For the complete documentation index, see llms.txt. This page is also available as Markdown.

Temporary Access Pass erstellen

Einen Temporary Access Pass für einen Benutzer erstellen

Beschreibung

Erstellt eine neue Temporary Access Pass (TAP)-Authentifizierungsmethode für einen Benutzer in Microsoft Entra ID. Vorhandene TAPs für den Benutzer werden entfernt, bevor ein neuer erstellt wird. Sendet optional eine Benachrichtigungs-E-Mail an die primäre E-Mail-Adresse des Benutzers, um ihn über den neu erstellten TAP zu informieren. Die E-Mail-Sprache wird automatisch anhand des Nutzungsstandorts des Benutzers bestimmt.

Benutzerbenachrichtigung aktivieren

Dieses Runbook sendet dem Benutzer eine E-Mail mit dem Temporary Access Pass. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür lautet wie folgt:

"rjgit-user_security_create-temporary-access-pass": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}

Weitere Informationen zur Anpassung von Runbooks finden Sie in der Anleitung zur Runbook-Anpassung.

Einrichtung bezüglich des E-Mail-Versands

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (EmailTo) angegeben ist. Die Absenderadresse wird aus der RJReport.EmailSender Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie eine vorhandene E-Mail-Adresse in der Runbook-Anpassung konfigurieren.

Siehe die Dokumentation zu den RealmJoin Report-Einstellungen für Details.

Ort

Benutzer → Sicherheit → Temporary Access Pass erstellen

Vollständiger Runbook-Name

rjgit-user_security_create-temporary-access-pass

Berechtigungen

Anwendungsberechtigungen

  • Typ: Microsoft Graph

    • UserAuthenticationMethod.ReadWrite.All

Parameter

UserName

Benutzerprinzipalname des Zielbenutzers.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

LifetimeInMinutes

Lebensdauer des Temporary Access Pass in Minuten. Gültige Werte liegen zwischen 60 und 480 Minuten (1-8 Stunden).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

240

Typ

Int32

OneTimeUseOnly

Wenn auf true gesetzt, kann der Pass nur einmal verwendet werden.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Wahr

Typ

Boolesch

NotifyUser

Wenn aktiviert, sendet es eine Benachrichtigungs-E-Mail an die primäre E-Mail-Adresse des Benutzers über den neu erstellten TAP.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Falsch

Typ

Boolesch

EmailFrom

Die Absender-E-Mail-Adresse. Diese muss in der Runbook-Anpassung konfiguriert werden.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

ServiceDeskDisplayName

Anzeigename des Service Desk für Benutzerkontaktdaten (optional).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

ServiceDeskEmail

E-Mail-Adresse des Service Desk für Benutzerkontaktdaten (optional).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

ServiceDeskPhone

Telefonnummer des Service Desk für Benutzerkontaktdaten (optional).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

ServiceDeskPortalUrl

Portal-URL des Service Desk für Benutzerkontaktdaten, als anklickbarer Link dargestellt (optional).

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verbunden ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticket-Link hinzugefügt.

Eigenschaft
Wert

Erforderlich

falsch

Standardwert

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?