> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/outphase-device.md).

# Outphase Device

### Descripción

Eliminar/retirar un dispositivo Windows. Puede elegir si desea borrar el dispositivo y/o eliminarlo de Intune y AutoPilot. Opcionalmente, el dispositivo puede etiquetarse en Microsoft Defender for Endpoint para marcarlo como excluido de la corrección. NOTA: La etiqueta de exclusión se aplica al dispositivo, pero solo aparece en el filtro "Tags" del portal de Defender una vez que se ha creado una vez a través del portal (Dispositivo > Administrar etiquetas > "Crear nueva etiqueta").

### etiqueta de exclusión de Microsoft Defender for Endpoint

Microsoft Defender for Endpoint tiene un estado nativo **Estado de exclusión** (se muestra en el filtro del inventario de dispositivos como *Excluido* / *No excluido*). Este estado solo se puede configurar a través del portal de Defender — no existe **ninguna API** para establecer programáticamente el estado nativo de exclusión de un dispositivo.

Como el estado nativo de exclusión no se puede automatizar, este runbook aplica en su lugar una etiqueta personalizada del dispositivo (predeterminada `ExcludeFromRemediation`) cuando *Excluir dispositivo de Microsoft Defender for Endpoint* está habilitado. El dispositivo se busca por su ID de dispositivo de Entra ID y se etiqueta mediante `POST /api/machines/{id}/tags`, proporcionando un marcador que se puede usar para filtrar y dirigir a los dispositivos excluidos.

#### Configuración única: hacer que la etiqueta se pueda filtrar

Del portal **Etiquetas** desafortunadamente, el filtro solo muestra las etiquetas que se crearon a través del portal. Una etiqueta establecida únicamente mediante la API se adjunta al dispositivo y es visible en la página del dispositivo, pero no **no** aparece por sí sola en el filtro de Etiquetas.

Para que la etiqueta de exclusión sea visible y se pueda usar para filtrar en el [Inventario de dispositivos de Defender](https://security.microsoft.com/machines), un cliente debe etiquetarse manualmente una vez a través del portal (seleccione un dispositivo > **Administrar etiquetas** > "Crear nueva etiqueta", usando exactamente el mismo valor de etiqueta). Después de este paso único, la etiqueta pasa a ser una etiqueta conocida y filtrable, y este runbook puede aplicarla a dispositivos a escala.

> **Nota:** Esta etiqueta es solo una etiqueta; no establece el estado nativo de exclusión del dispositivo y, por sí sola, no tiene ningún efecto de remediación. Solo surte efecto si un grupo de dispositivos de Defender o una regla de automatización se configura explícitamente para coincidir con este valor de etiqueta. Estas reglas coinciden directamente con el valor de la etiqueta, independientemente del portal **Etiquetas** filtro, por lo que el paso manual único solo afecta a si la etiqueta se puede seleccionar para filtrar en la interfaz de usuario del portal.

Ver [Crear y administrar etiquetas de dispositivos](https://learn.microsoft.com/defender-endpoint/machine-tags#create-tags) para obtener más detalles.

### Ubicación

Dispositivo → General → Retirar dispositivo

**Nombre completo del runbook**

rjgit-device\_general\_outphase-device

### Detalles

| Propiedad          | Valor                              |
| ------------------ | ---------------------------------- |
| Versión            | 1.0.1                              |
| Módulos requeridos | RealmJoin.RunbookHelper (>= 0.8.9) |
| Programable        | no                                 |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Activa la acción de borrado de Intune cuando se selecciona la opción de borrado*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Encuentra el dispositivo de Intune por azureADDeviceId y lo elimina cuando se establece removeIntuneDevice*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Encuentra y elimina la identidad de Autopilot cuando se establece removeAutopilotDevice*
  * Device.Read.All
    * *Resuelve el dispositivo de Entra ID y lee sus propietarios registrados para la salida de estado*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Busca el dispositivo en Microsoft Defender for Endpoint cuando excludeFromDefender está habilitado*
  * Machine.ReadWrite.All
    * *Agrega la etiqueta de exclusión mediante /machines/{id}/tags cuando excludeFromDefender está habilitado*

#### roles RBAC

* Administrador de dispositivos en la nube
  * *Necesario para deshabilitar y eliminar el objeto de dispositivo de Entra ID mediante /devices/{id}*

### Parámetros

#### DeviceId

El ID de dispositivo del dispositivo de destino.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | true                                                     |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### intuneAction

Determina la acción de Intune a realizar (borrar, eliminar o ninguna).

| Propiedad                        | Valor                     |
| -------------------------------- | ------------------------- |
| Requerido                        | falso                     |
| Valor predeterminado             | 2                         |
| Tipo                             | Int32                     |
| Nombre para mostrar en el portal | ¿Borrar este dispositivo? |

**Opciones del portal**

| Opción del portal                                                                           | Valor |
| ------------------------------------------------------------------------------------------- | ----- |
| Borrar completamente el dispositivo (sin conservar los datos del usuario ni de inscripción) | 2     |
| Eliminar el dispositivo de Intune (solo si el dispositivo ya ha sido borrado o destruido)   | 1     |
| No borrar ni quitar el dispositivo de Intune                                                | 0     |

#### aadAction

Determina la acción de Entra ID (Azure AD) a realizar (eliminar, deshabilitar o ninguna).

| Propiedad                        | Valor                              |
| -------------------------------- | ---------------------------------- |
| Requerido                        | falso                              |
| Valor predeterminado             | 2                                  |
| Tipo                             | Int32                              |
| Nombre para mostrar en el portal | ¿Eliminar dispositivo de Entra ID? |

**Opciones del portal**

| Opción del portal                                   | Valor |
| --------------------------------------------------- | ----- |
| Eliminar dispositivo en Entra ID                    | 2     |
| Deshabilitar dispositivo en Entra ID                | 1     |
| No eliminar el dispositivo de Entra ID / no importa | 0     |

#### wipeDevice

Si se establece en true, activa una acción de borrado en Intune.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | True                                                     |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### removeIntuneDevice

Si se establece en true, elimina el objeto de dispositivo de Intune.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### removeAutopilotDevice

"¿Eliminar dispositivo de la base de datos de AutoPilot?" (valor final: true) o "Conservar dispositivo / no importa" (valor final: false) pueden seleccionarse como acción a realizar. Si se establece en true, el runbook eliminará el dispositivo de la base de datos de AutoPilot, lo que también permite que el dispositivo abandone el Tenant. Si se establece en false, el dispositivo permanecerá en la base de datos de AutoPilot y podrá reasignarse a otro usuario/dispositivo en el Tenant.

| Propiedad                        | Valor                                                   |
| -------------------------------- | ------------------------------------------------------- |
| Requerido                        | falso                                                   |
| Valor predeterminado             | True                                                    |
| Tipo                             | Booleano                                                |
| Nombre para mostrar en el portal | ¿Eliminar dispositivo de la base de datos de AutoPilot? |

**Opciones del portal**

| Opción del portal                                                               | Valor |
| ------------------------------------------------------------------------------- | ----- |
| Eliminar el dispositivo de AutoPilot (el dispositivo puede abandonar el tenant) | true  |
| Conservar el dispositivo / no importa                                           | falso |

#### removeAADDevice

Se pueden seleccionar como acción a realizar «¿Eliminar el dispositivo de Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook eliminará el objeto de dispositivo de Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá en Entra ID (Azure AD).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | True                                                     |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### disableAADDevice

Se pueden seleccionar como acción a realizar «¿Deshabilitar el dispositivo en Entra ID?» (valor final: true) o «Conservar el dispositivo / no importa» (valor final: false). Si se establece en true, el runbook deshabilitará el objeto de dispositivo en Entra ID (Azure AD). Si se establece en false, el objeto de dispositivo permanecerá habilitado en Entra ID (Azure AD).

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### excludeFromDefender

Si se establece en true, el dispositivo se etiquetará en Microsoft Defender for Endpoint con la etiqueta de exclusión especificada. Si se establece en false, el paso de Defender se omitirá por completo.

| Propiedad                        | Valor                                                    |
| -------------------------------- | -------------------------------------------------------- |
| Requerido                        | falso                                                    |
| Valor predeterminado             | Falso                                                    |
| Tipo                             | Booleano                                                 |
| Nombre para mostrar en el portal | ¿Excluir dispositivo de Microsoft Defender for Endpoint? |

**Opciones del portal**

| Opción del portal                                                      | Valor |
| ---------------------------------------------------------------------- | ----- |
| Etiquetar dispositivo como excluido en Microsoft Defender for Endpoint | true  |
| Omitir operaciones de Defender                                         | falso |

#### defenderExclusionTag

La etiqueta que se agregará al dispositivo en Microsoft Defender for Endpoint para marcarlo como excluido. El valor predeterminado es "ExcludeFromRemediation".

| Propiedad                        | Valor                             |
| -------------------------------- | --------------------------------- |
| Requerido                        | falso                             |
| Valor predeterminado             | ExcludeFromRemediation            |
| Tipo                             | Cadena                            |
| Nombre para mostrar en el portal | Etiqueta de exclusión de Defender |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/device/general/outphase-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
