> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Benutzer dauerhaft aus der Betreuung nehmen

### Beschreibung

Entfernt einen Benutzer dauerhaft, indem der Zugriff widerrufen, das Konto deaktiviert oder gelöscht, Gruppen- und Lizenzzuweisungen angepasst und optional Mitgliedschaften exportiert werden. Entfernt oder ersetzt bei Bedarf optional Gruppenbesitzrechte.

### Ort

Benutzer → Allgemein → Benutzer dauerhaft offboarden

**Vollständiger Runbook-Name**

rjgit-user\_general\_offboard-user-permanently

### Details

| Eigenschaft          | Wert                                                                                                      |
| -------------------- | --------------------------------------------------------------------------------------------------------- |
| Version              | 1.0.1                                                                                                     |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Az.Storage (>= 9.7.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Planbar              | nein                                                                                                      |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * User.ReadWrite.All
    * *Deaktiviert die Anmeldung, widerruft Sitzungen, entfernt Lizenzen und löscht das Benutzerobjekt*
  * Group.ReadWrite.All
    * *Liest Gruppen aus und überträgt oder entfernt die Gruppenbesitzrechte des Benutzers*
  * GroupMember.ReadWrite.All
    * *Fügt Gruppenmitgliedschaften während der Gruppenbereinigung hinzu und entfernt sie*
* **Typ**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Öffnet die App-only Exchange Online-Sitzung, die verwendet wird, um den Benutzer aus Verteilergruppen zu entfernen*

#### Hinweise zu Berechtigungen

Azure IaaS: Contributor-Zugriff auf das Abonnement oder die Ressourcengruppe, die für den Export verwendet wird

#### RBAC-Rollen

* Benutzeradministrator
  * *Erforderlich, damit die reine App-Identität die Anmeldung blockieren, Sitzungen widerrufen und den Benutzer löschen kann*
* Exchange-Administrator
  * *Erforderlich für die App-only Exchange Online-Sitzung zum Entfernen von Verteilergruppenmitgliedschaften*

### Parameter

#### Benutzername

UPN des Zielbenutzers.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | wahr                                        |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### Benutzer löschen

"Benutzerobjekt löschen" (Endwert: $true) oder "Benutzerobjekt behalten" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, wird das Benutzerobjekt gelöscht. Wenn auf false gesetzt, bleibt das Benutzerobjekt erhalten, aber der Zugriff wird widerrufen und die Anmeldung blockiert.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Falsch          |
| Typ          | Boolescher Wert |

**Portaloptionen**

| Portaloption            | Wert   |
| ----------------------- | ------ |
| Benutzerobjekt löschen  | wahr   |
| Benutzerobjekt behalten | falsch |

#### Benutzer deaktivieren

Wenn auf true gesetzt, wird das Benutzerkonto für die Anmeldung deaktiviert.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

#### RevokeAccess

Wenn auf true gesetzt, werden die Aktualisierungstoken und aktiven Sitzungen des Benutzers widerrufen.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

#### exportResourceGroupName

Name der Azure-Ressourcengruppe zum Export von Daten in den Speicher.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### exportStorAccountName

Name des Azure Storage Account für den Export von Daten in den Speicher.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### exportStorAccountLocation

Azure-Region, die beim Erstellen des Storage Account verwendet wird.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### exportStorAccountSKU

Name der SKU, die beim Erstellen des Storage Account verwendet wird.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### exportStorContainerGroupMembershipExports

Containername, der für Gruppenmitgliedschafts-Exporte verwendet wird.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           |                                             |
| Typ                    | Zeichenfolge                                |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### exportGroupMemberships

Wenn auf true gesetzt, werden die aktuellen Gruppenmitgliedschaften des Benutzers nach Azure Storage exportiert.

| Eigenschaft            | Wert                                        |
| ---------------------- | ------------------------------------------- |
| Erforderlich           | falsch                                      |
| Standardwert           | Falsch                                      |
| Typ                    | Boolescher Wert                             |
| Im Portal ausgeblendet | ja (vorkonfiguriert über Runbook-Anpassung) |

#### ChangeLicensesSelector

Legt fest, wie direkt zugewiesene Lizenzen behandelt werden sollen.

| Eigenschaft           | Wert                               |
| --------------------- | ---------------------------------- |
| Erforderlich          | falsch                             |
| Standardwert          | 0                                  |
| Typ                   | Int32                              |
| Anzeigename im Portal | Direkt zugewiesene Lizenzen ändern |

**Portaloptionen**

| Portaloption                                | Wert |
| ------------------------------------------- | ---- |
| Zugewiesene Lizenzen nicht ändern           | 0    |
| Alle direkt zugewiesenen Lizenzen entfernen | 2    |

#### ChangeGroupsSelector

"Ändern" und "Alle entfernen" berücksichtigen beide "groupToAdd"

| Eigenschaft           | Wert                       |
| --------------------- | -------------------------- |
| Erforderlich          | falsch                     |
| Standardwert          | 0                          |
| Typ                   | Int32                      |
| Anzeigename im Portal | Zugewiesene Gruppen ändern |

**Portaloptionen**

| Portaloption                          | Wert |
| ------------------------------------- | ---- |
| Zugewiesene Gruppen nicht ändern      | 0    |
| Ändern Sie die Gruppen des Benutzers. | 1    |
| Alle Gruppen entfernen                | 2    |

#### GroupToAdd

Gruppe, die hinzugefügt oder beibehalten werden soll, wenn Gruppenänderungen aktiviert sind.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### GroupsToRemovePrefix

Präfix, das zum Entfernen von Gruppen verwendet wird, die einem Namensschema entsprechen.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### RevokeGroupOwnership

"Gruppenbesitz dieses Benutzers entfernen/ersetzen" (Endwert: $true) oder "Benutzer bleibt Besitzer / Keine Änderung" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, versucht das Runbook, den Benutzer aus dem Gruppenbesitz zu entfernen. Wenn der Benutzer der letzte Besitzer einer Gruppe ist, wird versucht, einen Ersatzbesitzer zuzuweisen; wenn das fehlschlägt, wird die Änderung des Besitzes für diese Gruppe übersprungen und zur manuellen Nachverfolgung protokolliert.

| Eigenschaft           | Wert                    |
| --------------------- | ----------------------- |
| Erforderlich          | falsch                  |
| Standardwert          | Wahr                    |
| Typ                   | Boolescher Wert         |
| Anzeigename im Portal | Gruppenbesitz verwalten |

**Portaloptionen**

| Portaloption                                      | Wert   |
| ------------------------------------------------- | ------ |
| Benutzer bleibt Eigentümer / Nicht ändern         | falsch |
| Gruppenbesitz dieses Benutzers entfernen/ersetzen | wahr   |

#### ManagerAsReplacementOwner

Wenn auf true gesetzt, wird der Vorgesetzte des Benutzers gegebenenfalls als Ersatzbesitzer verwendet.

| Eigenschaft  | Wert            |
| ------------ | --------------- |
| Erforderlich | falsch          |
| Standardwert | Wahr            |
| Typ          | Boolescher Wert |

#### ReplacementOwnerName

Benutzer, der bei Bedarf den Besitz an Gruppen oder Ressourcen übernimmt.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
