> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/create-temporary-access-pass.md).

# Temporary Access Pass erstellen

### Beschreibung

Erstellt eine neue Temporary Access Pass (TAP)-Authentifizierungsmethode für einen Benutzer in Microsoft Entra ID. Vor dem Erstellen eines neuen werden vorhandene TAPs für den Benutzer entfernt. Sendet optional eine Benachrichtigungs-E-Mail an die primäre E-Mail-Adresse des Benutzers, um ihn über den neu erstellten TAP zu informieren. Die Sprache der E-Mail wird automatisch anhand des Nutzungsstandorts des Benutzers bestimmt.

### Benutzerbenachrichtigung aktivieren

Dieses Runbook sendet dem Benutzer eine E-Mail mit dem Temporary Access Pass. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür sieht wie folgt aus:

```json
"rjgit-user_security_create-temporary-access-pass": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Weitere Informationen zur Anpassung von Runbooks finden Sie im [Leitfaden zur Runbook-Anpassung](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Einrichtung für den E-Mail-Versand

Das Senden eines E-Mail-Berichts ist optional und erfolgt nur, wenn ein Empfänger (`E-Mail an`) angegeben ist. Die Absenderadresse wird aus der `RJReport.EmailSender` Tenant-Einstellung entnommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details.

### Ort

Benutzer → Sicherheit → Temporary Access Pass erstellen

**Vollständiger Runbook-Name**

rjgit-user\_security\_create-temporary-access-pass

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * UserAuthenticationMethod.ReadWrite.All

### Parameter

#### Benutzername

Benutzerprinzipalname des Zielbenutzers.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | wahr         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### LifetimeInMinutes

Lebensdauer des Temporary Access Pass in Minuten. Gültige Werte liegen zwischen 60 und 480 Minuten (1-8 Stunden).

| Eigenschaft  | Wert  |
| ------------ | ----- |
| Erforderlich | false |
| Standardwert | 240   |
| Typ          | Int32 |

#### OneTimeUseOnly

Wenn auf true gesetzt, kann der Pass nur einmal verwendet werden.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | Wahr     |
| Typ          | Boolesch |

#### NotifyUser

Wenn aktiviert, sendet sie eine Benachrichtigungs-E-Mail an die primäre E-Mail-Adresse des Benutzers über den neu erstellten TAP.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | False    |
| Typ          | Boolesch |

#### E-Mail von

Die Absender-E-Mail-Adresse. Diese muss in der Runbook-Anpassung konfiguriert werden.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktdaten (optional).

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktdaten (optional).

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktdaten (optional).

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | false        |
| Standardwert |              |
| Typ          | Zeichenfolge |

[Zur Übersicht der Runbook-Referenz zurück](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/create-temporary-access-pass.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
