> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Dar de baja permanentemente al usuario

### Descripción

Da de baja permanentemente a un usuario revocando el acceso, deshabilitando o eliminando la cuenta, ajustando las asignaciones de grupos y licencias, y exportando opcionalmente las membresías. Opcionalmente elimina o reemplaza las titularidades de grupo cuando sea necesario.

### Ubicación

Usuario → General → Dar de baja al usuario permanentemente

**Nombre completo del runbook**

rjgit-user\_general\_offboard-user-permanently

### Detalles

| Propiedad          | Valor                                                                                                     |
| ------------------ | --------------------------------------------------------------------------------------------------------- |
| Versión            | 1.0.1                                                                                                     |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Az.Storage (>= 9.7.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Programable        | no                                                                                                        |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * User.ReadWrite.All
    * *Deshabilita el inicio de sesión, revoca las sesiones, elimina las licencias y borra el objeto de usuario*
  * Group.ReadWrite.All
    * *Lee los grupos y transfiere o elimina las titularidades de grupo del usuario*
  * GroupMember.ReadWrite.All
    * *Agrega y elimina membresías de grupos durante la limpieza de grupos*
* **Tipo**: Exchange Online de Office 365
  * Exchange.ManageAsApp
    * *Abre la sesión de Exchange Online solo para la aplicación usada para quitar al usuario de grupos de distribución*

#### Notas de permisos

Azure IaaS: acceso de colaborador en la suscripción o grupo de recursos usado para la exportación

#### roles RBAC

* Administrador de usuarios
  * *Requerido para que la identidad solo de aplicación pueda bloquear el inicio de sesión, revocar sesiones y eliminar al usuario*
* Administrador de Exchange
  * *Necesario para la sesión de Exchange Online solo para la aplicación que elimina membresías de grupos de distribución*

### Parámetros

#### Nombre de usuario

Nombre principal de usuario del usuario de destino.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | true                                                     |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### DeleteUser

Se puede seleccionar "Eliminar objeto de usuario" (valor final: $true) o "Conservar el objeto de usuario" (valor final: $false) como acción a realizar. Si se establece en true, el objeto de usuario se eliminará. Si se establece en false, el objeto de usuario se conservará, pero se revocará el acceso y se bloqueará el inicio de sesión.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | Falso    |
| Tipo                 | Booleano |

**Opciones del portal**

| Opción del portal              | Valor |
| ------------------------------ | ----- |
| Eliminar objeto de usuario     | true  |
| Conservar el objeto de usuario | falso |

#### DisableUser

Si se establece en true, deshabilita la cuenta de usuario para iniciar sesión.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### RevokeAccess

Si se establece en true, revoca los tokens de actualización y las sesiones activas del usuario.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### exportResourceGroupName

Nombre del grupo de recursos de Azure para exportar datos al almacenamiento.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### exportStorAccountName

Nombre de la Storage Account de Azure para exportar datos al almacenamiento.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### exportStorAccountLocation

Región de Azure usada al crear la Storage Account.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### exportStorAccountSKU

Nombre de SKU usado al crear la Storage Account.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### exportStorContainerGroupMembershipExports

Nombre del contenedor usado para las exportaciones de membresías de grupo.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado |                                                          |
| Tipo                 | Cadena                                                   |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### exportGroupMemberships

Si se establece en true, exporta las membresías de grupo actuales del usuario a Azure Storage.

| Propiedad            | Valor                                                    |
| -------------------- | -------------------------------------------------------- |
| Requerido            | falso                                                    |
| Valor predeterminado | Falso                                                    |
| Tipo                 | Booleano                                                 |
| Oculto en el portal  | sí (preestablecido mediante personalización del runbook) |

#### ChangeLicensesSelector

Controla cómo se deben gestionar las licencias asignadas directamente.

| Propiedad                        | Valor                                        |
| -------------------------------- | -------------------------------------------- |
| Requerido                        | falso                                        |
| Valor predeterminado             | 0                                            |
| Tipo                             | Int32                                        |
| Nombre para mostrar en el portal | Cambiar las licencias asignadas directamente |

**Opciones del portal**

| Opción del portal                                   | Valor |
| --------------------------------------------------- | ----- |
| No cambiar las licencias asignadas                  | 0     |
| Eliminar todas las licencias asignadas directamente | 2     |

#### ChangeGroupsSelector

"Cambiar" y "Eliminar todo" respetarán "groupToAdd"

| Propiedad                        | Valor                        |
| -------------------------------- | ---------------------------- |
| Requerido                        | falso                        |
| Valor predeterminado             | 0                            |
| Tipo                             | Int32                        |
| Nombre para mostrar en el portal | Cambiar los grupos asignados |

**Opciones del portal**

| Opción del portal               | Valor |
| ------------------------------- | ----- |
| No cambiar los grupos asignados | 0     |
| Cambiar los grupos del usuario. | 1     |
| Eliminar todos los grupos       | 2     |

#### GroupToAdd

Grupo que se debe añadir o conservar cuando los cambios de grupo estén habilitados.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### GroupsToRemovePrefix

Prefijo usado para eliminar grupos que coincidan con una convención de nomenclatura.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

#### RevokeGroupOwnership

"Eliminar/Reemplazar las titularidades de grupo de este usuario" (valor final: $true) o "El usuario seguirá siendo propietario / No cambiar" (valor final: $false) se pueden seleccionar como acción a realizar. Si se establece en true, el runbook intentará eliminar al usuario de las titularidades de grupo. Si el usuario es el último propietario de un grupo, intentará asignar un propietario de reemplazo; si eso falla, omitirá el cambio de titularidad para ese grupo y lo registrará para seguimiento manual.

| Propiedad                        | Valor                            |
| -------------------------------- | -------------------------------- |
| Requerido                        | falso                            |
| Valor predeterminado             | True                             |
| Tipo                             | Booleano                         |
| Nombre para mostrar en el portal | Gestionar titularidades de grupo |

**Opciones del portal**

| Opción del portal                                              | Valor |
| -------------------------------------------------------------- | ----- |
| El usuario seguirá siendo propietario / No cambiar             | falso |
| Eliminar/Reemplazar las titularidades de grupo de este usuario | true  |

#### ManagerAsReplacementOwner

Si se establece en true, usa al responsable del usuario como propietario sustituto cuando corresponda.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Requerido            | falso    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### ReplacementOwnerName

Usuario que asumirá la titularidad de grupos o recursos si es necesario.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Requerido            | falso  |
| Valor predeterminado |        |
| Tipo                 | Cadena |

[Volver a la vista general de la referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
