Intune 中的指派篩選可協助您根據準則,例如作業系統版本或裝置屬性,將原則鎖定到特定裝置和應用程式。 您可以在將應用程式、合規性原則、裝置組態設定檔和應用程式設定原則指派給受管理的裝置、 (在 Intune) 中註冊的裝置,以及由 Intune) 管理的受管理應用程式 (應用程式時使用篩選。
本文列出支援指派篩選的應用程式類型、合規性原則、裝置設定設定檔和應用程式設定原則。 它還列出了不支援的工作負載。
重要事項
DA) 管理 (Android 裝置系統管理員已淘汰,且無法再供有權存取 Google Mobile Services (GMS) 的裝置使用。 如果您目前使用 DA 管理,建議您切換到另一個 Android 管理選項。 支援和說明文件仍然適用於部分不使用 GMS 的 Android 15 和更早版本的裝置。 如需詳細資訊,請參閱 結束支援 GMS 裝置上的 Android 裝置系統管理員。
開始之前
-
:支援指派篩選。
-
:不支援工作分派篩選。
- 不適用:不適用於平台。
重要事項
Windows 10 於 2025 年 10 月 14 日終止支援,且不會收到品質和功能更新。 Windows 10 是 Intune 中允許使用的版本。 執行此版本的裝置仍然可以在 Intune 中註冊並使用符合資格的功能,但功能無法保證,而且可能會有所不同。
受管理裝置支援的應用程式類型
您可以在下列平台上針對一些常見的應用程式原則使用指派篩選器。 如需受管理裝置上不支援的內容清單,請移至本文中 不支援 的 () 。
Windows
| 應用程式類型 | 支援 |
|---|---|
| 市集應用程式 | |
| Microsoft 365 應用程式 | |
| Microsoft Edge 版本 77 及更新版本 | |
| 適用於端點的 Microsoft Defender | 不適用 |
| 網頁連結 | |
| Windows 網頁連結 | |
| 企業營運應用程式 | |
| Windows 應用程式 (Win32) | |
| 商務用 Microsoft Store |
應用程式設定原則
針對 受管理應用程式,您可以在下列平台上使用應用程式設定原則的指派篩選器:
- Android
- iOS/iPadOS
- Windows
針對 受管理裝置,您可以在下列平台上使用應用程式設定原則的指派篩選器:
- Android Enterprise
- iOS/iPadOS
應用程式保護原則
針對 受管理應用程式,您可以在下列平台上使用應用程式保護原則的指派篩選器:
- Android
- iOS/iPadOS
- Windows
針對 受管理裝置,應用程式保護原則不支援指派篩選。 如需受管理裝置不支援的其他功能,請移至本文中 不支援 的 () 。
合規性原則
對於 託管應用程式,合規性原則不支援指派篩選。
針對 受管理裝置,您可以針對下列平台上的所有合規性原則使用指派篩選:
- Android 裝置系統管理員
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
裝置組態設定檔和 Endpoint 安全性
針對 受管理應用程式,裝置組態設定檔和端點安全性原則不支援指派篩選。
在 受管理裝置上,您可以在下表所列的平台上使用某些常見裝置設定原則的篩選。 如需不受支援項目的清單,請移至本文中 不支援 的 () 。
注意事項
某些設定檔類型僅適用於特定平台。 例如, 裝置功能 設定檔類型包括僅適用於 iOS/iPadOS 和 macOS 裝置的設定。
如需所有裝置組態設定檔及其適用平台的清單,請移至 在您的 裝置上套用功能和設定。
Windows
| 設定檔類型 | 支援 |
|---|---|
| Windows 更新步調 | |
| 裝置組態設定檔 | |
| 自訂 | |
| 衍生憑證 | 不適用 |
| 傳遞最佳化 | |
| 裝置限制 | |
| 裝置限制 (Windows 10 團隊版) | |
| 裝置功能 | 不適用 |
| 裝置韌體設定介面 (支援 UEFI 上 Windows 上的 DFCI) | |
| 加入網域 | |
| 版本升級和 S 模式切換 | |
| 電子郵件 | |
| 端點分析補救指令碼 | |
| Endpoint Protection | |
| 註冊裝置平台限制 | 支援篩選屬性的子集,包括裝置 osVersion、 operatingSystemSKU和 enrollmentProfileName |
| Kiosk | |
| 網路邊界 | |
| PKCS 憑證 | |
| PKCS 匯入的憑證 | |
| SCEP 憑證 | |
| 教育) (安全評定 | |
| 設定目錄 | |
| 共用多使用者裝置 | |
| 信任的憑證 | |
| VPN | |
| Wi-Fi | |
| 有線網路 | |
| Windows 健康情況監視 | |
| Endpoint Security 設定檔 | |
| 帳戶防護 | Windows LAPS) (帳戶保護、 本機使用者群組成員資格和 本機系統管理員密碼解決方案 |
| 防毒軟體 | |
| 受攻擊面縮小 | 不包括 Web 防護 (舊版 Microsoft Edge) 、應用程式控制,以及應用程式和瀏覽器隔離 |
| 磁碟加密 | |
| 端點偵測及回應 | |
| 端點權限管理 (EPM) | |
| 防火牆 | |
| 適用於端點的 Microsoft Defender (Windows 桌面) | |
| 安全性基準 |
受管理的裝置不支援
受管理裝置上的下列功能不支援使用指派篩選:
Windows (預覽版) 的自訂合規性原則
適用於 Android 和 iOS/iPadOS 的應用程式防護原則
您可以在受管理應用程式的應用程式保護原則上使用指派篩選器。 如需託管應用程式的詳細資訊,請移至 在 Intune 中指派應用程式、原則和設定檔時使用篩選。
使用者體驗自訂原則
註冊通知
適用於 Windows 的功能更新
iOS/iPadOS 應用程式佈建設定檔
Linux 平台工作負載
合作夥伴裝置管理
Office 應用程式的原則
原則集
適用於 Windows 的 PowerShell 指令碼
Windows 的 S 模式補充原則
適用於 macOS 的殼層指令碼
條款及條件
更新原則 iOS/iPadOS 的 MDM 範本 (已淘汰)
以 適用於端點的 Microsoft Defender 整合的 Endpoint Security 設定為目標的裝置,例如伺服器。 這些裝置未在 Intune 中註冊。