Borrar datos de aplicaciones administradas
Borrado selectivo de aplicaciones: elimina los datos de la aplicación de la empresa de este dispositivo MAM
Descripción
Realiza un "borrado selectivo de aplicaciones" (Mobile Application Management) para este dispositivo, replicando el flujo del portal de Intune "Aplicaciones > Borrado selectivo de aplicaciones > Crear solicitud de borrado". Elimina los datos de la empresa de las aplicaciones protegidas por directivas de protección de aplicaciones sin borrar todo el dispositivo; normalmente se usa para dispositivos perdidos o robados que están administrados por MAM (no inscritos en MDM).
El runbook resuelve los usuarios registrados en el dispositivo, recopila sus registros de aplicaciones MAM que pertenecen a este dispositivo y crea una solicitud de borrado para cada etiqueta de usuario/dispositivo afectada. El borrado se ejecuta la próxima vez que cada aplicación protegida se conecte. Las solicitudes de borrado se pueden supervisar y cancelar en el portal de Intune en "Aplicaciones > Borrado selectivo de aplicaciones".
Coincidencia de dispositivos
Los registros de aplicaciones MAM pertenecen a un usuario, no a un objeto de dispositivo. Por eso, el runbook resuelve los usuarios registrados en el dispositivo y compara sus registros de aplicaciones con el ID de dispositivo de Entra ID del dispositivo (azureADDeviceId). Los registros sin un ID de dispositivo de Entra ID se comparan usando el nombre para mostrar del dispositivo como alternativa; la salida del runbook indica cuándo se usó esta alternativa.
Comportamiento del borrado
Los datos de la empresa de la aplicación se eliminan la próxima vez que cada aplicación protegida se conecte al dispositivo; el borrado no es instantáneo.
Las solicitudes de borrado pendientes se pueden supervisar y cancelar en el portal de Intune en Aplicaciones > Borrado selectivo de aplicaciones.
Solo se ven afectados los datos de las aplicaciones protegidas por directivas de protección de aplicaciones (MAM). El propio objeto de dispositivo no se modifica: permanece en Entra ID (y en Intune/Autopilot, si además está inscrito en MDM). Para deshabilitar o quitar también el dispositivo allí, ejecute el Outphase Device runbook (Device \ General) después; para un borrado completo de dispositivos inscritos en MDM, use Wipe Device.
Ubicación
Dispositivo → General → Borrar datos de la aplicación administrada
Nombre completo del runbook
rjgit-device_general_wipe-managed-app-data
Detalles
Versión
1.0.0
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)
Programable
no
Permisos
Permisos de aplicación
Tipo: Microsoft Graph
DeviceManagementApps.ReadWrite.All
Lee los managedAppRegistrations del usuario y crea borrados MAM mediante wipeManagedAppRegistrationsByDeviceTag
Device.Read.All
Resuelve el dispositivo de destino mediante /devices y enumera sus usuarios y propietarios registrados
User.Read.All
Lee el ID y el UPN de los usuarios registrados para construir las consultas de registro MAM por usuario
roles RBAC
Administrador de Intune
Concede RBAC de Intune para leer managedAppRegistrations y enviar el borrado MAM solo para aplicaciones
Parámetros
DeviceId
El ID de dispositivo del dispositivo de destino.
Requerido
true
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preestablecido mediante personalización del runbook)
Última actualización
¿Te fue útil?