> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-managed-app-data.md).

# Verwaltete App-Daten löschen

### Beschreibung

Führt für dieses Gerät ein „App selective wipe“ (Mobile Application Management) durch und spiegelt dabei den Intune-Portal-Ablauf „Apps > App selective wipe > Create wipe request“ wider. Dabei werden Firmendaten aus Apps entfernt, die durch App-Schutzrichtlinien geschützt sind, ohne das gesamte Gerät zu löschen – typischerweise für verlorene oder gestohlene Geräte, die MAM-verwaltet (nicht MDM-registriert) sind.

Das Runbook ermittelt die auf dem Gerät registrierten Benutzer, sammelt deren MAM-App-Registrierungen, die zu diesem Gerät gehören, und erstellt für jeden betroffenen Benutzer-/Geräte-Tag eine Löschanforderung. Das Löschen wird beim nächsten Check-in jeder geschützten App ausgeführt. Ausstehende Löschanforderungen können im Intune-Portal unter „Apps > App selective wipe“ überwacht und abgebrochen werden.

### Geräteabgleich

MAM-App-Registrierungen gehören einem Benutzer und nicht einem Geräteobjekt. Das Runbook ermittelt daher die auf dem Gerät registrierten Benutzer und gleicht ihre App-Registrierungen mit der EntraID-Geräte-ID des Geräts (`azureADDeviceId`). Registrierungen ohne EntraID-Geräte-ID werden ersatzweise über den Anzeigenamen des Geräts abgeglichen; die Ausgabe des Runbooks zeigt an, wenn dieser Fallback verwendet wurde.

### Löschverhalten

* Die Firmendaten der App werden beim nächsten Check-in jeder geschützten App auf dem Gerät entfernt; das Löschen erfolgt nicht sofort.
* Ausstehende Löschanforderungen können im Intune-Portal unter *Apps > App selective wipe*.
* Nur durch App-Schutzrichtlinien (MAM) geschützte App-Daten sind betroffen. Das Geräteobjekt selbst wird nicht angetastet: Es bleibt in EntraID (und in Intune/Autopilot, falls es zusätzlich MDM-registriert ist). Um das Gerät dort ebenfalls zu deaktivieren oder zu entfernen, führen Sie anschließend das **Gerät ausphasen** Runbook (Device \ General) aus; für ein vollständiges Löschen von MDM-registrierten Geräten verwenden Sie **Gerät löschen**.

### Ort

Device → General → Verwaltete App-Daten löschen

**Vollständiger Runbook-Name**

rjgit-device\_general\_wipe-managed-app-data

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.0.0                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | nein                                                                                    |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * DeviceManagementApps.ReadWrite.All
    * *Liest die managedAppRegistrations des Benutzers und erstellt MAM-Löschungen über wipeManagedAppRegistrationsByDeviceTag*
  * Device.Read.All
    * *Ermittelt das Zielgerät über /devices und listet die registrierten Benutzer und Besitzer auf*
  * User.Read.All
    * *Liest die IDs und UPNs der registrierten Benutzer, um die MAM-Registrierungsabfragen pro Benutzer zu erstellen*

#### RBAC-Rollen

* Intune-Administrator
  * *Gewährt Intune RBAC für das Lesen von managedAppRegistrations und das Auslösen des app-only MAM-Löschvorgangs*

### Parameter

#### Geräte-ID

Die Geräte-ID des Zielgeräts.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | wahr                                        |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/device/general/wipe-managed-app-data.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
