For the complete documentation index, see llms.txt. This page is also available as Markdown.

Effacer les données des applications managées

Effacement sélectif de l’application - supprimer les données de l’application de l’entreprise de cet appareil MAM

Description

Effectue un « Effacement sélectif des applications » (Gestion des applications mobiles) pour cet appareil, en reproduisant le flux du portail Intune « Applications > Effacement sélectif des applications > Créer une demande d’effacement ». Il supprime les données d’entreprise des applications protégées par des stratégies de protection des applications sans effacer l’intégralité de l’appareil — généralement utilisé pour les appareils perdus ou volés gérés en MAM (et non inscrits en MDM).

Le runbook résout les utilisateurs inscrits sur l’appareil, collecte leurs inscriptions d’application MAM qui appartiennent à cet appareil et crée une demande d’effacement pour chaque paire utilisateur/appareil concernée. L’effacement est exécuté lors de la prochaine connexion de chaque application protégée. Les demandes d’effacement peuvent être surveillées et annulées dans le portail Intune sous « Applications > Effacement sélectif des applications ».

Correspondance de l’appareil

Les inscriptions d’application MAM appartiennent à un utilisateur, pas à un objet appareil. Le runbook résout donc les utilisateurs inscrits sur l’appareil et fait correspondre leurs inscriptions d’application avec l’ID d’appareil Entra ID de l’appareil (azureADDeviceId). Les inscriptions sans ID d’appareil Entra ID sont mises en correspondance avec le nom d’affichage de l’appareil en solution de repli ; la sortie du runbook indique quand cette solution de repli a été utilisée.

Comportement de l’effacement

  • Les données d’entreprise de l’application sont supprimées lors de la prochaine connexion de chaque application protégée sur l’appareil ; l’effacement n’est pas instantané.

  • Les demandes d’effacement en attente peuvent être surveillées et annulées dans le portail Intune sous Applications > Effacement sélectif des applications.

  • Seules les données d’application protégées par des stratégies de protection des applications (MAM) sont concernées. L’objet appareil lui-même n’est pas modifié : il reste dans Entra ID (et dans Intune/Autopilot, s’il est en plus inscrit en MDM). Pour le désactiver ou le supprimer également à cet endroit, exécutez ensuite le Sortie de phase de l’appareil runbook (Appareil \ Général) ensuite ; pour un effacement complet des appareils inscrits en MDM, utilisez Effacer l’appareil.

Emplacement

Appareil → Général → Effacer les données des applications gérées

Nom complet du runbook

rjgit-device_general_wipe-managed-app-data

Détails

Propriété
Valeur

Version

1.0.0

Modules requis

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)

Planifiable

non

Autorisations

Autorisations d'application

  • Type: Microsoft Graph

    • DeviceManagementApps.ReadWrite.All

    • Device.Read.All

    • User.Read.All

rôles RBAC

  • Administrateur Intune

Paramètres

ID de l’appareil

L’ID de l’appareil cible.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne

Masqué dans le portail

oui (prédéfini via la personnalisation du runbook)

Mis à jour

Ce contenu vous a-t-il été utile ?