Eliminação agendada de dispositivos desatualizados
Eliminação agendada de dispositivos desatualizados com base na data da última atividade e na plataforma
Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.
Descrição
Identifica dispositivos geridos pelo Intune que não estiveram ativos durante um número específico de dias. Por predefinição, o runbook é executado em modo apenas de relatório (simulação) e lista os dispositivos que seriam eliminados. Quando a eliminação está ativada, os dispositivos correspondentes são eliminados do Intune e os resultados são incluídos no relatório. Opcionalmente, pode ser enviado um relatório por email com anexos CSV e/ou Excel (xlsx) e os ficheiros do relatório também podem ser carregados para uma Storage Account do Azure, devolvendo ligações de transferência com tempo limitado.
Localização
Organização → Dispositivos → Eliminar dispositivos inativos (Agendado)
Nome completo do Runbook
rjgit-org_devices_delete-stale-devices_scheduled
Detalhes
Versão
2.0.0
Módulos necessários
RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)
Agendável
sim
Notas
Este runbook elimina dispositivos geridos do Intune com base na inatividade. Use com cuidado!
Pré-requisitos:
O parâmetro EmailFrom tem de ser configurado na personalização do runbook (definição RJReport.EmailSender) quando é utilizado o relatório por email
Casos de uso comuns:
Limpeza regular de registos de dispositivos inativos no Intune
Execuções de simulação (modo apenas de relatório) antes de ativar a eliminação real
Gestão agendada do ciclo de vida com um registo de auditoria através de relatório por email
O runbook suporta filtragem opcional do âmbito do utilizador para incluir ou excluir dispositivos com base na pertença ao grupo do utilizador principal. Isto atua como uma proteção adicional quando a eliminação está ativada.
Permissões
Permissões da aplicação
Tipo: Microsoft Graph
DeviceManagementManagedDevices.ReadWrite.All
Directory.Read.All
Device.Read.All
Mail.Send
Parâmetros
Dias
Número de dias sem atividade para ser considerado inativo.
Obrigatório
falso
Valor predefinido
30
Tipo
Int32
Nome de exibição no portal
Dias mínimos sem atividade
Windows
Incluir dispositivos Windows nos resultados.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir dispositivos Windows
macOS
Incluir dispositivos macOS nos resultados.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir dispositivos macOS
iOS
Incluir dispositivos iOS nos resultados.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir dispositivos iOS
Android
Incluir dispositivos Android nos resultados.
Obrigatório
falso
Valor predefinido
Verdadeiro
Tipo
Booleano
Nome de exibição no portal
Incluir dispositivos Android
DeleteDevices
Se definido como verdadeiro, os dispositivos inativos correspondentes são eliminados do Intune. Se falso (predefinição), o runbook apenas reporta quais os dispositivos que seriam eliminados (simulação).
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Modo de eliminação
Opções do portal
Apenas relatório - mostrar o que seria eliminado (simulação)
falso
Eliminar dispositivos inativos do Intune
verdadeiro
E-mail do remetente
O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ReportFileFormat
Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".
Obrigatório
falso
Valor predefinido
CSV & XLSX
Tipo
Cadeia de caracteres
Nome de exibição no portal
Formato do ficheiro de relatório
Opções do portal
CSV & XLSX
CSV only
XLSX only
CreateDownloadLink
Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?
Opções do portal
Sim - carregar relatório e devolver uma ligação de download
verdadeiro
Não - não criar uma ligação de download
falso
ContainerName
Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).
Obrigatório
falso
Valor predefinido
delete-stale-devices
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
ResourceGroupName
Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
StorageAccountName
Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Oculto no portal
sim (predefinido via personalização do runbook)
LinkExpiryDays
Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.
Obrigatório
falso
Valor predefinido
6
Tipo
Int32
Oculto no portal
sim (predefinido via personalização do runbook)
UseUserScope
Habilite a filtragem do escopo do usuário para incluir ou excluir dispositivos com base na associação ao grupo do usuário primário.
Obrigatório
falso
Valor predefinido
Falso
Tipo
Booleano
Nome de exibição no portal
Usar filtragem de escopo do usuário
Oculto no portal
sim (predefinido via personalização do runbook)
IncludeUserGroup
Incluir apenas dispositivos cujos usuários primários sejam membros deste grupo. Requer que UseUserScope esteja habilitado.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Usuários a incluir (Grupo)
Oculto no portal
sim (predefinido via personalização do runbook)
ExcludeUserGroup
Excluir dispositivos cujos usuários primários sejam membros deste grupo. Requer que UseUserScope esteja habilitado.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Usuários a excluir (Grupo)
Oculto no portal
sim (predefinido via personalização do runbook)
E-mail para
Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais para cada destinatário por motivos de privacidade.
Obrigatório
falso
Valor predefinido
Tipo
Cadeia de caracteres
Nome de exibição no portal
Endereço(s) de email do destinatário
Última atualização
Isto foi útil?