Intune の割り当てフィルターを使用すると、OS バージョンやデバイスのプロパティなどの条件に基づいて、ポリシーを特定のデバイスやアプリにターゲット設定できます。 アプリ、コンプライアンス ポリシー、デバイス構成プロファイル、アプリ構成ポリシーを管理対象デバイス (Intune に登録されているデバイス) と管理対象アプリ (Intune によって管理されるアプリ) に割り当てるときに、フィルターを使用できます。
この記事では、割り当てフィルターをサポートするアプリの種類、コンプライアンス ポリシー、デバイス構成プロファイル、アプリ構成ポリシーを一覧表示します。 また、サポートされていないワークロードの一覧も示します。
重要
Android デバイス管理者 (DA) 管理は非推奨となり、Google モバイル サービス (GMS) にアクセスできるデバイスでは使用できなくなりました。 現在 DA 管理を使用している場合は、別の Android 管理オプションに切り替えることをお勧めします。 サポートとヘルプのドキュメントは、GMS のない一部の Android 15 以前のデバイスで引き続き利用できます。 詳細については、「 GMS デバイスでの Android デバイス管理者のサポートの終了」を参照してください。
開始する前に
-
: 割り当てフィルターをサポートします。
-
: 割り当てフィルターをサポートしていません。
- 該当なし: プラットフォームに適用されません。
重要
2025 年 10 月 14 日に、Windows 10 はサポートが終了し、品質と機能の更新プログラムを受け取ることはありません。 Windows 10 は、Intune で許可されているバージョンです。 このバージョンを実行しているデバイスは引き続き Intune に登録して対象機能を使用できますが、機能は保証されず、異なる場合があります。
管理対象デバイスでサポートされているアプリの種類
次のプラットフォームの一般的なアプリ ポリシーには割り当てフィルターを使用できます。 管理対象デバイスでサポートされていない機能の一覧については、「サポート されていない (この記事内)」を参照してください。
Windows
| アプリの種類 | サポート |
|---|---|
| ストア アプリ | |
| Microsoft 365 Apps | |
| Microsoft Edge バージョン 77 以降 | |
| Microsoft Defender for Endpoint | 該当なし |
| Web リンク | |
| Windows Web リンク | |
| 基幹業務アプリ | |
| Windows アプリ (Win32) | |
| ビジネス向け Microsoft Store |
アプリ構成ポリシー
マネージド アプリの場合、次のプラットフォームでアプリ構成ポリシーの割り当てフィルターを使用できます:
- Android
- iOS/iPadOS
- Windows
管理対象デバイスの場合、次のプラットフォームのアプリ構成ポリシーに割り当てフィルターを使用できます。
- Android Enterprise
- iOS/iPadOS
アプリ保護ポリシー
マネージド アプリの場合、次のプラットフォームでアプリ保護ポリシーの割り当てフィルターを使用できます:
- Android
- iOS/iPadOS
- Windows
マネージド デバイスの場合、割り当てフィルターはアプリ保護ポリシーでサポートされていません。 管理対象デバイスでサポートされていないその他の機能については、[サポート されていない ] (この記事内) に移動してください。
コンプライアンス ポリシー
マネージド アプリの場合、割り当てフィルターはコンプライアンス ポリシーではサポートされていません。
管理対象デバイスの場合、次のプラットフォームのすべてのコンプライアンス ポリシーに割り当てフィルターを使用できます:
- Android デバイス管理者
- Android Enterprise
- Android (AOSP)
- iOS/iPadOS
- macOS
- Windows
デバイス構成プロファイルとエンドポイント セキュリティ
マネージド アプリの場合、割り当てフィルターはデバイス構成プロファイルとエンドポイント セキュリティ ポリシーでサポートされていません。
マネージド デバイスでは、次の表に示すプラットフォームのいくつかの一般的なデバイス構成ポリシーのフィルターを使用できます。 サポートされていないものの一覧については、(この記事の) 「 サポートされていない 」を参照してください。
注:
一部のプロファイルの種類は、特定のプラットフォームでのみ使用できます。 たとえば、デバイス機能プロファイルの種類には、iOS/iPadOS および macOS デバイスでのみ使用できる設定が含まれています。
すべてのデバイス構成プロファイルと、それらが適用されるプラットフォームの一覧については、「 デバイスに機能と設定を適用する」を参照してください。
Windows
| プロファイルの種類 | サポート |
|---|---|
| Windows の更新リング | |
| デバイス構成プロファイル | |
| Custom | |
| 派生資格情報 | 該当なし |
| 配信の最適化 | |
| デバイスの制限 | |
| デバイスの制限 (Windows 10 Team) | |
| デバイスの機能 | 該当なし |
| サポートされている UEFI 上の Windows のデバイス ファームウェア構成インターフェイス (DFCI) | |
| ドメイン参加 | |
| エディションのアップグレードと S モードの切り替え | |
| 電子メール | |
| エンドポイント分析の修復スクリプト | |
| Endpoint Protection | |
| 登録デバイス プラットフォームの制限 | デバイス osVersion、 operatingSystemSKU、 enrollmentProfileName |
| キオスク | |
| ネットワーク境界 | |
| PKCS 証明書 | |
| PKCS のインポートされた証明書 | |
| SCEP 証明書 | |
| セキュリティで保護された評価 (教育) | |
| 設定カタログ | |
| 共有マルチユーザー デバイス | |
| 信頼された証明書 | |
| VPN | |
| Wi-Fi | |
| 有線ネットワーク | |
| Windows 正常性の監視 | |
| エンドポイント セキュリティ プロファイル | |
| アカウントの保護 | アカウント保護、 ローカル ユーザー グループ メンバーシップ、 ローカル管理者パスワード ソリューション (Windows LAPS) |
| ウイルス対策 | |
| 攻撃面の縮小 | Web 保護 (Microsoft Edge 従来版)、アプリケーション制御、アプリとブラウザーの分離は除外されます |
| ディスク暗号化 | |
| エンドポイントの検出および応答 | |
| エンドポイント特権管理 (EPM) | |
| ファイアウォール | |
| Microsoft Defender for Endpoint (Windows デスクトップ) | |
| セキュリティ基本計画 |
管理対象デバイスではサポートされていません
管理対象デバイスの次の機能では、割り当てフィルターの使用はサポートされていません。
Windows のカスタム コンプライアンス ポリシー (プレビュー)
Android および iOS/iPadOS のアプリ保護ポリシー
マネージド アプリのアプリ保護ポリシーで割り当てフィルターを使用できます。 マネージド アプリの詳細については、「Intune でアプリ、ポリシー、プロファイルを割り当てるときにフィルターを使用する」を参照してください。
エンド ユーザー エクスペリエンスのカスタマイズ ポリシー
登録通知
Windows 用の機能更新プログラム
iOS/iPadOS アプリ プロビジョニング プロファイル
Linux プラットフォーム ワークロード
パートナー デバイス管理
Office アプリのポリシー
ポリシー セット
Windows 用の PowerShell スクリプト
Windows の S モード補足ポリシー
macOS 用のシェル スクリプト
使用条件
更新ポリシー iOS/iPadOS 用 MDM テンプレート (非推奨)
サーバーなど、Microsoft Defender for Endpoint 統合を使用した Endpoint Security 構成の対象となるデバイス。 これらのデバイスは Intune に登録されていません。