For the complete documentation index, see llms.txt. This page is also available as Markdown.

Borrar datos de aplicaciones administradas

Borrado selectivo de aplicaciones: elimina los datos de la aplicación de la empresa de este dispositivo MAM

Descripción

Realiza un "borrado selectivo de aplicaciones" (Mobile Application Management) para este dispositivo, replicando el flujo del portal de Intune "Aplicaciones > Borrado selectivo de aplicaciones > Crear solicitud de borrado". Elimina los datos de la empresa de las aplicaciones protegidas por directivas de protección de aplicaciones sin borrar todo el dispositivo; normalmente se usa para dispositivos perdidos o robados que están administrados por MAM (no inscritos en MDM).

El runbook resuelve los usuarios registrados en el dispositivo, recopila sus registros de aplicaciones MAM que pertenecen a este dispositivo y crea una solicitud de borrado para cada etiqueta de usuario/dispositivo afectada. El borrado se ejecuta la próxima vez que cada aplicación protegida se conecte. Las solicitudes de borrado se pueden supervisar y cancelar en el portal de Intune en "Aplicaciones > Borrado selectivo de aplicaciones".

Coincidencia de dispositivos

Los registros de aplicaciones MAM pertenecen a un usuario, no a un objeto de dispositivo. Por eso, el runbook resuelve los usuarios registrados en el dispositivo y compara sus registros de aplicaciones con el ID de dispositivo de Entra ID del dispositivo (azureADDeviceId). Los registros sin un ID de dispositivo de Entra ID se comparan usando el nombre para mostrar del dispositivo como alternativa; la salida del runbook indica cuándo se usó esta alternativa.

Comportamiento del borrado

  • Los datos de la empresa de la aplicación se eliminan la próxima vez que cada aplicación protegida se conecte al dispositivo; el borrado no es instantáneo.

  • Las solicitudes de borrado pendientes se pueden supervisar y cancelar en el portal de Intune en Aplicaciones > Borrado selectivo de aplicaciones.

  • Solo se ven afectados los datos de las aplicaciones protegidas por directivas de protección de aplicaciones (MAM). El propio objeto de dispositivo no se modifica: permanece en Entra ID (y en Intune/Autopilot, si además está inscrito en MDM). Para deshabilitar o quitar también el dispositivo allí, ejecute el Outphase Device runbook (Device \ General) después; para un borrado completo de dispositivos inscritos en MDM, use Wipe Device.

Ubicación

Dispositivo → General → Borrar datos de la aplicación administrada

Nombre completo del runbook

rjgit-device_general_wipe-managed-app-data

Detalles

Propiedad
Valor

Versión

1.0.0

Módulos requeridos

RealmJoin.RunbookHelper (>= 0.8.9) Microsoft.Graph.Authentication (>= 2.39.0)

Programable

no

Permisos

Permisos de aplicación

  • Tipo: Microsoft Graph

    • DeviceManagementApps.ReadWrite.All

      • Lee los managedAppRegistrations del usuario y crea borrados MAM mediante wipeManagedAppRegistrationsByDeviceTag

    • Device.Read.All

      • Resuelve el dispositivo de destino mediante /devices y enumera sus usuarios y propietarios registrados

    • User.Read.All

      • Lee el ID y el UPN de los usuarios registrados para construir las consultas de registro MAM por usuario

roles RBAC

  • Administrador de Intune

    • Concede RBAC de Intune para leer managedAppRegistrations y enviar el borrado MAM solo para aplicaciones

Parámetros

DeviceId

El ID de dispositivo del dispositivo de destino.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Oculto en el portal

sí (preestablecido mediante personalización del runbook)

Última actualización

¿Te fue útil?