Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La acción Retirar de Intune elimina los datos de la empresa de un dispositivo sin realizar un borrado completo ni un restablecimiento de fábrica. Esta acción es ideal para dispositivos de propiedad personal o al realizar la transición de un dispositivo fuera del control de la organización. Anula la inscripción del dispositivo de Intune y quita las aplicaciones, la configuración y los perfiles administrados implementados a través de la administración de dispositivos móviles (MDM), al tiempo que conserva los datos personales.
A diferencia de la acción de borrado , que restablece el dispositivo a la configuración de fábrica, Retirar mantiene intacto el contenido del usuario. La acción se desencadena la próxima vez que el dispositivo se registre con Intune. Hasta entonces, el dispositivo podría seguir apareciendo en el Centro de administración. Si necesitas quitar un dispositivo inmediatamente, considera la posibilidad de usar la acción de eliminar dispositivo en su lugar.
Importante
Un espacio empresarial puede enviar hasta 1000 acciones de retirada al día. Este límite de todo el inquilino es acumulativo entre las acciones individuales del dispositivo, las acciones masivas del dispositivo y las solicitudes Graph API de Microsoft. Para solicitar un cambio de límite, póngase en contacto con el soporte técnico de Microsoft. Para conocer todos los límites de acciones de dispositivos, consulte Límites diarios de inquilinos.
Antes de retirar o eliminar un dispositivo unido a Microsoft Entra
Si elimina o retira el objeto de Intune para un dispositivo unido a Microsoft Entra que está protegido por BitLocker, Intune desencadena una sincronización que quita los protectores de clave. Esta acción suspende BitLocker en el volumen del sistema operativo como protección para evitar escenarios de cifrado irrecuperables cuando se elimina el objeto Entra.
Antes de retirar un dispositivo unido a Microsoft Entra, asegúrese de hacer una copia de seguridad de los datos críticos que puedan perderse durante el proceso, como:
- Clave de recuperación de BitLocker
- Credenciales de cuenta de administrador local
Requisitos previos
Requisitos de plataforma del dispositivo
Esta acción admite las siguientes plataformas:
- Administrador de dispositivos Android
- Perfil de trabajo de propiedad personal (BYOD) de Android Enterprise
- iOS/iPadOS
- macOS
- tvOS
- visionOS
- Windows
Requisitos de roles
Para ejecutar esta acción, use una cuenta con al menos uno de los siguientes roles:
- Operador del Servicio de asistencia
- Administrador escolar
- Rol personalizado que incluye:
- El permiso Tareas remotas/Retirar
- Permisos que proporcionan visibilidad y acceso a dispositivos administrados en Intune (por ejemplo, Organización/Lectura, Dispositivos administrados/Lectura)
Cómo retirar un dispositivo del Centro de administración de Intune
- En el Centro de administración de Microsoft Intune, seleccione Todos>los dispositivos.
- En la lista de dispositivos, seleccione un dispositivo.
- En la parte superior del panel de información general del dispositivo, encontrará la fila de iconos de acción. Seleccione Retirar. Para confirmar, seleccione Sí.
Nota:
Esta acción podría regirse por una directiva de acceso de Intune que requiere la aprobación administrativa múltiple (MAA). Si es así, un segundo administrador debe aprobar la acción antes de que pueda continuar.
Para obtener más información, consulte Usar directivas de acceso para requerir varias aprobaciones administrativas.
Experiencia del usuario
Cuando se usa la acción Retirar dispositivo, los datos personales del usuario no se eliminan del dispositivo.
En la tabla siguiente se muestran los datos que se quitan y los que quedan en el dispositivo una vez aplicada la acción.
| Tipo de datos | iOS |
|---|---|
| Aplicaciones de empresa y datos asociados instalados por Intune |
Aplicaciones instaladas mediante el portal de empresa: para las aplicaciones que están ancladas al perfil de administración, se eliminan todas las aplicaciones y los datos de la aplicación. Estas aplicaciones incluyen aplicaciones instaladas originalmente desde App Store y que posteriormente se administran como aplicaciones de empresa, a menos que la aplicación esté configurada para no desinstalarse al quitar el dispositivo. Aplicaciones de Microsoft que usan directivas de protección de aplicaciones y se instalaron desde App Store: Intune desencadena un borrado selectivo (consulte Borrar solo datos corporativos de aplicaciones) para las aplicaciones protegidas por una directiva de protección de aplicaciones (consulte Protección de aplicaciones introducción a las directivas) cuando se inicia una acción de retirada en un dispositivo inscrito. Este borrado incluye las aplicaciones instaladas desde la App Store que tienen datos de cuentas profesionales o educativas. La próxima vez que se inicie la aplicación, el borrado selectivo quitará los datos protegidos de las cuentas profesionales o educativas. Para que se produzca el borrado selectivo, se debe registrar una directiva de protección de aplicaciones entre los eventos de inscripción y de retirada de MDM. Los datos personales de las aplicaciones y las aplicaciones no se eliminan después de un borrado selectivo. |
| Configuraciones | Las configuraciones establecidas por la directiva de Intune ya no se aplican. Los usuarios pueden cambiar la configuración. |
| Configuración de perfil de Wi-Fi y VPN | Eliminado. |
| Configuración de perfil de certificado | Certificados eliminados y revocados. |
| Agente de administración | Se quitará el perfil de administración. |
| Correo electrónico | Se borran los perfiles de correo electrónico que se aprovisionan mediante Intune. Se elimina el correo electrónico almacenado en caché en el dispositivo. |
| Registro de dispositivos de Microsoft Entra | El registro de Microsoft Entra ID no se elimina. |
Nota:
Es posible que los usuarios que reinstalen la aplicación Outlook Mobile después de una acción de Retirar dispositivo tengan que elegir Eliminar todos los contactos guardados antes de volver a exportar los contactos para evitar entradas de contacto duplicadas. Los contactos exportados anteriormente desde Outlook Mobile se consideran datos personales y no se eliminan con la acción Retirar dispositivo.
Dispositivos Android Enterprise de propiedad personal con un perfil de trabajo
La eliminación de datos de la empresa de un dispositivo de perfil de trabajo de propiedad personal de Android quita todos los datos, aplicaciones y configuración del perfil de trabajo en ese dispositivo.
Administrador de dispositivos Android
Importante
La administración del administrador de dispositivos Android (DA) está obsoleta y ya no está disponible para los dispositivos con acceso a Google Mobile Services (GMS). Si actualmente usa la administración de DA, le recomendamos que cambie a otra opción de administración de Android. La documentación de soporte y ayuda sigue estando disponible para algunos dispositivos Android 15 y anteriores sin GMS. Para obtener más información, consulte Finalización del soporte para el administrador de dispositivos Android en dispositivos GMS.
En la tabla siguiente se muestran los datos que se quitan y los que quedan en el dispositivo una vez aplicada la acción.
| Tipo de datos | Android | Android Samsung Knox Standard |
|---|---|---|
| Vínculos web | Eliminado. | Eliminado. |
| Aplicaciones no administradas de Google Play | Se mantendrán instalados los datos y las aplicaciones. Se quitan los datos de la aplicación de empresa que están protegidos por cifrado de la administración de aplicaciones móviles (MAM) en el almacenamiento local de la aplicación. Los datos que están protegidos mediante el cifrado de MAM fuera de la aplicación permanecen cifrados e inutilizables, pero no se quitan. |
Se mantendrán instalados los datos y las aplicaciones. Se quitan los datos de la aplicación de empresa que están protegidos por cifrado de la administración de aplicaciones móviles (MAM) en el almacenamiento local de la aplicación. Los datos que están protegidos mediante el cifrado de MAM fuera de la aplicación permanecen cifrados e inutilizables, pero no se quitan. |
| Aplicaciones de línea de negocio no administradas | Se mantendrán instalados los datos y las aplicaciones. | Las aplicaciones se desinstalan y se quitan los datos locales de la aplicación. No se quitan los datos que se encuentran fuera de la aplicación (por ejemplo, en una tarjeta SD). |
| Aplicaciones de Google Play administradas | Se quitan los datos de la aplicación. La aplicación no se elimina. Los datos protegidos mediante el cifrado Administración de aplicaciones móviles (MAM) fuera de la aplicación (por ejemplo, las tarjetas SD) permanecen cifrados e inutilizables, pero no se quitan. | Se quitan los datos de la aplicación. La aplicación no se elimina. Los datos protegidos mediante el cifrado MAM fuera de la aplicación (por ejemplo, las tarjetas SD) permanecen cifrados, pero no se quitan. |
| Aplicaciones de línea de negocio administradas | Se quitan los datos de la aplicación. La aplicación no se elimina. Los datos protegidos mediante el cifrado MAM fuera de la aplicación (por ejemplo, las tarjetas SD) permanecen cifrados e inutilizables, pero no se quitan. | Se quitan los datos de la aplicación. La aplicación no se elimina. Los datos protegidos mediante el cifrado MAM fuera de la aplicación (por ejemplo, las tarjetas SD) permanecen cifrados e inutilizables, pero no se quitan. |
| Configuraciones | Las configuraciones establecidas por la directiva de Intune ya no se aplican. Los usuarios pueden cambiar la configuración. | Las configuraciones establecidas por la directiva de Intune ya no se aplican. Los usuarios pueden cambiar la configuración. |
| Configuración de perfil de Wi-Fi y VPN | Eliminado. | Eliminado. |
| Configuración de perfil de certificado | Los certificados se revocan, pero no se quitan. | Certificados eliminados y revocados. |
| Agente de administración | Se revocarán los privilegios del administrador de dispositivos. | Se revocarán los privilegios del administrador de dispositivos. |
| Correo electrónico | N/D (los dispositivos Android no admiten perfiles de Email) | Se borran los perfiles de correo electrónico que se aprovisionan mediante Intune. Se elimina el correo electrónico almacenado en caché en el dispositivo. |
| Registro de dispositivos de Microsoft Entra | Se quita el registro de Microsoft Entra ID. | Se quita el registro de Microsoft Entra ID. |
En la tabla siguiente se muestran los datos que se quitan y los que quedan en el dispositivo una vez aplicada la acción.
| Tipo de datos | macOS |
|---|---|
| Configuraciones | Las configuraciones establecidas por la directiva de Intune ya no se aplican. Los usuarios pueden cambiar la configuración. |
| Configuración de perfil de Wi-Fi y VPN | Eliminado. |
| Configuración de perfil de certificado | Certificados eliminados y revocados. |
| Agente de administración | Se quitará el perfil de administración. |
| Outlook | Si el acceso condicional está habilitado, el dispositivo no recibirá ningún correo nuevo. |
| Registro de dispositivos de Microsoft Entra | El registro de Microsoft Entra ID no se elimina. |
En la tabla siguiente se muestran los datos que se quitan y los que quedan en el dispositivo una vez aplicada la acción.
| Tipo de datos | Windows |
|---|---|
| Aplicaciones de empresa y datos asociados instalados por Intune | - Las aplicaciones se desinstalan -Se quitan las teclas de instalación de prueba Las Aplicaciones Microsoft 365 no se quitan - Extensión de administración de Intune instalada Las aplicaciones Win32 no se desinstalan en los dispositivos no inscritos. Los administradores pueden usar la exclusión de asignaciones para no ofrecer aplicaciones Win32 a dispositivos BYOD. |
| Configuraciones | Las configuraciones establecidas por la directiva de Intune ya no se aplican. Los usuarios pueden cambiar la configuración. |
| Configuración de perfil de Wi-Fi y VPN | Eliminado. |
| Configuración de perfil de certificado | Certificados eliminados y revocados. |
| Correo electrónico | Quita el correo electrónico habilitado para EFS, incluidos correos electrónicos y datos adjuntos, en la aplicación Correo para Windows. Quita las cuentas de correo aprovisionadas por Intune |
| Estado de unión a Microsoft Entra | - Si el dispositivo está unido a Microsoft Entra, se desvinculará el dispositivo de Microsoft Entra. - Si el dispositivo está registrado en Microsoft Entra, se desconecta la cuenta profesional o educativa y se anula el registro del dispositivo en Microsoft Entra ID. |
| Registro de dispositivos de Microsoft Entra | - Si el dispositivo está registrado en Autopilot, el registro de Microsoft Entra ID no se quitará. - Si el dispositivo está unido a Microsoft Entra, se quita el registro. - Si el dispositivo está registrado en Microsoft Entra, se quitará el registro. |
Para los dispositivos unidos a Microsoft Entra ID, después de ejecutar el comando Retirar, no puede iniciar sesión con una cuenta de Microsoft Entra. Sigue los pasos para iniciar el equipo en modo seguro en el sitio del Soporte técnico de Microsoft para iniciar sesión con una cuenta de administrador local y recuperar el acceso a los datos locales del usuario.
Quitar un dispositivo de Microsoft Entra ID
Después de ejecutar la acción en un dispositivo de Intune, es posible que también desee quitar su registro de Microsoft Entra ID para desconectarlo completamente de la infraestructura de identidad de su organización. Este paso ayuda a garantizar que el dispositivo ya no aparece en el espacio empresarial, evita posibles confusiones en el inventario de dispositivos y evita permisos de acceso persistentes o registros obsoletos que podrían afectar al cumplimiento o la creación de informes.
Para obtener más información sobre cómo quitar dispositivos de Microsoft Entra ID, consulte Administrar dispositivos obsoletos en Microsoft Entra ID.
Eliminar un dispositivo Apple ADE de Apple Business Manager
Después de ejecutar la acción en un dispositivo de inscripción automatizada de dispositivos (ADE) de Apple en Intune, es posible que también deba liberar el dispositivo de Apple Business Manager para quitarlo completamente del control de la organización.
Siga estos pasos:
- Ve a business.apple.com, ve a la sección Dispositivos y busca el dispositivo usando su número de serie.
- Seleccione el dispositivo, abra el menú ... y seleccione Liberar de la organización.
- Confirme la acción comprobando Entiendo que esto no se puede deshacer y, a continuación, seleccione Continuar.
Nota:
En algunos casos, el dispositivo iOS debe restaurarse con iTunes para aplicar este cambio. Encontrará más instrucciones de Apple aquí.
Vínculos de referencia
- Microsoft Graph API: acción de retirada
- Proveedor de servicios de configuración (CSP) utilizado para iniciar la acción: RemoteWipe CSP