Stuupje schreef op zaterdag 30 mei 2026 @ 00:13:
Interessante vragen op kantoor vandaag;
In hoeverre heb je wel eens te maken gehad met een externe vraag om een oud-device uit 'Intune' te knallen, die op een of andere reden nog gekoppeld staat maar al tijden afgeschreven is en op de tweede hands markt wordt verhandeld?
En als ik de vraag omdraai en als particulier een device koop die nog gekoppeld staat bij een bedrijf via 'Intune', in hoeverre kun je de stoute schoenen aantrekken (en hoeveel risico loop je) om het bedrijf aan te schrijven om het device te laten verwijderen?
Toevallig hier 'thuis' mee te maken gehad en inderdaad ook daarbij 'what if'.
Voorbeeld:
Ik heb enkele MS Business Premium trial (30 dagen) tenants opgezet voor homelab. Daarin enkele machines geregistreerd in Autopilot. Daarbij is één van die tenants verlopen en dus ook de licentie / toegang tot Intune. EntraID free blijft over dus verloopt volgens mij je tenant nooit op dat gebied.
Nu wilde ik een device opnieuw registereren in mijn gekoesterde per 90 dagende verlengde developers tenant

maar uiteraard nog geregistreerd in de verlopen tenant.
Maar na aanmelden op de tenant kon ik Intune niet openen via het Admin center en dus op deze manier niet het device verwijderen. Ik dacht wel via een directe Intune link maar uiteindelijk 'geen machtigingen').
Het lukte wel om het device uit EntraID te verwijderen via MgGraph (niet via de gui) maar dit verwijdert niet het Autopilot device. Uiteindelijk heb ik nog een Intune trial kunnen afsluiten op deze tenant om zo alsnog Intune te benaderen en het device uit Autopilot te verwijderen. Copilot gaf ook nog aan misschien in Admin center dit te kunnen of via MgGraph maar beide niet geprobeerd.
Onderzoek:
Tot nu toe wat ik heb kunnen onderzoeken is:
Autopilot is een aparte service/database binnen het MS ecosysteem waar je je apparaat in registreerd. Vandaar ook dat je niet bij het alleen verwijderen (als je dit al kan via de GUI) uit EntraID de Autopilot registratie blijft bestaan.
Bestaande tenant zonder Intune licentie:
Bij het verlopen van mijn trial is dus de Autopiliot registratie blijven bestaan in Autopilot terwijl ik het niet meer kon managen. Ik 'moest' dus een omweg vinden om alsnog deze te verwijderen uit Autopilot. Ik weet niet wat er na 30 dagen gebeurt als je grace period over is en dan alles echt gewist wordt en dus ook het Autopilot record. Ik vermoed van niet.
Compleet verwijderde tenant:
Zover ik theoretisch heb kunnen onderzoeken lijkt het erop dat ook bij het verwijderen van een tenant de Autopilot registratie blijft bestaan. Dus SOL hier helemaal.
CSP:
Zover ik heb begrepen kunnen sommigen namens een tenant een device registreren. Deze kunnen dus ook weer het device weghalen, ook als de tenant gewist is. Maar dit geldt alleen voor devices die zij hebben geregistreerd.
Microsoft:
Ook in theorie zou je kunnen aankloppen bij MS om een registratie te laten verwijderen maar dan moet je aankoopbewijzen etc kunnen aantonen. Maar welke 2e hands verkrijger zou dit lukken

.
Conclusie:
Zover ik kan achterhalen:
Je bent SOL als een voorgaande eigenaar de Autopilot registratie niet heeft verwijderd. Het Autopilot record lijkt voor altijd te bestaan ondanks wel of niet bestaande tenants. Er is geen automatische cleanup in deze aparte database.
De enige mogelijkheid lijkt een support case aan te maken bij MS (als je dit al lukt) met dan argumenten die misschien ontoereikend zijn, de vorige eigenaar te benaderen en of de CSP.
Let dus goed op dat je (je eigen lab) devices op tijd de-registreert uit Autopilot!