Usare l'agente di offboarding dei dispositivi

Importante

A partire dal 1° giugno 2026, l'agente di offboarding dei dispositivi non sarà più disponibile.

Esamina i processi di offboarding esistenti e passa alle opzioni di correzione e ciclo di vita dei dispositivi utilizzati in precedenza in Microsoft Intune prima di questa data.

Sequenza temporale dell'agente di offboarding del dispositivo

  • 30 aprile 2026: non è possibile configurare l'agente di offboarding dei dispositivi.
  • 1 giugno 2026: l'agente di offboarding dei dispositivi viene rimosso dall'interfaccia di amministrazione di Intune e non è disponibile.

Cosa comporta questa modifica per te

  • Puoi continuare a usare l'agente di offboarding dei dispositivi fino al 1° giugno 2026, se è già configurato.
  • Se elimini l'agente tra il 30 aprile 2026 e il 1° giugno 2026, non potrai più configurarlo.
  • Dopo il 1° giugno 2026, l'agente di offboarding dei dispositivi non è accessibile.

Azioni consigliate

  • Completa tutte le azioni di offboarding attive prima del 1° giugno 2026.
  • Evitare di creare nuove dipendenze dall'agente di offboarding dei dispositivi.
  • Eseguire la transizione dei flussi di lavoro di offboarding esistenti alle opzioni di correzione e ciclo di vita del dispositivo usate in precedenza in Intune.

L'agente di offboarding dei dispositivi identifica i dispositivi non aggiornati o non allineati in Intune ed Entra ID, fornendo informazioni utili e richiedendo l'approvazione dell'amministratore prima dell'offboarding di qualsiasi dispositivo. L'agente di offboarding dei dispositivi integra l'automazione di Intune esistente facendo emergere informazioni dettagliate e gestendo casi ambigui in cui la pulizia automatizzata potrebbe non essere sufficiente.

Questo articolo fornisce esempi di risposte per mostrare in che modo l'agente contribuisce all'offboarding dei dispositivi.

Prima di iniziare

Esplora le opzioni dell'agente

Dopo la configurazione, gestire l'agente dal riquadro Agente di offboarding del dispositivo.

Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Agents>Device Offboarding Agent (anteprima):

  • Nella scheda Panoramica visualizzare i suggerimenti dei dispositivi per l'offboarding e ottenere altri dettagli e i passaggi di correzione.
  • Nella scheda Suggerimenti visualizzare l'elenco completo dei suggerimenti per i dispositivi da offboarding, inclusi i suggerimenti completati.
  • Nella scheda Impostazioni esaminare i dettagli sulla configurazione dell'agente.

Seleziona una scheda per altre informazioni sul suo scopo e sulle opzioni disponibili.

Dopo che l'agente di offboarding dei dispositivi ha completato un'esecuzione, la scheda Panoramica viene aggiornata con l'elenco dei suggerimenti principali dell'agente per i dispositivi da offboarding. Nella scheda Panoramica vengono visualizzati solo i suggerimenti non avviati o in corso.

In questa scheda sono disponibili le informazioni seguenti:

  • Disponibilità e stato di esecuzione dell'agente.
  • Suggerimenti dell'agente, ovvero l'elenco dei dispositivi di cui eseguire l'offboarding che non sono stati avviati o in corso.
  • Sezione Attività che tiene traccia dell'attività di esecuzione corrente e passata dell'agente.

Screenshot del riquadro di panoramica dell'agente di offboarding del dispositivo.

Eseguire l'agente

Per iniziare a usare l'agente di offboarding dei dispositivi, esegui prima una valutazione dell'inventario dei dispositivi. Questa azione reimposta i suggerimenti e lo stato dell'agente. L'agente non mantiene i suggerimenti tra le esecuzioni; La riesecuzione cancella i consigli precedenti.

Per eseguire manualmente l'agente di offboarding del dispositivo:

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionare Agents>Device Offboarding Agent (anteprima).
  2. Selezionare Esegui.

L'agente viene eseguito finché non completa la valutazione. Non puoi interrompere o sospendere il processo.

Nota

Ogni volta che l'agente viene eseguito, usa l'identità e le autorizzazioni dell'amministratore di Intune per cui è configurato.

Visualizzazione agente di aggiornamento

Selezionare Aggiorna per aggiornare la visualizzazione dell'agente con i dati più recenti dell'esecuzione più recente. Questa azione non attiva una nuova valutazione; Aggiorna solo le informazioni visualizzate per riflettere le modifiche apportate dall'ultima esecuzione.

Visualizzare e agire in base ai suggerimenti

Dopo aver eseguito l'agente, esaminare i risultati per individuare quali dispositivi potrebbero richiedere l'offboarding.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, vai a Agents>Device Offboarding Agent (anteprima).
  2. Visualizza i suggerimenti dell'agente nella scheda Panoramica o Suggerimenti .

Screenshot della scheda suggerimenti dell'agente di offboarding dei dispositivi.

Ogni suggerimento di offboarding include un contesto dettagliato e le azioni consigliate. Per gestire questi suggerimenti:

  • Visualizzare i dettagli e intervenire: selezionare un suggerimento per esaminarne la logica e avviare le fasi di offboarding.
  • Stato aggiornamento: scegliere Gestisci suggerimento per contrassegnare l'azione di offboarding come In corso o Completata.

Screenshot di un suggerimento dell'agente di offboarding del dispositivo che mostra i dettagli e le opzioni.

Log dell'agente di offboarding del dispositivo

Puoi tenere traccia dell'attività degli agenti e risolvere i problemi usando i log disponibili.

Tutte le azioni di gestione degli agenti (creazione, eliminazione, esecuzione) e gli eventuali errori di autorizzazione sono disponibili nei log di Security Copilot. I log non includono quali dispositivi sono stati offboarding o quando sono state completate le azioni consigliate.

Errori comuni

Anche se l'esecuzione dell'agente potrebbe non riuscire a causa di SCU insufficienti, possono verificarsi altri possibili errori. Questa sezione elenca alcuni messaggi di errore comuni che potresti riscontrare durante l'uso dell'agente, insieme alle spiegazioni e alle azioni suggerite.

L'agente non fornisce suggerimenti accurati

In questo caso, l'agente potrebbe non disporre di dati sufficienti per generare suggerimenti accurati o le sue impostazioni potrebbero non essere completamente allineate con l'ambiente dell'organizzazione.

Per migliorare i suggerimenti futuri, usa i pulsanti Mi piace/Non mi piace disponibili in ogni suggerimento per condividere il tuo feedback.

Non si ha accesso a questo agente - Licenze

Dettagli: Non si dispone delle licenze necessarie per accedere all'agente.

Verificare i requisiti di licenza e plug-in per questo agente e assicurarsi che le licenze e le configurazioni necessarie siano assegnate nel tenant.

Non si ha accesso all'agente - Workspace

Dettagli: Non si fa parte dell'area di lavoro necessaria per accedere a questo agente.

Questo messaggio indica che l'account non dispone dell'autorizzazione per visualizzare o usare l'area di lavoro di Security Copilot, configurata al momento dell'aggiunta di Security Copilot al tenant. Contatta l'amministratore che ha installato o gestisce l'abbonamento a Security Copilot per assistenza su come ottenere l'accesso e vedi Informazioni sull'autenticazione in Microsoft Security Copilot.

Non si ha accesso all'agente - Autorizzazioni

Dettagli: Non si dispone delle autorizzazioni necessarie per accedere all'agente.

Esaminare i requisiti dei ruoli per usare l'agente. Rivolgersi a un amministratore di Intune per assegnare all'account le autorizzazioni necessarie.

L'agente ha riscontrato un errore e non ha terminato l'esecuzione. Provare a eseguire di nuovo l'agente.

Dettagli: L'istanza dell'agente non è stata avviata o non è stata completata correttamente. Impossibile identificare i dettagli dell'errore. Nonostante l'esecuzione non venga completata o completata, gli amministratori possono continuare a visualizzare e gestire i suggerimenti degli agenti delle esecuzioni precedenti.

Se l'agente continua a fallire, è possibile che abbia perso l'autorizzazione per il suo account di identità e non possa essere eseguito finché non viene riautorizzato. I possibili motivi per la perdita dell'autorizzazione includono, ma non sono limitati a:

  • È stato raggiunto il periodo di autorizzazione dell'agente di 90 giorni.
  • L'account utente con cui è stato installato l'agente è soggetto a un criterio che richiede la riautenticazione periodica.
  • Un token di accesso è stato revocato.

La riautorizzazione dell'agente richiede che l'agente venga rimosso e quindi configurato di nuovo.

Avviso

Quando un agente viene rimosso, tutti i suggerimenti agente esistenti vengono eliminati. Sono inclusi i dettagli sui suggerimenti che sono stati contrassegnati come applicati.