> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/general/offboard-user-permanently.md).

# Desativar utilizador permanentemente

### Descrição

Desvincula permanentemente um utilizador revogando o acesso, desativando ou eliminando a conta, ajustando as atribuições de grupos e licenças e, opcionalmente, exportando as associações. Opcionalmente, remove ou substitui as propriedades dos grupos quando necessário.

### Localização

Utilizador → Geral → Desvincular Utilizador Permanentemente

**Nome completo do runbook**

rjgit-user\_general\_offboard-user-permanently

### Detalhes

| Propriedade         | Valor                                                                                                     |
| ------------------- | --------------------------------------------------------------------------------------------------------- |
| Versão              | 1.0.1                                                                                                     |
| Módulos necessários | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Az.Storage (>= 9.7.2)<br>ExchangeOnlineManagement (>= 3.9.2)</p> |
| Agendável           | não                                                                                                       |

### Permissões

#### Permissões de aplicação

* **Tipo**: Microsoft Graph
  * User.ReadWrite.All
    * *Desativa o início de sessão, revoga sessões, remove licenças e elimina o objeto utilizador*
  * Group.ReadWrite.All
    * *Lê os grupos e transfere ou remove as propriedades de grupos do utilizador*
  * GroupMember.ReadWrite.All
    * *Adiciona e remove associações a grupos durante a limpeza de grupos*
* **Tipo**: Office 365 Exchange Online
  * Exchange.ManageAsApp
    * *Abre a sessão do Exchange Online apenas para aplicativo usada para remover o usuário de grupos de distribuição*

#### Notas de permissão

Azure IaaS: acesso de Colaborador na assinatura ou no grupo de recursos usado para a exportação

#### funções RBAC

* Administrador de Utilizadores
  * *Necessário para que a identidade apenas da aplicação possa bloquear o início de sessão, revogar sessões e eliminar o utilizador*
* Administrador do Exchange
  * *Necessário para a sessão do Exchange Online apenas para aplicativo que remove associações a grupos de distribuição*

### Parâmetros

#### Nome de usuário

Nome principal de usuário do usuário de destino.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | verdadeiro                                      |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### DeleteUser

"Eliminar objeto utilizador" (valor final: $true) ou "Manter o objeto utilizador" (valor final: $false) podem ser selecionados como ação a executar. Se definido como true, o objeto utilizador será eliminado. Se definido como false, o objeto utilizador será mantido, mas o acesso será revogado e o início de sessão será bloqueado.

| Propriedade  | Valor    |
| ------------ | -------- |
| Obrigatório  | falso    |
| Valor padrão | Falso    |
| Tipo         | Booleano |

**Opções do portal**

| Opção do portal            | Valor      |
| -------------------------- | ---------- |
| Eliminar objeto utilizador | verdadeiro |
| Manter o objeto utilizador | falso      |

#### DisableUser

Se definido como true, desabilita a conta do usuário para início de sessão.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

#### RevokeAccess

Se definido como true, revoga os tokens de atualização e as sessões ativas do usuário.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

#### exportResourceGroupName

Nome do Azure Resource Group para exportar dados para o armazenamento.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### exportStorAccountName

Nome do Azure Storage Account para exportar dados para o armazenamento.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### exportStorAccountLocation

Região do Azure usada ao criar o Storage Account.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### exportStorAccountSKU

Nome da SKU usado ao criar o Storage Account.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### exportStorContainerGroupMembershipExports

Nome do contêiner usado para exportações de associação a grupos.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     |                                                 |
| Tipo             | String                                          |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### exportGroupMemberships

Se definido como true, exporta as associações atuais do usuário a grupos para o Azure Storage.

| Propriedade      | Valor                                           |
| ---------------- | ----------------------------------------------- |
| Obrigatório      | falso                                           |
| Valor padrão     | Falso                                           |
| Tipo             | Booleano                                        |
| Oculto no portal | sim (predefinido via personalização do runbook) |

#### ChangeLicensesSelector

Controla como as licenças atribuídas diretamente devem ser tratadas.

| Propriedade                | Valor                                   |
| -------------------------- | --------------------------------------- |
| Obrigatório                | falso                                   |
| Valor padrão               | 0                                       |
| Tipo                       | Int32                                   |
| Nome de exibição no portal | Alterar licenças atribuídas diretamente |

**Opções do portal**

| Opção do portal                                  | Valor |
| ------------------------------------------------ | ----- |
| Não alterar licenças atribuídas                  | 0     |
| Remover todas as licenças atribuídas diretamente | 2     |

#### ChangeGroupsSelector

Tanto "Alterar" como "Remover tudo" respeitarão "groupToAdd"

| Propriedade                | Valor                     |
| -------------------------- | ------------------------- |
| Obrigatório                | falso                     |
| Valor padrão               | 0                         |
| Tipo                       | Int32                     |
| Nome de exibição no portal | Alterar grupos atribuídos |

**Opções do portal**

| Opção do portal                 | Valor |
| ------------------------------- | ----- |
| Não alterar grupos atribuídos   | 0     |
| Altera os grupos do utilizador. | 1     |
| Remover todos os grupos         | 2     |

#### GroupToAdd

Grupo que deve ser adicionado ou mantido quando as alterações de grupos estiverem habilitadas.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### GroupsToRemovePrefix

Prefixo usado para remover grupos que correspondem a uma convenção de nomenclatura.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

#### RevokeGroupOwnership

"Remover/Substituir as propriedades de grupos deste utilizador" (valor final: $true) ou "O utilizador permanecerá como proprietário / Não alterar" (valor final: $false) podem ser selecionados como ação a executar. Se definido como true, o runbook tentará remover o utilizador das propriedades de grupos. Se o utilizador for o último proprietário de um grupo, tentará atribuir um proprietário de substituição; se isso falhar, ignorará a alteração de propriedade para esse grupo e registá-la-á para seguimento manual.

| Propriedade                | Valor                            |
| -------------------------- | -------------------------------- |
| Obrigatório                | falso                            |
| Valor padrão               | Verdadeiro                       |
| Tipo                       | Booleano                         |
| Nome de exibição no portal | Gerenciar titularidades de grupo |

**Opções do portal**

| Opção do portal                                            | Valor      |
| ---------------------------------------------------------- | ---------- |
| O usuário permanecerá como proprietário / Não alterar      | falso      |
| Remover/Substituir as titularidades de grupo deste usuário | verdadeiro |

#### ManagerAsReplacementOwner

Se definido como true, usa o gestor do utilizador como proprietário de substituição quando aplicável.

| Propriedade  | Valor      |
| ------------ | ---------- |
| Obrigatório  | falso      |
| Valor padrão | Verdadeiro |
| Tipo         | Booleano   |

#### ReplacementOwnerName

Utilizador que assumirá a propriedade de grupos ou recursos, se necessário.

| Propriedade  | Valor  |
| ------------ | ------ |
| Obrigatório  | falso  |
| Valor padrão |        |
| Tipo         | String |

[Voltar à visão geral da referência do runbook](/pt/automacao/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/automacao/runbooks/runbook-references/user/general/offboard-user-permanently.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
