> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/device/general/wipe-device.md).

# Effacer l’appareil

### Description

Effacez un appareil Windows ou MacOS. Pour les appareils Windows, vous pouvez choisir entre un effacement standard et un effacement protégé. Pour les appareils MacOS, vous pouvez fournir un code de récupération si nécessaire et spécifier le comportement d'effacement complet.

### Ajouter l'appareil à un groupe d'exclusion de conformité

Lorsque *Ajouter l'appareil au groupe d'exclusion de conformité* (`addToExclusionGroup`) est activé, l'appareil Windows effacé est ajouté à un groupe d'exclusion de conformité. Les appareils de ce groupe bénéficient d'une période de grâce de conformité plus longue après leur réinscription via Autopilot (cela reflète le **Vérifier l'exclusion d'intégration de l'appareil** runbook).

Par défaut, le groupe est identifié par son **nom d'affichage** (`exclusionGroupName`). Comme les noms d'affichage ne sont pas garantis uniques, vous pouvez à la place épingler le groupe par son **ID d'objet** (`exclusionGroupId`). Lorsqu'un ID d'objet est fourni, il **remplace toujours** le nom d'affichage, de sorte que les conflits de noms ne peuvent jamais conduire à l'utilisation du mauvais groupe. `exclusionGroupId` est masqué par défaut et est destiné à être défini via la personnalisation du runbook.

Le groupe est résolu et validé lors d'une vérification préliminaire initiale. Si le groupe configuré n'existe pas, le runbook s'interrompt **avant** toute action d'effacement/suppression/désactivation, de sorte qu'aucun état partiellement appliqué ne reste en arrière-plan. L'ajout au groupe est ignoré pour les appareils non Windows et lorsque l'appareil est supprimé d'Entra ID (`removeAADDevice`).

#### Épingler le groupe par ID d'objet (recommandé)

Pré-renseignez l'ID d'objet du groupe et activez l'interrupteur, en gardant les champs masqués. Cela évite toute ambiguïté due à des noms d'affichage dupliqués.

La configuration JSON pour cela est la suivante :

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Remplacez `00000000-0000-0000-0000-000000000000` par l'ID d'objet de votre groupe (EntraID > Groups > *votre groupe* > **ID d'objet**).

#### Épingler le groupe par nom d'affichage

Si vous préférez travailler avec le nom d'affichage (et qu'il est unique dans votre tenant), pré-renseignez `exclusionGroupName` et laissez `exclusionGroupId` vide afin que le nom soit utilisé.

La configuration JSON pour cela est la suivante :

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Conformité pour les appareils Autopilot non inscrits (devices)",
            "Hide": true
        }
    }
}
```

### Emplacement

Appareil → Général → Effacer l'appareil

**Nom complet du runbook**

rjgit-device\_general\_wipe-device

### Détails

| Propriété      | Valeur                             |
| -------------- | ---------------------------------- |
| Version        | 1.1.0                              |
| Modules requis | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planifiable    | non                                |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Déclenche l'action d'effacement d'Intune lorsque wipeDevice est sélectionné*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Recherche l'appareil Intune par azureADDeviceId et le supprime lorsque removeIntuneDevice est défini*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Recherche et supprime l'identité Autopilot lorsque removeAutopilotDevice est défini*
  * Device.Read.All
    * *Résout l'appareil Entra ID et lit ses propriétaires enregistrés pour le rapport*
  * GroupMember.ReadWrite.All
    * *Ajoute l'appareil au groupe d'exclusion lorsque addToExclusionGroup est activé*
* **Type**: WindowsDefenderATP
  * Machine.Read.All
    * *Lit le score de risque de Microsoft Defender for Endpoint de l'appareil dans le préflight skipWipeIfAtRisk*

#### rôles RBAC

* Administrateur des appareils cloud
  * *Requis pour désactiver et supprimer l'objet appareil Entra via /devices/{id}*

### Paramètres

#### DeviceId

L’identifiant de l’appareil cible.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | vrai                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### wipeDevice

"Supprimer cet appareil ?" (valeur finale : true) ou "Ne pas supprimer l'appareil" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, le runbook déclenchera une action d'effacement pour l'appareil dans Intune. Si la valeur est false, aucune action d'effacement ne sera déclenchée pour l'appareil dans Intune.

| Propriété                  | Valeur                 |
| -------------------------- | ---------------------- |
| Obligatoire                | faux                   |
| Valeur par défaut          | Vrai                   |
| Type                       | Booléen                |
| Nom d’affichage du portail | Effacer cet appareil ? |

**Options du portail**

| Option du portail                                                                                   | Valeur |
| --------------------------------------------------------------------------------------------------- | ------ |
| Effacer complètement l'appareil (Windows : sans conserver les données utilisateur ou d'inscription) | vrai   |
| Ne pas effacer l'appareil                                                                           | faux   |

#### useProtectedWipe

Windows uniquement. Si la valeur est true, utilise un effacement protégé.

| Propriété                  | Valeur                                     |
| -------------------------- | ------------------------------------------ |
| Obligatoire                | faux                                       |
| Valeur par défaut          | Faux                                       |
| Type                       | Booléen                                    |
| Nom d’affichage du portail | Windows : utiliser un effacement protégé ? |

#### removeIntuneDevice

Si la valeur est true, supprime l'objet appareil Intune.

| Propriété                  | Valeur                          |
| -------------------------- | ------------------------------- |
| Obligatoire                | faux                            |
| Valeur par défaut          | Faux                            |
| Type                       | Booléen                         |
| Nom d’affichage du portail | Supprimer l'appareil d'Intune ? |

**Options du portail**

| Option du portail                                                                   | Valeur |
| ----------------------------------------------------------------------------------- | ------ |
| Supprimer l'appareil d'Intune (uniquement si l'appareil est déjà effacé ou détruit) | vrai   |
| Ne pas modifier l'objet Intune / indifférent                                        | faux   |

#### removeAutopilotDevice

Windows uniquement. "Supprimer l'appareil de la base de données AutoPilot ?" (valeur finale : true) ou "Conserver l'appareil / indifférent" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, le runbook supprimera l'appareil de la base de données AutoPilot, ce qui permet également à l'appareil de quitter le tenant. Si la valeur est false, l'appareil restera dans la base de données AutoPilot et pourra être réattribué à un autre utilisateur/appareil dans le tenant.

| Propriété                  | Valeur                                                           |
| -------------------------- | ---------------------------------------------------------------- |
| Obligatoire                | faux                                                             |
| Valeur par défaut          | Faux                                                             |
| Type                       | Booléen                                                          |
| Nom d’affichage du portail | Windows : supprimer l'appareil de la base de données AutoPilot ? |

**Options du portail**

| Option du portail                                                    | Valeur |
| -------------------------------------------------------------------- | ------ |
| Supprimer l'appareil d'AutoPilot (l'appareil peut quitter le tenant) | vrai   |
| Conserver l'appareil / indifférent                                   | faux   |

#### removeAADDevice

"Supprimer l'appareil d'EntraID ?" (valeur finale : true) ou "Conserver l'appareil / indifférent" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, le runbook supprimera l'objet appareil d'Entra ID (Azure AD). Si la valeur est false, l'objet appareil restera dans Entra ID (Azure AD).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | Faux                                               |
| Type                   | Booléen                                            |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### disableAADDevice

"Désactiver l'appareil dans EntraID ?" (valeur finale : true) ou "Conserver l'appareil / indifférent" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, le runbook désactivera l'objet appareil dans Entra ID (Azure AD). Si la valeur est false, l'objet appareil restera activé dans Entra ID (Azure AD).

| Propriété                  | Valeur                                |
| -------------------------- | ------------------------------------- |
| Obligatoire                | faux                                  |
| Valeur par défaut          | Faux                                  |
| Type                       | Booléen                               |
| Nom d’affichage du portail | Désactiver l'objet appareil AzureAD ? |

**Options du portail**

| Option du portail                                | Valeur |
| ------------------------------------------------ | ------ |
| Désactiver l'appareil dans AzureAD               | vrai   |
| Ne pas modifier l'appareil AzureAD / indifférent | faux   |

#### skipWipeIfAtRisk

Si la valeur est true, l'effacement n'est effectué que lorsque le score de risque de Microsoft Defender for Endpoint de l'appareil n'est ni Moyen ni Élevé. Cela protège les données médico-légales (par ex. les journaux) des appareils susceptibles d'être impliqués dans un incident de sécurité, afin qu'elles ne soient pas détruites par l'effacement.

| Propriété                  | Valeur                                                                                                |
| -------------------------- | ----------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                  |
| Valeur par défaut          | Faux                                                                                                  |
| Type                       | Booléen                                                                                               |
| Nom d’affichage du portail | Effacer uniquement si le score de risque de Microsoft Defender for Endpoint n'est ni Moyen ni Élevé ? |

**Options du portail**

| Option du portail                                                                                 | Valeur |
| ------------------------------------------------------------------------------------------------- | ------ |
| Effacer uniquement si le score de risque de Microsoft Defender for Endpoint n'est pas Moyen/Élevé | vrai   |
| Effacer quelle que soit la note de risque de Microsoft Defender for Endpoint                      | faux   |

#### addToExclusionGroup

Windows uniquement. Si la valeur est true, l'appareil est ajouté au groupe d'exclusion de conformité référencé par 'exclusionGroupName'. Cela accorde à l'appareil une période de grâce de conformité plus longue après sa réinscription via Autopilot (voir le runbook 'Vérifier l'exclusion d'intégration de l'appareil').

| Propriété                  | Valeur                                                                                            |
| -------------------------- | ------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                              |
| Valeur par défaut          | Faux                                                                                              |
| Type                       | Booléen                                                                                           |
| Nom d’affichage du portail | Windows : ajouter l'appareil au groupe d'exclusion de conformité (période de grâce plus longue) ? |

**Options du portail**

| Option du portail                                      | Valeur |
| ------------------------------------------------------ | ------ |
| Ajouter l'appareil au groupe d'exclusion de conformité | vrai   |
| Ne pas ajouter au groupe d'exclusion / indifférent     | faux   |

#### exclusionGroupName

Nom d'affichage du groupe d'exclusion de conformité auquel l'appareil doit être ajouté lorsque 'addToExclusionGroup' est activé.

| Propriété                  | Valeur                                                                                  |
| -------------------------- | --------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                    |
| Valeur par défaut          | cfg - Intune - Windows - Conformité pour les appareils Autopilot non inscrits (devices) |
| Type                       | Chaîne de caractères                                                                    |
| Nom d’affichage du portail | Nom du groupe d'exclusion de conformité                                                 |

#### exclusionGroupId

ID d'objet du groupe d'exclusion de conformité. S'il est fourni, il remplace toujours 'exclusionGroupName' (évite les conflits de noms). Masqué par défaut ; destiné à être défini via la personnalisation du Runbook.

| Propriété                  | Valeur                                                           |
| -------------------------- | ---------------------------------------------------------------- |
| Obligatoire                | faux                                                             |
| Valeur par défaut          |                                                                  |
| Type                       | Chaîne de caractères                                             |
| Nom d’affichage du portail | ID d'objet du groupe d'exclusion de conformité (remplace le nom) |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook)               |

#### macOsRecoveryCode

MacOS uniquement. Code de récupération pour les anciens appareils ; les appareils plus récents peuvent ne pas en avoir besoin.

| Propriété                  | Valeur                                                                        |
| -------------------------- | ----------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                          |
| Valeur par défaut          | 123456                                                                        |
| Type                       | Chaîne de caractères                                                          |
| Nom d’affichage du portail | MacOS : code de récupération - pas nécessaire pour les appareils plus récents |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook)                            |

#### macOsObliterationBehavior

MacOS uniquement. Contrôle le comportement d'effacement complet du système d'exploitation pendant l'effacement.

| Propriété                  | Valeur                                                              |
| -------------------------- | ------------------------------------------------------------------- |
| Obligatoire                | faux                                                                |
| Valeur par défaut          | par défaut                                                          |
| Type                       | Chaîne de caractères                                                |
| Nom d’affichage du portail | MacOS : comportement d'effacement complet du système d'exploitation |

**Options du portail**

| Option du portail                                                                                                          | Valeur                                  |
| -------------------------------------------------------------------------------------------------------------------------- | --------------------------------------- |
| Par défaut : essaie d'effacer les données utilisateur (EACS), efface complètement le système d'exploitation si cela échoue | par défaut                              |
| Essayer d'effacer les données utilisateur (EACS), sans effacer complètement le système d'exploitation                      | ne pas effacer complètement             |
| Essayer d'effacer les données utilisateur (EACS), sinon avertir et effacer complètement le système d'exploitation          | effacer complètement avec avertissement |
| Toujours effacer complètement le système d'exploitation                                                                    | toujours                                |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
