> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Retirer définitivement l’utilisateur

### Description

Retire définitivement un utilisateur en révoquant l’accès, en désactivant ou en supprimant le compte, en ajustant les attributions de groupes et de licences, et en exportant éventuellement les appartenances. Supprime ou remplace éventuellement les droits de propriété de groupes lorsque nécessaire.

### Emplacement

Utilisateur → Général → Retirer définitivement l’utilisateur

**Nom complet du runbook**

rjgit-user\_general\_offboard-user-permanently

### Détails

| Propriété      | Valeur                                                                                                    |
| -------------- | --------------------------------------------------------------------------------------------------------- |
| Version        | 1.0.1                                                                                                     |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Az.Storage (>= 9.7.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Planifiable    | non                                                                                                       |

### Autorisations

#### Autorisations d’application

* **Type**: Microsoft Graph
  * User.ReadWrite.All
    * *Désactive la connexion, révoque les sessions, supprime les licences et supprime l’objet utilisateur*
  * Group.ReadWrite.All
    * *Lit les groupes et transfère ou supprime les droits de propriété de groupe de l’utilisateur*
  * GroupMember.ReadWrite.All
    * *Ajoute et supprime les appartenances aux groupes lors du nettoyage des groupes*
* **Type**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Ouvre la session Exchange Online réservée à l’application utilisée pour retirer l’utilisateur des groupes de distribution*

#### Notes sur les autorisations

Azure IaaS : accès Contributeur sur l’abonnement ou le groupe de ressources utilisé pour l’exportation

#### rôles RBAC

* Administrateur des utilisateurs
  * *Requis pour que l’identité d’application uniquement puisse bloquer la connexion, révoquer les sessions et supprimer l’utilisateur*
* Administrateur Exchange
  * *Requis pour la session Exchange Online réservée à l’application qui supprime les appartenances aux groupes de distribution*

### Paramètres

#### UserName

Nom d'utilisateur principal de l'utilisateur cible.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | vrai                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### DeleteUser

"Supprimer l’objet utilisateur" (valeur finale : $true) ou "Conserver l’objet utilisateur" (valeur finale : $false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, l’objet utilisateur sera supprimé. Si la valeur est false, l’objet utilisateur sera conservé, mais l’accès sera révoqué et la connexion sera bloquée.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

**Options du portail**

| Option du portail             | Valeur |
| ----------------------------- | ------ |
| Supprimer l’objet utilisateur | vrai   |
| Conserver l’objet utilisateur | faux   |

#### DisableUser

Si défini sur true, désactive le compte utilisateur pour la connexion.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### RevokeAccess

Si défini sur true, révoque les jetons d’actualisation et les sessions actives de l’utilisateur.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### exportResourceGroupName

Nom du groupe de ressources Azure utilisé pour exporter les données vers le stockage.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### exportStorAccountName

Nom du Storage Account Azure utilisé pour exporter les données vers le stockage.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### exportStorAccountLocation

Région Azure utilisée lors de la création du Storage Account.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### exportStorAccountSKU

Nom du SKU utilisé lors de la création du Storage Account.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### exportStorContainerGroupMembershipExports

Nom du conteneur utilisé pour les exportations des appartenances aux groupes.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      |                                                    |
| Type                   | Chaîne de caractères                               |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### exportGroupMemberships

Si défini sur true, exporte les appartenances actuelles de l’utilisateur vers Azure Storage.

| Propriété              | Valeur                                             |
| ---------------------- | -------------------------------------------------- |
| Obligatoire            | faux                                               |
| Valeur par défaut      | Faux                                               |
| Type                   | Booléen                                            |
| Masqué dans le portail | oui (prédéfini via la personnalisation du runbook) |

#### ChangeLicensesSelector

Détermine comment les licences attribuées directement doivent être gérées.

| Propriété                  | Valeur                                       |
| -------------------------- | -------------------------------------------- |
| Obligatoire                | faux                                         |
| Valeur par défaut          | 0                                            |
| Type                       | Int32                                        |
| Nom d’affichage du portail | Modifier les licences attribuées directement |

**Options du portail**

| Option du portail                                    | Valeur |
| ---------------------------------------------------- | ------ |
| Ne pas modifier les licences attribuées              | 0      |
| Supprimer toutes les licences attribuées directement | 2      |

#### ChangeGroupsSelector

« Modifier » et « Tout supprimer » prendront tous deux en compte « groupToAdd »

| Propriété                  | Valeur                         |
| -------------------------- | ------------------------------ |
| Obligatoire                | faux                           |
| Valeur par défaut          | 0                              |
| Type                       | Int32                          |
| Nom d’affichage du portail | Modifier les groupes attribués |

**Options du portail**

| Option du portail                     | Valeur |
| ------------------------------------- | ------ |
| Ne pas modifier les groupes attribués | 0      |
| Modifie les groupes de l’utilisateur. | 1      |
| Supprimer tous les groupes            | 2      |

#### GroupToAdd

Groupe qui doit être ajouté ou conservé lorsque les modifications de groupe sont activées.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### GroupsToRemovePrefix

Préfixe utilisé pour supprimer les groupes correspondant à une convention de nommage.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### RevokeGroupOwnership

"Supprimer/remplacer les droits de propriété de groupe de cet utilisateur" (valeur finale : $true) ou "L’utilisateur restera propriétaire / Ne pas modifier" (valeur finale : $false) peuvent être sélectionnés comme action à effectuer. Si la valeur est true, le runbook essaiera de supprimer l’utilisateur des propriétaires de groupe. Si l’utilisateur est le dernier propriétaire d’un groupe, il essaiera d’attribuer un propriétaire de remplacement ; si cela échoue, il ignorera la modification de propriété pour ce groupe et la consignera pour un suivi manuel.

| Propriété                  | Valeur                         |
| -------------------------- | ------------------------------ |
| Obligatoire                | faux                           |
| Valeur par défaut          | Vrai                           |
| Type                       | Booléen                        |
| Nom d’affichage du portail | Gérer la propriété des groupes |

**Options du portail**

| Option du portail                                               | Valeur |
| --------------------------------------------------------------- | ------ |
| L’utilisateur restera propriétaire / Ne pas modifier            | faux   |
| Supprimer/remplacer la propriété des groupes de cet utilisateur | vrai   |

#### ManagerAsReplacementOwner

Si elle est définie sur true, utilise le responsable de l’utilisateur comme propriétaire de remplacement lorsque c’est applicable.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Vrai    |
| Type              | Booléen |

#### ReplacementOwnerName

Utilisateur qui prendra en charge la propriété d’un groupe ou d’une ressource si nécessaire.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | faux                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
