> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/fr/uninstall.md).

# Désinstallation

La manière dont vous désinstallez SCEPman dépend du fait qu’il n’y ait qu’une seule instance SCEPman dans votre Tenant et du fait que l’instance SCEPman ait été utilisée en production ou non, par exemple comme preuve de concept (PoC). Si des certificats de production ont été inscrits, vous devez prévoir si vous souhaitez procéder à une transition en douceur hors de l’utilisation de cette instance SCEPman et garder certaines parties de SCEPman en fonctionnement pendant un certain temps, ou si vous souhaitez l’arrêter brutalement.

Si vous avez plusieurs installations SCEPman dans un seul Tenant et que vous souhaitez n’en désinstaller que certaines, vous devez veiller à conserver les composants utilisés par les instances en production. C’est particulièrement le cas des Inscriptions d’application, qui sont partagées par défaut par toutes les instances.

Ce guide n’est pas destiné aux situations où vous disposez d’une [configuration géoredondante](/fr/configuration-azure/geo-redundancy.md) et souhaitez conserver SCEPman, mais supprimer une instance pour une région spécifique. Veuillez contacter notre support dans cette situation si vous avez des questions.

## Profils de configuration Intune/Jamf/autres

Pour toutes les plateformes sur lesquelles vous avez utilisé SCEPman, vous aurez probablement des profils de configuration pour

* la distribution de l’AC racine SCEPman,
* l’inscription de certificats client via SCEP, et
* les profils Wi‑Fi ou VPN qui utilisent ce certificat client.

Chaque type de profil de la liste précédente dépend de celui qui le précède. Vous devez donc les supprimer de bas en haut, afin de ne laisser aucune dépendance ouverte.

Notez que [Intune supprimera les certificats inscrits du client dès que vous supprimerez les profils d’inscription SCEP](https://learn.microsoft.com/en-us/mem/intune/protect/remove-certificates), il n’y a donc pas de retrait progressif de l’utilisation des certificats, mais une coupure nette.

## Ressources Azure

Dans de nombreux cas, il existe un seul groupe de ressources Azure dédié à toutes les ressources liées à SCEPman. Vous pouvez donc simplement supprimer l’ensemble du groupe de ressources pour vous débarrasser de toutes les ressources SCEPman. Dans le cas d’une [installation SCEPman géoredondante](/fr/configuration-azure/geo-redundancy.md), il peut exister des groupes de ressources supplémentaires pour les App Services et les plans App Services supplémentaires. Dans ce cas, vous avez également un Traffic Manager quelque part.

Afin de supprimer les groupes de ressources, il peut être nécessaire de retirer les verrous de suppression du Azure Key Vault et/ou du Storage Account. Dans certains cas, la suppression de l’ensemble du groupe de ressources ne fonctionne pas à cause des dépendances entre ressources. Dans ce cas, nous recommandons de supprimer les ressources individuellement dans l’ordre suivant :

1. Application Insights
2. App Services
3. Storage Accounts
4. Key Vault
5. App Service Plan
6. le groupe de ressources lui-même

SCEPman configure [suppression réversible](https://learn.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview) et la protection contre la purge pendant 90 jours par défaut pour son Azure Key Vault. Ainsi, même si vous supprimez l’ensemble du groupe de ressources, la clé d’AC utilisée par SCEPman restera récupérable pendant la durée configurée. Ensuite, la clé d’AC disparaît et vous ne pouvez pas la récupérer. Cela signifie qu’il n’existe aucun moyen de restaurer cette instance SCEPman et, comme il n’y a aucune instance pour générer des réponses OCSP valides, tous les certificats émis sont invariablement considérés comme invalides.

La suppression du Storage Account entraîne la perte des informations sur les certificats SCEPman Certificate Master créés manuellement, en particulier les informations de révocation. Comme la suppression de vos instances SCEPman invalide de toute façon tous les certificats émis en raison des réponses OCSP défaillantes, cela peut ne pas poser de problème.

Votre Storage Account peut aussi [contenir les fichiers journaux de SCEPman](/fr/configuration-azure/log-configuration.md#app-service-logs-recommended-settings). Si vous souhaitez les conserver, conservez soit le Storage Account et supprimez uniquement les autres ressources Azure, soit copiez les fichiers journaux vers un autre emplacement avant de supprimer le Storage Account.

## domaine personnalisé

Vous avez peut-être enregistré un domaine personnalisé pour SCEPman, comme scepman.contoso.de. Supprimez cette entrée du DNS pour indiquer clairement qu’elle n’est plus requise pour aucun service.

## Enregistrements d’applications

SCEPman et SCEPman Certificate Master utilisent chacun une inscription d’application. Par défaut, toutes les instances SCEPman dans un Tenant partagent ces deux inscriptions d’application ; ne les supprimez donc que s’il s’agit de la seule instance SCEPman dans votre Tenant -- sauf si vous avez utilisé les paramètres facultatifs `AzureADAppNameForSCEPman` et `AzureADAppNameForCertMaster` dans le module PowerShell SCEPman pour faire en sorte que vos autres instances SCEPman utilisent des inscriptions d’application différentes.

Les noms par défaut des inscriptions d’application sont SCEPman-api et SCEPman-CertMaster. Vous pouvez les trouver et les supprimer en accédant à [App registrations dans Azure Portal](https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/RegisteredApps). Passez à « Toutes les applications » pour les rechercher.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/fr/uninstall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
