Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Los filtros de asignación de Microsoft Intune le permiten asignar directivas en función de las reglas que cree. Use filtros de asignación para limitar el ámbito de la directiva al dirigirse a dispositivos con versiones específicas del sistema operativo, fabricantes o tipos de propiedad (personales frente a propiedad de la organización). Esta funcionalidad de destinatarios le ayuda a aplicar automáticamente las directivas correctas a los dispositivos correctos.
Los filtros de asignación están disponibles para:
Dispositivos inscritos en Intune, que son dispositivos administrados.
Aplicaciones administradas por Intune, que son aplicaciones administradas.
Las aplicaciones administradas se usan en escenarios de administración de aplicaciones móviles (MAM). MAM implica la administración de aplicaciones en dispositivos que no están inscritos en Intune, lo cual es común con los dispositivos de propiedad personal. Para obtener más información sobre MAM en Intune, vaya a ¿Qué es la administración de aplicaciones de Microsoft Intune?.
Use filtros de asignación en los siguientes escenarios:
- Implemente una directiva de restricción de dispositivo Windows solo a los dispositivos corporativos del departamento de marketing, excluyendo los dispositivos personales.
- Implementación de una aplicación iOS/iPadOS solo en los dispositivos iPad del grupo Usuarios financieros.
- Implementación de una directiva de cumplimiento de teléfonos móviles Android para todos los usuarios de la empresa y exclusión de los dispositivos de la sala de reuniones Android que no admitan la configuración de la directiva de cumplimiento de teléfonos móviles.
- En dispositivos personales, implemente una directiva de configuración de aplicaciones para un fabricante de aplicaciones específico o una directiva de protección de aplicaciones que ejecute una versión de sistema operativo específica.
Los filtros de asignación incluyen las siguientes características y ventajas:
- Mejoran la flexibilidad y granularidad al asignar directivas y aplicaciones de Intune.
- Se usan al asignar aplicaciones, directivas y perfiles. Se dirigen dinámicamente a dispositivos administrados en función de las propiedades del dispositivo y se dirigen a las aplicaciones administradas en función de las propiedades de la aplicación que especifique.
- Puede incluir o excluir dispositivos o aplicaciones de un grupo específico según los criterios que especifique.
- Puede crear una consulta de propiedades de dispositivo o aplicación en función de diferentes propiedades, como la plataforma del dispositivo o la versión de la aplicación.
- Se puede usar y reutilizar en varios escenarios en el modo "Incluir" o "Excluir".
Esta característica se aplica a:
Dispositivos administrados en las siguientes plataformas:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
Aplicaciones administradas en las siguientes plataformas:
- Android
- iOS/iPadOS
- Windows
En este artículo se describe la arquitectura del filtro de asignación y se muestra cómo crear, actualizar y eliminar un filtro de asignación.
Importante
La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.
Cómo funcionan los filtros de asignación
Antes de aplicar una directiva a una aplicación o dispositivo, los filtros de asignación evalúan dinámicamente la aplicabilidad. Aquí tienes información general sobre la imagen:
Crea un filtro de asignación reutilizable basado en una propiedad de dispositivo o aplicación. En el ejemplo, el filtro de dispositivo es para dispositivos iPhone XR.
Asigna una directiva al grupo. En la tarea, agregue el filtro de asignación en modo incluir o excluir. Por ejemplo, "incluye" dispositivos iPhone XR o "excluye" dispositivos iPhone XR de la directiva.
El filtro de asignación se evalúa cuando el dispositivo se inscribe, se registra con el servicio de Intune o en cualquier otro momento en que se evalúa una directiva.
Verá los resultados del filtro de tareas en función de la evaluación. Por ejemplo, la aplicación o directiva se aplica o no se aplica.
Filtros de asignación frente a grupos dinámicos
Si estás decidiendo entre filtros de asignación y grupos dinámicos para la segmentación por dispositivo, ten en cuenta lo siguiente:
- Use filtros de asignación al dirigirse a directivas o aplicaciones de Intune basadas en propiedades de dispositivos (sistema operativo, modelo, fabricante, propiedad, categoría). Los filtros se evalúan en la comprobación sin ningún retraso adicional en la evaluación.
- Use grupos dinámicos cuando necesite segmentación entre cargas de trabajo (acceso condicional, licencias), asignación de perfiles de Autopilot o agrupación basada en usuarios.
Muchas organizaciones usan ambos: grupos dinámicos para escenarios entre cargas de trabajo y filtros de asignación para la selección de destino de dispositivos específicos de Intune. Para obtener instrucciones sobre todos los métodos de segmentación disponibles, vaya a Elegir el método de segmentación adecuado en Microsoft Intune.
Nota:
Dado que los filtros de asignación no requieren el procesamiento de pertenencia a grupos, la selección de destino de directiva no se ve afectada por el tamaño del grupo, la complejidad de las reglas o el momento de evaluación de la pertenencia. Para obtener recomendaciones de rendimiento al trabajar con grupos y filtros, vaya a Recomendaciones de rendimiento para agrupación, selección de destino y filtrado en entornos grandes de Microsoft Intune.
Restricciones
Existen algunas restricciones generales al crear filtros de asignación:
- Puede tener hasta 200 filtros de asignación para cada inquilino.
- Cada filtro de asignación está limitado a 3.072 caracteres.
- Para los dispositivos administrados, los dispositivos deben estar inscritos en Intune.
- En el caso de las aplicaciones administradas, los filtros de asignación se aplican a las directivas de protección de aplicaciones y a las directivas de configuración de aplicaciones. No se aplican a otras directivas, como el cumplimiento o los perfiles de configuración de dispositivos.
Requisitos previos
- Inicie sesión como un administrador de Intune. Para obtener más información sobre los roles de Intune, vaya a Control de acceso basado en roles (RBAC) con Microsoft Intune.
Crear un filtro
Inicie sesión en el Centro de administración de Microsoft Intune.
Seleccione Administración de inquilinos Filtros de>asignación>Crear.
También puede crear filtros de asignación en:
- Dispositivos>Organizar dispositivos>Filtros de asignación
- Aplicaciones>Organizar dispositivos>Filtros de asignación
Seleccione Dispositivos administrados o Aplicaciones administradas:
Recuerde que los dispositivos administrados son dispositivos inscritos en Intune y normalmente son propiedad de las organizaciones. Las aplicaciones administradas son para dispositivos que no están inscritos en Intune y que normalmente son propiedad de usuarios finales.
En Básico, escriba las propiedades siguientes:
Nombre del filtro: escriba un nombre descriptivo para el filtro de asignación. Asigne un nombre a sus filtros de asignación para poder identificarlos fácilmente más adelante. Por ejemplo, un buen nombre de filtro es filtro de versión del sistema operativo Windows.
Descripción: escriba una descripción para el filtro de asignación. Esta configuración es opcional pero recomendada.
Plataforma: seleccione la plataforma. Las opciones son:
Dispositivos administrados:
- Administrador de dispositivos Android
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows 10 y versiones posteriores
Aplicaciones administradas:
- Android
- iOS/iPadOS
- Windows
Seleccione Siguiente.
En Reglas, hay dos maneras de crear una regla: usar el generador de reglaso la sintaxis de regla.
Generador de reglas:
And/Or: después de agregar una expresión, puede añadirle contenido mediante las opciones
andoor.Propiedad: seleccione una propiedad para la regla, como la SKU del dispositivo o del sistema operativo.
Operador: Seleccione el operador de la lista, como
equalsocontains.Valor: escriba el valor en la expresión. Por ejemplo, escriba
10.0.18362para la versión del sistema operativo oMicrosoftpara el fabricante.Agregar expresión: después de agregar la propiedad, el operador y el valor, seleccione Agregar expresión:
La expresión que creó se agrega automáticamente al editor de sintaxis de reglas.
Sintaxis de regla:
También puede escribir manualmente la expresión de regla y escribir sus propias reglas en el editor de sintaxis de reglas. En Sintaxis de regla, seleccione Editar:
Se abre el generador de expresiones. Escriba expresiones manualmente, como
(device.osVersion -eq "10.0.18362") and (device.manufacturer -eq "Microsoft"):
Para obtener más información sobre cómo escribir sus propias expresiones, consulte Propiedades de dispositivos y aplicaciones, operadores y edición de reglas al crear filtros de asignación.
Seleccione Aceptar para guardar la expresión.
Sugerencia
- Cuando se crea una regla, el sistema la valida con la sintaxis correcta y muestra los errores.
- Si escribe una sintaxis que no es compatible con el generador de reglas básico, el generador de reglas se deshabilita. Por ejemplo, el uso de paréntesis anidados deshabilita el generador de reglas básico.
Seleccione Dispositivos de vista previa. Se muestra una lista de dispositivos inscritos que coinciden con los criterios del filtro de tareas.
En esta lista, también puede buscar dispositivos por el nombre del dispositivo, la versión del sistema operativo, el modelo del dispositivo, el fabricante del dispositivo y mucho más:
Nota:
Al seleccionar Dispositivos de vista previa para una propiedad que está en versión preliminar, recibe un
You cannot use Filter preview with experimental propertiesmensaje. Aunque no pueda obtener una vista previa de la propiedad, puede seguir usándola en los filtros de asignación.
Seleccione Siguiente.
En Etiquetas de ámbito (opcional), asigne una etiqueta para filtrar el perfil por grupos de TI específicos, como
US-NC IT TeamoJohnGlenn_ITDepartment. Para obtener más información sobre las etiquetas de ámbito, vea Usar control de acceso basado en rol (RBAC) y etiquetas de ámbito.Seleccione Siguiente.
En Revisar y crear, revise la configuración. Si selecciona Crear, se guardan los cambios. El filtro de asignación se creará y estará listo para usarse. El filtro de asignación también se muestra en la lista de filtros de asignación.
Uso de un filtro
Una vez creado el filtro de asignación, estará listo para usarlo al asignar las aplicaciones o directivas.
En el Centro de administración de Microsoft Intune, vaya a sus aplicaciones, directivas de cumplimiento o perfiles de configuración. Para obtener una lista de las cargas de trabajo admitidas, consulte Cargas de trabajo admitidas al crear filtros de asignación. Seleccione una directiva existente o cree una nueva.
Por ejemplo, seleccioneCumplimiento dedispositivos> y seleccione una directiva existente. Seleccione Propiedades>Asignaciones>Editar:
Asigne la directiva a un grupo de usuarios o a un grupo de dispositivos.
Seleccione Editar filtro. Las opciones son:
No aplicar un filtro: todos los usuarios o dispositivos dirigidos reciben la aplicación o directiva sin filtrar.
Incluir dispositivos filtrados en la asignación: los dispositivos que coinciden con las condiciones del filtro de asignación reciben la aplicación o la directiva. Los dispositivos que no coinciden con las condiciones del filtro de asignación no reciben la aplicación o la directiva.
Se muestra una lista de filtros de asignación que coinciden con la plataforma de directivas.
Excluir dispositivos filtrados en la asignación: los dispositivos que coinciden con las condiciones del filtro de asignación no reciben la aplicación o la directiva. Los dispositivos que no coincidan con las condiciones del filtro de asignación reciben la aplicación o la directiva.
Se muestra una lista de filtros de asignación que coinciden con la plataforma de directivas.
Seleccionar el filtro > de asignación existente Seleccionar.
Por ejemplo, seleccione Incluir dispositivos filtrados en la asignación y seleccione el filtro de asignación:
Para guardar los cambios, seleccione Revisar y guardar>Guardar.
Cuando el dispositivo se registra en el servicio de Intune, se evalúan las propiedades definidas en el filtro de asignación y se determina si se debe aplicar la aplicación o directiva.
Filtrar los filtros de asignación existentes
Después de crear un filtro de asignación, puede filtrar la lista existente de filtros de asignación por plataforma y por tipo de perfil (dispositivos administrados o aplicaciones administradas).
En el Centro de administración de Microsoft Intune, seleccione Filtros de asignación de administración de>inquilinos. Verá una lista de todos los filtros de asignación.
También puede ir a Dispositivos>,Organizar dispositivos>,Filtros de asignación oFiltros de asignaciónde aplicaciones>.
Selecciona Agregar filtros:
Puede filtrar la lista por el tipo de filtro o por plataforma:
Selecciona Tipo> de filtroAplicar. A continuación, seleccione Dispositivos administrados oAplicar aplicaciones >administradas. La lista de filtros de asignación se filtra en función de la selección.
Agrega otro filtro, seleccionaAplicarplataforma>. Seleccione su plataforma de la lista, como Windows 10 y versiones posteriores>Aplicar. La lista de filtros de asignación se filtra en función de la selección.
Revisar las tareas
Después de asignar el filtro de asignación a las directivas, puede ver todas las directivas que usan el filtro de asignación.
En el Centro de administración de Microsoft Intune, seleccione Filtros de asignación de administración de>inquilinos. Verá una lista de todos los filtros de asignación.
También puede ir a Dispositivos>,Organizar dispositivos>,Filtros de asignación oFiltros de asignaciónde aplicaciones>.
Seleccione el filtro de asignaciones que desea revisar>: pestaña Tareas asociadas.
La página muestra todas las aplicaciones y directivas que usan el filtro de asignación, los grupos que reciben las asignaciones de filtro y el modo de filtro de asignación (Incluir o Excluir):
Cambio de un filtro existente
Después de crear un filtro de asignación, puede cambiarlo o actualizarlo.
En el Centro de administración de Microsoft Intune, seleccione Filtros de asignación de administración de>inquilinos. Verá una lista de todos los filtros de asignación.
También puede actualizar los filtros de asignación en los filtros Dispositivos>,Organizar dispositivos>,Filtros de asignación oFiltros de asignación deaplicaciones>.
Para actualizar un filtro de asignación existente, seleccione el filtro de asignación que quiera cambiar. Seleccione Reglas>Editar y realice los cambios:
Para guardar los cambios, seleccione Revisar y guardar>Guardar.
Eliminar un filtro
En el Centro de administración de Microsoft Intune, seleccione Filtros de asignación de administración de>inquilinos. Verá una lista de todos los filtros de asignación.
También puede eliminar filtros de asignación en Filtros deasignación de dispositivos>Organizar dispositivos> oFiltros de asignación deaplicaciones>.
Junto al filtro de asignación, seleccione los puntos suspensivos (...) y seleccione Eliminar:
Para eliminar un filtro de asignación, debe quitar el filtro de asignación de cualquier asignación de directiva. De lo contrario, al intentar eliminar el filtro de asignación, se muestra el siguiente error:
Unable to delete assignment filter – An assignment filter is associated with existing assignments. Delete all the assignments for the filter and try again.
Contenido relacionado
- Elegir el método de segmentación adecuado en Microsoft Intune
- Propiedades de dispositivo, operadores y edición de reglas al crear filtros de asignación
- Cargas de trabajo admitidas al crear filtros de asignación
- Recomendaciones de rendimiento del filtro de asignación
- Informes de filtro de asignación y solución de problemas