Daten verwalteter Apps löschen
Selektives Löschen von App-Daten – Unternehmens-App-Daten von diesem MAM-Gerät entfernen
Beschreibung
Führt für dieses Gerät ein „selektives App-Löschen“ (Mobile Application Management) aus und spiegelt damit den Ablauf im Intune-Portal „Apps > Selektives App-Löschen > Löschanforderung erstellen“ wider. Dabei werden Unternehmensdaten aus Apps entfernt, die durch App-Schutzrichtlinien geschützt sind, ohne das gesamte Gerät zu löschen – typischerweise für verlorene oder gestohlene Geräte, die MAM-verwaltet sind (nicht per MDM registriert).
Der Runbook ermittelt die auf dem Gerät registrierten Benutzer, sammelt deren MAM-App-Registrierungen, die zu diesem Gerät gehören, und erstellt für jeden betroffenen Benutzer-/Gerätemarkierungswert eine Löschanforderung. Das Löschen wird beim nächsten Check-in jeder geschützten App ausgeführt. Löschanforderungen können im Intune-Portal unter „Apps > Selektives App-Löschen“ überwacht und storniert werden.
Geräteabgleich
MAM-App-Registrierungen gehören zu einem Benutzer, nicht zu einem Geräteobjekt. Das Runbook ermittelt daher die auf dem Gerät registrierten Benutzer und gleicht deren App-Registrierungen mit der Entra-ID des Geräts (azureADDeviceId) ab. Registrierungen ohne Entra-ID-Geräte-ID werden ersatzweise über den Anzeigenamen des Geräts abgeglichen; die Ausgabe des Runbooks zeigt an, wenn dieser Ersatzmechanismus verwendet wurde.
Verhalten beim Löschen
Die Unternehmensdaten der App werden beim nächsten Check-in jeder geschützten App auf dem Gerät entfernt; das Löschen erfolgt nicht sofort.
Ausstehende Löschanforderungen können im Intune-Portal unter Apps > Selektives App-Löschen.
überwacht und storniert werden. Nur durch App-Schutzrichtlinien (MAM) geschützte App-Daten sind betroffen. Das Geräteobjekt selbst wird nicht angetastet: Es bleibt in Entra ID (und in Intune/Autopilot, falls es zusätzlich per MDM registriert ist). Um das Gerät dort ebenfalls zu deaktivieren oder zu entfernen, führen Sie anschließend das Gerät ausphasen Runbook (Gerät \ Allgemein) aus; für ein vollständiges Löschen von per MDM registrierten Geräten verwenden Sie Gerät löschen.
Ort
Gerät → Allgemein → Verwaltete App-Daten löschen
Vollständiger Runbook-Name
rjgit-device_general_wipe-managed-app-data
Details
Version
1.0.0
Erforderliche Module
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Planbar
nein
Berechtigungen
Anwendungsberechtigungen
Typ: Microsoft Graph
DeviceManagementApps.ReadWrite.All
Device.Read.All
User.Read.All
RBAC-Rollen
Intune-Administrator
Parameter
DeviceId
Die Geräte-ID des Zielgeräts.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Im Portal ausgeblendet
ja (vorkonfiguriert über Runbook-Anpassung)
Zuletzt aktualisiert
War das hilfreich?