> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/uninstall.md).

# Deinstallation

Wie Sie SCEPman deinstallieren, hängt davon ab, ob es in Ihrem Tenant nur eine SCEPman-Instanz gibt und ob diese SCEPman-Instanz produktiv genutzt wurde oder nicht, z. B. als PoC. Wenn produktive Zertifikate ausgerollt wurden, müssen Sie planen, ob Sie die Nutzung dieser SCEPman-Instanz sanft auslaufen lassen und einige Teile von SCEPman noch eine Zeit lang weiterlaufen lassen möchten oder ob Sie hart abschalten möchten.

Wenn Sie mehrere SCEPman-Installationen in einem einzelnen Tenant haben und nur einige davon deinstallieren möchten, müssen Sie darauf achten, dass Sie die von den aktiven Instanzen verwendeten Komponenten beibehalten. Dies gilt insbesondere für die App Registrations, die standardmäßig von allen Instanzen gemeinsam genutzt werden.

Diese Anleitung ist nicht für Situationen gedacht, in denen Sie eine [georedundantes Setup](/de/azure-konfiguration/geo-redundancy.md) haben und SCEPman behalten, aber eine Instanz für eine bestimmte Region entfernen möchten. Bitte wenden Sie sich in diesem Fall an unseren Support, wenn Sie Fragen haben.

## Intune/Jamf/Andere Konfigurationsprofile

Für alle Plattformen, auf denen Sie SCEPman verwendet haben, haben Sie wahrscheinlich Konfigurationsprofile für

* die Verteilung der SCEPman Root CA,
* die Registrierung von Client-Zertifikaten über SCEP und
* WiFi- oder VPN-Profile, die dieses Client-Zertifikat verwenden.

Jeder Profiltyp in der vorherigen Liste hängt von den darüberliegenden ab. Daher sollten Sie sie von unten nach oben löschen, damit keine offenen Abhängigkeiten bestehen.

Beachten Sie, dass [Intune entfernt die ausgerollten Zertifikate vom Client, sobald Sie die SCEP-Registrierungsprofile entfernen](https://learn.microsoft.com/en-us/mem/intune/protect/remove-certificates), sodass es kein sanftes Auslaufen der Zertifikatsnutzung gibt, sondern einen harten Schnitt.

## Azure-Ressourcen

In vielen Fällen gibt es eine einzige dedizierte Azure Resource Group für alle SCEPman-bezogenen Ressourcen. Daher können Sie einfach die gesamte Resource Group löschen, um alle SCEPman-Ressourcen zu entfernen. Im Fall einer [georedundanten SCEPman-Installation](/de/azure-konfiguration/geo-redundancy.md), könnte es zusätzliche Ressourcengruppen für die zusätzlichen App Services und App Services-Pläne geben. In diesem Fall haben Sie auch irgendwo einen Traffic Manager.

Um die Ressourcengruppen zu löschen, kann es erforderlich sein, Delete Locks aus dem Azure Key Vault und/oder dem Storage Account zu entfernen. Es gibt Fälle, in denen das Löschen der gesamten Ressourcengruppe aufgrund der Abhängigkeiten zwischen den Ressourcen nicht funktioniert. In diesem Fall empfehlen wir, die Ressourcen einzeln in der folgenden Reihenfolge zu löschen:

1. App Insights
2. App Services
3. Storage Accounts
4. Key Vault
5. App Service-Plan
6. die Ressourcengruppe selbst

SCEPman konfiguriert [Soft-Delete](https://learn.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview) und standardmäßig Purge Protection für 90 Tage für sein Azure Key Vault. Daher kann selbst dann, wenn Sie die gesamte Resource Group löschen, der von SCEPman verwendete CA-Schlüssel für den konfigurierten Zeitraum wiederhergestellt werden. Danach ist der CA-Schlüssel weg und Sie können ihn nicht wiederherstellen. Das bedeutet, dass es keine Möglichkeit gibt, diese SCEPman-Instanz wiederherzustellen, und da es keine Instanz gibt, die gültige OCSP-Antworten erzeugen kann, gelten alle ausgestellten Zertifikate unweigerlich als ungültig.

Das Löschen des Storage Account führt dazu, dass Informationen über manuell erstellte SCEPman Certificate Master-Zertifikate verloren gehen, insbesondere Widerrufsinformationen. Da das Löschen Ihrer SCEPman-Instanzen ohnehin alle ausgestellten Zertifikate aufgrund der fehlgeschlagenen OCSP-Antworten ungültig macht, ist dies möglicherweise kein Problem.

Ihr Storage Account könnte außerdem [die Protokolldateien von SCEPman enthalten](/de/azure-konfiguration/log-configuration.md#app-service-logs-recommended-settings). Wenn Sie sie behalten möchten, behalten Sie entweder den Storage Account und löschen Sie nur die anderen Azure-Ressourcen oder kopieren Sie die Protokolldateien vor dem Löschen des Storage Account an einen anderen Ort.

## Benutzerdefinierte Domain

Möglicherweise haben Sie für SCEPman eine benutzerdefinierte Domäne wie scepman.contoso.de registriert. Entfernen Sie diesen Eintrag aus DNS, um klarzustellen, dass er für keinen Dienst mehr erforderlich ist.

## App-Registrierungen

SCEPman und SCEPman Certificate Master verwenden jeweils eine App-Registrierung. Standardmäßig nutzen alle SCEPman-Instanzen in einem Tenant diese beiden App-Registrierungen gemeinsam, löschen Sie sie daher nur, wenn dies die einzige SCEPman-Instanz in Ihrem Tenant ist -- außer wenn Sie die optionalen `AzureADAppNameForSCEPman` und `AzureADAppNameForCertMaster` Parameter im SCEPman-PowerShell-Modul verwendet haben, um Ihre anderen SCEPman-Instanzen andere App-Registrierungen verwenden zu lassen.

Die Standardnamen der App-Registrierungen sind SCEPman-api und SCEPman-CertMaster. Sie können sie finden und löschen, indem Sie zu [App-Registrierungen im Azure Portal](https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/RegisteredApps). Wechseln Sie zu "Alle Anwendungen", um nach ihnen zu suchen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/uninstall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
