Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'azione di ritiro in Intune rimuove i dati aziendali da un dispositivo senza eseguire una cancellazione completa o un ripristino delle impostazioni predefinite. Questa azione è ideale per i dispositivi di proprietà personale o durante la transizione di un dispositivo fuori dal controllo dell'organizzazione. Annulla la registrazione del dispositivo da Intune e rimuove le app gestite, le impostazioni e i profili distribuiti tramite la gestione di dispositivi mobili (MDM), mantenendo al contempo i dati personali.
A differenza dell'azione Cancella , che ripristina le impostazioni di fabbrica del dispositivo, Ritira mantiene intatti i contenuti dell'utente. L'azione viene attivata al successivo check-in del dispositivo con Intune. Fino a quel momento, il dispositivo potrebbe essere ancora visualizzato nell'interfaccia di amministrazione. Se devi rimuovere immediatamente un dispositivo, valuta la possibilità di usare l'azione Elimina dispositivo .
Importante
Un tenant può inviare fino a 1.000 azioni di ritiro al giorno. Questo limite a livello di tenant è cumulativo tra azioni di singoli dispositivi, azioni di dispositivi in blocco e richieste dell'API Graph Microsoft. Per richiedere una modifica del limite, contatta il supporto tecnico Microsoft. Per tutti i limiti delle azioni del dispositivo, vedere Limiti giornalieri del tenant.
Prima di ritirare o eliminare un dispositivo aggiunto a Microsoft Entra
Se si elimina o si ritira l'oggetto Intune per un dispositivo aggiunto a Microsoft Entra protetto da BitLocker, Intune attiva una sincronizzazione che rimuove le protezioni con chiave. Questa azione sospende BitLocker nel volume del sistema operativo come misura di sicurezza per evitare scenari di crittografia irreversibili quando l'oggetto Entra viene eliminato.
Prima di ritirare un dispositivo aggiunto a Microsoft Entra, assicurati di eseguire il backup di tutti i dati critici che potrebbero andare persi durante il processo, ad esempio:
- Chiave di ripristino di BitLocker
- Credenziali dell'account amministratore locale
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa azione supporta le piattaforme seguenti:
- Amministratore del dispositivo Android
- Profilo di lavoro di proprietà personale (BYOD) di Android Enterprise
- iOS/iPadOS
- macOS
- tvOS
- visionOS
- Windows
Requisiti dei ruoli
Per eseguire questa operazione, utilizzare un account con almeno uno dei ruoli seguenti:
- Operatore Help Desk
- Amministratore dell'istituto di istruzione
- Ruolo personalizzato che include:
- L'autorizzazione Attività remote/Ritiro
- Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)
Come ritirare un dispositivo dall'interfaccia di amministrazione di Intune
- Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
- Seleziona un dispositivo nell'elenco dei dispositivi.
- Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Seleziona Ritiro. Per confermare, selezionare Sì.
Nota
Questa azione potrebbe essere regolata da un criterio di accesso di Intune che richiede l'approvazione amministrativa multipla (MAA). In tal caso, un secondo amministratore deve approvare l'azione prima che possa procedere.
Per altre informazioni, vedere Utilizzare i criteri di accesso per richiedere più approvazioni amministrative.
Esperienza utente
Quando si usa l'azione Ritira dispositivo, i dati personali dell'utente non vengono rimossi dal dispositivo.
La tabella seguente mostra i dati rimossi e quelli che rimangono nel dispositivo dopo l'applicazione dell'azione.
| Tipo di dati | iOS |
|---|---|
| App aziendali e dati associati installati da Intune |
App installate tramite il Portale aziendale: per le app aggiunte al profilo di gestione, tutti i dati delle app e le app vengono rimossi. Queste app includono app originariamente installate da App Store e successivamente gestite come app aziendali, a meno che l'app non sia configurata per non essere disinstallata alla rimozione del dispositivo. App Microsoft che usano i criteri di protezione delle app e sono state installate dall'App Store: Intune attiva una cancellazione selettiva (vedere Cancellare solo i dati aziendali dalle app) per le app protette da un criterio di protezione delle app (vedere Panoramica dei criteri di protezione delle app) quando viene avviata un'azione di ritiro su un dispositivo registrato. Questa cancellazione include le app installate dall'App Store che contengono dati relativi all'account aziendale o dell'istituto di istruzione. Al successivo avvio dell'app, la cancellazione selettiva rimuove i dati dell'account aziendale o dell'istituto di istruzione protetti. Affinché si verifichi la cancellazione selettiva, è necessario che venga eseguito un check-in dei criteri di protezione delle app tra gli eventi di registrazione e ritiro MDM. I dati personali delle app e le app non vengono rimossi dopo una cancellazione selettiva. |
| Impostazioni | Le configurazioni impostate dai criteri di Intune non vengono più applicate. Gli utenti possono modificare le impostazioni. |
| Impostazioni del profilo Wi-Fi e VPN | Rimosso. |
| Impostazioni del profilo certificati | I certificati vengono rimossi e revocati. |
| Agente di gestione | Il profilo di gestione viene rimosso. |
| Posta elettronica | I profili di email di cui è stato eseguito il provisioning tramite Intune vengono rimossi. I messaggi di posta elettronica memorizzati nella cache del dispositivo vengono eliminati. |
| record dispositivo Microsoft Entra | Il record Microsoft Entra ID non viene rimosso. |
Nota
Gli utenti che reinstallano l'app Outlook Mobile in seguito all'azione Ritira dispositivo potrebbero dover scegliere di eliminare tutti i contatti salvati prima di riesportare i contatti per evitare voci di contatto duplicate. I contatti esportati in precedenza da Outlook Mobile sono considerati dati personali e non vengono rimossi dall'azione Ritira dispositivo.
Dispositivi Android Enterprise di proprietà personale con profilo di lavoro
La rimozione dei dati aziendali da un dispositivo Android con profilo di lavoro personale rimuove tutti i dati, le app e le impostazioni del profilo di lavoro nel dispositivo.
Amministratore del dispositivo Android
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
La tabella seguente mostra i dati rimossi e quelli che rimangono nel dispositivo dopo l'applicazione dell'azione.
| Tipo di dati | Android | Android Samsung Knox Standard |
|---|---|---|
| Collegamenti Web | Rimosso. | Rimosso. |
| App Google Play non gestite | Le app e i dati rimangono installati. I dati dell'app aziendale protetti dalla crittografia MAM (Mobile Application Management) all'interno dell'archiviazione locale dell'app vengono rimossi. I dati protetti dalla crittografia MAM all'esterno dell'app rimangono crittografati e inutilizzabili, ma non vengono rimossi. |
Le app e i dati rimangono installati. I dati dell'app aziendale protetti dalla crittografia MAM (Mobile Application Management) all'interno dell'archiviazione locale dell'app vengono rimossi. I dati protetti dalla crittografia MAM all'esterno dell'app rimangono crittografati e inutilizzabili, ma non vengono rimossi. |
| App line-of-business non gestite | Le app e i dati rimangono installati. | Le app vengono disinstallate e i dati locali dell'app vengono rimossi. Nessun dato esterno all'app (ad esempio, su una scheda SD) viene rimosso. |
| App Google Play gestite | I dati dell'app vengono rimossi. L'app non viene rimossa. I dati protetti dalla crittografia MAM (Mobile Application Management) all'esterno dell'app (ad esempio, una scheda SD) rimangono crittografati e inutilizzabili, ma non vengono rimossi. | I dati dell'app vengono rimossi. L'app non viene rimossa. I dati protetti dalla crittografia MAM all'esterno dell'app (ad esempio, una scheda SD) rimangono crittografati, ma non vengono rimossi. |
| App line-of-business gestite | I dati dell'app vengono rimossi. L'app non viene rimossa. I dati protetti dalla crittografia MAM all'esterno dell'app (ad esempio, una scheda SD) rimangono crittografati e inutilizzabili, ma non vengono rimossi. | I dati dell'app vengono rimossi. L'app non viene rimossa. I dati protetti dalla crittografia MAM all'esterno dell'app (ad esempio, una scheda SD) rimangono crittografati e inutilizzabili, ma non vengono rimossi. |
| Impostazioni | Le configurazioni impostate dai criteri di Intune non vengono più applicate. Gli utenti possono modificare le impostazioni. | Le configurazioni impostate dai criteri di Intune non vengono più applicate. Gli utenti possono modificare le impostazioni. |
| Impostazioni del profilo Wi-Fi e VPN | Rimosso. | Rimosso. |
| Impostazioni del profilo certificati | I certificati vengono revocati ma non rimossi. | I certificati vengono rimossi e revocati. |
| Agente di gestione | Il privilegio di amministratore del dispositivo viene revocato. | Il privilegio di amministratore del dispositivo viene revocato. |
| Posta elettronica | N/D (i dispositivi Android non supportano i profili Email) | I profili di email di cui è stato eseguito il provisioning tramite Intune vengono rimossi. I messaggi di posta elettronica memorizzati nella cache del dispositivo vengono eliminati. |
| record dispositivo Microsoft Entra | Il record Microsoft Entra ID viene rimosso. | Il record Microsoft Entra ID viene rimosso. |
La tabella seguente mostra i dati rimossi e quelli che rimangono nel dispositivo dopo l'applicazione dell'azione.
| Tipo di dati | macOS |
|---|---|
| Impostazioni | Le configurazioni impostate dai criteri di Intune non vengono più applicate. Gli utenti possono modificare le impostazioni. |
| Impostazioni del profilo Wi-Fi e VPN | Rimosso. |
| Impostazioni del profilo certificati | I certificati vengono rimossi e revocati. |
| Agente di gestione | Il profilo di gestione viene rimosso. |
| Outlook | Se l'accesso condizionale è abilitato, il dispositivo non riceve nuovi messaggi. |
| record dispositivo Microsoft Entra | Il record Microsoft Entra ID non viene rimosso. |
La tabella seguente mostra i dati rimossi e quelli che rimangono nel dispositivo dopo l'applicazione dell'azione.
| Tipo di dati | Windows |
|---|---|
| App aziendali e dati associati installati da Intune | - Le app vengono disinstallate - Le chiavi di sideload vengono rimosse Microsoft 365 Apps non vengono rimosse - Estensione di gestione di Intune installata Le app Win32 non vengono disinstallate nei dispositivi non registrati. Gli amministratori possono usare l'esclusione di assegnazioni per non offrire app Win32 ai dispositivi BYOD. |
| Impostazioni | Le configurazioni impostate dai criteri di Intune non vengono più applicate. Gli utenti possono modificare le impostazioni. |
| Impostazioni del profilo Wi-Fi e VPN | Rimosso. |
| Impostazioni del profilo certificati | I certificati vengono rimossi e revocati. |
| Posta elettronica | Rimuove i messaggi di posta elettronica abilitati per EFS, inclusi i messaggi di posta elettronica e gli allegati, nell'app Mail per Windows. Rimuove gli account di posta di cui è stato eseguito il provisioning da Intune |
| Stato di adesione a Microsoft Entra | - Se il dispositivo è aggiunto a Microsoft Entra, il dispositivo viene annullato da Microsoft Entra. - Se il dispositivo è registrato su Microsoft Entra, l'account aziendale o dell'istituto di istruzione viene disconnesso e la registrazione del dispositivo viene annullata da Microsoft Entra ID. |
| record dispositivo Microsoft Entra | - Se il dispositivo è registrato in Autopilot, il record Microsoft Entra ID non viene rimosso. - Se il dispositivo è aggiunto a Microsoft Entra, il record viene rimosso. - Se il dispositivo è registrato Microsoft Entra, il record viene rimosso. |
Per i dispositivi aggiunti a Microsoft Entra ID, dopo l'esecuzione del comando Ritira non potrai più accedere con un account Microsoft Entra. Segui la procedura per avviare il PC in modalità provvisoria nel sito del supporto tecnico Microsoft per accedere con un account di amministratore locale e ottenere nuovamente l'accesso ai dati locali dell'utente.
Rimuovi un dispositivo da Microsoft Entra ID
Dopo aver eseguito l'azione su un dispositivo da Intune, può anche essere necessario rimuovere il record da Microsoft Entra ID per disconnetterlo completamente dall'infrastruttura di identità dell'organizzazione. Questo passaggio consente di garantire che il dispositivo non venga più visualizzato nel tenant, evitare potenziali confusioni nell'inventario dei dispositivi e impedire autorizzazioni di accesso persistenti o record obsoleti che potrebbero influire sulla conformità o sulla creazione di report.
Per altre informazioni sulla rimozione dei dispositivi da Microsoft Entra ID, vedere Gestire i dispositivi obsoleti in Microsoft Entra ID.
Rimuovere un dispositivo Apple ADE da Apple Business Manager
Dopo aver eseguito l'azione su un dispositivo Apple Automated Device Enrollment (ADE) in Intune, potrebbe anche essere necessario rilasciare il dispositivo da Apple Business Manager per rimuoverlo completamente dal controllo organizzativo.
attenersi alla seguente procedura:
- Vai su business.apple.com, vai alla sezione Dispositivi e cerca il dispositivo usando il numero di serie.
- Selezionare il dispositivo, aprire il menu ... e selezionare Rilascia dall'organizzazione.
- Confermare l'azione selezionando Ho capito che l'operazione non può essere annullata, quindi selezionare Continua.
Nota
In alcuni casi, il dispositivo iOS deve essere ripristinato con iTunes per applicare questa modifica. Ulteriori istruzioni di Apple sono disponibili qui.
Link di riferimento
- Microsoft API Graph: azione di ritiro
- Provider di servizi di configurazione (CSP) usato per avviare l'azione: CSP RemoteWipe