> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/pt/uninstall.md).

# Desinstalação

Como desinstala o SCEPman depende de haver apenas uma instância SCEPman no seu Tenant e de a instância SCEPman ter sido usada em produção ou não, por exemplo, como PoC. Se foram inscritos certificados de produção, tem de planear se quer descontinuar gradualmente a utilização desta instância SCEPman e manter algumas partes do SCEPman em execução durante algum tempo, ou se quer encerrar de forma abrupta.

Se tiver várias instalações SCEPman num único Tenant e quiser desinstalar apenas algumas delas, deve ter atenção para manter os componentes usados pelas instâncias ativas. Isto é especialmente o caso dos registos de aplicações, que por predefinição são partilhados por todas as instâncias.

Este guia não se destina a situações em que tem uma [configuração geo-redundante](/pt/configuracao-do-azure/geo-redundancy.md) e quer manter o SCEPman, mas remover uma instância para uma região específica. Neste caso, contacte o nosso suporte se tiver dúvidas.

## Perfis de configuração do Intune/Jamf/Outros

Em todas as plataformas em que usou o SCEPman, provavelmente terá perfis de configuração para

* a distribuição da SCEPman Root CA,
* o registo de certificados de cliente via SCEP, e
* perfis de WiFi ou VPN que usem este certificado de cliente.

Cada tipo de perfil na lista anterior depende dos que estão acima dele. Assim, deve eliminá-los de baixo para cima, para não ter dependências abertas.

Note que [o Intune removerá os certificados inscritos do cliente assim que remover os perfis de registo SCEP](https://learn.microsoft.com/en-us/mem/intune/protect/remove-certificates), portanto não há uma descontinuação gradual da utilização dos certificados, mas sim uma interrupção abrupta.

## Recursos Azure

Em muitos casos, existe um único Grupo de Recursos Azure dedicado a todos os recursos relacionados com o SCEPman. Assim, pode simplesmente eliminar todo o Grupo de Recursos para se livrar de todos os recursos SCEPman. No caso de uma [instalação SCEPman geo-redundante](/pt/configuracao-do-azure/geo-redundancy.md), pode haver grupos de recursos adicionais para os App Services extra e planos de App Services. Neste caso, também tem um Traffic Manager algures.

Para eliminar os grupos de recursos, poderá ser necessário remover os bloqueios de eliminação do Azure Key Vault e/ou do Storage Account. Há casos em que eliminar todo o grupo de recursos não funciona devido às dependências entre recursos. Neste caso, recomendamos eliminar os recursos individualmente na seguinte ordem:

1. App Insights
2. App Services
3. Contas de armazenamento
4. Key Vault
5. Plano do App Service
6. o próprio Grupo de Recursos

SCEPman configura [eliminação suave](https://learn.microsoft.com/en-us/azure/key-vault/general/soft-delete-overview) e Proteção contra eliminação permanente durante 90 dias por predefinição para o seu Azure Key Vault. Assim, mesmo que elimine todo o Grupo de Recursos, a chave da CA usada pelo SCEPman poderá ser recuperada durante o período configurado. Depois disso, a chave da CA desaparece e não a pode recuperar. Isto significa que não há forma de restaurar esta instância SCEPman e, como não existe nenhuma instância para criar respostas OCSP válidas, todos os certificados emitidos são invariavelmente considerados inválidos.

Eliminar o Storage Account faz com que se perca informação sobre certificados SCEPman Certificate Master criados manualmente, especialmente informação de revogação. Como eliminar as suas instâncias SCEPman invalida de qualquer forma todos os certificados emitidos devido às respostas OCSP falhadas, isto pode não ser um problema.

O seu Storage Account também pode [conter os ficheiros de registo do SCEPman](/pt/configuracao-do-azure/log-configuration.md#app-service-logs-recommended-settings). Se os quiser manter, mantenha o Storage Account e elimine apenas os outros Recursos Azure ou copie os ficheiros de registo para outro local antes de eliminar o Storage Account.

## Domínio personalizado

Pode ter registado um domínio personalizado para o SCEPman, como scepman.contoso.de. Remova esta entrada do DNS para deixar claro que já não é necessária para nenhum serviço.

## Registos de aplicações

O SCEPman e o SCEPman Certificate Master utilizam cada um um registo de aplicação. Por predefinição, todas as instâncias SCEPman num Tenant partilham estes dois registos de aplicação, por isso só os elimine se esta for a única instância SCEPman no seu Tenant -- exceto quando tiver usado o opcional `AzureADAppNameForSCEPman` e `AzureADAppNameForCertMaster` parâmetros no módulo PowerShell do SCEPman para fazer com que as outras instâncias SCEPman usem registos de aplicação diferentes.

Os nomes predefinidos dos registos de aplicação são SCEPman-api e SCEPman-CertMaster. Pode encontrá-los e eliminá-los navegando para [registos de aplicações no Azure Portal](https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/RegisteredApps). Mude para "Todas as aplicações" para os procurar.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/pt/uninstall.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
