Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A ação de desativação no Intune remove os dados da empresa de um dispositivo sem executar um apagamento completo ou redefinição de fábrica. Essa ação é ideal para dispositivos de propriedade pessoal ou ao fazer a transição de um dispositivo para fora do controle organizacional. Ele cancela o registro do dispositivo no Intune e remove aplicativos gerenciados, configurações e perfis implantados por meio do MDM (gerenciamento de dispositivo móvel), preservando dados pessoais.
Ao contrário da ação Wipe , que redefine o dispositivo para as configurações de fábrica, Desativar mantém o conteúdo do usuário intacto. A ação é disparada na próxima vez que o dispositivo faz check-in com o Intune. Até lá, o dispositivo ainda pode aparecer no centro de administração. Se você precisar remover um dispositivo imediatamente, considere usar a ação excluir dispositivo .
Importante
Um locatário pode enviar até 1.000 ações de desativação por dia. Esse limite em todo o locatário é cumulativo entre ações de dispositivo individuais, ações de dispositivo em massa e solicitações de API do Graph. Para solicitar uma alteração de limite, entre em contato com o suporte da Microsoft. Para todos os limites de ação do dispositivo, consulte Limites diários de locatário.
Antes de desativar ou excluir um dispositivo ingressado no Microsoft Entra
Se você excluir ou desativar o objeto do Intune para um dispositivo ingressado no Microsoft Entra protegido pelo BitLocker, o Intune disparará uma sincronização que remove os protetores de chave. Essa ação suspende o BitLocker no volume do sistema operacional como uma proteção para evitar cenários de criptografia irrecuperáveis quando o objeto Entra for excluído.
Antes de desativar um dispositivo associado ao Microsoft Entra, certifique-se de fazer backup de todos os dados críticos que podem ser perdidos durante o processo, como:
- Chave de recuperação do BitLocker
- Credenciais da conta do administrador local
Pré-requisitos
Requisitos da plataforma do dispositivo
Esta ação é compatível com as seguintes plataformas:
- Administrador de dispositivo Android
- Perfil de trabalho de propriedade pessoal (BYOD) do Android Enterprise
- iOS/iPadOS
- macOS
- tvOS
- visionOS
- Windows
Requisitos de funções
Para executar essa ação, use uma conta com pelo menos uma das seguintes funções:
- Operador do Suporte Técnico
- Administrador da escola
- Função personalizada que inclui:
- A permissão Tarefas remotas/Desativar
- Permissões que fornecem visibilidade e acesso a dispositivos gerenciados no Intune (por exemplo, Organização/Leitura, Dispositivos gerenciados/Leitura)
Como desativar um dispositivo do centro de administração do Intune
- No centro de administração do Microsoft Intune, selecione Dispositivos>:Todos os dispositivos.
- Na lista de dispositivos, selecione um dispositivo.
- Na parte superior do painel de visão geral do dispositivo, localize a linha de ícones de ação. Selecione Desativar. Para confirmar, selecione Sim.
Observação
Essa ação pode ser regida por uma política de acesso do Intune que requer MAA (Aprovações Administrativas Múltiplas). Nesse caso, um segundo administrador deve aprovar a ação antes que ela possa continuar.
Para obter mais informações, consulte Usar políticas de acesso para exigir várias aprovações administrativas.
Experiência do usuário
Quando você usa a ação Desativar dispositivo, os dados pessoais do usuário não são removidos do dispositivo.
A tabela a seguir mostra quais dados são removidos e o que permanece no dispositivo após a aplicação da ação.
| Tipo de dados | iOS |
|---|---|
| Aplicativos da empresa e dados associados instalados pelo Intune |
Aplicativos instalados usando o Portal da Empresa: quanto aos aplicativos fixados no perfil de gerenciamento, todos os dados do aplicativo e os aplicativos são removidos. Esses aplicativos incluem os aplicativos originalmente instalados do App Store e depois gerenciados como aplicativos da empresa, a menos que o aplicativo esteja configurado para não ser desinstalado na remoção do dispositivo. Aplicativos da Microsoft que usam políticas de proteção de aplicativo e foram instalados da App Store: o Intune dispara um apagamento seletivo (consulte Apagar somente dados corporativos de aplicativos) para aplicativos protegidos por uma Política de Proteção de Aplicativo (consulte Visão geral das políticas de Proteção de aplicativos) quando uma ação de desativação é iniciada em um dispositivo registrado. Esse apagamento inclui aplicativos instalados da App Store que têm dados de conta corporativa ou de estudante. Na próxima vez em que o aplicativo for iniciado, o apagamento seletivo removerá os dados protegidos da conta corporativa ou de estudante. Para que o apagamento seletivo ocorra, um check-in da Política de Proteção de Aplicativo deverá ocorrer entre os eventos de registro e desativação do MDM. Os dados pessoais do aplicativo e os aplicativos não são removidos após um apagamento seletivo. |
| Configurações | As configurações definidas pela política do Intune não são mais impostas. Os usuários podem alterar as configurações. |
| Configurações dos perfis de Wi-Fi e VPN | Removido. |
| Configurações do perfil de certificado | Certificados são removidos e revogados. |
| Agente de gerenciamento | O perfil de gerenciamento é removido. |
| Os perfis de e-mail provisionados pelo Intune são removidos. O e-mail armazenado em cache no dispositivo é excluído. | |
| Registro de dispositivo do Microsoft Entra | O registro do Microsoft Entra ID não é removido. |
Observação
Os usuários que reinstalam o aplicativo móvel Outlook após uma ação de Desativar dispositivo podem precisar optar por Excluir Todos os Contatos Salvos antes de exportar novamente os contatos para evitar entradas de contato duplicadas. Os contatos exportados anteriormente do Outlook Mobile são considerados dados pessoais e não são removidos pela ação Desativar dispositivo.
Dispositivos Android Enterprise de propriedade pessoal com um perfil de trabalho
A remoção de dados da empresa de um dispositivo de perfil de trabalho de propriedade pessoal do Android remove todos os dados, aplicativos e configurações no perfil de trabalho nesse dispositivo.
Administrador de dispositivo Android
Importante
O gerenciamento de administrador de dispositivos Android (DA) foi descontinuado e não está mais disponível para dispositivos com acesso ao Google Mobile Services (GMS). Se você usa o gerenciamento de DA no momento, recomendamos mudar para outra opção de gerenciamento do Android. A documentação de suporte e ajuda permanece disponível para alguns dispositivos Android 15 e anteriores sem GMS. Para obter mais informações, consulte Encerrando o suporte para administrador de dispositivos Android em dispositivos GMS.
A tabela a seguir mostra quais dados são removidos e o que permanece no dispositivo após a aplicação da ação.
| Tipo de dados | Android | Android Samsung Knox Standard |
|---|---|---|
| Links da Web | Removido. | Removido. |
| Aplicativos Google Play não gerenciados | Os aplicativos e os dados permanecem instalados. Os dados de aplicativo da empresa que são protegidos pela criptografia de MAM (gerenciamento de aplicativo móvel) dentro do armazenamento local do aplicativo são removidos. Dados protegidos pela criptografia de MAM fora do aplicativo permanecem criptografados e não utilizáveis, mas não são removidos. |
Os aplicativos e os dados permanecem instalados. Os dados de aplicativo da empresa que são protegidos pela criptografia de MAM (gerenciamento de aplicativo móvel) dentro do armazenamento local do aplicativo são removidos. Os dados protegidos pela criptografia MAM fora do aplicativo permanecem criptografados e não são usáveis, mas não são removidos. |
| Aplicativos de linha de negócios não gerenciados | Os aplicativos e os dados permanecem instalados. | Os aplicativos são desinstalados e os dados locais do aplicativo são removidos. Os dados que estiverem fora do aplicativo (por exemplo, em um cartão SD) são removidos. |
| Aplicativos gerenciados pelo Google Play | Os dados de aplicativo são removidos. O aplicativo não é removido. Os dados protegidos pela criptografia de Gerenciamento de Aplicativo Móvel (MAM) que estiverem fora do aplicativo (por exemplo, um cartão SD) permanecem criptografados e não são usáveis, mas não são removidos. | Os dados de aplicativo são removidos. O aplicativo não é removido. Os dados protegidos pela criptografia MAM que estiverem fora do aplicativo (por exemplo, um cartão SD) permanecem criptografados, mas não são removidos. |
| Aplicativos de linha de negócios gerenciados | Os dados de aplicativo são removidos. O aplicativo não é removido. Os dados protegidos pela criptografia MAM que estiverem fora do aplicativo (por exemplo, um cartão SD) permanecem criptografados e não são usáveis, mas não são removidos. | Os dados de aplicativo são removidos. O aplicativo não é removido. Os dados protegidos pela criptografia MAM que estiverem fora do aplicativo (por exemplo, um cartão SD) permanecem criptografados e não são usáveis, mas não são removidos. |
| Settings | As configurações definidas pela política do Intune não são mais impostas. Os usuários podem alterar as configurações. | As configurações definidas pela política do Intune não são mais impostas. Os usuários podem alterar as configurações. |
| Configurações dos perfis de Wi-Fi e VPN | Removido. | Removido. |
| Configurações do perfil de certificado | Os certificados são revogados, mas não removidos. | Certificados são removidos e revogados. |
| Agente de gerenciamento | O privilégio de administrador do dispositivo é revogado. | O privilégio de administrador do dispositivo é revogado. |
| N/A (dispositivos Android não suportam perfis de Email) | Os perfis de e-mail provisionados pelo Intune são removidos. O e-mail armazenado em cache no dispositivo é excluído. | |
| Registro de dispositivo do Microsoft Entra | O registro do Microsoft Entra ID é removido. | O registro do Microsoft Entra ID é removido. |
A tabela a seguir mostra quais dados são removidos e o que permanece no dispositivo após a aplicação da ação.
| Tipo de dados | macOS |
|---|---|
| Settings | As configurações definidas pela política do Intune não são mais impostas. Os usuários podem alterar as configurações. |
| Configurações dos perfis de Wi-Fi e VPN | Removido. |
| Configurações do perfil de certificado | Certificados são removidos e revogados. |
| Agente de gerenciamento | O perfil de gerenciamento é removido. |
| Outlook | Se o Acesso Condicional for habilitado, o dispositivo não receberá um novo email. |
| Registro de dispositivo do Microsoft Entra | O registro do Microsoft Entra ID não é removido. |
A tabela a seguir mostra quais dados são removidos e o que permanece no dispositivo após a aplicação da ação.
| Tipo de dados | Windows |
|---|---|
| Aplicativos da empresa e dados associados instalados pelo Intune | - Os aplicativos são desinstalados -As chaves de sideload são removidas O Microsoft 365 Apps não é removido - Os aplicativos Win32 instalados pela extensão de gerenciamento do Intune não são desinstalados em dispositivos não registrados. Os administradores podem usar a exclusão de atribuição para não oferecer aplicativos Win32 para Dispositivos BYOD. |
| Configurações | As configurações definidas pela política do Intune não são mais impostas. Os usuários podem alterar as configurações. |
| Configurações dos perfis de Wi-Fi e VPN | Removido. |
| Configurações do perfil de certificado | Certificados são removidos e revogados. |
| Remove emails habilitados para EFS, incluindo emails e anexos no aplicativo Email para Windows. Remove contas de email provisionadas pelo Intune | |
| Status de ingresso no Microsoft Entra | - Se o dispositivo for associado ao Microsoft Entra, o dispositivo será desassociado do Microsoft Entra. - Se o dispositivo estiver registrado no Microsoft Entra, a conta corporativa ou de estudante será desconectada e o dispositivo terá o registro cancelado do Microsoft Entra ID. |
| Registro de dispositivo do Microsoft Entra | - Se o dispositivo estiver registrado no Autopilot, o registro do Microsoft Entra ID não será removido. - Se o dispositivo estiver ingressado no Microsoft Entra, o registro será removido. - Se o dispositivo estiver registrado no Microsoft Entra, o registro será removido. |
Para dispositivos que ingressaram no Microsoft Entra ID, depois que o comando Desativar for executado, você não poderá entrar com uma conta do Microsoft Entra. Siga as etapas para iniciar o computador no modo de segurança no site de Suporte da Microsoft para entrar com uma conta de administrador local e recuperar o acesso aos dados locais do usuário.
Remover um dispositivo do Microsoft Entra ID
Depois de executar a ação em um dispositivo do Intune, talvez você também queira remover seu registro do Microsoft Entra ID para desconectá-lo totalmente da infraestrutura de identidade da sua organização. Esta etapa ajuda a garantir que o dispositivo não apareça mais em seu locatário, evita possíveis confusões no inventário do dispositivo e impede permissões de acesso persistentes ou registros obsoletos que podem afetar a conformidade ou os relatórios.
Para obter mais informações sobre como remover dispositivos do Microsoft Entra ID, consulte Gerenciar dispositivos obsoletos no Microsoft Entra ID.
Remover um dispositivo Apple ADE do Apple Business Manager
Depois de executar a ação em um dispositivo ADE (Registro de Dispositivo Automatizado) da Apple no Intune, talvez você também precise liberar o dispositivo do Apple Business Manager para removê-lo totalmente do controle organizacional.
Siga estas etapas:
- Vá para business.apple.com, navegue até a seção Dispositivos e pesquise o dispositivo usando seu número de série.
- Selecione o dispositivo, abra o menu ... e selecione Liberar da organização.
- Confirme a ação marcando Eu entendo que isso não pode ser desfeito e selecione Continuar.
Observação
Em alguns casos, o dispositivo iOS deve ser restaurado com o iTunes para aplicar essa alteração. Encontre mais instruções da Apple aqui.
Links de referência
- API do Graph: remover ação
- Provedor de serviços de configuração (CSP) usado para iniciar a ação: CSP RemoteWipe