> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/offboard-user-temporarily.md).

# Desincorporar usuario temporalmente

Desincorporar a un usuario temporalmente

### Descripción

Dado de baja temporalmente a un usuario para escenarios como baja por maternidad/paternidad o año sabático, deshabilitando el acceso, ajustando las asignaciones de grupos y licencias, y exportando opcionalmente las membresías. Opcionalmente elimina o reemplaza las titularidades de grupo cuando sea necesario y reemplaza al usuario como administrador de sus subordinados directos y como patrocinador de usuarios (invitados).

### Ubicación

Usuario → General → Dar de baja temporalmente al usuario

**Nombre completo del runbook**

rjgit-user\_general\_offboard-user-temporarily

### Detalles

| Propiedad          | Valor                                                                                                                                                    |
| ------------------ | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Versión            | 1.1.0                                                                                                                                                    |
| Módulos requeridos | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Programable        | no                                                                                                                                                       |

### Permisos

#### Permisos de aplicación

* **Tipo**: Microsoft Graph
  * User.ReadWrite.All
    * *Deshabilita el inicio de sesión, revoca las sesiones, elimina las asignaciones directas de licencias y reemplaza las referencias de administrador y patrocinador*
  * Group.ReadWrite.All
    * *Lee los grupos y transfiere o elimina las titularidades de grupo del usuario*
  * GroupMember.ReadWrite.All
    * *Agrega y quita membresías de grupos durante la limpieza de grupos*
* **Tipo**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Abre la sesión de Exchange Online solo para la aplicación utilizada para quitar al usuario de los grupos de distribución*

#### Notas sobre permisos

Azure Storage Account: el rol 'Storage Account Contributor' para la identidad administrada de la Automation Account en la Storage Account de destino; la carga recupera las claves de la cuenta mediante listKeys (solo se requiere cuando se usa exportGroupMemberships)

#### roles RBAC

* Administrador de usuarios
  * *Requerido para que las escrituras del usuario también tengan éxito contra usuarios que poseen roles*
* Administrador de Exchange
  * *Requerido para la sesión de Exchange Online solo para la aplicación que elimina las membresías de grupos de distribución*

### Parámetros

#### UserName

Nombre principal de usuario del usuario de destino.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | true                                                        |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### UserTypeSelector

Controla contra qué tipos de usuario se puede ejecutar este runbook: todos los usuarios, solo usuarios miembros o solo usuarios invitados. La ejecución se cancela antes de cualquier cambio si el usuario seleccionado no coincide. Para aplicar la restricción, configúrelo como una configuración del Tenant y oculte el parámetro mediante RunbookCustomization; de lo contrario, los operadores pueden cambiarlo en el formulario del runbook.

| Propiedad                    | Valor                           |
| ---------------------------- | ------------------------------- |
| Obligatorio                  | false                           |
| Valor predeterminado         | 0                               |
| Tipo                         | Int32                           |
| Nombre mostrado en el portal | Restringir a un tipo de usuario |

**Opciones del portal**

| Opción del portal                                          | Valor |
| ---------------------------------------------------------- | ----- |
| Permitir todos los tipos de usuario (miembros e invitados) | 0     |
| Solo miembros                                              | 1     |
| Solo invitados                                             | 2     |

#### DisableUser

Si se establece en true, deshabilita la cuenta de usuario para el inicio de sesión.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### RevokeAccess

Si se establece en true, revoca los tokens de actualización y las sesiones activas del usuario.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### exportGroupMemberships

Si se establece en true, exporta las membresías actuales de grupos del usuario a un Azure Storage Account y devuelve un enlace de descarga con tiempo limitado.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado | Falso                                                       |
| Tipo                 | Booleano                                                    |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ContainerName

Nombre del contenedor de almacenamiento usado para la exportación de membresías de grupo.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado | user-leaver-groupmemberships                                |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ResourceGroupName

Grupo de recursos que contiene la Storage Account.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### StorageAccountName

Nombre de la Storage Account usado para la carga.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado |                                                             |
| Tipo                 | String                                                      |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### LinkExpiryDays

Número de días hasta que expira el enlace de descarga generado.

| Propiedad            | Valor                                                       |
| -------------------- | ----------------------------------------------------------- |
| Obligatorio          | false                                                       |
| Valor predeterminado | 6                                                           |
| Tipo                 | Int32                                                       |
| Oculto en el portal  | sí (preconfigurado mediante la personalización del runbook) |

#### ChangeLicensesSelector

Controla cómo se deben gestionar las licencias asignadas directamente.

| Propiedad                    | Valor                                        |
| ---------------------------- | -------------------------------------------- |
| Obligatorio                  | false                                        |
| Valor predeterminado         | 0                                            |
| Tipo                         | Int32                                        |
| Nombre mostrado en el portal | Cambiar las licencias asignadas directamente |

**Opciones del portal**

| Opción del portal                                   | Valor |
| --------------------------------------------------- | ----- |
| No cambiar las licencias asignadas                  | 0     |
| Eliminar todas las licencias asignadas directamente | 2     |

#### ChangeGroupsSelector

"Change" y "Remove all" respetarán "groupToAdd"

| Propiedad                    | Valor                        |
| ---------------------------- | ---------------------------- |
| Obligatorio                  | false                        |
| Valor predeterminado         | 0                            |
| Tipo                         | Int32                        |
| Nombre mostrado en el portal | Cambiar los grupos asignados |

**Opciones del portal**

| Opción del portal               | Valor |
| ------------------------------- | ----- |
| No cambiar los grupos asignados | 0     |
| Cambiar los grupos del usuario. | 1     |
| Eliminar todos los grupos       | 2     |

#### GroupToAdd

Grupo que se debe agregar o conservar cuando los cambios de grupo estén habilitados.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | false  |
| Valor predeterminado |        |
| Tipo                 | String |

#### GroupsToRemovePrefix

Prefijo usado para eliminar grupos que coinciden con una convención de nomenclatura.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | false  |
| Valor predeterminado |        |
| Tipo                 | String |

#### RevokeGroupOwnership

Se puede seleccionar como acción a realizar "Remove/Replace this user's group ownerships" (valor final: $true) o "User will remain owner / Do not change" (valor final: $false). Si se establece en true, el runbook intentará quitar al usuario de las titularidades de grupo. Si el usuario es el último propietario de un grupo, intentará asignar un propietario de reemplazo; si eso falla, omitirá el cambio de propiedad para ese grupo y lo registrará para seguimiento manual.

| Propiedad                    | Valor                                |
| ---------------------------- | ------------------------------------ |
| Obligatorio                  | false                                |
| Valor predeterminado         | Falso                                |
| Tipo                         | Booleano                             |
| Nombre mostrado en el portal | Gestionar la propiedad de los grupos |

**Opciones del portal**

| Opción del portal                                              | Valor |
| -------------------------------------------------------------- | ----- |
| El usuario permanecerá como propietario / No cambiar           | false |
| Eliminar/Reemplazar las titularidades de grupo de este usuario | true  |

#### ManagerAsReplacementOwner

Si se establece en true, usa al administrador del usuario como propietario de reemplazo cuando corresponda.

| Propiedad            | Valor    |
| -------------------- | -------- |
| Obligatorio          | false    |
| Valor predeterminado | True     |
| Tipo                 | Booleano |

#### ReplacementOwnerName

Usuario que asumirá la propiedad del grupo o del recurso si es necesario.

| Propiedad            | Valor  |
| -------------------- | ------ |
| Obligatorio          | false  |
| Valor predeterminado |        |
| Tipo                 | String |

#### ReplaceManagerReferences

Si se establece en true, a todos los subordinados directos del usuario dado de baja se les asigna la persona de reemplazo como su nuevo administrador. Sin un reemplazo que pueda resolverse, los usuarios afectados solo se enumeran para seguimiento manual.

| Propiedad                    | Valor                                      |
| ---------------------------- | ------------------------------------------ |
| Obligatorio                  | false                                      |
| Valor predeterminado         | Falso                                      |
| Tipo                         | Booleano                                   |
| Nombre mostrado en el portal | Gestionar las referencias de administrador |

**Opciones del portal**

| Opción del portal                                                                    | Valor |
| ------------------------------------------------------------------------------------ | ----- |
| Mantener a este usuario como administrador de sus subordinados directos              | false |
| Establecer a la persona de reemplazo como administrador de los subordinados directos | true  |

#### ReplaceSponsorReferences

Si se establece en true, el usuario dado de baja es reemplazado por la persona de reemplazo allí donde esté configurado como patrocinador (normalmente en usuarios invitados). Sin un reemplazo que pueda resolverse, los usuarios afectados solo se enumeran para seguimiento manual. Los patrocinios que el usuario solo posea a través de una membresía de grupo se dejan intactos, ya que siguen siendo válidos después de la baja. Como Graph no ofrece búsqueda inversa de patrocinadores, esta opción examina a todos los usuarios del Tenant.

| Propiedad                    | Valor                                     |
| ---------------------------- | ----------------------------------------- |
| Obligatorio                  | false                                     |
| Valor predeterminado         | Falso                                     |
| Tipo                         | Booleano                                  |
| Nombre mostrado en el portal | Gestionar las referencias de patrocinador |

**Opciones del portal**

| Opción del portal                                                   | Valor |
| ------------------------------------------------------------------- | ----- |
| Mantener a este usuario como patrocinador                           | false |
| Reemplazar a este usuario como patrocinador de usuarios (invitados) | true  |

[Volver a la vista general de referencia del runbook](/es/automatizacion/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/automatizacion/runbooks/runbook-references/user/general/offboard-user-temporarily.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
