> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Décommissionner définitivement un utilisateur

Décommissionner définitivement un utilisateur

### Description

Désinscrit définitivement un utilisateur en révoquant l’accès, en désactivant ou en supprimant le compte, en ajustant les affectations de groupes et de licences, et en exportant éventuellement les appartenances. Supprime ou remplace éventuellement les appartenances de groupe lorsque nécessaire et remplace l’utilisateur en tant que responsable de ses subordonnés directs et en tant que parrain des utilisateurs (invités).

### Emplacement

Utilisateur → Général → Désinscrire l’utilisateur définitivement

**Nom complet du runbook**

rjgit-user\_general\_offboard-user-permanently

### Détails

| Propriété      | Valeur                                                                                                                                                   |
| -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Version        | 1.2.0                                                                                                                                                    |
| Modules requis | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)<br>Az.Accounts (>= 5.5.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Planifiable    | non                                                                                                                                                      |

### Autorisations

#### Autorisations d'application

* **Type**: Microsoft Graph
  * User.ReadWrite.All
    * *Désactive la connexion, révoque les sessions, supprime les licences, remplace les références au responsable et au parrain, et supprime l’objet utilisateur*
  * Group.ReadWrite.All
    * *Lit les groupes et transfère ou supprime les propriétés de groupe de l'utilisateur*
  * GroupMember.ReadWrite.All
    * *Ajoute et supprime des appartenances à des groupes lors du nettoyage des groupes*
* **Type**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Ouvre la session Exchange Online réservée à l'application utilisée pour supprimer l'utilisateur des groupes de distribution*

#### Notes d'autorisation

Azure Storage Account : rôle « Storage Account Contributor » pour l'identité managée du compte Automation sur le Storage Account cible - le téléversement récupère les clés du compte via listKeys (nécessaire uniquement lorsque exportGroupMemberships est utilisé)

#### rôles RBAC

* Administrateur des utilisateurs
  * *Requis pour que l’identité d’application seule puisse bloquer la connexion, révoquer les sessions et supprimer l’utilisateur*
* Administrateur Exchange
  * *Nécessaire pour la session Exchange Online réservée à l'application qui supprime les appartenances aux groupes de distribution*

### Paramètres

#### UserName

Nom principal de l'utilisateur cible.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | true                                                  |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### Sélecteur de type d'utilisateur

Contrôle les types d'utilisateurs sur lesquels ce runbook peut être exécuté : tous les utilisateurs, uniquement les utilisateurs membres ou uniquement les utilisateurs invités. L'exécution s'arrête avant toute modification si l'utilisateur sélectionné ne correspond pas. Pour appliquer la restriction, configurez-la comme paramètre du Tenant et masquez le paramètre via RunbookCustomization - sinon, les opérateurs peuvent le modifier dans le formulaire du runbook.

| Propriété                  | Valeur                              |
| -------------------------- | ----------------------------------- |
| Obligatoire                | false                               |
| Valeur par défaut          | 0                                   |
| Type                       | Int32                               |
| Nom d’affichage du portail | Restreindre à un type d'utilisateur |

**Options du portail**

| Option du portail                                            | Valeur |
| ------------------------------------------------------------ | ------ |
| Autoriser tous les types d'utilisateurs (Membres et Invités) | 0      |
| Membres uniquement                                           | 1      |
| Invités uniquement                                           | 2      |

#### DeleteUser

"Supprimer l’objet utilisateur" (valeur finale : $true) ou "Conserver l’objet utilisateur" (valeur finale : $false) peuvent être sélectionnés comme action à effectuer. Si défini sur true, l’objet utilisateur sera supprimé. Si défini sur false, l’objet utilisateur sera conservé, mais l’accès sera révoqué et la connexion sera bloquée.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | Faux    |
| Type              | Booléen |

**Options du portail**

| Option du portail             | Valeur |
| ----------------------------- | ------ |
| Supprimer l’objet utilisateur | true   |
| Conserver l’objet utilisateur | false  |

#### DisableUser

Si la valeur est définie sur true, désactive le compte utilisateur pour la connexion.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### RevokeAccess

Si la valeur est définie sur true, révoque les jetons d'actualisation et les sessions actives de l'utilisateur.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### exportGroupMemberships

Si la valeur est définie sur true, exporte les appartenances actuelles de l'utilisateur aux groupes vers un Azure Storage Account et renvoie un lien de téléchargement à durée limitée.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | Faux                                                  |
| Type                   | Booléen                                               |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ContainerName

Nom du conteneur de stockage utilisé pour l'export des appartenances aux groupes.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | user-leaver-groupmemberships                          |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ResourceGroupName

Groupe de ressources qui contient le Storage Account.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### StorageAccountName

Nom du Storage Account utilisé pour l'envoi.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      |                                                       |
| Type                   | String                                                |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### LinkExpiryDays

Nombre de jours avant l'expiration du lien de téléchargement généré.

| Propriété              | Valeur                                                |
| ---------------------- | ----------------------------------------------------- |
| Obligatoire            | false                                                 |
| Valeur par défaut      | 6                                                     |
| Type                   | Int32                                                 |
| masqué dans le portail | oui (préconfiguré via la personnalisation du runbook) |

#### ChangeLicensesSelector

Détermine comment les licences attribuées directement doivent être gérées.

| Propriété                  | Valeur                                       |
| -------------------------- | -------------------------------------------- |
| Obligatoire                | false                                        |
| Valeur par défaut          | 0                                            |
| Type                       | Int32                                        |
| Nom d’affichage du portail | Modifier les licences attribuées directement |

**Options du portail**

| Option du portail                                    | Valeur |
| ---------------------------------------------------- | ------ |
| Ne pas modifier les licences attribuées              | 0      |
| Supprimer toutes les licences attribuées directement | 2      |

#### ChangeGroupsSelector

"Modifier" et "Supprimer tout" respecteront tous deux "groupToAdd"

| Propriété                  | Valeur                         |
| -------------------------- | ------------------------------ |
| Obligatoire                | false                          |
| Valeur par défaut          | 0                              |
| Type                       | Int32                          |
| Nom d’affichage du portail | Modifier les groupes attribués |

**Options du portail**

| Option du portail                      | Valeur |
| -------------------------------------- | ------ |
| Ne pas modifier les groupes attribués  | 0      |
| Modifier les groupes de l'utilisateur. | 1      |
| Supprimer tous les groupes             | 2      |

#### GroupToAdd

Groupe qui doit être ajouté ou conservé lorsque les modifications de groupes sont activées.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | String |

#### GroupsToRemovePrefix

Préfixe utilisé pour supprimer les groupes correspondant à une convention de nommage.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | String |

#### RevokeGroupOwnership

« Supprimer/remplacer les propriétés de groupe de cet utilisateur » (valeur finale : $true) ou « L'utilisateur reste propriétaire / Ne pas modifier » (valeur finale : $false) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur true, le runbook tentera de supprimer l'utilisateur des propriétés de groupe. Si l'utilisateur est le dernier propriétaire d'un groupe, il tentera d'attribuer un propriétaire de remplacement ; si cela échoue, il ignorera le changement de propriété pour ce groupe et le consignera pour un suivi manuel.

| Propriété                  | Valeur                         |
| -------------------------- | ------------------------------ |
| Obligatoire                | false                          |
| Valeur par défaut          | True                           |
| Type                       | Booléen                        |
| Nom d’affichage du portail | Gérer les propriétés de groupe |

**Options du portail**

| Option du portail                                               | Valeur |
| --------------------------------------------------------------- | ------ |
| L'utilisateur reste propriétaire / Ne pas modifier              | false  |
| Supprimer/remplacer les propriétés de groupe de cet utilisateur | true   |

#### ManagerAsReplacementOwner

Si la valeur est définie sur true, utilise le responsable de l'utilisateur comme propriétaire de remplacement lorsque cela s'applique.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | True    |
| Type              | Booléen |

#### ReplacementOwnerName

Utilisateur qui reprendra la propriété du groupe ou de la ressource si nécessaire.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | false  |
| Valeur par défaut |        |
| Type              | String |

#### ReplaceManagerReferences

Si la valeur est définie sur true, tous les collaborateurs directs de l'utilisateur retiré se voient attribuer la personne de remplacement comme nouveau responsable. Sans remplaçant résoluble, les utilisateurs concernés sont uniquement répertoriés pour un suivi manuel.

| Propriété                  | Valeur                              |
| -------------------------- | ----------------------------------- |
| Obligatoire                | false                               |
| Valeur par défaut          | Faux                                |
| Type                       | Booléen                             |
| Nom d’affichage du portail | Gérer les références au responsable |

**Options du portail**

| Option du portail                                                         | Valeur |
| ------------------------------------------------------------------------- | ------ |
| Conserver cet utilisateur comme responsable de ses collaborateurs directs | false  |
| Définir le remplaçant comme responsable des collaborateurs directs        | true   |

#### ReplaceSponsorReferences

Si la valeur est définie sur true, l'utilisateur retiré est remplacé par la personne de remplacement partout où il est défini comme sponsor (généralement pour les utilisateurs invités). Sans remplaçant résoluble, les utilisateurs concernés sont uniquement répertoriés pour un suivi manuel. Les parrainages que l'utilisateur ne détient que via une appartenance à un groupe restent inchangés, car ils demeurent valides après le retrait. Comme Graph n'offre aucune recherche inverse des sponsors, cette option parcourt tous les utilisateurs du Tenant.

| Propriété                  | Valeur                          |
| -------------------------- | ------------------------------- |
| Obligatoire                | false                           |
| Valeur par défaut          | Faux                            |
| Type                       | Booléen                         |
| Nom d’affichage du portail | Gérer les références au sponsor |

**Options du portail**

| Option du portail                                                  | Valeur |
| ------------------------------------------------------------------ | ------ |
| Conserver cet utilisateur comme sponsor                            | false  |
| Remplacer cet utilisateur comme sponsor des utilisateurs (invités) | true   |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
