> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/device/general/wipe-device.md).

# Effacer l’appareil

### Description

Effacez un appareil Windows ou MacOS. Pour les appareils Windows, vous pouvez choisir entre un effacement standard et un effacement protégé. Pour les appareils MacOS, vous pouvez fournir un code de récupération si nécessaire et préciser le comportement d'effacement total.

### Ajouter l'appareil à un groupe d'exclusion de conformité

Lorsque *Ajouter l'appareil au groupe d'exclusion de conformité* (`addToExclusionGroup`) est activé, l'appareil Windows effacé est ajouté à un groupe d'exclusion de conformité. Les appareils de ce groupe bénéficient d'un délai de grâce de conformité plus long après leur réinscription via Autopilot (cela reflète le **Vérifier l'exclusion de l'intégration de l'appareil** runbook).

Par défaut, le groupe est identifié par son **nom d'affichage** (`exclusionGroupName`). Comme les noms d'affichage ne sont pas garantis uniques, vous pouvez plutôt le fixer par son **ID d'objet** (`exclusionGroupId`). Lorsqu'un ID d'objet est fourni, il **écrase toujours** le nom d'affichage, de sorte qu'un conflit de noms ne puisse jamais conduire à l'utilisation du mauvais groupe. `exclusionGroupId` est masqué par défaut et doit être défini via la personnalisation du runbook.

Le groupe est résolu et validé lors d'une vérification préliminaire. Si le groupe configuré n'existe pas, le runbook s'interrompt **avant** toute action d'effacement/suppression/désactivation, afin qu'aucun état partiellement appliqué ne subsiste. L'ajout au groupe est ignoré pour les appareils non Windows et lorsque l'appareil est supprimé d'Entra ID (`removeAADDevice`).

#### Fixer le groupe par ID d'objet (recommandé)

Prédéfinissez l'ID d'objet du groupe et activez le commutateur, tout en gardant les champs masqués. Cela évite toute ambiguïté liée aux noms d'affichage dupliqués.

La configuration JSON est la suivante :

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupId": {
            "Default": "00000000-0000-0000-0000-000000000000",
            "Hide": true
        },
        "exclusionGroupName": {
            "Hide": true
        }
    }
}
```

Remplacez `00000000-0000-0000-0000-000000000000` par l'ID d'objet de votre groupe (Entra ID > Groupes > *votre groupe* > **ID d'objet**).

#### Fixer le groupe par nom d'affichage

Si vous préférez travailler avec le nom d'affichage (et s'il est unique dans votre Tenant), prédéfinissez `exclusionGroupName` et laissez `exclusionGroupId` vide afin que le nom soit utilisé.

La configuration JSON est la suivante :

```json
"rjgit-device_general_wipe-device": {
    "parameters": {
        "addToExclusionGroup": {
            "Default": true
        },
        "exclusionGroupName": {
            "Default": "cfg - Intune - Windows - Conformité pour les appareils Autopilot non inscrits (appareils)",
            "Hide": true
        }
    }
}
```

### Emplacement

Appareil → Général → Effacer l'appareil

**Nom complet du runbook**

rjgit-device\_general\_wipe-device

### Autorisations

#### Autorisations de l’application

* **Type**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
  * DeviceManagementManagedDevices.ReadWrite.All
  * DeviceManagementServiceConfig.ReadWrite.All
  * Device.Read.All
  * GroupMember.ReadWrite.All
* **Type**: WindowsDefenderATP
  * Machine.Read.All

#### Rôles RBAC

* Administrateur d'appareils cloud

### Paramètres

#### DeviceId

L’ID d’appareil de l’appareil cible.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### wipeDevice

"Effacer cet appareil ?" (valeur finale : true) ou "Ne pas effacer l'appareil" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur true, le runbook déclenchera une action d'effacement pour l'appareil dans Intune. Si la valeur est définie sur false, aucune action d'effacement ne sera déclenchée pour l'appareil dans Intune.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### useProtectedWipe

Windows uniquement. Si la valeur est définie sur true, utilise l'effacement protégé.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### removeIntuneDevice

Si la valeur est définie sur true, supprime l'objet d'appareil Intune.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### removeAutopilotDevice

Windows uniquement. "Supprimer l'appareil de la base de données AutoPilot ?" (valeur finale : true) ou "Conserver l'appareil / peu importe" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur true, le runbook supprimera l'appareil de la base de données AutoPilot, ce qui permet également à l'appareil de quitter le Tenant. Si la valeur est définie sur false, l'appareil restera dans la base de données AutoPilot et pourra être réaffecté à un autre utilisateur/appareil dans le Tenant.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### removeAADDevice

"Supprimer l'appareil d'Entra ID ?" (valeur finale : true) ou "Conserver l'appareil / peu importe" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur true, le runbook supprimera l'objet d'appareil d'Entra ID (Azure AD). Si la valeur est définie sur false, l'objet d'appareil restera dans Entra ID (Azure AD).

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### disableAADDevice

"Désactiver l'appareil dans Entra ID ?" (valeur finale : true) ou "Conserver l'appareil / peu importe" (valeur finale : false) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur true, le runbook désactivera l'objet d'appareil dans Entra ID (Azure AD). Si la valeur est définie sur false, l'objet d'appareil restera activé dans Entra ID (Azure AD).

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### skipWipeIfAtRisk

Si la valeur est définie sur true, l'effacement n'est effectué que lorsque le score de risque Microsoft Defender for Endpoint de l'appareil n'est ni Moyen ni Élevé. Cela protège les données d'investigation (par ex. les journaux) des appareils qui pourraient être impliqués dans un incident de sécurité contre la destruction par l'effacement.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### addToExclusionGroup

Windows uniquement. Si la valeur est définie sur true, l'appareil est ajouté au groupe d'exclusion de conformité référencé par 'exclusionGroupName'. Cela accorde à l'appareil un délai de grâce de conformité plus long après sa réinscription via Autopilot (voir le runbook 'Check Device Onboarding Exclusion').

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

#### exclusionGroupName

Nom d'affichage du groupe d'exclusion de conformité auquel l'appareil doit être ajouté lorsque 'addToExclusionGroup' est activé.

| Propriété         | Valeur                                                                                    |
| ----------------- | ----------------------------------------------------------------------------------------- |
| Obligatoire       | faux                                                                                      |
| Valeur par défaut | cfg - Intune - Windows - Conformité pour les appareils Autopilot non inscrits (appareils) |
| Type              | Chaîne                                                                                    |

#### exclusionGroupId

ID d'objet du groupe d'exclusion de conformité. S'il est fourni, il remplace toujours 'exclusionGroupName' (évite les conflits de noms). Masqué par défaut ; destiné à être défini via la personnalisation du runbook.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### macOsRecoveryCode

MacOS uniquement. Code de récupération pour les anciens appareils ; les appareils plus récents peuvent ne pas en avoir besoin.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | faux   |
| Valeur par défaut | 123456 |
| Type              | Chaîne |

#### macOsObliterationBehavior

MacOS uniquement. Contrôle le comportement d'effacement complet du système d'exploitation lors de l'effacement.

| Propriété         | Valeur     |
| ----------------- | ---------- |
| Obligatoire       | faux       |
| Valeur par défaut | par défaut |
| Type              | Chaîne     |

[Retour à la vue d’ensemble de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/device/general/wipe-device.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
