Effacer les données des applications managées
Effacement sélectif de l’application - supprimer les données de l’application de l’entreprise de cet appareil MAM
Mis à jour
Ce contenu vous a-t-il été utile ?
Effacement sélectif de l’application - supprimer les données de l’application de l’entreprise de cet appareil MAM
Effectue un « Effacement sélectif des applications » (Gestion des applications mobiles) pour cet appareil, en reproduisant le flux du portail Intune « Applications > Effacement sélectif des applications > Créer une demande d’effacement ». Il supprime les données d’entreprise des applications protégées par des stratégies de protection des applications sans effacer l’intégralité de l’appareil — généralement utilisé pour les appareils perdus ou volés gérés en MAM (et non inscrits en MDM).
Le runbook résout les utilisateurs inscrits sur l’appareil, collecte leurs inscriptions d’application MAM qui appartiennent à cet appareil et crée une demande d’effacement pour chaque paire utilisateur/appareil concernée. L’effacement est exécuté lors de la prochaine connexion de chaque application protégée. Les demandes d’effacement peuvent être surveillées et annulées dans le portail Intune sous « Applications > Effacement sélectif des applications ».
Les inscriptions d’application MAM appartiennent à un utilisateur, pas à un objet appareil. Le runbook résout donc les utilisateurs inscrits sur l’appareil et fait correspondre leurs inscriptions d’application avec l’ID d’appareil Entra ID de l’appareil (azureADDeviceId). Les inscriptions sans ID d’appareil Entra ID sont mises en correspondance avec le nom d’affichage de l’appareil en solution de repli ; la sortie du runbook indique quand cette solution de repli a été utilisée.
Les données d’entreprise de l’application sont supprimées lors de la prochaine connexion de chaque application protégée sur l’appareil ; l’effacement n’est pas instantané.
Les demandes d’effacement en attente peuvent être surveillées et annulées dans le portail Intune sous Applications > Effacement sélectif des applications.
Seules les données d’application protégées par des stratégies de protection des applications (MAM) sont concernées. L’objet appareil lui-même n’est pas modifié : il reste dans Entra ID (et dans Intune/Autopilot, s’il est en plus inscrit en MDM). Pour le désactiver ou le supprimer également à cet endroit, exécutez ensuite le Sortie de phase de l’appareil runbook (Appareil \ Général) ensuite ; pour un effacement complet des appareils inscrits en MDM, utilisez Effacer l’appareil.
Appareil → Général → Effacer les données des applications gérées
Nom complet du runbook
rjgit-device_general_wipe-managed-app-data
Version
1.0.0
Modules requis
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0)
Planifiable
non
Type: Microsoft Graph
DeviceManagementApps.ReadWrite.All
Device.Read.All
User.Read.All
Administrateur Intune
L’ID de l’appareil cible.
Requis
vrai
Valeur par défaut
Type
Chaîne
Masqué dans le portail
oui (prédéfini via la personnalisation du runbook)
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?