Microsoft Intune 中指派篩選器支援的平台、原則和應用程式類型清單

Intune 中的指派篩選可協助您根據準則,例如作業系統版本或裝置屬性,將原則鎖定到特定裝置和應用程式。 您可以在將應用程式、合規性原則、裝置組態設定檔和應用程式設定原則指派給受管理的裝置、 (在 Intune) 中註冊的裝置,以及由 Intune) 管理的受管理應用程式 (應用程式時使用篩選。

本文列出支援指派篩選的應用程式類型、合規性原則、裝置設定設定檔和應用程式設定原則。 它還列出了不支援的工作負載。

重要事項

DA) 管理 (Android 裝置系統管理員已淘汰,且無法再供有權存取 Google Mobile Services (GMS) 的裝置使用。 如果您目前使用 DA 管理,建議您切換到另一個 Android 管理選項。 支援和說明文件仍然適用於部分不使用 GMS 的 Android 15 和更早版本的裝置。 如需詳細資訊,請參閱 結束支援 GMS 裝置上的 Android 裝置系統管理員

開始之前

  • :支援指派篩選。
  • :不支援工作分派篩選。
  • 不適用:不適用於平台。

重要事項

Windows 10 於 2025 年 10 月 14 日終止支援,且不會收到品質和功能更新。 Windows 10 是 Intune 中允許使用的版本。 執行此版本的裝置仍然可以在 Intune 中註冊並使用符合資格的功能,但功能無法保證,而且可能會有所不同。

受管理裝置支援的應用程式類型

您可以在下列平台上針對一些常見的應用程式原則使用指派篩選器。 如需受管理裝置上不支援的內容清單,請移至本文中 不支援 的 () 。

Windows

應用程式類型 支援
市集應用程式
Microsoft 365 應用程式
Microsoft Edge 版本 77 及更新版本
適用於端點的 Microsoft Defender 不適用
網頁連結
Windows 網頁連結
企業營運應用程式
Windows 應用程式 (Win32)
商務用 Microsoft Store

應用程式設定原則

  • 針對 受管理應用程式,您可以在下列平台上使用應用程式設定原則的指派篩選器:

    • Android
    • iOS/iPadOS
    • Windows
  • 針對 受管理裝置,您可以在下列平台上使用應用程式設定原則的指派篩選器:

    • Android Enterprise
    • iOS/iPadOS

應用程式保護原則

  • 針對 受管理應用程式,您可以在下列平台上使用應用程式保護原則的指派篩選器:

    • Android
    • iOS/iPadOS
    • Windows
  • 針對 受管理裝置,應用程式保護原則不支援指派篩選。 如需受管理裝置不支援的其他功能,請移至本文中 不支援 的 () 。

合規性原則

  • 對於 託管應用程式,合規性原則不支援指派篩選。

  • 針對 受管理裝置,您可以針對下列平台上的所有合規性原則使用指派篩選:

    • Android 裝置系統管理員
    • Android Enterprise
    • Android (AOSP)
    • iOS/iPadOS
    • macOS
    • Windows

裝置組態設定檔和 Endpoint 安全性

  • 針對 受管理應用程式,裝置組態設定檔和端點安全性原則不支援指派篩選。

  • 受管理裝置上,您可以在下表所列的平台上使用某些常見裝置設定原則的篩選。 如需不受支援項目的清單,請移至本文中 不支援 的 () 。

注意事項

某些設定檔類型僅適用於特定平台。 例如, 裝置功能 設定檔類型包括僅適用於 iOS/iPadOS 和 macOS 裝置的設定。

如需所有裝置組態設定檔及其適用平台的清單,請移至 在您的 裝置上套用功能和設定

Windows

設定檔類型 支援
Windows 更新步調
   
裝置組態設定檔  
自訂
衍生憑證 不適用
傳遞最佳化
裝置限制
裝置限制 (Windows 10 團隊版)
裝置功能 不適用
裝置韌體設定介面 (支援 UEFI 上 Windows 上的 DFCI)
加入網域
版本升級和 S 模式切換
電子郵件
端點分析補救指令碼
Endpoint Protection
註冊裝置平台限制
支援篩選屬性的子集,包括裝置 osVersionoperatingSystemSKUenrollmentProfileName
Kiosk
網路邊界
PKCS 憑證
PKCS 匯入的憑證
SCEP 憑證
教育) (安全評定
設定目錄
共用多使用者裝置
信任的憑證
VPN
Wi-Fi
有線網路
Windows 健康情況監視
   
Endpoint Security 設定檔  
帳戶防護
Windows LAPS) (帳戶保護、 本機使用者群組成員資格本機系統管理員密碼解決方案
防毒軟體
受攻擊面縮小
不包括 Web 防護 (舊版 Microsoft Edge) 應用程式控制,以及應用程式和瀏覽器隔離
磁碟加密
端點偵測及回應
端點權限管理 (EPM)
防火牆
適用於端點的 Microsoft Defender (Windows 桌面)
安全性基準

受管理的裝置不支援

受管理裝置上的下列功能不支援使用指派篩選:

  • Windows (預覽版) 的自訂合規性原則

  • 適用於 Android 和 iOS/iPadOS 的應用程式防護原則

    您可以在受管理應用程式的應用程式保護原則上使用指派篩選器。 如需託管應用程式的詳細資訊,請移至 在 Intune 中指派應用程式、原則和設定檔時使用篩選

  • 使用者體驗自訂原則

  • 註冊通知

  • 適用於 Windows 的功能更新

  • iOS/iPadOS 應用程式佈建設定檔

  • Linux 平台工作負載

  • 合作夥伴裝置管理

  • Office 應用程式的原則

  • 原則集

  • 適用於 Windows 的 PowerShell 指令碼

  • Windows 的 S 模式補充原則

  • 適用於 macOS 的殼層指令碼

  • 條款及條件

  • 更新原則 iOS/iPadOS 的 MDM 範本 (已淘汰)

  • 以 適用於端點的 Microsoft Defender 整合的 Endpoint Security 設定為目標的裝置,例如伺服器。 這些裝置未在 Intune 中註冊。