For the complete documentation index, see llms.txt. This page is also available as Markdown.

Eliminação agendada de dispositivos desatualizados

Eliminação agendada de dispositivos desatualizados com base na data da última atividade e na plataforma

Este é um runbook agendado. Ele foi projetado para ser executado em uma agenda recorrente, em vez de ser acionado para um único objeto. Veja Agendamento para obter detalhes sobre como configurar agendas de runbooks.

Descrição

Identifica dispositivos geridos pelo Intune que não estiveram ativos durante um número específico de dias. Por predefinição, o runbook é executado em modo apenas de relatório (simulação) e lista os dispositivos que seriam eliminados. Quando a eliminação está ativada, os dispositivos correspondentes são eliminados do Intune e os resultados são incluídos no relatório. Opcionalmente, pode ser enviado um relatório por email com anexos CSV e/ou Excel (xlsx) e os ficheiros do relatório também podem ser carregados para uma Storage Account do Azure, devolvendo ligações de transferência com tempo limitado.

Localização

Organização → Dispositivos → Eliminar dispositivos inativos (Agendado)

Nome completo do Runbook

rjgit-org_devices_delete-stale-devices_scheduled

Detalhes

Propriedade
Valor

Versão

2.0.0

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7) Microsoft.Graph.Authentication (>= 2.39.0) Az.Accounts (>= 5.3.4)

Agendável

sim

Notas

Este runbook elimina dispositivos geridos do Intune com base na inatividade. Use com cuidado!

Pré-requisitos:

  • O parâmetro EmailFrom tem de ser configurado na personalização do runbook (definição RJReport.EmailSender) quando é utilizado o relatório por email

Casos de uso comuns:

  • Limpeza regular de registos de dispositivos inativos no Intune

  • Execuções de simulação (modo apenas de relatório) antes de ativar a eliminação real

  • Gestão agendada do ciclo de vida com um registo de auditoria através de relatório por email

O runbook suporta filtragem opcional do âmbito do utilizador para incluir ou excluir dispositivos com base na pertença ao grupo do utilizador principal. Isto atua como uma proteção adicional quando a eliminação está ativada.

Permissões

Permissões da aplicação

  • Tipo: Microsoft Graph

    • DeviceManagementManagedDevices.ReadWrite.All

    • Directory.Read.All

    • Device.Read.All

    • Mail.Send

Parâmetros

Dias

Número de dias sem atividade para ser considerado inativo.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

30

Tipo

Int32

Nome de exibição no portal

Dias mínimos sem atividade

Windows

Incluir dispositivos Windows nos resultados.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir dispositivos Windows

macOS

Incluir dispositivos macOS nos resultados.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir dispositivos macOS

iOS

Incluir dispositivos iOS nos resultados.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir dispositivos iOS

Android

Incluir dispositivos Android nos resultados.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Verdadeiro

Tipo

Booleano

Nome de exibição no portal

Incluir dispositivos Android

DeleteDevices

Se definido como verdadeiro, os dispositivos inativos correspondentes são eliminados do Intune. Se falso (predefinição), o runbook apenas reporta quais os dispositivos que seriam eliminados (simulação).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Modo de eliminação

Opções do portal

Opção do portal
Valor

Apenas relatório - mostrar o que seria eliminado (simulação)

falso

Eliminar dispositivos inativos do Intune

verdadeiro

E-mail do remetente

O endereço de e-mail do remetente. Isto precisa de ser configurado na personalização do runbook

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ReportFileFormat

Controla quais formatos de ficheiro de relatório são gerados e entregues: "CSV only", "CSV & XLSX" (predefinição) ou "XLSX only".

Propriedade
Valor

Obrigatório

falso

Valor predefinido

CSV & XLSX

Tipo

Cadeia de caracteres

Nome de exibição no portal

Formato do ficheiro de relatório

Opções do portal

Opção do portal
Valor

CSV & XLSX

CSV only

XLSX only

Se ativado, os ficheiros de relatório são carregados para um Azure Storage Account e são devolvidas ligações de download com tempo limitado. Desativado por predefinição.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Criar uma ligação de download do ficheiro (carregar relatório para o armazenamento)?

Opções do portal

Opção do portal
Valor

Sim - carregar relatório e devolver uma ligação de download

verdadeiro

Não - não criar uma ligação de download

falso

ContainerName

Nome do contentor de armazenamento usado para o carregamento. Configurado por runbook (não é uma configuração global do RJReport).

Propriedade
Valor

Obrigatório

falso

Valor predefinido

delete-stale-devices

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

ResourceGroupName

Grupo de recursos que contém a conta de armazenamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

StorageAccountName

Nome da conta de armazenamento usado para o carregamento. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Oculto no portal

sim (predefinido via personalização do runbook)

LinkExpiryDays

Número de dias até a ligação de download gerada expirar. Obtido a partir das configurações do Tenant RJReport.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

6

Tipo

Int32

Oculto no portal

sim (predefinido via personalização do runbook)

UseUserScope

Habilite a filtragem do escopo do usuário para incluir ou excluir dispositivos com base na associação ao grupo do usuário primário.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Falso

Tipo

Booleano

Nome de exibição no portal

Usar filtragem de escopo do usuário

Oculto no portal

sim (predefinido via personalização do runbook)

IncludeUserGroup

Incluir apenas dispositivos cujos usuários primários sejam membros deste grupo. Requer que UseUserScope esteja habilitado.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Usuários a incluir (Grupo)

Oculto no portal

sim (predefinido via personalização do runbook)

ExcludeUserGroup

Excluir dispositivos cujos usuários primários sejam membros deste grupo. Requer que UseUserScope esteja habilitado.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Usuários a excluir (Grupo)

Oculto no portal

sim (predefinido via personalização do runbook)

E-mail para

Se especificado, será enviado um e-mail com o relatório para o(s) endereço(s) fornecido(s). Pode ser um único endereço ou vários endereços separados por vírgulas (string). A função envia e-mails individuais para cada destinatário por motivos de privacidade.

Propriedade
Valor

Obrigatório

falso

Valor predefinido

Tipo

Cadeia de caracteres

Nome de exibição no portal

Endereço(s) de email do destinatário

Última atualização

Isto foi útil?