For the complete documentation index, see llms.txt. This page is also available as Markdown.

Daten verwalteter Apps löschen

Selektives Löschen von App-Daten – Unternehmens-App-Daten von diesem MAM-Gerät entfernen

Beschreibung

Führt für dieses Gerät ein „selektives App-Löschen“ (Mobile Application Management) aus und spiegelt damit den Ablauf im Intune-Portal „Apps > Selektives App-Löschen > Löschanforderung erstellen“ wider. Dabei werden Unternehmensdaten aus Apps entfernt, die durch App-Schutzrichtlinien geschützt sind, ohne das gesamte Gerät zu löschen – typischerweise für verlorene oder gestohlene Geräte, die MAM-verwaltet sind (nicht per MDM registriert).

Der Runbook ermittelt die auf dem Gerät registrierten Benutzer, sammelt deren MAM-App-Registrierungen, die zu diesem Gerät gehören, und erstellt für jeden betroffenen Benutzer-/Gerätemarkierungswert eine Löschanforderung. Das Löschen wird beim nächsten Check-in jeder geschützten App ausgeführt. Löschanforderungen können im Intune-Portal unter „Apps > Selektives App-Löschen“ überwacht und storniert werden.

Geräteabgleich

MAM-App-Registrierungen gehören zu einem Benutzer, nicht zu einem Geräteobjekt. Das Runbook ermittelt daher die auf dem Gerät registrierten Benutzer und gleicht deren App-Registrierungen mit der Entra-ID des Geräts (azureADDeviceId) ab. Registrierungen ohne Entra-ID-Geräte-ID werden ersatzweise über den Anzeigenamen des Geräts abgeglichen; die Ausgabe des Runbooks zeigt an, wenn dieser Ersatzmechanismus verwendet wurde.

Verhalten beim Löschen

  • Die Unternehmensdaten der App werden beim nächsten Check-in jeder geschützten App auf dem Gerät entfernt; das Löschen erfolgt nicht sofort.

  • Ausstehende Löschanforderungen können im Intune-Portal unter Apps > Selektives App-Löschen.

  • überwacht und storniert werden. Nur durch App-Schutzrichtlinien (MAM) geschützte App-Daten sind betroffen. Das Geräteobjekt selbst wird nicht angetastet: Es bleibt in Entra ID (und in Intune/Autopilot, falls es zusätzlich per MDM registriert ist). Um das Gerät dort ebenfalls zu deaktivieren oder zu entfernen, führen Sie anschließend das Gerät ausphasen Runbook (Gerät \ Allgemein) aus; für ein vollständiges Löschen von per MDM registrierten Geräten verwenden Sie Gerät löschen.

Ort

Gerät → Allgemein → Verwaltete App-Daten löschen

Vollständiger Runbook-Name

rjgit-device_general_wipe-managed-app-data

Details

Eigenschaft
Wert

Version

1.0.0

Erforderliche Module

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Planbar

nein

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • DeviceManagementApps.ReadWrite.All

    • Device.Read.All

    • User.Read.All

RBAC-Rollen

  • Intune-Administrator

Parameter

DeviceId

Die Geräte-ID des Zielgeräts.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Im Portal ausgeblendet

ja (vorkonfiguriert über Runbook-Anpassung)

Zuletzt aktualisiert

War das hilfreich?