> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/list-mfa-methods.md).

# MFA-Methoden auflisten

Alle MFA-/Authentifizierungsmethoden eines Benutzers auflisten

### Beschreibung

Ruft jede für einen Zielbenutzer registrierte Microsoft Entra ID-Authentifizierungsmethode ab und zeigt sie an, einschließlich Telefonnummern für telefonbasierte Methoden. Telefonnummern können optional maskiert werden, sodass nur die letzten vier Ziffern angezeigt werden. Optional kann dem Benutzer eine Benachrichtigungs-E-Mail gesendet werden, die ihn darüber informiert, dass seine MFA-Methoden über dieses Runbook abgerufen wurden.

### Benutzerbenachrichtigung aktivieren

Dieses Runbook kann optional eine Benachrichtigungs-E-Mail an den Zielbenutzer senden, die ihn darüber informiert, dass seine MFA-Methoden von einem Administrator abgerufen wurden. Um dies zu aktivieren, müssen Sie die Benutzerbenachrichtigung in der Runbook-Anpassung aktivieren.

Die JSON-Konfiguration dafür lautet wie folgt:

```json
"rjgit-user_security_list-mfa-methods": {
    "parameters": {
        "UserName": {
            "Hide": true
        },
        "NotifyUser": {
            "Default": true,
            "Hide": true
        },
        "MaskPhoneNumbers": {
            "Hide": true
        },
        "EmailFrom": {
            "Hide": true
        },
        "ServiceDeskDisplayName": {
            "Hide": true
        },
        "ServiceDeskEmail": {
            "Hide": true
        },
        "ServiceDeskPhone": {
            "Hide": true
        },
        "ServiceDeskPortalUrl": {
            "Hide": true
        },
        "ServiceDeskTicketUrl": {
            "Hide": true
        },
        "LanguageOverride": {
            "Hide": true
        },
        "CallerName": {
            "Hide": true
        }
    }
}
```

Weitere Informationen dazu, wie Runbooks angepasst werden können, finden Sie im [Leitfaden zur Runbook-Anpassung](https://docs.realmjoin.com/automation/runbooks/runbook-customization).

### Einstellungen zum E-Mail-Versand

Das Senden einer Benachrichtigungs-E-Mail ist optional und erfolgt nur, wenn `NotifyUser` aktiviert ist. Die Absenderadresse wird aus dem `RJReport.EmailSender` Mandanteneinstellung übernommen.

Dieses Runbook sendet E-Mails über die Microsoft Graph API. Um E-Mails über die Graph API zu senden, müssen Sie in der Runbook-Anpassung eine vorhandene E-Mail-Adresse konfigurieren.

Siehe die [RealmJoin Report Settings-Dokumentation](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings) für Details zu allen verfügbaren Einstellungen.

#### E-Mail-Branding

Die Bericht-E-Mail berücksichtigt optional die `RJReport.Branding.*` Mandanteneinstellungen:

* **Kopf- und Fußzeilenbild** – öffentliche HTTPS-URLs, PNG/JPEG/GIF, max. 200 KB jeweils
* **Fußzeilenlink** – Ziel des Fußzeilenbilds
* **Akzent- und Textfarbe** – 6-stellige Hex-Werte, z. B. `#0052cc`

Wenn diese Einstellungen nicht konfiguriert sind, werden die standardmäßigen RealmJoin-Grafiken und -Farben verwendet. Ein Bild, das nicht heruntergeladen oder validiert werden kann, oder ein ungültiger Farbwert verhindert niemals die Bericht-E-Mail – stattdessen wird der entsprechende Standardwert verwendet.

Einrichtungsanweisungen und Bildanforderungen: [E-Mail-Branding](https://docs.realmjoin.com/automation/runbooks/runbook-report-settings#email-branding-optional).

### Speicherort

Benutzer → Sicherheit → MFA-Methoden auflisten

**Vollständiger Runbook-Name**

rjgit-user\_security\_list-MFA-methods

### Details

| Eigenschaft          | Wert                                                                                    |
| -------------------- | --------------------------------------------------------------------------------------- |
| Version              | 1.2.0                                                                                   |
| Erforderliche Module | <p>RealmJoin.RunbookHelper (>= 0.8.9)<br>Microsoft.Graph.Authentication (>= 2.39.0)</p> |
| Planbar              | nein                                                                                    |

### Hinweise

Berechtigungen (verwaltete Identität, Anwendung):

* UserAuthenticationMethod.Read.All - Authentifizierungsmethoden auflisten
* User.Read.All - Zielbenutzer ermitteln
* Organization.Read.All - den Anzeigenamen des Tenant für den E-Mail-Text lesen
* Mail.Send - nur erforderlich, wenn NotifyUser aktiviert ist

Datenschutz / Protokollierung:

* Dieses Runbook liest sensible Identitätsdaten (registrierte MFA-Methoden, einschließlich Telefonnummern). Telefonnummern werden standardmäßig maskiert. Setzen Sie MaskPhoneNumbers nur dann auf false, wenn vollständige Nummern für legitime Supportzwecke erforderlich sind; die Aktion wird mit CallerName protokolliert.
* Wenn NotifyUser aktiviert ist, wird der Zielbenutzer per E-Mail benachrichtigt, dass ein Administrator seine MFA-Methoden abgerufen hat. Dafür muss die Tenant-Einstellung RJReport.EmailSender konfiguriert sein.

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: Microsoft Graph
  * Mail.Send *(optional — Funktion: E-Mail-Bericht)*
    * *Sendet die MFA-Lookup-Benachrichtigungs-E-Mail über Send-RjReportEmail an das Postfach des Benutzers, wenn die Benachrichtigung aktiviert ist*
  * Organization.Read.All
    * *Liest /organization aus, um den Tenant-Namen in die Benachrichtigungs-E-Mail aufzunehmen*
  * User.Read.All
    * *Ermittelt den Zielbenutzer, um id, mail, accountEnabled und usageLocation zu erhalten*
  * UserAuthenticationMethod.Read.All
    * *Listet die registrierten MFA-Methoden des Benutzers auf, einschließlich Telefonnummern und FIDO2-Details*

### Parameter

#### UserName

User Principal Name des Zielbenutzers. Wird im Benutzerkontext automatisch vom RealmJoin-Portal ausgefüllt.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | wahr                                                    |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### NotifyUser

Wenn aktiviert, wird eine Benachrichtigungs-E-Mail an den Zielbenutzer gesendet, die ihn darüber informiert, dass seine MFA-Methoden von einem Administrator abgerufen wurden. Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           | Falsch                                                  |
| Typ                    | Boolesch                                                |
| Anzeigename im Portal  | Benutzer per E-Mail benachrichtigen                     |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### MaskPhoneNumbers

Wenn aktiviert, werden alle Telefonnummern bis auf die letzten vier Ziffern maskiert (zum Beispiel wird +491234567890 zu \*\*\*\*\*\*\*\*7890). Standardmäßig deaktiviert.

| Eigenschaft            | Wert                                                          |
| ---------------------- | ------------------------------------------------------------- |
| Erforderlich           | falsch                                                        |
| Standardwert           | Falsch                                                        |
| Typ                    | Boolesch                                                      |
| Anzeigename im Portal  | Telefonnummern maskieren (nur die letzten 4 Ziffern anzeigen) |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt)       |

#### EmailFrom

Absender-E-Mail-Adresse für die optionale Benachrichtigungs-E-Mail. Stammt aus der RealmJoin-Mandanteneinstellung RJReport.EmailSender.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingHeaderImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Kopfzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.HeaderImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Kopfzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterImageUrl

Optionale öffentliche HTTPS-URL eines benutzerdefinierten Fußzeilenbilds (PNG/JPEG/GIF, max. 200 KB) für die Bericht-E-Mail. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterImageUrl. Wenn leer, wird die standardmäßige RealmJoin-Fußzeilengrafik verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingFooterLink

Optionale URL, auf die das Fußzeilenbild verweist. Stammt aus der Mandanteneinstellung RJReport.Branding.FooterLink. Wenn leer, wird der Standardlink (<https://www.realmjoin.com>) verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingAccentColor

Optionale Überschreibung der Akzentfarbe (6-stelliger Hex-Wert, z. B. '#0052cc') für die Bericht-E-Mail-Vorlage. Stammt aus der Mandanteneinstellung RJReport.Branding.AccentColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Akzentfarbe verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### BrandingTextColor

Optionale Überschreibung der Textfarbe (6-stelliger Hex-Wert) für die Bericht-E-Mail-Vorlage. Stammt aus der Mandanteneinstellung RJReport.Branding.TextColor. Wenn leer oder ungültig, wird die standardmäßige RealmJoin-Textfarbe verwendet.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ServiceDeskDisplayName

Anzeigename des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_DisplayName.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ServiceDeskEmail

E-Mail-Adresse des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_EMail.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ServiceDeskPhone

Telefonnummer des Service Desks für Benutzerkontaktinformationen (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_Phone.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ServiceDeskPortalUrl

Portal-URL des Service Desks für Benutzerkontaktinformationen, als anklickbarer Link dargestellt (optional). Stammt aus der RealmJoin-Mandanteneinstellung RJReport.ServiceDesk\_PortalUrl.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### ServiceDeskTicketUrl

Direkter Link zum Service-Desk-Ticket, das mit dieser Anfrage verknüpft ist, als anklickbarer Link dargestellt (optional). Standardmäßig leer, daher wird kein Ticketlink hinzugefügt.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

#### LanguageOverride

Überschreibt die für die Benachrichtigungs-E-Mail verwendete Sprache. Zulässige Werte sind 'DE' (Deutsch) oder 'EN' (Englisch). Wenn leer gelassen, wird die Sprache automatisch anhand des Verwendungsstandorts des Zielbenutzers bestimmt.

| Eigenschaft            | Wert                                                    |
| ---------------------- | ------------------------------------------------------- |
| Erforderlich           | falsch                                                  |
| Standardwert           |                                                         |
| Typ                    | Zeichenfolge                                            |
| Im Portal ausgeblendet | ja (vorgabemäßig über die Runbook-Anpassung festgelegt) |

[Zurück zur Übersicht der Runbook-Referenz](/de/automatisierung/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references/user/security/list-mfa-methods.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
