> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/devices/outphase-devices.md).

# Retirar dispositivos

### Descripción

Este runbook retira de servicio varios dispositivos según una lista separada por comas de IDs de dispositivo o números de serie. Opcionalmente, puede borrar los dispositivos en Intune y eliminar o deshabilitar los objetos de dispositivo correspondientes de Entra ID. Opcionalmente, cada dispositivo puede etiquetarse en Microsoft Defender for Endpoint para marcarlo como excluido de la remediación. NOTA: la etiqueta de exclusión se aplica al dispositivo, pero solo aparece en el filtro "Tags" del portal de Defender una vez que se ha creado una vez a través del portal (Dispositivo > Administrar etiquetas > "Crear nueva etiqueta").

### etiqueta de exclusión de Microsoft Defender for Endpoint

Microsoft Defender for Endpoint tiene un estado nativo **Estado de exclusión** (se muestra en el filtro del inventario de dispositivos como *Excluido* / *No excluido*). Este estado solo se puede configurar a través del portal de Defender — no existe **ninguna API** para establecer programáticamente el estado nativo de exclusión de un dispositivo.

Como el estado nativo de exclusión no se puede automatizar, este runbook aplica en su lugar una etiqueta personalizada del dispositivo (predeterminada `ExcludeFromRemediation`) cuando *Excluir dispositivos de Microsoft Defender for Endpoint* está habilitado. Cada dispositivo de la lista se busca por su ID de dispositivo de Entra ID y se etiqueta mediante `POST /api/machines/{id}/tags`, proporcionando un marcador que se puede usar para filtrar y dirigir a los dispositivos excluidos.

#### Configuración única: hacer que la etiqueta se pueda filtrar

Del portal **Etiquetas** solo enumera las etiquetas que se crearon a través del portal. Una etiqueta establecida únicamente mediante la API se adjunta al dispositivo y es visible en la página del dispositivo, pero no **no** aparece por sí sola en el filtro de Etiquetas.

Para que la etiqueta de exclusión sea visible y se pueda usar para filtrar en el [Inventario de dispositivos de Defender](https://security.microsoft.com/machines), un cliente debe etiquetarse manualmente una vez a través del portal (seleccione un dispositivo > **Administrar etiquetas** > "Crear nueva etiqueta", usando exactamente el mismo valor de etiqueta). Después de este paso único, la etiqueta pasa a ser una etiqueta conocida y filtrable, y este runbook puede aplicarla a dispositivos a escala.

> **Nota:** Esta etiqueta es solo una etiqueta; no establece el estado nativo de exclusión del dispositivo y, por sí sola, no tiene ningún efecto de remediación. Solo surte efecto si un grupo de dispositivos de Defender o una regla de automatización se configura explícitamente para coincidir con este valor de etiqueta. Estas reglas coinciden directamente con el valor de la etiqueta, independientemente del portal **Etiquetas** filtro, por lo que el paso manual único solo afecta a si la etiqueta se puede seleccionar para filtrar en la interfaz de usuario del portal.

Los dispositivos proporcionados por número de serie que no se encuentran en Intune no tienen ID de dispositivo de Entra ID y, por lo tanto, no se etiquetan en Defender.

Ver [Crear y administrar etiquetas de dispositivos](https://learn.microsoft.com/defender-endpoint/machine-tags#create-tags) para obtener más detalles.

### Ubicación

Organización → Dispositivos → Retirar dispositivos

**Nombre completo del runbook**

rjgit-org\_devices\_outphase-devices

### Detalles

| Propiedad          | Valor                              |
| ------------------ | ---------------------------------- |
| Versión            | 1.2.1                              |
| Módulos requeridos | RealmJoin.RunbookHelper (>= 0.8.9) |
| Programable        | no                                 |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Activa el borrado del dispositivo mediante managedDevices/{id}/wipe cuando se selecciona la acción de borrado*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Busca dispositivos de Intune por número de serie o azureADDeviceId y los elimina*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Encuentra y elimina el registro Autopilot del dispositivo*
  * Device.Read.All
    * *Busca el objeto de dispositivo de Entra y su propietario registrado para el informe*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Encuentra el dispositivo en Microsoft Defender for Endpoint mediante /machines filtrado por aadDeviceId*
  * Machine.ReadWrite.All
    * *Agrega la etiqueta de exclusión mediante /machines/{id}/tags cuando excludeFromDefender está habilitado*

#### roles RBAC

* Administrador de dispositivos en la nube
  * *Requerido para deshabilitar y eliminar objetos de dispositivo de Entra ID mediante /devices/{id}*

### Parámetros

#### DeviceListChoice

Determina si la lista contiene ID de dispositivo o números de serie.

| Propiedad                        | Valor                     |
| -------------------------------- | ------------------------- |
| Requerido                        | true                      |
| Valor predeterminado             | 0                         |
| Tipo                             | Int32                     |
| Nombre para mostrar en el portal | Seleccionar tipo de lista |

**Opciones del portal**

| Opción del portal                              | Valor |
| ---------------------------------------------- | ----- |
| Lista separada por comas por ID de dispositivo | 0     |
| Lista separada por comas por números de serie  | 1     |

#### DeviceList

Lista separada por comas de ID de dispositivo o números de serie.

| Propiedad                        | Valor                    |
| -------------------------------- | ------------------------ |
| Requerido                        | true                     |
| Valor predeterminado             |                          |
| Tipo                             | Cadena                   |
| Nombre para mostrar en el portal | Lista separada por comas |

#### intuneAction

Determina si se debe borrar el dispositivo, eliminarlo de Intune o omitir las acciones de Intune.

| Propiedad                        | Valor                     |
| -------------------------------- | ------------------------- |
| Requerido                        | falso                     |
| Valor predeterminado             | 2                         |
| Tipo                             | Int32                     |
| Nombre para mostrar en el portal | ¿Borrar este dispositivo? |

**Opciones del portal**

| Opción del portal                                                                           | Valor |
| ------------------------------------------------------------------------------------------- | ----- |
| Borrar completamente el dispositivo (sin conservar los datos del usuario ni de inscripción) | 2     |
| Eliminar dispositivo de Intune                                                              | 1     |
| No borrar ni quitar el dispositivo de Intune                                                | 0     |

#### aadAction

Determina si se debe eliminar el dispositivo de Entra ID, deshabilitarlo u omitir las acciones de Entra ID.

| Propiedad                        | Valor                              |
| -------------------------------- | ---------------------------------- |
| Requerido                        | falso                              |
| Valor predeterminado             | 2                                  |
| Tipo                             | Int32                              |
| Nombre para mostrar en el portal | ¿Eliminar dispositivo de Entra ID? |

**Opciones del portal**

| Opción del portal                                      | Valor |
| ------------------------------------------------------ | ----- |
| Eliminar dispositivo en Entra ID                       | 2     |
| Deshabilitar dispositivo en Entra ID                   | 1     |
| No eliminar ni deshabilitar el dispositivo de Entra ID | 0     |

#### wipeDevice

Marca interna derivada de intuneAction.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | True                                                     |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### removeIntuneDevice

Marca interna derivada de intuneAction.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### removeAutopilotDevice

"Quitar el dispositivo de Autopilot" (valor final: true) o "Conservar el dispositivo en Autopilot" (valor final: false) controla si se elimina el dispositivo de la base de datos de Autopilot.

| Propiedad                        | Valor                                                 |
| -------------------------------- | ----------------------------------------------------- |
| Requerido                        | falso                                                 |
| Valor predeterminado             | True                                                  |
| Tipo                             | Booleano                                              |
| Nombre para mostrar en el portal | Eliminar dispositivo de la base de datos de Autopilot |

**Opciones del portal**

| Opción del portal                  | Valor |
| ---------------------------------- | ----- |
| Quitar el dispositivo de Autopilot | true  |
| Conservar dispositivo              | falso |

#### removeAADDevice

Marca interna derivada de aadAction.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | True                                                     |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### disableAADDevice

Marca interna derivada de aadAction.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### excludeFromDefender

Si se establece en true, cada dispositivo se etiquetará en Microsoft Defender for Endpoint con la etiqueta de exclusión especificada. Si se establece en false, el paso de Defender se omitirá por completo.

| Propiedad                        | Valor                                                     |
| -------------------------------- | --------------------------------------------------------- |
| Requerido                        | falso                                                     |
| Valor predeterminado             | Falso                                                     |
| Tipo                             | Booleano                                                  |
| Nombre para mostrar en el portal | ¿Excluir dispositivos de Microsoft Defender for Endpoint? |

**Opciones del portal**

| Opción del portal                                                        | Valor |
| ------------------------------------------------------------------------ | ----- |
| Etiquetar dispositivos como excluidos en Microsoft Defender for Endpoint | true  |
| Omitir operaciones de Defender                                           | falso |

#### defenderExclusionTag

La etiqueta que se agregará al dispositivo en Microsoft Defender for Endpoint para marcarlo como excluido. El valor predeterminado es "ExcludeFromRemediation".

| Propiedad                        | Valor                             |
| -------------------------------- | --------------------------------- |
| Requerido                        | falso                             |
| Valor predeterminado             | ExcludeFromRemediation            |
| Tipo                             | Cadena                            |
| Nombre para mostrar en el portal | Etiqueta de exclusión de Defender |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/org/devices/outphase-devices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
