> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/es/uninstall.md).

# Desinstalación

La forma en que desinstales SCEPman depende de si solo hay una instancia de SCEPman en tu inquilino y de si la instancia de SCEPman se ha usado en producción o no, p. ej., como PoC. Si se inscribieron certificados de producción, debes planificar si quieres ir retirando gradualmente el uso de esta instancia de SCEPman y mantener algunas partes de SCEPman en funcionamiento durante un tiempo, o si quieres hacer un apagado abrupto.

Si tienes varias instalaciones de SCEPman en un solo inquilino y quieres desinstalar solo algunas de ellas, debes prestar atención a conservar los componentes usados por las instancias en producción. Este es especialmente el caso de los registros de aplicación, que de forma predeterminada se comparten entre todas las instancias.

Esta guía no está pensada para situaciones en las que tengas una [configuración georredundante](/es/configuracion-de-azure/geo-redundancy.md) y quieras conservar SCEPman, pero eliminar una instancia para una región específica. Ponte en contacto con nuestro soporte en esta situación si tienes preguntas.

## Perfiles de configuración de Intune/Jamf/otros

Para todas las plataformas en las que hayas usado SCEPman, probablemente tendrás perfiles de configuración para

* La distribución de la CA raíz de SCEPman,
* el registro de certificados de cliente mediante SCEP, y
* perfiles de WiFi o VPN que usan este certificado de cliente.

Cada tipo de perfil de la lista anterior depende de los que están encima. Por tanto, debes eliminarlos de abajo hacia arriba, para no tener dependencias abiertas.

Ten en cuenta que [Intune eliminará los certificados inscritos del cliente en cuanto elimines los perfiles de inscripción SCEP](https://learn.microsoft.com/en-us/mem/intune/protect/remove-certificates), así que no hay una retirada gradual del uso de los certificados, sino un corte abrupto.

## Recursos de Azure

En muchos casos, hay un único grupo de recursos de Azure dedicado a todos los recursos relacionados con SCEPman. Así, puedes simplemente eliminar todo el grupo de recursos para deshacerte de todos los recursos de SCEPman. En caso de una [instalación georredundante de SCEPman](/es/configuracion-de-azure/geo-redundancy.md), puede que haya grupos de recursos adicionales para los App Services y planes de App Services adicionales. En este caso, también tendrás un Traffic Manager en algún lugar.

Para eliminar los grupos de recursos, puede ser necesario quitar los bloqueos de eliminación de Azure Key Vault y/o Storage Account. Hay casos en los que eliminar todo el grupo de recursos no funciona debido a las dependencias entre recursos. En este caso, recomendamos eliminar los recursos individualmente en el siguiente orden:

1. App Insights
2. App Services
3. Storage Accounts
4. Key Vault
5. plan de App Service
6. el propio grupo de recursos

SCEPman configura [eliminación temporal](https://learn.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview) y Protección contra purga durante 90 días de forma predeterminada para su Azure Key Vault. Así, incluso si eliminas todo el grupo de recursos, la clave de la CA que usó SCEPman podrá recuperarse durante el periodo configurado. Después, la clave de la CA desaparece y no puedes recuperarla. Esto significa que no hay forma de restaurar esta instancia de SCEPman y, como no hay ninguna instancia para crear respuestas OCSP válidas, todos los certificados emitidos se consideran invariablemente no válidos.

Eliminar el Storage Account hace que se pierda la información sobre los certificados de SCEPman Certificate Master creados manualmente, especialmente la información de revocación. Dado que eliminar tus instancias de SCEPman invalida de todos modos todos los certificados emitidos debido a las respuestas OCSP fallidas, esto quizá no sea un problema.

Tu Storage Account también podría [contener los archivos de registro de SCEPman](/es/configuracion-de-azure/log-configuration.md#app-service-logs-recommended-settings). Si quieres conservarlos, mantén el Storage Account y elimina solo los otros recursos de Azure, o copia los archivos de registro a otra ubicación antes de eliminar el Storage Account.

## Dominio personalizado

Es posible que hayas registrado un dominio personalizado para SCEPman como scepman.contoso.de. Elimina esta entrada de DNS para dejar claro que ya no es necesaria para ningún servicio.

## Registros de aplicaciones

SCEPman y SCEPman Certificate Master usan cada uno un registro de aplicación. De forma predeterminada, todas las instancias de SCEPman en un inquilino comparten estos dos registros de aplicación, así que elimínalos solo si esta es la única instancia de SCEPman en tu inquilino, excepto cuando hayas usado los opcionales `AzureADAppNameForSCEPman` y `AzureADAppNameForCertMaster` parámetros en el módulo PowerShell de SCEPman para hacer que tus otras instancias de SCEPman usen registros de aplicación diferentes.

Los nombres predeterminados de los registros de aplicación son SCEPman-api y SCEPman-CertMaster. Puedes encontrarlos y eliminarlos yendo a [Registros de aplicación en el Azure Portal](https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/RegisteredApps). Cambia a "Todas las aplicaciones" para buscarlos.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/es/uninstall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
