> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Benutzer dauerhaft offboarden

Einen Benutzer dauerhaft offboarden

### Beschreibung

Nimmt einen Benutzer dauerhaft aus dem Unternehmen, indem der Zugriff widerrufen, das Konto deaktiviert oder gelöscht, Gruppen- und Lizenzzuweisungen angepasst und optional Mitgliedschaften exportiert werden. Entfernt oder ersetzt bei Bedarf optional Gruppenbesitzverhältnisse und ersetzt den Benutzer als Manager von Direktunterstellten sowie als Sponsor von (Gast-)Benutzern.

### Speicherort

Benutzer → Allgemein → Benutzer dauerhaft aus dem Unternehmen entfernen

**Vollständiger Runbook-Name**

rjgit-user\_general\_offboard-user-permanently

### Details

| Eigenschaft          | Wert                                                                                                                                                     |
| -------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Version              | 1.2.0                                                                                                                                                    |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Planbar              | nein                                                                                                                                                     |

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * User.ReadWrite.All
    * *Deaktiviert die Anmeldung, widerruft Sitzungen, entfernt Lizenzen, ersetzt Verweise auf Manager und Sponsor und löscht das Benutzerobjekt*
  * Group.ReadWrite.All
    * *Liest Gruppen und überträgt oder entfernt den Gruppenbesitz des Benutzers*
  * GroupMember.ReadWrite.All
    * *Fügt während der Gruppenbereinigung Gruppenmitgliedschaften hinzu und entfernt sie*
* **Typ**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Öffnet die app-only Exchange-Online-Sitzung, die zum Entfernen des Benutzers aus Verteilergruppen verwendet wird*

#### Hinweise zu Berechtigungen

Azure Storage Account: Rolle „Storage Account Contributor“ für die verwaltete Identität des Automation Accounts im Ziel-Storage Account – der Upload ruft die Kontoschlüssel über listKeys ab (nur erforderlich, wenn exportGroupMemberships verwendet wird)

#### RBAC-Rollen

* Benutzeradministrator
  * *Erforderlich, damit die App-Only-Identität die Anmeldung blockieren, Sitzungen widerrufen und den Benutzer löschen kann*
* Exchange-Administrator
  * *Erforderlich für die app-only Exchange-Online-Sitzung, die Verteilergruppenmitgliedschaften entfernt*

### Parameter

#### UserName

UPN (Benutzerprinzipalname) des Zielbenutzers.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | wahr                                                    |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### UserTypeSelector

Steuert, auf welche Benutzertypen dieses Runbook angewendet werden darf: alle Benutzer, nur Mitglieder oder nur Gäste. Der Lauf wird abgebrochen, bevor Änderungen vorgenommen werden, wenn der ausgewählte Benutzer nicht passt. Um die Einschränkung durchzusetzen, konfigurieren Sie sie als Tenant-Einstellung und blenden Sie den Parameter über RunbookCustomization aus – andernfalls können Operatoren ihn im Runbook-Formular ändern.

| Eigenschaft           | Wert                              |
| --------------------- | --------------------------------- |
| Erforderlich          | falsch                            |
| Standardwert          | 0                                 |
| Typ                   | Int32                             |
| Anzeigename im Portal | Auf einen Benutzertyp beschränken |

**Portal-Optionen**

| Portal-Option                                      | Wert |
| -------------------------------------------------- | ---- |
| Alle Benutzertypen zulassen (Mitglieder und Gäste) | 0    |
| Nur Mitglieder                                     | 1    |
| Nur Gäste                                          | 2    |

#### DeleteUser

"Benutzerobjekt löschen" (Endwert: $true) oder "Benutzerobjekt beibehalten" (Endwert: $false) kann als auszuführende Aktion ausgewählt werden. Wenn auf true gesetzt, wird das Benutzerobjekt gelöscht. Wenn auf false gesetzt, wird das Benutzerobjekt beibehalten, aber der Zugriff wird widerrufen und die Anmeldung wird blockiert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Falsch   |
| Typ          | Boolesch |

**Portal-Optionen**

| Portal-Option              | Wert   |
| -------------------------- | ------ |
| Benutzerobjekt löschen     | wahr   |
| Benutzerobjekt beibehalten | falsch |

#### DisableUser

Wenn auf true gesetzt, wird das Benutzerkonto für die Anmeldung deaktiviert.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### RevokeAccess

Wenn auf true gesetzt, werden die Refresh-Tokens und aktiven Sitzungen des Benutzers widerrufen.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### exportGroupMemberships

Wenn auf true gesetzt, exportiert es die aktuellen Gruppenmitgliedschaften des Benutzers in einen Azure Storage Account und gibt einen zeitlich begrenzten Download-Link zurück.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ContainerName

Name des Storage-Containers, der für den Export der Gruppenmitgliedschaften verwendet wird.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | user-leaver-groupmemberships                            |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ResourceGroupName

Ressourcengruppe, die den Storage Account enthält.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### StorageAccountName

Name des Storage Accounts, der für den Upload verwendet wird.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### LinkExpiryDays

Anzahl der Tage, bis der generierte Download-Link abläuft.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | 6                                                       |
| Typ                    | Int32                                                   |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ChangeLicensesSelector

Steuert, wie direkt zugewiesene Lizenzen behandelt werden sollen.

| Eigenschaft           | Wert                               |
| --------------------- | ---------------------------------- |
| Erforderlich          | falsch                             |
| Standardwert          | 0                                  |
| Typ                   | Int32                              |
| Anzeigename im Portal | Direkt zugewiesene Lizenzen ändern |

**Portal-Optionen**

| Portal-Option                               | Wert |
| ------------------------------------------- | ---- |
| Zugewiesene Lizenzen nicht ändern           | 0    |
| Alle direkt zugewiesenen Lizenzen entfernen | 2    |

#### ChangeGroupsSelector

„Change“ und „Remove all“ berücksichtigen beide „groupToAdd“

| Eigenschaft           | Wert                       |
| --------------------- | -------------------------- |
| Erforderlich          | falsch                     |
| Standardwert          | 0                          |
| Typ                   | Int32                      |
| Anzeigename im Portal | Zugewiesene Gruppen ändern |

**Portal-Optionen**

| Portal-Option                         | Wert |
| ------------------------------------- | ---- |
| Zugewiesene Gruppen nicht ändern      | 0    |
| Ändern Sie die Gruppen des Benutzers. | 1    |
| Alle Gruppen entfernen                | 2    |

#### GroupToAdd

Gruppe, die hinzugefügt oder beibehalten werden soll, wenn Gruppenänderungen aktiviert sind.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### GroupsToRemovePrefix

Präfix, das verwendet wird, um Gruppen zu entfernen, die einem Benennungsschema entsprechen.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### RevokeGroupOwnership

Als auszuführende Aktion kann „Gruppenbesitz dieses Benutzers entfernen/ersetzen“ (Endwert: $true) oder „Benutzer bleibt Besitzer / Nicht ändern“ (Endwert: $false) ausgewählt werden. Wenn auf true gesetzt, versucht das Runbook, den Benutzer aus dem Gruppenbesitz zu entfernen. Wenn der Benutzer der letzte Besitzer einer Gruppe ist, versucht es, einen Ersatzbesitzer zuzuweisen; wenn dies fehlschlägt, überspringt es die Änderung des Besitzes für diese Gruppe und protokolliert sie für eine manuelle Nachverfolgung.

| Eigenschaft           | Wert                    |
| --------------------- | ----------------------- |
| Erforderlich          | falsch                  |
| Standardwert          | Wahr                    |
| Typ                   | Boolesch                |
| Anzeigename im Portal | Gruppenbesitz behandeln |

**Portal-Optionen**

| Portal-Option                                     | Wert   |
| ------------------------------------------------- | ------ |
| Benutzer bleibt Besitzer / Nicht ändern           | falsch |
| Gruppenbesitz dieses Benutzers entfernen/ersetzen | wahr   |

#### ManagerAsReplacementOwner

Wenn auf true gesetzt, wird der Manager des Benutzers, sofern zutreffend, als Ersatzbesitzer verwendet.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | falsch   |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### ReplacementOwnerName

Benutzer, der bei Bedarf den Besitz von Gruppen oder Ressourcen übernimmt.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | falsch       |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ReplaceManagerReferences

Wenn auf true gesetzt, wird allen direkten Mitarbeitern des offboardeten Benutzers die Ersatzperson als neuer Manager zugewiesen. Ohne eine auflösbare Ersatzperson werden betroffene Benutzer nur für eine manuelle Nachverfolgung aufgelistet.

| Eigenschaft           | Wert                         |
| --------------------- | ---------------------------- |
| Erforderlich          | falsch                       |
| Standardwert          | Falsch                       |
| Typ                   | Boolesch                     |
| Anzeigename im Portal | Manager-Referenzen behandeln |

**Portal-Optionen**

| Portal-Option                                                   | Wert   |
| --------------------------------------------------------------- | ------ |
| Diesen Benutzer als Manager der direkten Mitarbeiter behalten   | falsch |
| Die Ersatzperson als Manager der direkten Mitarbeiter festlegen | wahr   |

#### ReplaceSponsorReferences

Wenn auf true gesetzt, wird der offboardete Benutzer überall dort durch die Ersatzperson ersetzt, wo er als Sponsor eingetragen ist (typischerweise bei Gastbenutzern). Ohne eine auflösbare Ersatzperson werden betroffene Benutzer nur für eine manuelle Nachverfolgung aufgelistet. Sponsorenbeziehungen, die der Benutzer nur über eine Gruppenmitgliedschaft innehat, bleiben unverändert, da sie nach dem Offboarding weiterhin gültig sind. Da Graph keine Rückwärtssuche für Sponsoren bietet, durchsucht diese Option alle Benutzer des Tenant.

| Eigenschaft           | Wert                         |
| --------------------- | ---------------------------- |
| Erforderlich          | falsch                       |
| Standardwert          | Falsch                       |
| Typ                   | Boolesch                     |
| Anzeigename im Portal | Sponsor-Referenzen behandeln |

**Portal-Optionen**

| Portal-Option                                             | Wert   |
| --------------------------------------------------------- | ------ |
| Diesen Benutzer als Sponsor behalten                      | falsch |
| Diesen Benutzer als Sponsor von (Gast-)Benutzern ersetzen | wahr   |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
