> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/devices/outphase-devices.md).

# Retirar dispositivos

Remover ou retirar vários dispositivos

### Descrição

Este runbook desativa gradualmente vários dispositivos com base numa lista separada por vírgulas de IDs de dispositivo ou números de série. Opcionalmente, pode apagar os dispositivos no Intune e eliminar ou desativar os objetos de dispositivo correspondentes do Entra ID. Opcionalmente, cada dispositivo pode ser marcado em Microsoft Defender for Endpoint para o assinalar como excluído da remediação. NOTA: a Tag de Exclusão é aplicada ao dispositivo, mas só aparece no filtro "Tags" do portal do Defender depois de ter sido criada uma vez através do portal (Dispositivo > Gerir tags > "Criar nova tag").

### tag de exclusão do Microsoft Defender for Endpoint

Microsoft Defender for Endpoint tem um estado nativo **Estado de exclusão** (mostrado no filtro Inventário de Dispositivos como *Excluído* / *Não excluído*). Este estado só pode ser definido através do portal do Defender — não há **nenhuma API** para definir programaticamente o estado nativo de exclusão de um dispositivo.

Como o estado nativo de exclusão não pode ser automatizado, este runbook aplica, em vez disso, uma tag personalizada do dispositivo (predefinição `ExcludeFromRemediation`) quando *Excluir dispositivos do Microsoft Defender for Endpoint* está ativado. Cada dispositivo na lista é pesquisado pelo respetivo ID de dispositivo do Entra ID e marcado através de `POST /api/machines/{id}/tags`, fornecendo um marcador que pode ser usado para filtrar e direcionar dispositivos excluídos.

#### Configuração única: tornar a tag filtrável

Do portal, **Tags** o filtro apenas lista as tags que foram criadas através do portal. Uma tag definida apenas através da API é associada ao dispositivo e visível na página do dispositivo, mas **não** aparece por si só no filtro Tags.

Para tornar a tag de exclusão visível e utilizável para filtragem no [Inventário de Dispositivos do Defender](https://security.microsoft.com/machines), um cliente deve ser marcado manualmente uma vez através do portal (selecione um dispositivo > **Gerir tags** > "Criar nova tag", usando exatamente o mesmo valor de tag). Após este passo único, a tag torna-se uma tag conhecida e filtrável, e este runbook pode aplicá-la a dispositivos em grande escala.

> **Nota:** Esta tag é apenas uma etiqueta — não define o estado nativo de exclusão do dispositivo e, por si só, não tem qualquer efeito de remediação. Só produz efeito se um grupo de dispositivos do Defender ou uma regra de automação estiver explicitamente configurado para corresponder a este valor de tag. Essas regras correspondem diretamente ao valor da tag, independentemente do portal **Tags** filtro, pelo que o passo manual único só afeta se a tag pode ser selecionada para filtragem na interface do portal.

Os dispositivos fornecidos por número de série que não são encontrados no Intune não têm ID de dispositivo do Entra ID e, portanto, não são marcados no Defender.

Ver [Criar e gerir tags de dispositivos](https://learn.microsoft.com/defender-endpoint/machine-tags#create-tags) para detalhes.

### Localização

Organização → Dispositivos → Desativar dispositivos

**Nome completo do runbook**

rjgit-org\_devices\_outphase-devices

### Detalhes

| Propriedade         | Valor                              |
| ------------------- | ---------------------------------- |
| Versão              | 1.2.1                              |
| Módulos necessários | RealmJoin.RunbookHelper (>= 0.8.9) |
| Agendável           | não                                |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * DeviceManagementManagedDevices.PrivilegedOperations.All
    * *Aciona a limpeza do dispositivo através de managedDevices/{id}/wipe quando a ação de limpeza é selecionada*
  * DeviceManagementManagedDevices.ReadWrite.All
    * *Pesquisa dispositivos Intune por número de série ou azureADDeviceId e elimina-os*
  * DeviceManagementServiceConfig.ReadWrite.All
    * *Encontra e elimina o registo Autopilot do dispositivo*
  * Device.Read.All
    * *Pesquisa o objeto de dispositivo do Entra ID e o respetivo proprietário registado para o relatório*
* **Tipo**: WindowsDefenderATP
  * Machine.Read.All
    * *Encontra o dispositivo no Microsoft Defender for Endpoint através de /machines filtrado por aadDeviceId*
  * Machine.ReadWrite.All
    * *Adiciona a tag de exclusão através de /machines/{id}/tags quando excludeFromDefender está ativado*

#### funções RBAC

* Administrador de dispositivos na cloud
  * *Necessário para desativar e eliminar objetos de dispositivo do Entra ID através de /devices/{id}*

### Parâmetros

#### DeviceListChoice

Determina se a lista contém IDs de dispositivo ou números de série.

| Propriedade                | Valor                     |
| -------------------------- | ------------------------- |
| Obrigatório                | verdadeiro                |
| Valor padrão               | 0                         |
| Tipo                       | Int32                     |
| Nome de exibição no portal | Selecione o tipo de lista |

**Opções do portal**

| Opção do portal                                    | Valor |
| -------------------------------------------------- | ----- |
| Lista separada por vírgulas por IDs de dispositivo | 0     |
| Lista separada por vírgulas por números de série   | 1     |

#### DeviceList

Lista separada por vírgulas de IDs de dispositivo ou números de série.

| Propriedade                | Valor                       |
| -------------------------- | --------------------------- |
| Obrigatório                | verdadeiro                  |
| Valor padrão               |                             |
| Tipo                       | String                      |
| Nome de exibição no portal | Lista separada por vírgulas |

#### intuneAction

Determina se deve limpar o dispositivo, eliminá-lo do Intune ou ignorar as ações do Intune.

| Propriedade                | Valor                    |
| -------------------------- | ------------------------ |
| Obrigatório                | falso                    |
| Valor padrão               | 2                        |
| Tipo                       | Int32                    |
| Nome de exibição no portal | Limpar este dispositivo? |

**Opções do portal**

| Opção do portal                                                                     | Valor |
| ----------------------------------------------------------------------------------- | ----- |
| Limpar completamente o dispositivo (sem manter dados do utilizador ou de inscrição) | 2     |
| Eliminar dispositivo do Intune                                                      | 1     |
| Não limpar nem remover o dispositivo do Intune                                      | 0     |

#### aadAction

Determina se deve eliminar o dispositivo do Entra ID, desativá-lo ou ignorar as ações do Entra ID.

| Propriedade                | Valor                             |
| -------------------------- | --------------------------------- |
| Obrigatório                | falso                             |
| Valor padrão               | 2                                 |
| Tipo                       | Int32                             |
| Nome de exibição no portal | Eliminar dispositivo do Entra ID? |

**Opções do portal**

| Opção do portal                                      | Valor |
| ---------------------------------------------------- | ----- |
| Eliminar dispositivo no Entra ID                     | 2     |
| Desativar dispositivo no Entra ID                    | 1     |
| Não eliminar nem desativar o dispositivo do Entra ID | 0     |

#### wipeDevice

Sinalizador interno derivado de intuneAction.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Verdadeiro                                      |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### removeIntuneDevice

Sinalizador interno derivado de intuneAction.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### removeAutopilotDevice

"Remover o dispositivo do Autopilot" (valor final: true) ou "Manter o dispositivo no Autopilot" (valor final: false) trata de saber se o dispositivo deve ser eliminado da base de dados do Autopilot.

| Propriedade                | Valor                                              |
| -------------------------- | -------------------------------------------------- |
| Obrigatório                | falso                                              |
| Valor padrão               | Verdadeiro                                         |
| Tipo                       | Booleano                                           |
| Nome de exibição no portal | Eliminar dispositivo da base de dados do Autopilot |

**Opções do portal**

| Opção do portal                    | Valor      |
| ---------------------------------- | ---------- |
| Remover o dispositivo do Autopilot | verdadeiro |
| Manter dispositivo                 | falso      |

#### removeAADDevice

Sinalizador interno derivado de aadAction.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Verdadeiro                                      |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### disableAADDevice

Sinalizador interno derivado de aadAction.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### excludeFromDefender

Se definido como true, cada dispositivo será marcado em Microsoft Defender for Endpoint com a tag de exclusão especificada. Se definido como false, o passo do Defender será totalmente ignorado.

| Propriedade                | Valor                                                    |
| -------------------------- | -------------------------------------------------------- |
| Obrigatório                | falso                                                    |
| Valor padrão               | Falso                                                    |
| Tipo                       | Booleano                                                 |
| Nome de exibição no portal | Excluir dispositivos do Microsoft Defender for Endpoint? |

**Opções do portal**

| Opção do portal                                                       | Valor      |
| --------------------------------------------------------------------- | ---------- |
| Marcar dispositivos como excluídos em Microsoft Defender for Endpoint | verdadeiro |
| Ignorar operações do Defender                                         | falso      |

#### defenderExclusionTag

A tag que será adicionada ao dispositivo em Microsoft Defender for Endpoint para o marcar como excluído. Por predefinição, "ExcludeFromRemediation".

| Propriedade                | Valor                       |
| -------------------------- | --------------------------- |
| Obrigatório                | falso                       |
| Valor padrão               | ExcludeFromRemediation      |
| Tipo                       | String                      |
| Nome de exibição no portal | Tag de Exclusão do Defender |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/org/devices/outphase-devices.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
