U kunt de volgende apparaateigenschappen gebruiken in de filterregels voor beheerde apparaten:

  • cpuArchitecture (CPU-architectuur): maak een filterregel op basis van de eigenschap CPU-architectuur van het Intune-apparaat.

    Voor Windows zijn de opties (met -eq, -ne, -in, -notIn operators):

    • AMD64
    • x86
    • arm64
    • onbekend

    Voor macOS zijn de opties (met -eq, -ne, -in, -notIn operators):

    • x64
    • arm64
    • onbekend

    Voorbeelden:

    • (device.cpuArchitecture -eq "arm64")
    • (device.cpuArchitecture -in ["x64", "arm64"])
    • (device.cpuArchitecture -eq "unknown")

    Deze eigenschap is van toepassing op:

    • macOS
    • Windows

    Opmerking

    Op dit moment wordt de cpuArchitecture eigenschap niet ondersteund door inschrijvingsscenario's. Ondersteuning wordt toegevoegd in een toekomstige update (geen ETA).

  • deviceCategory (Categorie apparaat): maak een filterregel op basis van de eigenschap Apparaatcategorie van Intune. Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Voorbeelden:

    • (device.deviceCategory -eq "Engineering devices")
    • (device.deviceCategory -contains "Engineering")
    • (device.model -startsWith "E")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceManagementType (Type Apparaatbeheer): maak een filterregel op basis van het type apparaatbeheer van Intune. Selecteer een van de volgende waarden met behulp van de -eq operatoren En -ne :

    Waarde Ondersteunde platformen
    Corporate-owned dedicated devices with Entra ID Shared mode Android
    Corporate-owned dedicated devices without Entra ID Shared mode Android
    Corporate-owned with work profile Android
    Corporate-owned fully managed Android
    Personally-owned work profile Android
    AOSP user-associated devices Android
    AOSP userless devices Android

    Voorbeeld:

    • (app.deviceManagementType -eq "Corporate-owned dedicated devices without Entra ID Shared mode")

    Deze eigenschap is van toepassing op:

    • Android Enterprise
    • Android (AOSP)
  • deviceName (Apparaatnaam): maak een filterregel op basis van de apparaatnaameigenschap van Intune. Voer een tekenreekswaarde in voor de volledige naam van het apparaat (met behulp van , , , operatoren) of gedeeltelijke waarde (met behulp van -startswithde operators , -contains, -notcontains ). -notIn-in-ne-eq

    Voorbeelden:

    • (device.deviceName -eq "Scott's Device")
    • (device.deviceName -in ["Scott's device", "Sara's device"])
    • (device.deviceName -startsWith "S")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceOwnership (Eigendom): maak een filterregel op basis van de eigenschap van het apparaat in Intune. Selecteer Personal, Corporate, of onbekende waarden met behulp van de -eq operatoren and -ne .

    Voorbeeld:

    • (device.deviceOwnership -eq "Personal")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • deviceTrustType (Microsoft Entra-jointype): maak een filterregel op basis van het Microsoft Entra-jointype van het apparaat. Kies tussen toegevoegd aan Azure AD, geregistreerd aan Azure AD, hybride toegevoegd aan Azure Azure AD of onbekende waarden (met operators -ne, -eq, -in-notIn ).

    Voorbeelden:

    • (device.deviceTrustType -eq "Azure AD joined")
    • (device.deviceTrustType -ne "Azure AD registered")
    • (device.deviceTrustType -in ["Hybrid Azure AD joined","Azure AD joined"])

    Deze eigenschap is van toepassing op:

    • Windows

    Opmerking

    De deviceTrustType eigenschap bestaat in Microsoft Entra ID en Intune. De waarden in dit artikel over Intune-toewijzingsfilters zijn van toepassing op Intune. Deze zijn niet van toepassing op Microsoft Entra ID.

  • enrollmentProfileName (Naam inschrijvingsprofiel): maak een filterregel op basis van de naam van het inschrijvingsprofiel. Deze eigenschap wordt toegepast op een apparaat wanneer het apparaat wordt geregistreerd. Het is een tekenreekswaarde die door u is gemaakt en die overeenkomt met het Windows Autopilot-, Apple Automated Device Enrollment (ADE)- of Google-inschrijvingsprofiel dat op het apparaat is toegepast. Als u de namen van uw inschrijvingsprofielen wilt bekijken, meldt u zich aan bij het Microsoft Intune-beheercentrum en gaat u naar Apparaten>apparaten registreren.

    Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Voorbeelden:

    • (device.enrollmentProfileName -eq "DEP iPhones")
    • (device.enrollmentProfileName -startsWith "Autopilot Profile")
    • (device.enrollmentProfileName -ne $null)

    Deze eigenschap is van toepassing op:

    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • Windows
  • IsRooted (Geroot of gejailbreakt): maak een filterregel op basis van de eigenschap van het apparaat met geroote (Android) of jailbroken (iOS/iPadOS) apparaat. Selecteer True, False, of onbekende waarden met behulp van de -eq operatoren and -ne .

    Voorbeeld:

    • (device.isRooted -eq "True")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise (alleen werkprofiel)
    • Android (AOSP)
    • iOS/iPadOS
  • manufacturer (Fabrikant): maak een filterregel op basis van de eigenschap Fabrikant van het Intune-apparaat. Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Voorbeelden:

    • (device.manufacturer -eq "Microsoft")
    • (device.manufacturer -startsWith "Micro")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • model (Model): maak een filterregel op basis van de apparaatmodeleigenschap van Intune. Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Gebruik voor iOS-/iPadOS- en macOS-apparaten het model, niet de productnaam. Alleen het model wordt herkend voor Apple-apparaten. Voor iPhone 8-apparaten voert u het model bijvoorbeeld in als iPhone 8.

    Voorbeelden:

    • (device.model -eq "Surface Book 3")
    • (device.model -in ["Surface Book 3", "Surface Book 2"])
    • (device.model -startsWith "Surface Book")
    • (device.model -startsWith "MacBookPro")
    • (device.model -startsWith "iPhone 8")

    Opmerking

    Oudere iPad Pro-modellen gebruiken het dubbele priemsymbool (") in plaats van inch. Als u volledige tekenreekswaarde-operatoren gebruikt, kan dit symbool ertoe leiden dat toewijzingsfilters niet correct worden geëvalueerd. Gebruik voor deze modellen partiële waardeoperatoren om ervoor te zorgen dat toewijzingsfilters het model evalueren zoals bedoeld. Voor iPad Pro (12.9")(2nd generation) modelapparaten kunt (device.model -contains "iPad Pro 12.9") u bijvoorbeeld en (device.model -contains "(2nd generation)").

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • operatingSystemVersion (Versie van besturingssysteem): maak een filterregel op basis van de versie van het besturingssysteem (OS) van het Intune-apparaat. Voer een versiewaarde in (met behulp van -eqde operators , -ne, -gt, -ge, -lt-le , ).

    Voorbeelden:

    • (device.operatingSystemVersion -eq 14.2.1)
    • (device.operatingSystemVersion -gt 10.0.22000.1000)
    • (device.operatingSystemVersion -le 10.0.22631.3235)

    Ga voor een lijst met ondersteunde operators naar Ondersteunde operators voor operatingSystemVersion (in dit artikel).

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows
  • osVersion (Versie van besturingssysteem): maak een filterregel op basis van de versie van het besturingssysteem van het Intune-apparaat. Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Tip

    De osVersion eigenschap is afgeschaft. Gebruik in plaats daarvan de operatingSystemVersion eigenschap. U kunt geen nieuwe opdrachtfilters maken die gebruikmaken van osVersion. Bestaande opdrachtfilters die gebruikmaken van deze filters osVersion blijven werken.

    Voorbeelden:

    • (device.osVersion -eq "14.2.1")
    • (device.osVersion -in ["10.15.3 (19D2064)","10.14.2 (18C54)"])
    • (device.osVersion -startsWith "10.0.18362")

    Deze eigenschap is van toepassing op:

    • Android apparaatbeheerder
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

    Opmerking

    Voor Apple-apparaten bevat de eigenschap geen informatie over de OSversion Security Patch Version (SPV) van Apple. De SPV is de letter na het versienummer, zoals 14.1.2a. Neem bij het maken van toewijzingsfilters voor Apple-apparaten de SPV niet op in de syntaxis van de OSversion regel.

  • operatingSystemSKU (Besturingssysteem-SKU): maak een filterregel op basis van de Windows-clientbesturingssysteem-SKU van het apparaat. Geef de volledige tekenreekswaarde (met behulp van -eq, -ne, -in, -notIn operatoren) of gedeeltelijke waarde (met behulp van -startswith, -contains, -notcontains operatoren) op.

    Voorbeelden:

    • (device.operatingSystemSKU -eq "Enterprise")
    • (device.operatingSystemSKU -in ["Enterprise", "EnterpriseS", "EnterpriseN", "EnterpriseEval"])
    • (device.operatingSystemSKU -startsWith "Enterprise")

    U kunt de volgende ondersteunde waarden gebruiken voor de SKU-eigenschap van het besturingssysteem . In het Microsoft Intune-beheercentrum worden de SKU-namen niet weergegeven. Gebruik dus altijd de ondersteunde waarden in de volgende tabel:

    Ondersteunde waarde OS-SKU-definitie
    BusinessN Windows 10/11 Professional N (49)
    CloudEdition CloudEdition (Windows 11 SE (203))
    CloudEditionN CloudEditionN (Windows 11 SE N (202))
    Core Windows 10/11 Home (10/111)
    CoreCountrySpecific Windows 10/11 Home China (99)
    CoreN Windows 10/11 Home N (98)
    CoreSingleLanguage Windows 10/11 Home enkele taal (100)
    Education Windows 10/11 Education (121)
    EducationN Windows 10/11 Education (122)
    Enterprise Windows 10/11 Enterprise (4)
    EnterpriseEval Windows 10/11 Evaluatie van ondernemingen (72)
    EnterpriseG Windows 10/11 Enterprise G (171)
    EnterpriseGN Windows 10/11 Enterprise GN (172)
    EnterpriseN Windows 10/11 Enterprise N (27)
    EnterpriseNEval Evaluatie voor Windows 10/11 Enterprise N (84)
    Ondernemingen Windows 10 Enterprise LTSC (125)
    EnterpriseSEval Windows 10 Enterprise LTSC-evaluatie (129)
    EnterpriseSN Windows 10 Enterprise LTSC N (126)
    Holografisch Windows 10 Holographic (136)
    IoTUAP Windows 10 IoT Core (123)
    IoTUAPCommercial Windows 10 IoT Core Commercieel (131)
    IoTEnterprise Windows 10/11 IoT Enterprise (188)
    PPIPro Windows 10 TeamOS (119)
    Professional Windows 10/11 Professional (48)
    Professionele opleiding Windows 10/11 Professional Education (164)
    ProfessionalEducationN Windows 10/11 Professional Education N (165)
    ProfessionalWorkstation Windows 10/11 Professional voor werkstations (161)
    ProfessionalN Windows 10/11 Professional voor werkstation N (162)
    ProfessionalSingleLanguage Windows 10/11 Professional enkele taal (138)
    ServerRdsh Meerdere sessies voor Windows 10/11 Enterprise (175)

    Deze eigenschap is van toepassing op:

    • Windows

Opmerking

  • Gebruik in Windows PowerShell de Get-WmiObject -Class Win32_OperatingSystem |select operatingsystemSKU opdracht op een Windows-apparaat om het SKU-nummer te retourneren.
  • Op 14 oktober 2025 heeft Windows 10 het einde van de ondersteuning bereikt en ontvangt het geen kwaliteits- en functie-updates. Windows 10 is een toegestane versie in Intune. Apparaten met deze versie kunnen nog steeds worden ingeschreven bij Intune en functies gebruiken die daarvoor in aanmerking komen, maar de functionaliteit is niet gegarandeerd en kan variëren.

Geavanceerde regels bewerken

Wanneer u een filter maakt, kunt u eenvoudige of complexe regels handmatig maken in de syntaxiseditor van de regel. U kunt ook veelgebruikte operatoren gebruiken, zoals or, contains, en meer. De indeling is vergelijkbaar met Microsoft Entra dynamische groepen: ([entity].[property name] [operation] [value]).

Wat u moet weten

  • De eigenschappen, bewerkingen en waarden zijn niet hoofdlettergevoelig.

  • Haakjes en geneste haakjes worden ondersteund.

  • U kunt Null of $Null gebruiken als een waarde met de -Equals operatoren and -NotEquals .

  • Sommige geavanceerde syntaxisopties, zoals geneste haakjes, zijn alleen beschikbaar in de syntaxiseditor van de regel. Als u geavanceerde expressies gebruikt in de syntaxiseditor voor regels, is de opbouwfunctie voor regels uitgeschakeld.

    Ga voor meer informatie over de syntaxiseditor voor regels en de regelbouwer naar Filters gebruiken bij het toewijzen van apps, beleid en profielen

Ondersteunde operators

U kunt de volgende operatoren gebruiken in de syntaxiseditor voor regels:

  • Of: Gebruiken voor alle waardetypen, met name bij het groeperen van eenvoudige regels.

    • Toegestane waarden: -or | or
    • Voorbeeld: (device.manufacturer -eq "Samsung") or (device.model -contains "Galaxy Note")
  • En: Te gebruiken voor alle waardetypen, met name bij het groeperen van eenvoudige regels.

    • Toegestane waarden: -and | and
    • Voorbeeld: (device.manufacturer -eq "Samsung") and (device.model -contains "Galaxy Note")
  • Gelijk aan: voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.

    • Toegestane waarden: -eq | eq
    • Voorbeeld: (device.manufacturer -eq "Samsung") and (device.model -eq "Galaxy Note")
  • NotEquals: Wordt gebruikt voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.

    • Toegestane waarden: -ne | ne
    • Voorbeeld: (device.manufacturer -ne "Samsung") or (device.model -ne "Galaxy Note")
  • StartsWith: Wordt gebruikt voor tekenreekswaardetypen.

    • Toegestane waarden: -startsWith | startsWith
    • Voorbeeld: (device.manufacturer -startsWith "Sams")
  • In: Voor matrixwaardetypen, zoals ["1", "2"].

    • Toegestane waarden: -in | in
    • Voorbeeld: (device.manufacturer -in ["Samsung","Lenovo","Microsoft"])
  • NotIn: Voor matrixwaardetypen, zoals ["1", "2"].

    • Toegestane waarden: -notIn | notIn
    • Voorbeeld: (device.manufacturer -notIn ["Samsung","Lenovo","Microsoft"])
  • Bevat: Wordt gebruikt voor tekenreekswaardetypen.

    • Toegestane waarden: -contains | contains
    • Voorbeeld: (device.manufacturer -contains "Samsung")
  • NotContains: wordt gebruikt voor tekenreekswaardetypen.

    • Toegestane waarden: -notContains | notContains
    • Voorbeeld: (device.manufacturer -notContains "Samsung")

Ondersteunde operators voor besturingsSystemVersion

Wanneer u de operatingSystemVersion (Operating System Version) eigenschap gebruikt, kunt u de volgende operatoren gebruiken in de syntaxiseditor van de regel:

  • Gelijk aan: voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.

    • Toegestane waarden: -eq | eq
    • Voorbeeld: (device.operatingSystemVersion -eq "10.0.22000.1000")
  • NotEquals: Wordt gebruikt voor alle waardetypen, inclusief eenvoudige regels, tekenreeksen, matrices en meer.

    • Toegestane waarden: -ne | ne
    • Voorbeeld: (device.operatingSystemVersion -ne "10.0.22000.1000")
  • GreaterThan: Voor versiewaardetypen.

    • Toegestane waarden: -gt | gt
    • Voorbeeld: (device.operatingSystemVersion -gt 10.0.22000.1000)
  • Kleiner dan: Wordt gebruikt voor versiewaardetypen.

    • Toegestane waarden: -lt | lt
    • Voorbeeld: (device.operatingSystemVersion -lt 10.0.22000.1000)
  • GreaterThanOrEquals: wordt gebruikt voor versiewaardetypen.

    • Toegestane waarden: -ge | ge
    • Voorbeeld: (device.operatingSystemVersion -ge 10.0.22000.1000)
  • LessThanOrEquals: wordt gebruikt voor versiewaardetypen.

    • Toegestane waarden: -le | le
    • Voorbeeld: (device.operatingSystemVersion -le 10.0.22000.1000)