Nettoyage planifié des appareils Autopilot
Nettoyer les inscriptions d'appareils Windows Autopilot orphelines et obsolètes
Description
Ce runbook planifié effectue une maintenance régulière des enregistrements d’appareils Windows Autopilot en identifiant et en supprimant les appareils orphelins dont les numéros de série ne correspondent plus à aucun appareil géré par Intune, et en supprimant éventuellement les appareils Autopilot qui n’ont jamais été inscrits et qui dépassent un seuil d’âge configurable. Le runbook s’exécute par défaut en mode WhatIf pour des rapports en toute sécurité, et peut éventuellement envoyer un résumé par e-mail avec des pièces jointes CSV et/ou Excel (xlsx) listant les appareils qui seraient ou ont été supprimés. Les fichiers de rapport peuvent également être téléversés vers un Azure Storage Account, avec des liens de téléchargement à durée limitée. Le paramètre ReportFileFormat contrôle les formats de fichiers générés et envoyés (CSV uniquement, CSV et XLSX, ou XLSX uniquement). Lorsque la pièce jointe CSV dépasse la limite de taille des e-mails et que « CSV & XLSX » est sélectionné, l’e-mail se replie sur le classeur Excel seul.
Configuration de l'envoi d'e-mails
L'envoi d'un rapport par courriel est facultatif et ne se produit que lorsqu'un destinataire (EmailTo) est renseigné. L'adresse de l'expéditeur est prise à partir du RJReport.EmailSender paramètre du Tenant.
Ce runbook envoie des e-mails à l'aide de l'API Microsoft Graph. Pour envoyer des e-mails via l'API Microsoft Graph, vous devez configurer une adresse e-mail existante dans la personnalisation du runbook.
Consultez la documentation des paramètres de rapport RealmJoin pour plus de détails.
Emplacement
Organisation → Appareils → Nettoyage des appareils Autopilot (planifié)
Nom complet du runbook
rjgit-org_devices_cleanup-autopilot-devices_scheduled
Autorisations
Autorisations d'application
Type: Microsoft Graph
Device.ReadWrite.All
DeviceManagementManagedDevices.Read.All
DeviceManagementServiceConfig.ReadWrite.All
Mail.Send
Organization.Read.All
Paramètres
DeleteMode
Contrôle ce que fait le runbook avec les candidats au nettoyage identifiés. « WhatIf (rapport uniquement) » n’effectue aucune suppression et ne fait que signaler les candidats (par défaut, sûr). « Supprimer l’appareil Autopilot » supprime les identités des appareils Autopilot. « Supprimer l’appareil Autopilot et Entra » supprime les identités Autopilot et les objets d’appareil correspondants dans Entra (Azure AD), qui resteraient autrement comme des enregistrements obsolètes.
Obligatoire
faux
Valeur par défaut
WhatIf (rapport uniquement)
Type
Chaîne
GroupTagFilter
Balises de groupe Autopilot séparées par des virgules pour limiter le périmètre du nettoyage. Correspondance exacte (insensible à la casse). Laisser vide pour traiter tous les appareils Autopilot, quelle que soit la balise de groupe.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
ManufacturerFilter
Fabricants d’appareils séparés par des virgules pour limiter le périmètre du nettoyage. Correspondance par sous-chaînes insensibles à la casse, donc « Dell » correspond à « Dell Inc. ». Combiné avec les autres filtres à l’aide de AND. Laisser vide pour traiter tous les fabricants.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
ModelFilter
Modèles d’appareils séparés par des virgules pour limiter le périmètre du nettoyage. Correspondance par sous-chaînes insensibles à la casse, donc « Surface » correspond à « Surface Laptop 3 ». Combiné avec les autres filtres à l’aide de AND. Laisser vide pour traiter tous les modèles.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
ExcludeSerialNumbers
Numéros de série séparés par des virgules à exclure du nettoyage. Correspondance exacte (insensible à la casse). Tout appareil dont le numéro de série figure dans cette liste est retiré du périmètre, quels que soient les autres filtres. Laisser vide pour n’en exclure aucun.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
CleanupOrphanedDevices
Lorsqu’il est activé, supprime les appareils Autopilot qui ont contacté Intune par le passé mais dont le numéro de série n’est plus trouvé parmi les appareils gérés par Intune (l’enregistrement de l’appareil géré a été supprimé).
Obligatoire
faux
Valeur par défaut
Vrai
Type
Booléen
OrphanedLastContactedDays
Seuil d’âge en jours pour les appareils orphelins. Un appareil Autopilot n’est considéré comme orphelin que lorsque son dernier contact avec Intune remonte à plus de ce nombre de jours et que son numéro de série n’est plus présent dans Intune. Cela évite de supprimer des appareils ayant contacté Intune récemment.
Obligatoire
faux
Valeur par défaut
90
Type
Int32
CleanupNeverEnrolledDevices
Lorsqu’il est activé, supprime les appareils Autopilot qui n’ont jamais été inscrits (appareils n’ayant jamais contacté Intune).
Obligatoire
faux
Valeur par défaut
Faux
Type
Booléen
NeverEnrolledAgeDays
Seuil d’âge en jours pour les appareils jamais inscrits. Mesuré à la date de création de l’appareil.
Obligatoire
faux
Valeur par défaut
90
Type
Int32
EmailTo
Adresse e-mail facultative du destinataire du rapport récapitulatif de nettoyage. Laisser vide pour n’écrire les résultats que dans le journal du runbook.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
EmailFrom
L’adresse e-mail de l’expéditeur du rapport récapitulatif. Elle est configurée via les personnalisations du runbook.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
ReportFileFormat
Contrôle quels formats de fichiers de rapport sont générés et livrés : « CSV uniquement », « CSV et XLSX » (par défaut) ou « XLSX uniquement ».
Obligatoire
faux
Valeur par défaut
CSV et XLSX
Type
Chaîne
CreateDownloadLink
Si activé, les fichiers du rapport sont téléversés vers un Azure Storage Account et des liens de téléchargement à durée limitée sont renvoyés. Désactivé par défaut.
Obligatoire
faux
Valeur par défaut
Faux
Type
Booléen
ContainerName
Nom du conteneur de stockage utilisé pour le téléversement. Configuré par runbook (et non un paramètre global RJReport).
Obligatoire
faux
Valeur par défaut
cleanup-autopilot-devices
Type
Chaîne
ResourceGroupName
Groupe de ressources qui contient le Storage Account. Provenant des paramètres du Tenant RJReport.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
StorageAccountName
Nom du Storage Account utilisé pour le téléversement. Provenant des paramètres du Tenant RJReport.
Obligatoire
faux
Valeur par défaut
Type
Chaîne
LinkExpiryDays
Nombre de jours avant l’expiration du lien de téléchargement généré. Provenant des paramètres du Tenant RJReport.
Obligatoire
faux
Valeur par défaut
6
Type
Int32
Mis à jour
Ce contenu vous a-t-il été utile ?