> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md).

# Nettoyage des appareils Autopilot planifié

{% hint style="info" %}
Il s'agit d'un runbook planifié. Il est conçu pour s'exécuter selon une planification récurrente plutôt que d'être déclenché pour un seul objet. Voir [Planification](/fr/automatisation/runbooks/scheduling.md) pour plus de détails sur la façon de configurer les planifications du runbook.
{% endhint %}

### Description

Ce runbook planifié effectue la maintenance régulière des inscriptions d’appareils Windows Autopilot en identifiant et en supprimant les appareils orphelins dont les numéros de série ne correspondent plus à aucun appareil géré par Intune, et en supprimant éventuellement les appareils Autopilot jamais inscrits qui dépassent un seuil d’âge configurable. Le runbook s’exécute en mode WhatIf par défaut pour un rapport sûr, et peut éventuellement envoyer un récapitulatif par e-mail avec des pièces jointes CSV et/ou Excel (xlsx) répertoriant les appareils qui seraient ou ont été supprimés. Les fichiers de rapport peuvent également être téléversés vers un Storage Account Azure, avec retour de liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle les formats de fichier générés et remis (CSV uniquement, CSV et XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille de l’e-mail et que "CSV & XLSX" est sélectionné, l’e-mail se rabat sur le seul classeur Excel.

### Configuration relative à l’envoi d’e-mails

L’envoi d’un rapport par e-mail est facultatif et ne se produit que lorsqu’un destinataire (`EmailTo`) est fourni. L’adresse de l’expéditeur est reprise du `RJReport.EmailSender` paramètre Tenant.

Ce runbook envoie des e-mails à l’aide de l’API Microsoft Graph. Pour envoyer des e-mails via l’API Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour plus de détails.

#### Branding de l’e-mail

L’e-mail du rapport respecte les `RJReport.Branding.*` paramètres Tenant facultatifs : une image d’en-tête personnalisée, une image de pied de page personnalisée (URL HTTPS publiques, PNG/JPEG/GIF, 200 KB max. chacune), un lien de pied de page personnalisé, ainsi que des couleurs d’accent et de texte personnalisées (valeurs hexadécimales à 6 chiffres, par ex. `#0052cc`). Lorsque ces paramètres ne sont pas configurés, les graphiques et couleurs par défaut de RealmJoin sont utilisés. Une image de branding qui ne peut pas être téléchargée ou validée, ou une valeur de couleur qui n’est pas une couleur hexadécimale valide, n’empêche jamais l’envoi de l’e-mail du rapport - la valeur par défaut correspondante est utilisée à la place.

Voir la [documentation RealmJoin Report Settings](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) pour les détails de configuration.

### Emplacement

Organization → Devices → Nettoyage des appareils Autopilot (planifié)

**Nom complet du runbook**

rjgit-org\_devices\_cleanup-autopilot-devices\_scheduled

### Détails

| Propriété      | Valeur                                                                                                            |
| -------------- | ----------------------------------------------------------------------------------------------------------------- |
| Version        | 1.3.0                                                                                                             |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)</p> |
| Planifiable    | oui                                                                                                               |

### Notes

Prérequis :

* L’identité gérée Azure Automation doit disposer des autorisations d’application Microsoft Graph suivantes : DeviceManagementManagedDevices.Read.All, DeviceManagementServiceConfig.ReadWrite.All, Organization.Read.All, Device.ReadWrite.All (Device.ReadWrite.All uniquement lorsque le mode "Delete Autopilot and Entra device" est utilisé) et Mail.Send (Mail.Send uniquement lorsque le rapport par e-mail est activé).
* Accordez les autorisations avant la première exécution planifiée.

Avertissement - suppression irréversible :

* La suppression d’une identité d’appareil Autopilot la supprime définitivement de Windows Autopilot.
* L’appareil physique ne peut pas réintégrer Autopilot tant que son hachage matériel n’a pas été téléversé à nouveau.
* Il n’existe pas de suppression réversible ni de corbeille pour les enregistrements Autopilot.
* La suppression de l’objet appareil Entra (Azure AD) est également permanente ; ne le faites que pour des enregistrements réellement obsolètes (l’appareil ne s’inscrira plus jamais).

Procédure recommandée pour la première exécution :

* Exécutez avec le mode Delete = "WhatIf (rapport uniquement)" (la valeur par défaut) et examinez la sortie ou le CSV envoyé par e-mail.
* Confirmez que les appareils identifiés sont bien orphelins ou n’ont jamais été inscrits.
* Passez à un mode de suppression uniquement après avoir examiné la liste des candidats.

Interactions entre paramètres :

* DeleteMode est défini par défaut sur "WhatIf (rapport uniquement)" ; aucune suppression n’a lieu dans ce mode.
* "Delete Autopilot device" supprime uniquement l’identité Autopilot. "Delete Autopilot and Entra device" supprime également l’objet appareil Entra (Azure AD) correspondant, qui serait autrement laissé derrière comme enregistrement obsolète/inactif une fois l’identité Autopilot supprimée.
* CleanupOrphanedDevices et CleanupNeverEnrolledDevices sont indépendants ; l’un ou l’autre, ou les deux, peuvent être activés. NeverEnrolledAgeDays s’applique uniquement au contrôle des appareils jamais inscrits.
* GroupTagFilter, ManufacturerFilter et ModelFilter sont tous facultatifs ; laissez un filtre vide pour évaluer toutes les valeurs de cette dimension. Lorsque plusieurs filtres sont définis, ils sont combinés avec AND - un appareil doit correspondre à chaque filtre renseigné pour rester dans le périmètre. GroupTagFilter correspond exactement à la balise de groupe (insensible à la casse) ; ManufacturerFilter et ModelFilter correspondent à des sous-chaînes insensibles à la casse, donc "Dell" correspond à "Dell Inc." et "Surface" correspond à "Surface Laptop 3".
* ExcludeSerialNumbers est appliqué après les filtres AND comme une exclusion : tout appareil dont le numéro de série figure dans la liste (correspondance exacte, insensible à la casse) est retiré du périmètre, quels que soient les autres filtres. Laissez vide pour n’en exclure aucun.

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * Device.ReadWrite.All
    * *Recherche les appareils Entra par deviceId et les supprime en mode "Delete Autopilot and Entra device"*
  * DeviceManagementManagedDevices.Read.All
    * *Lit les appareils Windows gérés par Intune pour trouver les numéros de série Autopilot qui ne sont plus présents dans Intune*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Répertorie windowsAutopilotDeviceIdentities et supprime les identités Autopilot obsolètes*
  * Mail.Send *(facultatif — fonctionnalité : rapport par e-mail)*
    * *Envoie l’e-mail du rapport de nettoyage via Send-RjReportEmail lorsque EmailTo est configuré*
  * Organization.Read.All
    * *Lit /organization pour afficher le nom d’affichage du Tenant dans la sortie du rapport et l’e-mail*

### Paramètres

#### DeleteMode

Contrôle ce que fait le runbook avec les candidats au nettoyage identifiés. "WhatIf (rapport uniquement)" n’effectue aucune suppression et ne fait que signaler les candidats (par défaut, sûr). "Delete Autopilot device" supprime les identités d’appareil Autopilot. "Delete Autopilot and Entra device" supprime les identités Autopilot et les objets appareil Entra (Azure AD) correspondants, qui autrement resteraient comme enregistrements obsolètes.

| Propriété                  | Valeur                      |
| -------------------------- | --------------------------- |
| Obligatoire                | faux                        |
| Valeur par défaut          | WhatIf (rapport uniquement) |
| Type                       | Chaîne de caractères        |
| Nom d’affichage du portail | Mode de suppression         |

#### GroupTagFilter

Balises de groupe Autopilot séparées par des virgules pour limiter le périmètre du nettoyage. Correspondance exacte (insensible à la casse). Laissez vide pour traiter tous les appareils Autopilot, quelle que soit la balise de groupe.

| Propriété                  | Valeur                                                                                                         |
| -------------------------- | -------------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                           |
| Valeur par défaut          |                                                                                                                |
| Type                       | Chaîne de caractères                                                                                           |
| Nom d’affichage du portail | Filtre de balise de groupe Autopilot (correspondance exacte, séparée par des virgules, laissez vide pour tout) |

#### ManufacturerFilter

Fabricants d’appareils séparés par des virgules pour limiter le périmètre du nettoyage. Correspondance en sous-chaînes insensible à la casse, donc "Dell" correspond à "Dell Inc.". Combiné avec les autres filtres à l’aide de AND. Laissez vide pour traiter tous les fabricants.

| Propriété                  | Valeur                                                                                                |
| -------------------------- | ----------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                  |
| Valeur par défaut          |                                                                                                       |
| Type                       | Chaîne de caractères                                                                                  |
| Nom d’affichage du portail | Filtre de fabricant (séparé par des virgules, correspondance par sous-chaîne, laissez vide pour tout) |

#### ModelFilter

Modèles d’appareils séparés par des virgules pour limiter le périmètre du nettoyage. Correspondance en sous-chaînes insensible à la casse, donc "Surface" correspond à "Surface Laptop 3". Combiné avec les autres filtres à l’aide de AND. Laissez vide pour traiter tous les modèles.

| Propriété                  | Valeur                                                                                             |
| -------------------------- | -------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                               |
| Valeur par défaut          |                                                                                                    |
| Type                       | Chaîne de caractères                                                                               |
| Nom d’affichage du portail | Filtre de modèle (séparé par des virgules, correspondance par sous-chaîne, laissez vide pour tout) |

#### ExcludeSerialNumbers

Numéros de série séparés par des virgules à exclure du nettoyage. Correspondance exacte (insensible à la casse). Tout appareil dont le numéro de série figure dans cette liste est retiré du périmètre, quels que soient les autres filtres. Laissez vide pour n’en exclure aucun.

| Propriété                  | Valeur                                                                                                  |
| -------------------------- | ------------------------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                                    |
| Valeur par défaut          |                                                                                                         |
| Type                       | Chaîne de caractères                                                                                    |
| Nom d’affichage du portail | Exclure les numéros de série (correspondance exacte, séparés par des virgules, laissez vide pour aucun) |

#### CleanupOrphanedDevices

Lorsqu’il est activé, supprime les appareils Autopilot qui ont contacté Intune dans le passé mais dont le numéro de série n’est plus trouvé parmi les appareils gérés par Intune (l’enregistrement de l’appareil géré a été supprimé).

| Propriété                  | Valeur                                     |
| -------------------------- | ------------------------------------------ |
| Obligatoire                | faux                                       |
| Valeur par défaut          | Vrai                                       |
| Type                       | Booléen                                    |
| Nom d’affichage du portail | Nettoyer les appareils Autopilot orphelins |

#### OrphanedLastContactedDays

Seuil d’âge en jours pour les appareils orphelins. Un appareil Autopilot n’est considéré comme orphelin que lorsque son dernier contact avec Intune remonte à plus de ce nombre de jours et que son numéro de série n’est plus présent dans Intune. Cela empêche de supprimer les appareils ayant contacté Intune récemment.

| Propriété                  | Valeur                                                   |
| -------------------------- | -------------------------------------------------------- |
| Obligatoire                | faux                                                     |
| Valeur par défaut          | 90                                                       |
| Type                       | Int32                                                    |
| Nom d’affichage du portail | Seuil de dernier contact des appareils orphelins (jours) |

#### CleanupNeverEnrolledDevices

Lorsqu’il est activé, supprime les appareils Autopilot jamais inscrits (appareils n’ayant jamais contacté Intune).

| Propriété                  | Valeur                                           |
| -------------------------- | ------------------------------------------------ |
| Obligatoire                | faux                                             |
| Valeur par défaut          | Faux                                             |
| Type                       | Booléen                                          |
| Nom d’affichage du portail | Nettoyer les appareils Autopilot jamais inscrits |

**Options du portail**

| Option du portail                                  | Valeur |
| -------------------------------------------------- | ------ |
| Oui - supprimer les appareils jamais inscrits âgés |        |
| Non                                                |        |

#### NeverEnrolledAgeDays

Seuil d’âge en jours pour les appareils jamais inscrits. Mesuré à la date de création de l’appareil.

| Propriété                  | Valeur                                             |
| -------------------------- | -------------------------------------------------- |
| Obligatoire                | faux                                               |
| Valeur par défaut          | 90                                                 |
| Type                       | Int32                                              |
| Nom d’affichage du portail | Seuil d’âge des appareils jamais inscrits (jours)  |
| Masqué dans le portail     | oui (prédéfini via la personnalisation du runbook) |

#### EmailTo

Adresse e-mail facultative du destinataire du rapport récapitulatif de nettoyage. Laissez vide pour n’écrire les résultats que dans le journal du runbook.

| Propriété                  | Valeur                                                         |
| -------------------------- | -------------------------------------------------------------- |
| Obligatoire                | faux                                                           |
| Valeur par défaut          |                                                                |
| Type                       | Chaîne de caractères                                           |
| Nom d’affichage du portail | Destinataire e-mail du récapitulatif de nettoyage (facultatif) |

#### EmailFrom

L’adresse e-mail de l’expéditeur du rapport récapitulatif. Elle est configurée via les personnalisations du runbook.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingHeaderImageUrl

URL HTTPS publique facultative d’une image d’en-tête personnalisée (PNG/JPEG/GIF, 200 KB max.) pour l’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.HeaderImageUrl. Lorsqu’elle est vide, l’image d’en-tête par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterImageUrl

URL HTTPS publique facultative d’une image de pied de page personnalisée (PNG/JPEG/GIF, 200 KB max.) pour l’e-mail du rapport. Provenant du paramètre Tenant RJReport.Branding.FooterImageUrl. Lorsqu’elle est vide, l’image de pied de page par défaut de RealmJoin est utilisée.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingFooterLink

URL facultative vers laquelle pointe l’image de pied de page. Provenant du paramètre Tenant RJReport.Branding.FooterLink. Lorsqu’elle est vide, le lien par défaut (<https://www.realmjoin.com>) est utilisé.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingAccentColor

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### BrandingTextColor

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ReportFileFormat

Contrôle quels formats de fichier de rapport sont générés et fournis : « CSV uniquement », « CSV & XLSX » (par défaut) ou « XLSX uniquement ».

| Propriété                  | Valeur                       |
| -------------------------- | ---------------------------- |
| Obligatoire                | faux                         |
| Valeur par défaut          | CSV & XLSX                   |
| Type                       | Chaîne de caractères         |
| Nom d’affichage du portail | Format du fichier de rapport |

**Options du portail**

| Option du portail | Valeur |
| ----------------- | ------ |
| CSV & XLSX        |        |
| CSV uniquement    |        |
| XLSX uniquement   |        |

#### CreateDownloadLink

Si cette option est activée, les fichiers de rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement limités dans le temps sont renvoyés. Désactivé par défaut.

| Propriété                  | Valeur                                                                                |
| -------------------------- | ------------------------------------------------------------------------------------- |
| Obligatoire                | faux                                                                                  |
| Valeur par défaut          | Faux                                                                                  |
| Type                       | Booléen                                                                               |
| Nom d’affichage du portail | Créer un lien de téléchargement de fichier (téléverser le rapport vers le stockage) ? |

**Options du portail**

| Option du portail                                                 | Valeur |
| ----------------------------------------------------------------- | ------ |
| Oui - téléverser le rapport et renvoyer un lien de téléchargement | vrai   |
| Non - ne pas créer de lien de téléchargement                      | faux   |

#### ContainerName

Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (pas un paramètre RJReport global).

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | cleanup-autopilot-devices                          |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le compte de stockage. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### StorageAccountName

Nom du compte de stockage utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du Tenant RJReport.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | 6                                                  |
| Type                   | Int32                                              |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/devices/cleanup-autopilot-devices_scheduled.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
